أمن23 يونيو 20265 دقائق قراءة

الصلاحيات: كيف تمنع موظفاً من رؤية ما لا يخصّه؟

تصميم نظام صلاحيات عملي داخل أنظمة الأعمال: الأدوار، مبدأ الأقل صلاحية، سجل التدقيق، وإجراءات مغادرة الموظفين.

👥

أغلب تسريبات البيانات في الشركات الصغيرة ما تجي من مخترق خارجي — تجي من داخل الشركة، غالباً بلا نية سيئة: موظف نسخ ملفاً، أو حساب بقي مفتوحاً بعد المغادرة.

مبدأ الأقل صلاحية

كل شخص يرى ما يحتاجه لأداء عمله فقط — لا أكثر. موظف المبيعات ما يحتاج يشوف رواتب الموظفين، ومحاسب ما يحتاج يعدّل أسعار المنتجات. تطبيق هالمبدأ يقلّل الضرر لو حصل تجاوز، ويقلّل الخطأ غير المقصود.

صمّم الأدوار قبل الشاشات

  • اكتب قائمة الأدوار الفعلية في عملك.
  • لكل دور: وش يقدر يشوف، وش يقدر يعدّل، وش يقدر يحذف.
  • ميّز بين القراءة والكتابة والحذف — ثلاث صلاحيات مختلفة.
  • حدّد من يقدر يمنح الصلاحيات نفسها.

سجل التدقيق

كل عملية حساسة تُسجَّل: من، ماذا، متى. وجود السجل وحده يقلّل التجاوزات لأن الجميع يعرف أنه موجود. وعند حدوث مشكلة، يفرّق بين معرفة ما جرى والتخمين.

إجراءات المغادرة

  • إلغاء الوصول في نفس يوم انتهاء العمل، لا بعده.
  • تغيير كلمات المرور المشتركة إن وُجدت — ويفضّل ألا توجد أصلاً.
  • نقل ملكية الملفات والحسابات لشخص آخر.
  • مراجعة ما وصل إليه في آخر فترة.

نبني أنظمة بصلاحيات مصمّمة حول أدوارك الفعلية وسجل تدقيق من أول يوم — لأن إضافتها لاحقاً أصعب بكثير من بنائها من البداية.

جاهز تبدأ مشروعك مع أزهل؟

تواصل معنا الحين، وخلنا نطلّع فكرتك على أرض الواقع.