امنیت فقط رمز عبور نیست. اگر همه کاربران با حساب مدیر وارد شوند، مشخص نیست چه کسی فاکتور را تغییر داده، سند را حذف کرده یا قیمت را عوض کرده است. سطح دسترسی باید بر اساس وظیفه واقعی و اصل حداقل دسترسی طراحی شود.
نقشها را از افراد جدا تعریف کنید
ابتدا نقشهایی مانند فروشنده، صندوقدار، انباردار، حسابدار و مدیر بسازید و سپس هر فرد را به نقش مناسب متصل کنید. این روش هنگام تغییر کارکنان یا جابهجایی مسئولیت سادهتر و قابل کنترلتر است.
اصل حداقل دسترسی
هر کاربر فقط به اطلاعات و عملیات لازم برای وظیفه خود دسترسی داشته باشد. فروشنده ممکن است فاکتور ثبت کند اما نیاز به مشاهده سود کل، تغییر بهای خرید یا حذف سند قطعی نداشته باشد.
عملیات حساس را جدا کنترل کنید
- حذف یا ابطال فاکتور
- ویرایش سند قطعی
- تغییر قیمت و تخفیف خارج از سقف
- اصلاح مانده مشتری یا موجودی
- مشاهده گزارش سود و حقوق
- تعریف کاربر و تغییر دسترسی
- بازیابی نسخه پشتیبان
برای هر نفر حساب جدا بسازید
نام کاربری مشترک، گزارش فعالیت را بیارزش میکند. رمز اولیه باید تغییر کند و حساب افراد خارجشده فوراً غیرفعال شود. دسترسی مدیر برای کار روزانه روی رایانه عمومی ذخیره نشود.
بازبینی دورهای دسترسیها
- فهرست کاربران فعال را بگیرید.حسابهای بدون صاحب حذف یا غیرفعال شوند.
- نقش واقعی هر فرد را تطبیق دهید.دسترسیهای قدیمی باقی نمانند.
- گزارش عملیات حساس را مرور کنید.حذف، اصلاح و تخفیف.
- تغییرات را تأیید و مستند کنید.توسط مدیر مسئول.
هنگام خروج کارمند یا رخداد مشکوک
حساب کاربر را غیرفعال، نشستهای فعال را قطع، رمزهای مشترک احتمالی را تغییر و گزارش فعالیت اخیر را نگهداری کنید. اطلاعات کاری نباید با حذف حساب از بین برود؛ فقط دسترسی فرد متوقف شود.
