Obligatorische Zugriffskontrollen (MAC)

3. Februar 2020 | Cybrary Obligatorische Zugriffskontrollen (MAC)

Obligatorische Zugriffskontrollen (auch bekannt als obligatorische Zugriffskontrollen, MAC) sind eine Art der Zugriffskontrolle, die den Zugriff eines Benutzers auf bestimmte geschützte Daten oder die Durchführung bestimmter Aktionen einschränkt. Privilegierter Zugriff wird häufig als Form der obligatorischen Zugriffskontrolle eingesetzt; beispielsweise verhindert die Anforderung, Administrator oder Root-Benutzer zu sein, dass normale Benutzer viele Aktionen ausführen oder bestimmte Dateien und Verzeichnisse einsehen können.

Obligatorische Zugriffskontrollen gewährleisten die Einhaltung von Sicherheitsparametern unabhängig vom Ermessen der Nutzer. Sie werden häufig von Unternehmen oder Organisationen eingerichtet, um gesetzliche Vorgaben wie HIPAA, PCI oder ITAR zu erfüllen. Diese technischen Kontrollen erlauben es Nutzern nicht, eigenständig auf bestimmte Dateien zuzugreifen oder Zugriff darauf zu gewähren bzw. eingeschränkte Aktivitäten durchzuführen. Im Gegensatz dazu können Nutzer oder Eigentümer von Dateien oder Ressourcen bei Ermessenszugriffskontrollen (Discretionary Access Controls, DAC) den Zugriff auf Dateien, Daten oder Ressourcen nach eigenem Ermessen gewähren.

Was bedeutet das für mein KMU?

Die Einrichtung obligatorischer Zugriffskontrollen ist für jedes Unternehmen unerlässlich. CyberHoot empfiehlt MSPs und KMUs die folgenden MAC-Vorgaben:

  1. Entfernen Sie Administratorrechte für Arbeitsstationen. Dies verhindert in vielen Fällen die versehentliche Installation von Malware, wenn ein Benutzer versehentlich ein Schadprogramm startet oder herunterlädt.
  2. Überprüfen Sie Ihre Datenzugriffsberechtigungen und trennen Sie kritische Personal-, Finanz- und geistige Eigentumsdaten auf separate Laufwerke und Ordner. Reduzieren oder entfernen Sie die Zugriffsberechtigungen nur für diejenigen, die einen geschäftlich begründeten Zugriffsbedarf haben.

Darüber hinaus empfiehlt CyberHoot die folgenden bewährten Vorgehensweisen, um Einzelpersonen und Unternehmen vor Online-Cyberangriffen zu schützen und Schäden durch diese zu begrenzen:

Um mehr über obligatorische Kontrollen zu erfahren, sehen Sie sich dieses kurze Video an:

Verwandter Begriff: Ermessensbasierte Zugriffskontrollen (DAC)

Quelle: 21. Nationale Konferenz zur Sicherheit von Informationssystemen

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Hin und wieder taucht eine Schadsoftware mit einem so raffinierten Trick auf, dass Sicherheitsforscher innehalten und...

Weiterlesen
SonicWalls Zero-Day-Problem: Was kleine Unternehmen über INC-Ransomware wissen müssen

SonicWalls Zero-Day-Problem: Was kleine Unternehmen über INC-Ransomware wissen müssen

Autor: Craig Taylor Ich kann kein Café besuchen, keine Runde Golf spielen, kein freundliches Gespräch führen mit...

Weiterlesen
Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

KI-Tools haben sich unglaublich schnell in unseren Arbeitsalltag eingeschlichen! Jemand aus Ihrem Team schreibt eine E-Mail mit ChatGPT....

Weiterlesen