Η πολιτική κωδικών πρέπει να προστατεύει ολόκληρο τον κύκλο πρόσβασης: δημιουργία λογαριασμού, καθημερινή σύνδεση, ανάκτηση, αλλαγή ρόλου και αποχώρηση. Ένας σύνθετος κωδικός δεν διορθώνει αδύναμη ανάκτηση ή κοινόχρηστο λογαριασμό διαχειριστή. Εξετάστε ξεχωριστά ανθρώπινους χρήστες, προνομιακούς λογαριασμούς και τεχνικά μυστικά που χρησιμοποιούνται από εφαρμογές.
Το υπόδειγμα απευθύνεται σε οργανισμό που θέλει εφαρμόσιμους κανόνες αντί για συμβολικές απαιτήσεις. Οι αριθμητικές ρυθμίσεις μήκους και άλλων παραμέτρων πρέπει να επιλεγούν βάσει κινδύνου, τεχνικής υποστήριξης και τρέχουσας αξιόπιστης τεχνικής καθοδήγησης. Δεν παρουσιάζονται εδώ ως αριθμοί που επιβάλλει ο ΓΚΠΔ. Προτιμήστε διαχείριση που διευκολύνει ασφαλή πρακτική και αντιμετωπίζει αποδεδειγμένη έκθεση.
Νομικό πλαίσιο και όρια εφαρμογής
Το άρθρο 32 ΓΚΠΔ απαιτεί κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας βάσει του κινδύνου. Δεν θεσπίζει συγκεκριμένο ενιαίο μήκος κωδικού, καθολική περιοδική αλλαγή ή μία τεχνολογία ταυτοποίησης για κάθε περίπτωση. Η επίσημη καθοδήγηση της ΑΠΔΠΧ για ασφάλεια συνδέει την επιλογή μέτρων με τις πραγματικές συνέπειες για τα πρόσωπα. Οι προτάσεις του υποδείγματος χρειάζονται τεχνική εφαρμογή και αξιολόγηση στο δικό σας περιβάλλον, περιλαμβάνοντας κάθε εναλλακτική διαδρομή σύνδεσης και ανάκτησης. Ελληνικό κείμενο ΓΚΠΔ στην ΑΠΔΠΧ · Κανονισμός 2016/679 στο EUR-Lex. Σχετική επίσημη καθοδήγηση της ΑΠΔΠΧ.
Υπόδειγμα εργασίας: πεδία και αποδεικτικά
1. Κατηγορίες λογαριασμών
Διαχωρίστε καθημερινούς χρήστες, διαχειριστές, λογαριασμούς υπηρεσίας και πρόσβαση συνεργατών, με ιδιοκτήτη για κάθε κατηγορία.
Τεκμήριο: Κατάλογος λογαριασμών και σκοπός χρήσης.
Σημείο ελέγχου: Μια ενιαία χαλαρή πολιτική για όλες τις κατηγορίες μπορεί να αφήνει κρίσιμη διοικητική πρόσβαση ανεπαρκώς προστατευμένη.
2. Ατομική απόδοση
Ορίστε ατομικούς λογαριασμούς όπου είναι εφικτό και ελεγχόμενες εξαιρέσεις όταν απαιτείται ειδική κοινή πρόσβαση.
Τεκμήριο: Αντιστοίχιση ρόλου και προσώπου ή υπεύθυνου υπηρεσίας.
Σημείο ελέγχου: Η κοινή χρήση κωδικού εμποδίζει ασφαλή ανάκληση και δυσκολεύει να εξηγηθεί ποιος εκτέλεσε συγκεκριμένη ενέργεια.
3. Δημιουργία κωδικού
Επιλέξτε παραμέτρους που υποστηρίζουν ισχυρά μοναδικά μυστικά και αποτρέπουν εύκολες προβλέψεις με κατάλληλη τεχνική υποστήριξη.
Τεκμήριο: Εγκεκριμένες ρυθμίσεις ανά σύστημα.
Σημείο ελέγχου: Μην υποχρεώνετε τους χρήστες σε σχήμα που οδηγεί σε επαναλαμβανόμενες προβλέψιμες παραλλαγές ή σημειώσεις σε εκτεθειμένα σημεία.
4. Επαναχρησιμοποίηση
Εξηγήστε γιατί εταιρικά μυστικά δεν πρέπει να χρησιμοποιούνται σε προσωπικές υπηρεσίες και υποστηρίξτε ασφαλή διαχείριση.
Τεκμήριο: Οδηγίες και εγκεκριμένο εργαλείο διαχείρισης όπου επιλεγεί.
Σημείο ελέγχου: Η απλή απαγόρευση χωρίς πρακτικό τρόπο διαχείρισης πολλών λογαριασμών μπορεί να ενθαρρύνει μη ασφαλείς παρακάμψεις.
5. Πολυπαραγοντική επαλήθευση
Καθορίστε πού επιβάλλεται και ποιες μέθοδοι είναι κατάλληλες, δίνοντας προτεραιότητα σε κρίσιμη ή απομακρυσμένη πρόσβαση.
Τεκμήριο: Ρυθμίσεις επιβολής και κατάλογος εξαιρέσεων.
