Kullanıcı Erişim İncelemesi
Sistemlerinize hâlâ kimin girebildiğinin ve kimsenin açtığını hatırlamadığı hesapların düzenli kontrolü.
Şu adla da bilinir erişim gözden geçirme kullanıcı hesabı denetimi yetki incelemesi
Tanım
Kullanıcı erişim incelemesi, kimin nereye girebildiğinin düzenli olarak kontrol edilmesidir. Biri işletmedeki bütün hesapların listesiyle oturur ve satır satır gözden geçirir. Çoğu şirket bunu üç ayda bir yapar. İş sıkıcıdır. Aynı zamanda sistemlerinizin sandığınızdan çok daha fazla kişiye güvendiğini görmenin en hızlı yoludur.
Liste her zaman sürpriz çıkarır. İlki işten ayrılan kişidir. Son gün e-postası kapatılmıştır ama stok sistemine, dağıtım uygulamasına ve internet mağazasına kimse dokunmamıştır; girişi iki yıl sonra hâlâ çalışır. İkincisi dışarıdan çalışan firmadır. Bir reklam ajansına 2021'de fotoğraf yüklemek için hesap açılmıştır ve kimse geri istememiştir. Üçüncüsü dört kişinin kullandığı ortak müdür hesabıdır; parolası klavyenin altındaki kâğıtta durur.
İncelemek isim okumaktan fazlasıdır. Her hesap için üç şeye karar verirsiniz. Bu kişi hâlâ bizde mi. Bu erişimi gerektiren işi hâlâ yapıyor mu. Ve yetki düzeyi hâlâ uygun mu, yoksa birine vekâlet ederken mi büyüdü. Cevaplayamadığınız her şey kapatılır. Kapatmak zararsızdır. Birinin gerçekten ihtiyacı varsa pazartesi geri ister ve siz de bir şey öğrenmiş olursunuz.
İki alışkanlık incelemeyi kolaylaştırır. Linkysoft, her yöneticinin kendi ekibinin listesini onaylamasını ister; çünkü kimin ayrıldığını ofisten daha iyi bilir. İkincisi, her kararın yanına tarih yazmaktır; böylece gelecek çeyrekte sıfırdan başlamak yerine karşılaştırırsınız. İşinize göre yazılmış bir web uygulaması bu listeyi kendisi çıkarabilmeli ve her ismin yanında son giriş tarihini göstermelidir. Çıkaramıyorsa inceleme bir haftalık tablo işine döner ve sessizce yapılmaz olur.
Kimsenin beklemediği masraf lisanslardır. Şirketler çoktan ayrılmış kişilerin hesapları için her ay para öder. Tek bir inceleme masrafını çıkarır. Linkysoft en büyük sürprizi genellikle dış firma hesaplarında bulur; bu yüzden siber güvenlik çalışmamız giriş yapabilen herkesin tam listesiyle başlar. Bu listeyi bugün isteyin ve hazırlanmasının ne kadar sürdüğünü görün.
Kullanıcı Erişim İncelemesi hakkında sorular
Kimin erişimi olduğunu ne sıklıkla kontrol etmeliyiz?
İncelemeyi yönetici mi teknik ekip mi yapmalı?
Kimsenin açıklayamadığı bir hesabı ne yapmalıyız?
Tedarikçiler ve ajanslar da listede olmalı mı?
İlk inceleme ne kadar sürer?
Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?
Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.