Adgangskontroll

Tilgangskontroll består i å verifisere om en enhet (en person, kjøretøy, datamaskin , osv...) som ber om tilgang til en ressurs har de nødvendige rettighetene til å gjøre det. [ 1 ]

En tilgangskontroll gir mulighet for å få tilgang til fysiske ressurser (for eksempel en bygning , et sted , et land ) eller logiske ressurser (for eksempel et operativsystem eller en spesifikk dataapplikasjon ). [ 1 ]​ [ 2 ]

Retningslinjer for tilgangskontroll

En tilgangskontrollpolicy spesifiserer tilgangsrettighetene som regulerer om en begjæring om tilgang skal tillates eller ikke. [ 3 ] Adgangsforespørsler gjøres av det som kalles en prinsipal , som kan være: en bruker (menneske), et subjekt (en prosess som kjører på vegne av en bruker) og et objekt (en data eller en ressurs) [ 3 ]

Vi kan klassifisere tilgangskontrollpolicyer i forskjellige typer, hver med sine fordeler og ulemper: [ 3 ] ​[ 4 ]

Komponenter

Tilgangskontroll inkluderer generelt tre komponenter:

I dag, [ når? ] Det er en økende etterspørsel fra selskaper om å kunne spore tilgang til datamaskinene sine ved hjelp av en tilgangsrettighetsmelding. [ referanse nødvendig ]

Lovmessige endringer

I følge EPA for andre kvartal 2018, "i Spania ble det jobbet 6 822 900 overtidstimer per uke og 2 986 200 timer ble ikke betalt, det vil si 43,8% av totalen." [ 7 ] For å bekjempe overdreven arbeidstid og overtid som ikke betales eller kompenseres, vil regjeringen tvinge bedrifter til å kontrollere tilgangen til sine ansatte og registrere timene som er jobbet etter sin "Masterplan for anstendig arbeid (2018 / 2019 / 2020) ". [ 8 ]

Se også

Referanser

  1. a b David Kim; Michael Solomon (17. november 2010). Grunnleggende om informasjonssystemsikkerhet . Jones & Bartlett læring. s. 144-. ISBN  978-0-7637-9025-7 . 
  2. Martínez Pascual, Diego (21. desember 2018). "Proactive Controls in Secure Software Development (Access Control Implementation" (html) . Sysadmin Apprentice . Arkivert fra originalen 22. desember 2018. Hentet 22. desember 2018. "Tilgangskontroll er prosessen der det ber om tilgang til en bestemt funksjon eller ressurs er gitt eller nektet. Det skal bemerkes at autorisasjon ikke er det samme som autentisering (verifisering av identitet). Disse begrepene og deres definisjoner blir ofte forvirret, og vi bør ikke falle inn i den feilen."  
  3. abc Tilgangskontroll . _ _ Michael Clarkson. Cornell University
  4. Tilgangskontroll . ticportal.es 11. oktober 2018
  5. RBAC: Regelbasert vs. Rollebasert tilgangskontroll . Bryan Beilman. 28. mars 2019
  6. Michael Whitman; Herbert Mattord (7. oktober 2013). Håndtering av informasjonssikkerhet . Cengage læring. s. 346-. ISBN  978-1-305-15603-6 . 
  7. Obligatorisk registrering av arbeidstid https://www.cucorent.com/blog/nuevo-aviso-del-gobierno-registro-obligatorio-las-horas-trabajo/
  8. Nestleder Rocío de Frutos forklarer den obligatoriske registreringen av arbeidsdagen https://www.cucorent.com/blog/la-diputada-rocio-frutos-explica-registro-obligatorio-la-jornada-laboral/

Eksterne lenker