Diskretionäre Zugriffskontrollen (DAC)

3. Februar 2020 | Cybrary Diskretionäre Zugriffskontrollen (DAC)

Diskretionäre Zugriffskontrollen (Discretionary Access Controls , DAC) sind Cybersicherheitsmaßnahmen, die den Zugriff nach Ermessen des Mitarbeiters und nicht des Datei- oder Ressourceninhabers erlauben oder einschränken. Hat Bob beispielsweise Administratorrechte auf seinem Computer, kann er beliebige Software installieren. Ebenso können Mitarbeiter, wenn ein Ordner mit der Bezeichnung „Personalabteilung“ auf dem Dateiserver für alle lesbar ist, nach eigenem Ermessen auf diese geschützten Dateien zugreifen (und dabei möglicherweise ihre Kündigung riskieren). Die Installation und der Zugriff auf eine Datei liegen jedoch im Ermessen des Mitarbeiters. Im Gegensatz zu DAC verhindern obligatorische Zugriffskontrollen (Mandatory Access Controls, MAC) durch den Entzug der Administratorrechte die Installation von Software auf dem Computer des Mitarbeiters. Sie verhindern den Zugriff auf Personalakten, indem sie restriktive Berechtigungen für die Verzeichnisse festlegen, in denen diese Akten gespeichert sind, und den Zugriff auf Personalmitarbeiter beschränken. MAC verhindert Aktionen selbst dann, wenn ein Mitarbeiter sie versucht. DAC hingegen erlaubt Mitarbeiteraktionen, selbst wenn eine Unternehmensrichtlinie diese Aktivitäten untersagt.

Was bedeutet das für mein KMU?

Die Einrichtung diskretionärer Zugriffskontrollen (DACs) ist für jedes Unternehmen eine wichtige Aufgabe. CyberHoot empfiehlt MSPs und KMUs, Governance-Richtlinien zu etablieren, um das Verhalten und die Entscheidungsfindung der Mitarbeiter zu steuern, wenn MAC-Kontrollen nicht möglich sind. Dazu gehören:

  1. Annahme eines Password Manager um die Einhaltung der Anforderungen an die Länge beliebiger Passwörter in Online-SaaS-Anwendungen zu erleichtern.
  2. Leiten und schulen Sie Ihre Mitarbeiter darin, warum die Länge eines Passworts wichtiger ist als die Komplexität, damit sie bei der Erstellung eindeutiger Passwörter für alle ihre individuellen Online-Konten eine kluge Wahl treffen.
  3. Einführung einer Richtlinie zum Umgang mit Informationen, die Mitarbeiter dazu verpflichtet, vertrauliche Dokumente zu vernichten, anstatt sie in den Papierkorb zu werfen. Dieselbe Richtlinie verbietet den unverschlüsselten Versand kritischer und vertraulicher Daten per E-Mail. Diese Maßnahmen sind freiwillig und hängen vom Bewusstsein und guten Verhalten der Mitarbeiter ab.
Weitere Best Practices zur Absicherung von MSPs und KMUs

CyberHoot empfiehlt außerdem die folgenden bewährten Vorgehensweisen, um Einzelpersonen und Unternehmen vor Online-Cyberangriffen zu schützen und Schäden durch diese zu begrenzen:

Um mehr über diskretionäre Kontrollen zu erfahren, sehen Sie sich dieses kurze Video an:

Verwandter Begriff : Obligatorische Zugriffskontrollen (MAC)

Quelle : Techopedia

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

OAuth-Phishing-Angriff: Schützen Sie Ihre Berechtigungen, nicht nur Ihr Passwort.

OAuth-Phishing-Angriff: Schützen Sie Ihre Berechtigungen, nicht nur Ihr Passwort.

Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Ich bin gesegnet, …

Weiterlesen
Gefälschte Software-Installationsprogramme deaktivieren Windows Update

Gefälschte Software-Installationsprogramme deaktivieren Windows Update

Autorin: Katie Boquetti | Redaktion: Craig Taylor | Kommentar von Craig Taylor: Ich erinnere mich an die Anfänge von...

Weiterlesen
Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...

Weiterlesen