Мова: Українська
Вступ
Створення ролей та їх надання користувачам в ActivityInfo є важливою частиною управління доступом до даних та забезпечення безперебійного управління проєктом. Ця стаття про найкращі практики має на меті допомогти адміністраторам баз даних створювати ролі, підтримувати їх у належному стані та витрачати менше часу й зусиль на управління системою. Враховуючи поради з цієї статті, адміністратори баз даних надаватимуть користувачам у цих ролях лише ті дозволи, які їм потрібні для виконання своєї роботи, та отримуватимуть максимальну користь від даних для досягнення цілей проєкту.
Розуміння ролей та обов'язків користувачів
Важливо пам'ятати, що ролі — це набір грантів та параметрів, які ви надаєте групі людей. Вони спрощують контроль доступу, групуючи дії, які люди можуть виконувати у вашій базі даних. Призначення ролей робить керування користувачами простішим, послідовнішим та ефективнішим, особливо за великої кількості користувачів. Це тому, що одну й ту саму роль можна надати групам користувачів, які, як очікується, виконуватимуть однаковий набір завдань і використовуватимуть однаковий набір ресурсів. Цей метод спрощує управління ролями і підвищує безпеку, гарантуючи, що люди мають доступ лише до того, що їм потрібно для виконання своєї роботи.
За допомогою ролей користувачам, які взаємодіють з ресурсами в базі даних, надаються певні права доступу, наприклад, можливість переглядати, редагувати, видаляти або додавати дані, серед іншого. Менша кількість ролей полегшує адміністратору їх відстеження та підтримку. Використовуючи параметри та необов'язкові гранти, адміністратор бази даних все ще може отримати необхідну гнучкість для різних ситуацій.
Перш ніж розробляти дизайн ролей, вам потрібно точно знати, які обов'язки користувачів у вашому проєкті та які їхні ролі в базі даних. Це дасть вам інформацію, необхідну для того, щоб вирішити, як надавати ролі користувачам. Наприклад, користувачі, які лише вводять дані, не повинні отримувати права на управління. Роль для введення даних повинна дозволяти лише переглядати, редагувати або видаляти необхідні записи. Адміністратори, з іншого боку, повинні мати можливість переглядати, додавати, редагувати, видаляти та експортувати записи, керувати користувачами, ролями, перекладами, блокуваннями записів, додавати форми, папки та звіти, редагувати форми, папки та звіти, видаляти форми, папки та звіти, керувати посиланнями для збору даних, ділитися звітами, публікувати звіти та відстежувати дії користувачів. У цьому випадку перші кроки збору даних у польових умовах здебільшого виконуються співробітниками проєкту або польовим персоналом, які зазвичай є користувачами, що лише вводять дані. Найчастіше їм надається доступ для "додавання" або "додавання/перегляду", що дозволяє їм додавати нові дані в систему і, можливо, переглядати власні записи. Це обмеження їхньої ролі зменшує ймовірність зміни даних, оскільки ці користувачі зазвичай не можуть редагувати або видаляти записи після їх додавання.
З іншого боку, фахівці з моніторингу та оцінки або з управління інформацією, які мають вищий рівень нагляду, зазвичай працюють як адміністратори в базі даних. Їхні посадові обов'язки ширші, і вони повинні виконувати такі завдання, як створення форм, аналіз даних та підтримка роботи системи. Тому їм надаються ширші права, наприклад, додавати, переглядати, редагувати та видаляти записи, змінювати вигляд форм та встановлювати дозволи для інших користувачів. Це пов'язано з більшою відповідальністю, оскільки їхня робота є надзвичайно важливою для забезпечення безпеки даних та систем. Адміністратори баз даних можуть зробити процес управління даними безпечнішим та ефективнішим, ретельно створюючи та призначаючи ролі відповідно до посадових обов'язків кожного користувача в проєкті.
Принцип найменших привілеїв як правило
Дотримання принципу найменших привілеїв означає надання людям лише того доступу, який їм необхідний для виконання їхніх конкретних завдань. Це робиться за допомогою грантів та параметрів, які надаються їхнім ролям. Це можна зробити, вибираючи лише такі операції, як "додати запис" та "переглянути запис", або надаючи доступ до певних ресурсів лише певним ролям у базі даних відповідно до обов'язків користувача. Ви можете дозволити додавати або редагувати записи лише адміністраторам баз даних, замість того, щоб дозволяти це всім ролям. Наприклад, лише особи, відповідальні за базу даних, повинні мати можливість змінювати довідкові дані. Це запобігає зміні важливих даних без дозволу або неналежним чином. Так само, соціальні працівники (case workers) могли б бачити лише записи тих справ, до яких вони призначені. Це зменшує ймовірність того, що приватну інформацію побачать люди, яким це не потрібно.