Σημείο ελέγχου: Ελέγξτε παλαιότερα πρωτόκολλα και εναλλακτικούς τρόπους σύνδεσης που μπορεί να παρακάμπτουν την κανονική διαδρομή.
6. Αποθήκευση μυστικών
Απαγορεύστε αποστολή ή καταγραφή κωδικών σε κοινά έγγραφα, μηνύματα υποστήριξης και διαγνωστικά αρχεία.
Τεκμήριο: Τεχνική περιγραφή αποθήκευσης και χειρισμού μυστικών.
Σημείο ελέγχου: Η ορατότητα κωδικών σε διαχειριστές ή σε απλά αρχεία απαιτεί άμεση τεχνική αξιολόγηση και διορθωτική ενέργεια.
7. Αποτυχημένες προσπάθειες
Επιλέξτε μέτρα περιορισμού επιθέσεων με παρακολούθηση και αναλογικό χειρισμό ώστε να προστατεύεται και η διαθεσιμότητα.
Τεκμήριο: Ρυθμίσεις περιορισμού και διαδικασία αντιμετώπισης αποκλεισμού.
Σημείο ελέγχου: Ένας υπερβολικά εύκολος μόνιμος αποκλεισμός μπορεί να επιτρέπει σε τρίτο να εμποδίζει την εργασία νόμιμων χρηστών.
8. Ανάκτηση λογαριασμού
Ορίστε ασφαλή επιβεβαίωση ταυτότητας, αλλαγή παραγόντων και ενημέρωση χρήστη χωρίς εύκολη παράκαμψη μέσω υποστήριξης.
Τεκμήριο: Σενάριο ανάκτησης και εξουσιοδοτημένοι χειριστές.
Σημείο ελέγχου: Οι ερωτήσεις με δημόσια γνωστές απαντήσεις δεν πρέπει να υπονομεύουν μια κατά τα άλλα ισχυρή διαδικασία σύνδεσης.
9. Έκθεση ή υποψία
Περιγράψτε άμεση αναφορά, ανάκληση συνεδριών, αλλαγή μυστικών και διερεύνηση του πραγματικού εύρους πρόσβασης.
Τεκμήριο: Διαδικασία συμβάντος και κατάλογος τεχνικών ενεργειών.
Σημείο ελέγχου: Η αλλαγή κωδικού μπορεί να μην ακυρώνει ήδη ενεργές συνεδρίες ή διακριτικά που παραμένουν σε ισχύ.
10. Προνομιακή πρόσβαση
Περιορίστε διοικητικούς λογαριασμούς σε αναγκαίες εργασίες και οργανώστε έγκριση, έλεγχο και ασφαλή πρόσβαση ανάγκης.
Τεκμήριο: Κατάλογος διαχειριστών και προστατευμένη διαδικασία έκτακτης πρόσβασης.
Σημείο ελέγχου: Ένας μόνιμος απροστάτευτος λογαριασμός ανάγκης μπορεί να ακυρώνει αυστηρούς κανόνες που εφαρμόζονται στους υπόλοιπους.
11. Τεχνικά διαπιστευτήρια
Απογράψτε κλειδιά εφαρμογών και λογαριασμούς υπηρεσίας, ορίζοντας περιορισμένο εύρος, ιδιοκτήτη και διαδικασία αντικατάστασης.
Τεκμήριο: Μητρώο μυστικών χωρίς τις ίδιες τις μυστικές τιμές.
Σημείο ελέγχου: Η αποχώρηση προγραμματιστή δεν πρέπει να αφήνει άγνωστα προσωπικά διακριτικά μέσα σε παραγωγικές συνδέσεις συστημάτων.
12. Αποχώρηση και έλεγχος
Συνδέστε λήξη συνεργασίας ή αλλαγή ρόλου με ανάκληση λογαριασμών, συνεδριών, παραγόντων και κοινών μυστικών όπου χρειάζεται.
Τεκμήριο: Αποδεικτικό εκτέλεσης ανά εφαρμογή.
Σημείο ελέγχου: Η αλλαγή κωδικού ενός κοινού λογαριασμού δεν καλύπτει αυτομάτως προσωπικά κλειδιά ή εναλλακτικές διαδρομές πρόσβασης.
Διαδικασία εφαρμογής
Ξεκινήστε με απογραφή και έλεγχο των πραγματικών δυνατοτήτων κάθε εφαρμογής. Ορίστε ελάχιστους κανόνες και τεκμηριωμένες εξαιρέσεις με αντισταθμιστικά μέτρα. Δώστε σαφή οδηγία ότι ο χρήστης δεν παραδίδει τον κωδικό του στην υποστήριξη και οργανώστε διαφορετικό τρόπο τεχνικής βοήθειας.
Επαληθεύστε τρεις διαδρομές: κανονική σύνδεση, απώλεια δεύτερου παράγοντα και αποχώρηση. Στη διαδικασία ανάκτησης ελέγξτε ποιος εγκρίνει την αλλαγή και πώς αποφεύγεται εξαπάτηση του χειριστή. Καταγράψτε αποτελέσματα χωρίς να αποθηκεύετε πραγματικούς κωδικούς, μυστικούς κωδικούς ανάκτησης ή στιγμιότυπα που τα περιέχουν. Το παραδοτέο είναι πολιτική μαζί με πίνακα ρυθμίσεων και ανοιχτών αποκλίσεων.
