Grand News Asia Close

ការបែងចែកភារកិច្ច (SoD) និង គោលការណ៍ផ្តល់សិទ្ធិជាអប្បបរមា (Least Privilege) – ពួកវាមិនដូចគ្នាទេ

ដោយ៖ Morm Sokun ​​ | 1 ម៉ោងមុន បច្ចេកវិទ្យា ព័ត៌មានជាតិ 1010
ការបែងចែកភារកិច្ច (SoD) និង គោលការណ៍ផ្តល់សិទ្ធិជាអប្បបរមា (Least Privilege) – ពួកវាមិនដូចគ្នាទេ ការបែងចែកភារកិច្ច (SoD) និង គោលការណ៍ផ្តល់សិទ្ធិជាអប្បបរមា (Least Privilege) – ពួកវាមិនដូចគ្នាទេ

គំនិតទាំងពីរនេះមានសារៈសំខាន់ណាស់ក្នុងការកាត់បន្ថយហានិភ័យ ប៉ុន្តែពួកវាដោះស្រាយចំណុចខ្សោយនៃការគ្រប់គ្រងផ្សេងៗគ្នា។

🔹 ការបែងចែកភារកិច្ច (Segregation of Duties – SoD)
SoD រារាំងបុគ្គលម្នាក់ពីការមានទំនួលខុសត្រូវជាន់គ្នា (conflicting responsibilities) ដែលអាចបង្កឱ្យមានការក្លែងបន្លំ ឬកំហុស។
ឧទាហរណ៍៖
– អ្នកដែលបង្កើតឈ្មោះអ្នកលក់ (Vendor) មិនគួរជាមនុស្សតែម្នាក់ដែលអនុម័តការទូទាត់ប្រាក់នោះទេ។
– អ្នកសរសេរកូដ (Developer) មិនគួរដាក់បញ្ចូលកូដ (Deploy) ទៅក្នុងប្រព័ន្ធប្រើប្រាស់ជាក់ស្តែង (Production) ដោយគ្មានការអនុម័តពីភាគីឯករាជ្យនោះទេ។
SoD ការពារប្រឆាំងនឹងការរំលោភបំពានសិទ្ធិអំណាចក្នុងដំណើរការ និងឆ្លើយនឹងសំណួរថា៖ តើមនុស្សម្នាក់អាចបញ្ចប់ប្រតិបត្តិការដែលមានហានិភ័យខ្ពស់តាំងពីដើមដល់ចប់បានដែរឬទេ?

🔹 គោលការណ៍ផ្តល់សិទ្ធិជាអប្បបរមា (Least Privilege)
Least Privilege ធានាថាអ្នកប្រើប្រាស់មានសិទ្ធិចូលប្រើប្រាស់ក្នុងកម្រិតអប្បបរមាដែលចាំបាច់បំផុត ដើម្បីបំពេញតួនាទីរបស់ពួកគេតែប៉ុណ្ណោះ។
ឧទាហរណ៍៖
– អ្នកវិភាគហិរញ្ញវត្ថុមានសិទ្ធិត្រឹមតែអាន (Read-only) របាយការណ៍ហិរញ្ញវត្ថុ មិនមែនសិទ្ធិជាអ្នកគ្រប់គ្រង (Admin) ទេ។
– នាយកផ្នែកធនធានមនុស្ស (HR) មិនអាចចូលទៅកំណត់រចនាសម្ព័ន្ធរបស់ម៉ាស៊ីនមេនៃមូលដ្ឋានទិន្នន័យ (Database Server) បានទេ។
Least Privilege ការពារប្រឆាំងនឹងការចូលប្រើប្រាស់ប្រព័ន្ធលើសកម្រិត និងឆ្លើយនឹងសំណួរថា៖ តើអ្នកប្រើប្រាស់នេះមានសិទ្ធិចូលប្រើប្រាស់លើសពីតម្រូវការដែរឬទេ?

ភាពខុសគ្នាសង្ខេប៖

SoD គ្រប់គ្រងថាតើនរណាអាចធ្វើអ្វីខ្លះក្នុងពេលដំណាលគ្នា (ជាបន្សំ) ខណៈដែល Least Privilege គ្រប់គ្រងថាតើមនុស្សម្នាក់មានសិទ្ធិចូលប្រើប្រាស់កម្រិតណា។ អ្នកអាចអនុវត្តគោលការណ៍ Least Privilege ប៉ុន្តែនៅតែបំពាន SoD។ អ្នកអាចអនុវត្ត SoD ប៉ុន្តែនៅតែផ្តល់សិទ្ធិលើសកម្រិត។ អភិបាលកិច្ចនៃការចូលប្រើប្រាស់ (Access Governance) ដែលមានភាពចាស់ទុំទាមទារឱ្យមានទាំងពីរ។

@OUPNarith

អត្ថបទទាក់ទង