ضوابط الوصول التقديرية (DAC)

3 فبراير 2020 | Cybrary ضوابط الوصول التقديرية (DAC)

ضوابط الوصول التقديرية (DAC)، هي نوع من إجراءات الأمن السيبراني التي تسمح بالوصول أو تقيده بناءً على تقدير الموظف، وليس مالك الملف أو المورد. على سبيل المثال، إذا كان لدى بوب صلاحيات إدارية على حاسوبه، فيمكنه تثبيت أي برنامج يريده وفقًا لتقديره. وبالمثل، إذا كان مجلد الملفات المسمى "الموارد البشرية" قابلاً للقراءة من قبل جميع المستخدمين على خادم الملفات، فيمكن للموظفين الوصول إلى هذه الملفات المقيدة وفقًا لتقديرهم (مع احتمال تعرضهم للفصل من العمل). ومع ذلك، فإن قرار تثبيت الملف أو الوصول إليه يعود إلى تقدير الموظف. على النقيض من ضوابط الوصول التقديرية، تفرض ضوابط الوصول الإلزامية (MAC) قيودًا تقنية تمنع الموظفين من تثبيت البرامج على حواسيبهم عن طريق سحب الصلاحيات الإدارية من كل مستخدم نهائي. كما تمنع الوصول إلى ملفات الموارد البشرية من خلال وضع أذونات تقييدية على الدلائل التي تُخزن فيها هذه الملفات، وتقصر الوصول على موظفي الموارد البشرية فقط. تمنع ضوابط الوصول الإلزامية تنفيذ الإجراءات حتى عندما يحاول الموظف القيام بها. بينما تسمح ضوابط الوصول التقديرية بتنفيذ إجراءات الموظف حتى عندما تنص سياسة الحوكمة على عدم السماح بهذه الأنشطة.

ماذا يعني هذا بالنسبة لشركتي الصغيرة والمتوسطة؟

يُعدّ إعداد ضوابط الوصول التقديرية (DACs) أمرًا ينبغي على كل شركة اعتماده. توصي CyberHoot مقدمي الخدمات المدارة (MSPs) والشركات الصغيرة والمتوسطة بوضع سياسات حوكمة لتوجيه سلوكيات الموظفين واتخاذ القرارات عندما لا يكون من الممكن تطبيق ضوابط الوصول التقديرية (MACs). ويشمل ذلك ما يلي:

  1. اعتماد أ إدارة كلمة المرور لتسهيل الامتثال لمتطلبات طول كلمة المرور التقديرية في تطبيقات SaaS عبر الإنترنت.
  2. إرشاد الموظفين وتدريبهم على أهمية طول كلمة المرور مقارنة بتعقيدها حتى يتمكنوا من الاختيار بحكمة عند إنشاء كلمات مرور فريدة لجميع حساباتهم الفردية عبر الإنترنت.
  3. وضع سياسة للتعامل مع المعلومات تُلزم الموظفين بتمزيق المستندات الحساسة بدلاً من رميها في سلة المهملات. وتحظر هذه السياسة نفسها إرسال بيانات مهمة وحساسة عبر البريد الإلكتروني دون تشفير. وهذه ضوابط اختيارية تعتمد على وعي الموظفين وسلوكهم الجيد.
أفضل الممارسات الإضافية لتأمين مقدمي الخدمات المدارة والشركات الصغيرة والمتوسطة

كما توصي CyberHoot أيضًا بأفضل الممارسات التالية لحماية الأفراد والشركات من الهجمات الإلكترونية عبر الإنترنت والحد من الأضرار الناجمة عنها:

لمعرفة المزيد عن الضوابط التقديرية، شاهد هذا الفيديو القصير:

مصطلح ذو صلة : ضوابط الوصول الإلزامية (MAC)

المصدر : تيكوبيديا

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

التصيد الاحتيالي لموافقة OAuth: احمِ صلاحياتك، وليس كلمة مرورك فقط

التصيد الاحتيالي لموافقة OAuth: احمِ صلاحياتك، وليس كلمة مرورك فقط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور | افتتاحية بقلم كريغ تايلور: أنا محظوظ لأن لدي...

اقراء المزيد
برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد