IT bezpečnosť

Least Privilege

Známe aj ako: princíp najmenších privilégií · princíp minimálnych práv

Stručne

Least privilege znamená, že každý účet a systém dostane len práva, ktoré skutočne potrebuje na svoju úlohu – nič navyše.

Least privilege je zásada prideľovať každému používateľskému účtu, aplikácii aj systému len tie prístupové práva, ktoré sú potrebné na danú úlohu, a nič viac. Zmyslom je obmedziť škodu, akú môže spôsobiť jeden napadnutý účet – kto nemá prístup k účtovníctvu, nemôže tam nič zašifrovať ani odcudziť, ani keď jeho účet niekto prevezme.

V praxi sa least privilege prejavuje tak, že zamestnanci majú prístup len k priečinkom, aplikáciám a systémom, ktoré ich rola vyžaduje, a nikto štandardne nepracuje s právami administrátora. Práva sa pritom neprideľujú raz a natrvalo, ale pravidelne sa kontroluje, či ešte zodpovedajú aktuálnej úlohe danej osoby.

Bežnou chybou je prideľovať práva veľkoryso, aby sa ušetrili opakované žiadosti, a potom ich nikdy neodobrať, aj keď sa úloha danej osoby dávno zmenila. Za roky tak vznikne stav, keď má mnoho účtov oveľa viac prístupu, než ospravedlňuje ich aktuálna rola.

Čo to znamená v praxi

Pre firmu least privilege znamená, že ukradnutý účet spôsobí len obmedzenú škodu namiesto prístupu k celej sieti. Príznakom, že chýba, je, keď bývalí zamestnanci alebo ľudia po zmene role stále dokážu pristupovať k systémom, ktoré už nepotrebujú. NDVDL nastavuje prideľovanie práv podľa tohto princípu a kontroluje ho v rámci priebežnej starostlivosti.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

IT bezpečnosť a firewall

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.