【 2-4 】

访问控制

知识点说明:访问控制的核心是根据岗位和业务需要决定“谁能访问什么、能做什么”,而不是让所有员工拥有相同权限。权限应尽量遵循最小必要原则,并随着岗位变化及时调整,减少无关人员接触重要数据。

访问控制案例配图

50人能看配方,怎么缩小?

新疆尼娅面包厂检查共享文件夹时发现,核心配方所在目录继承了一个大权限组,办公室、仓库、车间等加起来接近50人都能打开。真正需要使用完整配方的人却只有少数。

张婷先把文件按公开、内部和核心数据分类,再查看50个人的岗位和实际工作。生产人员需要看到当天的配料要求,采购需要知道原料规格,真正需要查看完整核心配方的只有负责配方维护和指定生产管理人员。

权限错位带来的不仅是泄露风险。每次有人调岗,管理员都要重新判断他是否还能看配方;出现文件修改时,又要从几十个账号中排查。访问范围越大,日常确认和事后调查的时间越长。

张婷把“岗位职责”和“现有权限”逐项对比,抓住配方文件夹的访问组这个关键链接点。她没有新建系统,只用现有账号重新建立配方访问组,让需要完整配方的人进入,其他岗位只获得完成工作所需的数据,并规定调岗时同步调整权限。

调整以后,配方不再跟着一个大权限组向外扩散。原来需要围绕50人维护和核对的访问范围,被压缩到真正承担相关业务的岗位。

01 · 重点摘要

重点和必记

重点

  • 访问控制回答谁在何种条件下对什么对象执行什么操作,并做何决策与审计。
  • 六要素:主体、对象、操作、条件、决策、审计。
  • 高权限、远程运维、敏感查询和批量导出应采用更强认证,如多因素、跳板和审批。
  • RBAC通过用户—角色—权限关系管理授权,可增加时间、终端、来源和数据属性规则。
  • 账号生命周期包括申请、审批、创建、使用、变更、复核、停用与删除。
  • 接口应使用可识别、可撤销、可轮换凭证,并控制字段、来源、频率和日志。

必记

  • 最小权限应包含数据范围、功能范围和有效期限。
  • 禁止多人共享高权限账号,离职和项目到期及时停用。