Не надавайте користувачам занадто багато прав, які виходять за межі їхніх посадових обов'язків. Ця практика зменшує ризик того, що дані будуть змінені або до них отримають доступ особи, які не мають на це права. Наприклад, якщо дозволи недостатньо суворі, існує вищий ризик витоку даних, під час якого може бути розголошена приватна інформація. Якщо контроль недостатній, дані можуть бути змінені, що може призвести до їх пошкодження або втрати і вплинути на безпеку всієї бази даних.
Навчайте користувачів найкращим способам захисту інформації
Переконайтеся, що всі користувачі знають про найкращі способи захисту інформації і що вони дотримуються правил управління даними організації. Зосередьтеся на захисті облікових даних для входу, дотриманні правил щодо паролів та негайному повідомленні про підозрілу активність. Заохочуйте користувачів усвідомлювати, які дані вони можуть бачити, і бути обережними з приватною інформацією.
Регулярно переглядайте та оновлюйте ролі
Регулярно переглядайте та змінюйте ролі та користувачів, яким ці ролі призначені. Це слід робити на основі того, як використовуються операції в межах ролей, та потреб, що змінюються. Наприклад, польові працівники можуть мати права "додавання/редагування", що дозволяють їм додавати записи до форми базового опитування під час збору даних. Коли час збору даних закінчується, проєкт переходить до етапу аналізу даних. Протягом цього часу дуже важливо забезпечити безпеку даних. Найчастіше до оригінальних записів не слід вносити жодних змін. Настав час видалити дії "додавання/редагування" з ролей, яким вони більше не потрібні. Після аналізу проєкт, ймовірно, переходить до етапу звітності або архівування, де дані можуть використовуватися для створення звітів або зберігатися для ведення обліку. На цьому етапі ще меншій кількості людей може знадобитися доступ до необроблених даних. Доступ слід надавати лише тим, кому він потрібен для дотримання нормативних вимог, архівування або досліджень високого рівня.
Також важливо виявляти людей, яким були надані ролі, але які не використовують дозволи, що надаються цими ролями. Припустимо, ви виявили, що певні операції не використовуються користувачами, які мають цю роль, або що вони більше не потрібні, оскільки змінилися обов'язки користувача. У такому випадку ми пропонуємо оновити роль, видаливши невикористовувані дії (якщо зміна стосується всіх користувачів у цій групі), або перевести користувача на більш відповідну роль (якщо зміна стосується лише цієї особи). Регулярно оцінюючи та змінюючи ролі та призначення, ви можете гарантувати, що права доступу відповідають обов'язкам користувача. Це знижує ризик несанкціонованих дій, дублювання та надмірності. У цьому випадку "надмірність" означає, що роль надає користувачам занадто багато або занадто мало доступу. Користувачі можуть отримати права доступу, які не відповідають їхнім поточним ролям, якщо їх регулярно не переглядати та не змінювати. Це вважається поганою практикою, оскільки додаткові права доступу не приносять жодної користі і можуть навіть погіршити безпеку. Регулярний перегляд та оновлення ролей і користувачів може зменшити ризики безпеки і знизити ймовірність того, що хтось зробить щось без дозволу.
На додаток до цього кроку ви можете налаштувати систему для відстеження активності користувачів і виявлення дивної або підозрілої поведінки. Моніторинг може допомогти вам виявити можливі прогалини в безпеці або незаконні дії, щоб ви могли швидко вжити заходів для зменшення ризиків. Журнал відстеження в ActivityInfo дозволяє менеджерам бачити, що користувачі роблять у базі даних. Це включає в себе, серед іншого, можливість відстежувати та переглядати дії та зміни, що відбуваються у вашій базі даних, знаходити та відновлювати випадково видалені записи, визначати дії користувачів, пов'язані з додаванням, редагуванням або видаленням записів, відстежувати зміни в папках, блокуваннях, ролях та видимості форм, стежити за подіями, пов'язаними з користувачами, такими як додавання користувачів або відкликання їхнього доступу, та переглядати детальну інформацію про кожну подію, включаючи час та користувача, який її спричинив.
Висновок
Враховуючи ці найкращі практики при створенні ролей в ActivityInfo, ви можете зробити свою базу даних безпечнішою. Надаючи доступ на основі потреб кожного користувача і регулярно переглядаючи ці права доступу, ви можете гарантувати, що користувачі мають права доступу, необхідні для ефективного виконання своєї роботи. Пам'ятайте, що важливо підтримувати баланс між безпекою та зручністю використання, якщо ви хочете зберегти приватну інформацію в безпеці в ActivityInfo.