Υποθετικό παράδειγμα εφαρμογής
Υποθετικό παράδειγμα: γραφείο χρησιμοποιεί κοινό λογαριασμό διαχειριστή για εξωτερική υποστήριξη. Μετά τη λήξη συνεργασίας αλλάζει τον κωδικό, αλλά ξεχνά ενεργό διακριτικό εφαρμογής. Η αναθεώρηση εντοπίζει το κενό, ανακαλεί το διακριτικό και εξετάζει αν υπήρξε πρόσβαση μετά τη λήξη.
Η νέα διαδικασία χρησιμοποιεί ατομική εξουσιοδότηση όπου υποστηρίζεται, περιορίζει τη διάρκεια πρόσβασης συνεργάτη και καταγράφει ξεχωριστά τεχνικά κλειδιά. Στην άσκηση αποχώρησης η ομάδα ελέγχει συνεδρίες και διασυνδέσεις, όχι μόνο αν αποτυγχάνει η σύνδεση με τον παλιό κωδικό. Η πραγματική ανάκληση γίνεται πλέον ελέγξιμη.
Πώς ελέγχουμε πρόσβαση έκτακτης ανάγκης;
Ορίστε ποια πραγματική κατάσταση δικαιολογεί χρήση λογαριασμού ανάγκης και ποιοι έχουν δικαίωμα να την ενεργοποιήσουν. Προστατεύστε το μυστικό, καταγράψτε τη χρήση και προβλέψτε μεταγενέστερη εξέταση της ενέργειας. Ελέγξτε ότι ο λογαριασμός μπορεί να λειτουργήσει όταν αστοχεί η συνήθης διαδρομή χωρίς να προσφέρει εύκολη μόνιμη παράκαμψη. Μετά από χρήση εξετάστε ανάκληση συνεδριών, αλλαγή μυστικού και επαναφορά περιορισμών. Το σενάριο δοκιμάζεται με εξουσιοδοτημένο τρόπο και χωρίς έκθεση πραγματικών κλειδιών σε αναφορά. Ένας λογαριασμός που όλοι γνωρίζουν αλλά κανείς δεν ελέγχει δεν αποτελεί αξιόπιστο σχέδιο συνέχειας.
Η εκπαίδευση πρέπει να επιτρέπει έγκαιρη αναφορά πιθανής αποκάλυψης χωρίς φόβο απόκρυψης του λάθους. Αποφύγετε κανόνες που απαιτούν από τον χρήστη να αποφασίσει μόνος του αν ένα συμβάν είναι ήδη βέβαιη παραβίαση. Δώστε απλό κανάλι αναφοράς και αφήστε την αρμόδια ομάδα να εκτιμήσει πρόσβαση, συνέπειες και πιθανές υποχρεώσεις γνωστοποίησης.
Συναφή εργαλεία για την ίδια διαδικασία
-
Σύμβαση εκτελούντος επεξεργασία: έλεγχος άρθρου 28. Για να μετατραπεί η απαιτούμενη συνδρομή του παρόχου σε συγκεκριμένες συμβατικές υποχρεώσεις, πρακτικές οδηγίες και ελέγξιμα παραδοτέα.
-
Μητρώο παραβιάσεων δεδομένων: υπόδειγμα καταγραφής. Για τη συνεπή καταγραφή πραγματικών περιστατικών, μεταβολών γνώσης, αποφάσεων και διορθωτικών εργασιών με προστατευμένα αποδεικτικά στοιχεία.
-
Γνωστοποίηση παραβίασης δεδομένων: διαδικασία 72 ωρών. Για τον διαχωρισμό γνωστοποίησης στην αρχή και ανακοίνωσης στα πρόσωπα, με παρακολούθηση χρόνου, αρμοδιοτήτων και συμπληρωματικών στοιχείων.
-
Πολιτική ασφάλειας πληροφοριών: πρακτικό υπόδειγμα ΓΚΠΔ. Για σαφείς οργανωτικούς κανόνες που συνδέουν ιδιοκτήτες συστημάτων, πραγματικά μέτρα, αποδεικτικά λειτουργίας και χειρισμό επιτρεπτών εξαιρέσεων.
-
Αρχεία καταγραφής logs: πολιτική πρόσβασης και διατήρησης. Για να εξυπηρετεί η καταγραφή συγκεκριμένες ανάγκες ασφάλειας με ελάχιστα πεδία, ελεγχόμενη πρόσβαση και αιτιολογημένη διάρκεια διατήρησης.
-
Έλεγχος προμηθευτών ΓΚΠΔ: ερωτηματολόγιο και απόφαση. Για να βασίζεται η επιλογή υπηρεσίας σε σχετικά τεκμήρια, κρίσιμες απαιτήσεις, πραγματικούς περιορισμούς και συγκεκριμένη απόφαση αποδοχής.