Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Question
Какие риски несёт подход, сводящий управление доступом только к требованиям аудиторов?
Answer
Такой подход создаёт ощущение безопасности за счёт формального выполнения аудиторских запросов, но игнорирует реальные уязвимости: сотрудник может иметь доступы, несоответствующие его текущей должности, а ручная обработка изменений приводит к задержкам в отмене прав после увольнения. Например, данные для аудита могут быть актуальными на момент проверки, но в промежутках между аудитами система скапливает критические несоответствия, что увеличивает риск утечки данных или злоупотребления правами.
 
аудитбезопасностьуправление доступом, IDM, ролевые модели, RBAC, ABACуправление рисками
Author
Автор: Денис Денисов
Source
Rating
Рейтинг: 61
Rating
Рекомендуемые продукты по этой теме: