Μετάβαση στο περιεχόμενο
Legiscope
Μενού
Προστασία δεδομένων

Πολιτική κωδικών πρόσβασης: υπόδειγμα ασφαλούς ταυτοποίησης

Οργανώστε κωδικούς, πολυπαραγοντική επαλήθευση, ανάκτηση λογαριασμού και προνομιακή πρόσβαση με πολιτική που συνδέεται με πραγματικές ρυθμίσεις.

Η πολιτική κωδικών πρέπει να προστατεύει ολόκληρο τον κύκλο πρόσβασης: δημιουργία λογαριασμού, καθημερινή σύνδεση, ανάκτηση, αλλαγή ρόλου και αποχώρηση. Ένας σύνθετος κωδικός δεν διορθώνει αδύναμη ανάκτηση ή κοινόχρηστο λογαριασμό διαχειριστή. Εξετάστε ξεχωριστά ανθρώπινους χρήστες, προνομιακούς λογαριασμούς και τεχνικά μυστικά που χρησιμοποιούνται από εφαρμογές.

Το υπόδειγμα απευθύνεται σε οργανισμό που θέλει εφαρμόσιμους κανόνες αντί για συμβολικές απαιτήσεις. Οι αριθμητικές ρυθμίσεις μήκους και άλλων παραμέτρων πρέπει να επιλεγούν βάσει κινδύνου, τεχνικής υποστήριξης και τρέχουσας αξιόπιστης τεχνικής καθοδήγησης. Δεν παρουσιάζονται εδώ ως αριθμοί που επιβάλλει ο ΓΚΠΔ. Προτιμήστε διαχείριση που διευκολύνει ασφαλή πρακτική και αντιμετωπίζει αποδεδειγμένη έκθεση.

Νομικό πλαίσιο και όρια εφαρμογής

Το άρθρο 32 ΓΚΠΔ απαιτεί κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας βάσει του κινδύνου. Δεν θεσπίζει συγκεκριμένο ενιαίο μήκος κωδικού, καθολική περιοδική αλλαγή ή μία τεχνολογία ταυτοποίησης για κάθε περίπτωση. Η επίσημη καθοδήγηση της ΑΠΔΠΧ για ασφάλεια συνδέει την επιλογή μέτρων με τις πραγματικές συνέπειες για τα πρόσωπα. Οι προτάσεις του υποδείγματος χρειάζονται τεχνική εφαρμογή και αξιολόγηση στο δικό σας περιβάλλον, περιλαμβάνοντας κάθε εναλλακτική διαδρομή σύνδεσης και ανάκτησης. Ελληνικό κείμενο ΓΚΠΔ στην ΑΠΔΠΧ · Κανονισμός 2016/679 στο EUR-Lex. Σχετική επίσημη καθοδήγηση της ΑΠΔΠΧ.

Υπόδειγμα εργασίας: πεδία και αποδεικτικά

1. Κατηγορίες λογαριασμών

Διαχωρίστε καθημερινούς χρήστες, διαχειριστές, λογαριασμούς υπηρεσίας και πρόσβαση συνεργατών, με ιδιοκτήτη για κάθε κατηγορία.

Τεκμήριο: Κατάλογος λογαριασμών και σκοπός χρήσης.

Σημείο ελέγχου: Μια ενιαία χαλαρή πολιτική για όλες τις κατηγορίες μπορεί να αφήνει κρίσιμη διοικητική πρόσβαση ανεπαρκώς προστατευμένη.

2. Ατομική απόδοση

Ορίστε ατομικούς λογαριασμούς όπου είναι εφικτό και ελεγχόμενες εξαιρέσεις όταν απαιτείται ειδική κοινή πρόσβαση.

Τεκμήριο: Αντιστοίχιση ρόλου και προσώπου ή υπεύθυνου υπηρεσίας.

Σημείο ελέγχου: Η κοινή χρήση κωδικού εμποδίζει ασφαλή ανάκληση και δυσκολεύει να εξηγηθεί ποιος εκτέλεσε συγκεκριμένη ενέργεια.

3. Δημιουργία κωδικού

Επιλέξτε παραμέτρους που υποστηρίζουν ισχυρά μοναδικά μυστικά και αποτρέπουν εύκολες προβλέψεις με κατάλληλη τεχνική υποστήριξη.

Τεκμήριο: Εγκεκριμένες ρυθμίσεις ανά σύστημα.

Σημείο ελέγχου: Μην υποχρεώνετε τους χρήστες σε σχήμα που οδηγεί σε επαναλαμβανόμενες προβλέψιμες παραλλαγές ή σημειώσεις σε εκτεθειμένα σημεία.

4. Επαναχρησιμοποίηση

Εξηγήστε γιατί εταιρικά μυστικά δεν πρέπει να χρησιμοποιούνται σε προσωπικές υπηρεσίες και υποστηρίξτε ασφαλή διαχείριση.

Τεκμήριο: Οδηγίες και εγκεκριμένο εργαλείο διαχείρισης όπου επιλεγεί.

Σημείο ελέγχου: Η απλή απαγόρευση χωρίς πρακτικό τρόπο διαχείρισης πολλών λογαριασμών μπορεί να ενθαρρύνει μη ασφαλείς παρακάμψεις.

5. Πολυπαραγοντική επαλήθευση

Καθορίστε πού επιβάλλεται και ποιες μέθοδοι είναι κατάλληλες, δίνοντας προτεραιότητα σε κρίσιμη ή απομακρυσμένη πρόσβαση.

Τεκμήριο: Ρυθμίσεις επιβολής και κατάλογος εξαιρέσεων.

Σημείο ελέγχου: Ελέγξτε παλαιότερα πρωτόκολλα και εναλλακτικούς τρόπους σύνδεσης που μπορεί να παρακάμπτουν την κανονική διαδρομή.

6. Αποθήκευση μυστικών

Απαγορεύστε αποστολή ή καταγραφή κωδικών σε κοινά έγγραφα, μηνύματα υποστήριξης και διαγνωστικά αρχεία.

Τεκμήριο: Τεχνική περιγραφή αποθήκευσης και χειρισμού μυστικών.

Σημείο ελέγχου: Η ορατότητα κωδικών σε διαχειριστές ή σε απλά αρχεία απαιτεί άμεση τεχνική αξιολόγηση και διορθωτική ενέργεια.

7. Αποτυχημένες προσπάθειες

Επιλέξτε μέτρα περιορισμού επιθέσεων με παρακολούθηση και αναλογικό χειρισμό ώστε να προστατεύεται και η διαθεσιμότητα.

Τεκμήριο: Ρυθμίσεις περιορισμού και διαδικασία αντιμετώπισης αποκλεισμού.

Σημείο ελέγχου: Ένας υπερβολικά εύκολος μόνιμος αποκλεισμός μπορεί να επιτρέπει σε τρίτο να εμποδίζει την εργασία νόμιμων χρηστών.

8. Ανάκτηση λογαριασμού

Ορίστε ασφαλή επιβεβαίωση ταυτότητας, αλλαγή παραγόντων και ενημέρωση χρήστη χωρίς εύκολη παράκαμψη μέσω υποστήριξης.

Τεκμήριο: Σενάριο ανάκτησης και εξουσιοδοτημένοι χειριστές.

Σημείο ελέγχου: Οι ερωτήσεις με δημόσια γνωστές απαντήσεις δεν πρέπει να υπονομεύουν μια κατά τα άλλα ισχυρή διαδικασία σύνδεσης.

9. Έκθεση ή υποψία

Περιγράψτε άμεση αναφορά, ανάκληση συνεδριών, αλλαγή μυστικών και διερεύνηση του πραγματικού εύρους πρόσβασης.

Τεκμήριο: Διαδικασία συμβάντος και κατάλογος τεχνικών ενεργειών.

Σημείο ελέγχου: Η αλλαγή κωδικού μπορεί να μην ακυρώνει ήδη ενεργές συνεδρίες ή διακριτικά που παραμένουν σε ισχύ.

10. Προνομιακή πρόσβαση

Περιορίστε διοικητικούς λογαριασμούς σε αναγκαίες εργασίες και οργανώστε έγκριση, έλεγχο και ασφαλή πρόσβαση ανάγκης.

Τεκμήριο: Κατάλογος διαχειριστών και προστατευμένη διαδικασία έκτακτης πρόσβασης.

Σημείο ελέγχου: Ένας μόνιμος απροστάτευτος λογαριασμός ανάγκης μπορεί να ακυρώνει αυστηρούς κανόνες που εφαρμόζονται στους υπόλοιπους.

11. Τεχνικά διαπιστευτήρια

Απογράψτε κλειδιά εφαρμογών και λογαριασμούς υπηρεσίας, ορίζοντας περιορισμένο εύρος, ιδιοκτήτη και διαδικασία αντικατάστασης.

Τεκμήριο: Μητρώο μυστικών χωρίς τις ίδιες τις μυστικές τιμές.

Σημείο ελέγχου: Η αποχώρηση προγραμματιστή δεν πρέπει να αφήνει άγνωστα προσωπικά διακριτικά μέσα σε παραγωγικές συνδέσεις συστημάτων.

12. Αποχώρηση και έλεγχος

Συνδέστε λήξη συνεργασίας ή αλλαγή ρόλου με ανάκληση λογαριασμών, συνεδριών, παραγόντων και κοινών μυστικών όπου χρειάζεται.

Τεκμήριο: Αποδεικτικό εκτέλεσης ανά εφαρμογή.

Σημείο ελέγχου: Η αλλαγή κωδικού ενός κοινού λογαριασμού δεν καλύπτει αυτομάτως προσωπικά κλειδιά ή εναλλακτικές διαδρομές πρόσβασης.

Διαδικασία εφαρμογής

Ξεκινήστε με απογραφή και έλεγχο των πραγματικών δυνατοτήτων κάθε εφαρμογής. Ορίστε ελάχιστους κανόνες και τεκμηριωμένες εξαιρέσεις με αντισταθμιστικά μέτρα. Δώστε σαφή οδηγία ότι ο χρήστης δεν παραδίδει τον κωδικό του στην υποστήριξη και οργανώστε διαφορετικό τρόπο τεχνικής βοήθειας.

Επαληθεύστε τρεις διαδρομές: κανονική σύνδεση, απώλεια δεύτερου παράγοντα και αποχώρηση. Στη διαδικασία ανάκτησης ελέγξτε ποιος εγκρίνει την αλλαγή και πώς αποφεύγεται εξαπάτηση του χειριστή. Καταγράψτε αποτελέσματα χωρίς να αποθηκεύετε πραγματικούς κωδικούς, μυστικούς κωδικούς ανάκτησης ή στιγμιότυπα που τα περιέχουν. Το παραδοτέο είναι πολιτική μαζί με πίνακα ρυθμίσεων και ανοιχτών αποκλίσεων.

Υποθετικό παράδειγμα εφαρμογής

Υποθετικό παράδειγμα: γραφείο χρησιμοποιεί κοινό λογαριασμό διαχειριστή για εξωτερική υποστήριξη. Μετά τη λήξη συνεργασίας αλλάζει τον κωδικό, αλλά ξεχνά ενεργό διακριτικό εφαρμογής. Η αναθεώρηση εντοπίζει το κενό, ανακαλεί το διακριτικό και εξετάζει αν υπήρξε πρόσβαση μετά τη λήξη.

Η νέα διαδικασία χρησιμοποιεί ατομική εξουσιοδότηση όπου υποστηρίζεται, περιορίζει τη διάρκεια πρόσβασης συνεργάτη και καταγράφει ξεχωριστά τεχνικά κλειδιά. Στην άσκηση αποχώρησης η ομάδα ελέγχει συνεδρίες και διασυνδέσεις, όχι μόνο αν αποτυγχάνει η σύνδεση με τον παλιό κωδικό. Η πραγματική ανάκληση γίνεται πλέον ελέγξιμη.

Πώς ελέγχουμε πρόσβαση έκτακτης ανάγκης;

Ορίστε ποια πραγματική κατάσταση δικαιολογεί χρήση λογαριασμού ανάγκης και ποιοι έχουν δικαίωμα να την ενεργοποιήσουν. Προστατεύστε το μυστικό, καταγράψτε τη χρήση και προβλέψτε μεταγενέστερη εξέταση της ενέργειας. Ελέγξτε ότι ο λογαριασμός μπορεί να λειτουργήσει όταν αστοχεί η συνήθης διαδρομή χωρίς να προσφέρει εύκολη μόνιμη παράκαμψη. Μετά από χρήση εξετάστε ανάκληση συνεδριών, αλλαγή μυστικού και επαναφορά περιορισμών. Το σενάριο δοκιμάζεται με εξουσιοδοτημένο τρόπο και χωρίς έκθεση πραγματικών κλειδιών σε αναφορά. Ένας λογαριασμός που όλοι γνωρίζουν αλλά κανείς δεν ελέγχει δεν αποτελεί αξιόπιστο σχέδιο συνέχειας.

Η εκπαίδευση πρέπει να επιτρέπει έγκαιρη αναφορά πιθανής αποκάλυψης χωρίς φόβο απόκρυψης του λάθους. Αποφύγετε κανόνες που απαιτούν από τον χρήστη να αποφασίσει μόνος του αν ένα συμβάν είναι ήδη βέβαιη παραβίαση. Δώστε απλό κανάλι αναφοράς και αφήστε την αρμόδια ομάδα να εκτιμήσει πρόσβαση, συνέπειες και πιθανές υποχρεώσεις γνωστοποίησης.

