Kontrola pristupa ?

Objavljeno: 2023-10-16 22:00:00 Autor: Gov - CIRT

Kontrola pristupa je osnovna komponenta bezbjednosti podataka, koja dozvoljava pristup informacijama i resursima neke kompanije. Uz pomoć autentifikacije i autorizacije, kontrola pristupa osigurava da u svakom trenutku, osobe ili servisi imaju pristup striktno samo onim resursima ili prostorima, koji su neophodni za njihovo funkcionisanje.

Kontrola pristupa garantuje ispravnost identiteta, i sprečava mogućnost lažnog predstavljanja. Kontrola pristupa se može primjeniti u vidu fižičkog zabrana pristupa zgradama, kancelarijama ili data centrima neautorizovanim osobama.

Kontrola pristupa identifikuje korisnike provjerom ispravnosti parametara za prijavu. To mogu biti korisnička imena i lozinke, pinovi, biometrijska skeniranja i tokeni. Mnogi sistemi koriste multifaktorsku autentifikaciju (MFA). Metod koji zahtijeva višestruke metode autentifikacije, da bi se potvdio Vaš identitet.

Postoje četiri glavna tipa kontrole pristupa:

  • Diskreciona kontrola pristupa (DAC) je gdje vlasnik ili administrator zaštićenog sistema odlučuje kome je dozvoljen pristup.
  • Obavezna kontrola pristupa (MAC) je model u kom se Vama omogućava pristup na osnovu odobrenih informacija. Centralni organ reguliše prava pristupa, oslanjajući se na različite nivoe bezbjednosti. Ovaj model je najviše zastupljen u vladinim i vojnim sistemima.
  • Kontrola pristupa zasnovana na ulozi (RBAC) daje pristup u zavisnosti od poslovnih funkcija koje obavljate. Na ovaj način se dopušta korišćenje neophodnih informacija za obavljanje posla koji radite. Ova metoda zasnovana je na složenoj kombinaciji dodjele uloga, ovlašćenja i dozvola.
  • Kontrola pristupa zasnovana na atributima (ABAC) je metod zasnovan na dodjeli skupa atributa, tačne lokacije i dijela dana u kom Vam je pristup dozvoljen.

Uspješno realizovanom praksom i politikom kontrole pristupa, čuvamo povjerljive podatke o nama i našim klijentima. To je ključna komponenta bezbjedonosnog sistema za provjeru pristupa mreži kompanije, pristupa i korišćenja web i drugih aplikacija...