يُعدّ نظام التحكم في الوصول القائم على الأدوار (RBAC) استراتيجيةً لتقييد الوصول إلى الشبكة بناءً على أدوار المستخدمين داخل المؤسسة. يتيح هذا النظام للموظفين الوصول فقط إلى المعلومات اللازمة لأداء مهامهم، ويمنعهم من الوصول إلى المعلومات غير ذات الصلة. يُحدد دور الموظف في المؤسسة الصلاحيات الممنوحة له، ويضمن عدم تمكّن الموظفين ذوي الرتب الأدنى من الوصول إلى المعلومات الحساسة أو القيام بمهام رفيعة المستوى قد تُعرّض الشركة للخطر.
في نظام التحكم بالوصول القائم على الأدوار، تُحدد الأدوار بناءً على عدة عوامل، منها الصلاحية ، والمسؤولية الوظيفية، والكفاءة الوظيفية. يمكن للشركات تحديد ما إذا كان المستخدم مستخدمًا عاديًا أو مسؤولًا، وتحديد صلاحياته. إضافةً إلى ذلك، يمكن تقييد الوصول إلى موارد الحاسوب لمهام محددة، مثل القدرة على عرض الملفات أو إنشائها أو تعديلها. تُعد استراتيجية إدارة المخاطر في نظام التحكم بالوصول القائم على الأدوار طريقةً مشابهةً لمبدأ أقل الصلاحيات ، حيث تُمنح حسابات المستخدمين الوظائف الأساسية فقط على الجهاز اللازمة لأداء مهامهم.
من أفضل الطرق لحماية الشركات الصغيرة والمتوسطة من اختراقات أمنية كبيرة تطبيق نظام التحكم في الوصول المستند إلى الأدوار (RBAC) أو مبدأ أقل الامتيازات . إزالة صلاحيات المسؤول من كل موظف يستخدم جهاز كمبيوتر مكتبي يمكن أن يقلل المخاطر بشكل كبير. هذا الإجراء البسيط قد يُحدث فرقًا بين وقوع هجوم فدية كبير وعدم وقوع أي هجوم على الإطلاق.
عندما يخدع أحد المخترقين موظفك لتنزيل وتشغيل برامج ضارة على جهازه، فإن عدم امتلاكه صلاحيات إدارية يمنع تثبيت البرامج الضارة. هذا النقص في صلاحيات نظام الكمبيوتر المحلي قد يمنع البرامج الضارة من تشفير ملفات المستخدم، وكذلك الملفات التي يمكنه الوصول إليها على خوادم ملفات الشبكة.
مصادر:
قراءة إضافية:
مجموعة بدون RBAC هي مجموعة غير آمنة
قائمة التحقق الخاصة بدمج تقنية السحابة في مكان العمل الهجين
المصطلحات ذات الصلة:
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...
اقراء المزيد
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