Συναφή εργαλεία για την ίδια διαδικασία

L
Συντάκτης
Legiscope
Legiscope

Εφαρμόστε τις οδηγίες στην πράξη

Δείτε πώς το Legiscope συνδέει αρχεία προστασίας δεδομένων, πηγές και εργασίες που υπόκεινται σε έλεγχο.

Κλείστε μια παρουσίαση
Συνεχίστε την ανάγνωση

Σχετικά άρθρα

01Προστασία δεδομένων

Αίτημα διαγραφής δεδομένων: υπόδειγμα απάντησης

Το αίτημα διαγραφής χρειάζεται απόφαση για κάθε σχετική κατηγορία δεδομένων. Η απενεργοποίηση ενός λογαριασμού δεν αποδεικνύει ότι διαγράφηκαν οι πληροφορίες του, ενώ η πλήρης διαγραφή κάθε εγγράφου…

8 Σεπτεμβρίου 2026
02Προστασία δεδομένων

Ανάκληση συγκατάθεσης: διαδικασία και υπόδειγμα απάντησης

Η ανάκληση συγκατάθεσης πρέπει να αλλάζει πραγματικά την επεξεργασία που στηρίζεται στη συγκεκριμένη επιλογή. Η εμφάνιση μηνύματος επιτυχίας στον χρήστη δεν αρκεί αν οι αποστολές συνεχίζονται από…

8 Σεπτεμβρίου 2026
03Προστασία δεδομένων

Απάντηση σε αίτημα πρόσβασης: υπόδειγμα και διαδικασία

Η απάντηση σε αίτημα πρόσβασης πρέπει να καλύπτει τα δεδομένα του συγκεκριμένου προσώπου και τις πληροφορίες για την επεξεργασία τους. Η αποστολή ενός γενικού συνδέσμου στην ενημέρωση προστασίας…

8 Σεπτεμβρίου 2026
04Προστασία δεδομένων

Αρχεία καταγραφής logs: πολιτική πρόσβασης και διατήρησης

Τα αρχεία καταγραφής βοηθούν να εντοπιστεί ποιος έκανε μια κρίσιμη ενέργεια, πότε και με ποιο αποτέλεσμα. Μπορούν όμως να συγκεντρώνουν περισσότερα προσωπικά δεδομένα από την ίδια την επιχειρησιακή…

8 Σεπτεμβρίου 2026
05Προστασία δεδομένων

Αρχείο δραστηριοτήτων επεξεργασίας: πρακτικό υπόδειγμα

Το αρχείο δραστηριοτήτων επεξεργασίας περιγράφει τι κάνει ένας οργανισμός με προσωπικά δεδομένα, για ποιους σκοπούς και με ποιες βασικές εγγυήσεις. Για να χρησιμεύει στην καθημερινή εργασία, κάθε…

8 Σεπτεμβρίου 2026
06Προστασία δεδομένων

Βιντεοεπιτήρηση: υπόδειγμα πινακίδας και πλήρους ενημέρωσης

Η πινακίδα βιντεοεπιτήρησης πρέπει να ενημερώνει πριν το πρόσωπο εισέλθει στον επιτηρούμενο χώρο και να οδηγεί εύκολα σε πλήρη πληροφορία. Η παρουσία της δεν νομιμοποιεί από μόνη της μια κάμερα.…

8 Σεπτεμβρίου 2026
07Προστασία δεδομένων

Γνωστοποίηση παραβίασης δεδομένων: διαδικασία 72 ωρών

Όταν ένα περιστατικό αφορά προσωπικά δεδομένα, η ομάδα χρειάζεται γρήγορη συγκέντρωση στοιχείων και τεκμηριωμένη απόφαση επικοινωνίας. Η αναμονή της τελικής τεχνικής έκθεσης μπορεί να είναι ασύμβατη…

8 Σεπτεμβρίου 2026
08Προστασία δεδομένων

Διαβιβάσεις δεδομένων και SCC: υπόδειγμα αξιολόγησης

Η αξιολόγηση διαβίβασης ξεκινά από τη διαδρομή των δεδομένων και τους πραγματικούς αποδέκτες. Η διεύθυνση τιμολόγησης ενός παρόχου ή η επιλογή ευρωπαϊκού κέντρου δεδομένων δεν αρκεί για να αποδείξει…

8 Σεπτεμβρίου 2026