אוטונומיה מבוקרת מתחילה בהרשאות, הפרדה ותיעוד
המידע של העסק נשאר בשליטת העסק. הדף הזה מתאר כיצד המערכת נבנית מבחינת אבטחה - ומה עדיין לא נבדק.
הפרדת מידע
כל עסק פועל בסביבה נפרדת. הגישה נקבעת לפי העסק, המשתמש, התפקיד וההרשאות, כך שהקשר עסקי אחד אינו אמור להיות נגיש לעסק אחר.
הצפנת מידע רגיש
מפתחות, Tokens וסודות נשמרים בצורה מוגנת ואינם מוצגים למשתמשים שאינם מורשים. הם גם אינם נכתבים ליומני המערכת.
Audit של אנשים ועובדים דיגיטליים
פעולות משמעותיות, שינויים, אישורים ופעולות של עובדים דיגיטליים מתועדים כדי שאפשר יהיה להבין מה קרה, מי ביצע אותו ומתי.
שליטה בחיבורים וביכולות
העסק יכול לראות אילו שירותים מחוברים, אילו הרשאות ניתנו ואילו עובדים או יכולות משתמשים בהם, ולנתק חיבור כאשר הוא אינו נדרש.
אימות משתמשים
הגישה למערכת מחייבת הזדהות. הרשאות נבדקות בכל בקשה ולא רק במסך הכניסה.
AI לפי צורך והרשאה
מידע נשלח לספקי AI רק כאשר היכולת הרלוונטית דורשת זאת ובהתאם להגדרות, להרשאות ולתפקיד. המטרה היא לצמצם הקשר למה שנדרש לביצוע המשימה.
מה אנחנו לא טוענים
אנחנו מעדיפים לכתוב במדויק מה קיים ומה עדיין בתהליך, ולא להציג תוכנית עתידית כאילו היא כבר הושלמה.
אחריות משותפת
Bisus יכולה לאכוף הרשאות ותהליכים, אבל העסק עדיין אחראי להגדרת המשתמשים, התפקידים, נקודות האישור והחיבורים שלו. אלה הדברים שדורשים ניהול נכון מצד העסק:
- ניהול הרשאות המשתמשים בעסק ועדכונן כשתפקיד משתנה
- שמירה על פרטי הגישה של המשתמשים ואי-שיתופם
- בחינת ההרשאות המתבקשות לפני אישור חיבור לשירות חיצוני
- ניתוק חיבורים שאינם בשימוש
דיווח על בעיית אבטחה
מצאתם חולשה או התנהגות חשודה? נשמח לשמוע, ונתייחס לפנייה ברצינות. אנא אל תפרסמו את הממצא בפומבי לפני שנספיק לטפל בו.
- כתובת לפנייה
- info@bisus360.com
- נושא האימייל
- דיווח אבטחה - Bisus 360