Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Pääsynhallinta nähdään usein turhan teknisenä haasteena. Pääsyhallinta kyllä käsittelee tilien teknistä avaamista, salasanojen asettamista, käyttäjien tunnistamista ja kaikkea näihin liittyvää, mutta usein tärkein päätös tehdään jo paljon ennen näitä. Millaisia pääsyoikeusrooleja meillä on, eli mihin tietoihin kenenkin tulisi päästä käsiksi?
Mitä paremmin ennalta on suunniteltu, millaisia tietoja missäkin työroolissa organisaatiossa pitäisi tarvita, sitä helpompi kokonaisuus on hallita. Lisäksi tarvitaan prosessi poikkeustapauksia varten. Korkeariskiselle omaisuudelle voidaan tehdä päätös, että pääkäyttäjä hallinnoi kaikki oikeustarpeet, mutta tämä on huomattavasti roolitukseen perustuvaa mallia työläämpi tapa.
Pääsy turhiin henkilötietoihin on yleinen digiturvaongelma. Jos tietoja vuotaa, pääsyn minimointi rajoittaa vahinkoja ja parantaa mahdollisuuksia osoittaa, mihin loukkaus rajoittui.
Valitse yksikkö, joka vastaa tähän rooliin liittyvien pääsyoikeuksien myöntämisestä ja ylläpidosta
Tarkentakaa tarvitteassa, pääseekö näillä oikeuksilla tekemään "pääkäyttäjäasioita", vai onko kyseessä rajatumpi käsittelyoikeus.
Tietyt pääsyoikeudet voivat kuulua kaikille työntekijöille, mutta yleensä eri yksiköt tai tietyt erityisroolit edellyttävät tarkempien tietojärjestelmien käyttöä.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>