ضوابط الوصول التقديرية (DAC)، هي نوع من إجراءات الأمن السيبراني التي تسمح بالوصول أو تقيده بناءً على تقدير الموظف، وليس مالك الملف أو المورد. على سبيل المثال، إذا كان لدى بوب صلاحيات إدارية على حاسوبه، فيمكنه تثبيت أي برنامج يريده وفقًا لتقديره. وبالمثل، إذا كان مجلد الملفات المسمى "الموارد البشرية" قابلاً للقراءة من قبل جميع المستخدمين على خادم الملفات، فيمكن للموظفين الوصول إلى هذه الملفات المقيدة وفقًا لتقديرهم (مع احتمال تعرضهم للفصل من العمل). ومع ذلك، فإن قرار تثبيت الملف أو الوصول إليه يعود إلى تقدير الموظف. على النقيض من ضوابط الوصول التقديرية، تفرض ضوابط الوصول الإلزامية (MAC) قيودًا تقنية تمنع الموظفين من تثبيت البرامج على حواسيبهم عن طريق سحب الصلاحيات الإدارية من كل مستخدم نهائي. كما تمنع الوصول إلى ملفات الموارد البشرية من خلال وضع أذونات تقييدية على الدلائل التي تُخزن فيها هذه الملفات، وتقصر الوصول على موظفي الموارد البشرية فقط. تمنع ضوابط الوصول الإلزامية تنفيذ الإجراءات حتى عندما يحاول الموظف القيام بها. بينما تسمح ضوابط الوصول التقديرية بتنفيذ إجراءات الموظف حتى عندما تنص سياسة الحوكمة على عدم السماح بهذه الأنشطة.
ماذا يعني هذا بالنسبة لشركتي الصغيرة والمتوسطة؟
يُعدّ إعداد ضوابط الوصول التقديرية (DACs) أمرًا ينبغي على كل شركة اعتماده. توصي CyberHoot مقدمي الخدمات المدارة (MSPs) والشركات الصغيرة والمتوسطة بوضع سياسات حوكمة لتوجيه سلوكيات الموظفين واتخاذ القرارات عندما لا يكون من الممكن تطبيق ضوابط الوصول التقديرية (MACs). ويشمل ذلك ما يلي:
كما توصي CyberHoot أيضًا بأفضل الممارسات التالية لحماية الأفراد والشركات من الهجمات الإلكترونية عبر الإنترنت والحد من الأضرار الناجمة عنها:
مصطلح ذو صلة : ضوابط الوصول الإلزامية (MAC)
المصدر : تيكوبيديا
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...
اقراء المزيد
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
