Diskretionäre Zugriffskontrollen (Discretionary Access Controls , DAC) sind Cybersicherheitsmaßnahmen, die den Zugriff nach Ermessen des Mitarbeiters und nicht des Datei- oder Ressourceninhabers erlauben oder einschränken. Hat Bob beispielsweise Administratorrechte auf seinem Computer, kann er beliebige Software installieren. Ebenso können Mitarbeiter, wenn ein Ordner mit der Bezeichnung „Personalabteilung“ auf dem Dateiserver für alle lesbar ist, nach eigenem Ermessen auf diese geschützten Dateien zugreifen (und dabei möglicherweise ihre Kündigung riskieren). Die Installation und der Zugriff auf eine Datei liegen jedoch im Ermessen des Mitarbeiters. Im Gegensatz zu DAC verhindern obligatorische Zugriffskontrollen (Mandatory Access Controls, MAC) durch den Entzug der Administratorrechte die Installation von Software auf dem Computer des Mitarbeiters. Sie verhindern den Zugriff auf Personalakten, indem sie restriktive Berechtigungen für die Verzeichnisse festlegen, in denen diese Akten gespeichert sind, und den Zugriff auf Personalmitarbeiter beschränken. MAC verhindert Aktionen selbst dann, wenn ein Mitarbeiter sie versucht. DAC hingegen erlaubt Mitarbeiteraktionen, selbst wenn eine Unternehmensrichtlinie diese Aktivitäten untersagt.
Was bedeutet das für mein KMU?
Die Einrichtung diskretionärer Zugriffskontrollen (DACs) ist für jedes Unternehmen eine wichtige Aufgabe. CyberHoot empfiehlt MSPs und KMUs, Governance-Richtlinien zu etablieren, um das Verhalten und die Entscheidungsfindung der Mitarbeiter zu steuern, wenn MAC-Kontrollen nicht möglich sind. Dazu gehören:
CyberHoot empfiehlt außerdem die folgenden bewährten Vorgehensweisen, um Einzelpersonen und Unternehmen vor Online-Cyberangriffen zu schützen und Schäden durch diese zu begrenzen:
Verwandter Begriff : Obligatorische Zugriffskontrollen (MAC)
Quelle : Techopedia
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Autorin: Katie Boquetti | Redaktion: Craig Taylor | Kommentar von Craig Taylor: Ich erinnere mich an die Anfänge von...
Weiterlesen
Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
