פארוואס געטיילטע אדמין אקאונטס זענען יעצט א ערנסטע אחריות פאר MSPs
געטיילטע אדמיניסטראטאר אקאונטס זענען איצט א סטרוקטורעלע פאראנטווארטליכקייט פאר געראטן סערוויס פראוויידערס ווייל זיי צעשטערן יחידישע אחריות פאר סענסיטיווע אקציעס. ווען עטלעכע אינזשענירן טיילן די זעלבע "אדמין" אידענטיטעט, קען מען נישט פארלעסלעך באווייזן ווער האט וואס געטאן, ווען אדער פארוואס, און ביידע אטאקירער און אוידיטארן באהאנדלען דאס ווי אן אפענע טיר אנשטאט א קליינע קורצע וועג. מאדערנע קאנטראקטן און סטאנדארטן ערווארטן איצט א באגרענעצטע אחריות, אזוי אז געטיילטע לאגיןס זעען אויס ווי אומגעראטן ריזיקע, נישט עפעקטיווקייט. זיכערהייט קאמענטארן און אינדוסטריע אנווייזונגען, אריינגערעכנט אנאליז פון אויסגאבעס ווי CSO Online, באשרייבן מער און מער אנאנימע אדמין אקאונטס ווי א רויטע פאן פאר רעגולאטארן, סייבער-פארזיכערער און פירמע קאסטומערס.
זיי מאַכן אויך יעדע פּריווילעגירטע אַקציע אין אַ ראַטעניש שפּיל: ווען קייפל מענטשן נוצן דעם זעלבן לאָגין, פאַרלירן לאָגס באַווייז ווערט, דיסציפּלינאַרע שמועסן ווערן טונקל און אינצידענט צייטליניעס ווערן שווער צו רעקאָנסטרויִרן.
די טעמע בארירט זיכערהייט, קאנטראקטן און רעגולאציעס, טא באהאנדלט די אינפארמאציע דא אלס אלגעמיינע אנווייזונגען, נישט לעגאלע אדער רעגולאציע עצה. איר זאלט שטענדיג נעמען באשלוסן מיט אייערע אייגענע לעגאלע, קאמפלייענס אדער זיכערהייט ראטגעבער.
געטיילטע אַדמין אַקאַונטס באַהאַלטן אָפט מער ריזיקע ווי רובֿ MSP'ס פאַרשטיין.
ווי געטיילטע אַקאַונטס שטילערהייט אונטערמינירן דיין געשעפט
געטיילטע אדמין אקאונטס האבן זיך אמאל געפילט פראקטיש ווייל זיי האבן געגעבן א קליינעם טיעם שנעלן צוטריט צו אסאך סיסטעמען, טענענטס און דעווייסעס. ווי אייער MSP וואקסט, אונטערמינירט דער זעלבער מוסטער שטילערהייט דעם קליענט'ס צוטרוי, פארגרעסערט דעם איינפלוס פון אינצידענטן און מאכט עס שווערער צו באפרידיקן אוידיטארן אדער פארזיכערונגס-געזעלשאפטן וואס ערווארטן קלארע, פערזענליכע אחריות פאר ענדערונגען אין הויך-ריזיקירטע סיסטעמען.
פרי אין לעבן, האָט איר מסתּמא באַשאַפֿן איין RMM "סופּער אַדמין", אַ גענעראַלער דאָמעין אַדמין, אַ געטיילטער פֿײַרוואָל לאָגין און אַלע-קאָנטראָל קלאָוד טענענט אַקאַונטס. זיי האָבן געשפּאָרט צײַט און געהאָלפֿן אײַך האַלטן די סערוויס לעוועלס הויך מיט אַ קליינער מאַנשאַפֿט. מיט דער צײַט פֿאַרשווימען זיי פֿאַראַנטוואָרטלעכקייט, פֿאַרברייטערן דעם ראַדיוס פֿון יעדן קאָמפּראָמיס און פֿאַרלאַנגזאַמען אײַער רעאַקציע ווען עפּעס גייט נישט גוט.
אין דער 2025 אנקעטע, האבן בערך 41% פון ארגאניזאציעס גערעכנט דאס פארוואלטן דריט-פארטיי ריזיקע און נאכפאלגן סופלייערס קאמפלייענס צווישן זייערע גרעסטע אינפארמאציע-זיכערהייט שוועריקייטן.
די זעלבע קורצע וועגן ארבעטן איצט קעגן דיר:
- קיין יחידישע פֿאַראַנטוואָרטלעכקייט: לאָגס ווײַזן נאָר "אַדמין", אַזוי איר קענט נישט באַווײַזן וועלכער אינזשעניר האָט געמאַכט אַ ספּעציפֿישע ענדערונג.
- ריזיקער אויפרייס ראַדיוס.: איין גע'גנב'עטע פּאַראָל קען עפענען פילע קליענט סביבות און אינערלעכע סיסטעמען אין איין שריט.
- שטייטערער אינצידענט רעאקציע.: טימז פארברענגען צייט מיט קריגן זיך וועגן ווער עס האט געהאנדלט לעצט אנשטאט זיך צו קאנצענטרירן אויף איינהאלטן און אויפבויען.
- אוידיט פריקציע.: אוידיטארן, פירמע קאסטומערס און פארזיכערונג געזעלשאפטן ערווארטן באניצטע אדמין אידענטיטעטן; אלגעמיינע לאגיןס ברענגען ארויס אומאנגענעמע געפינסן.
אויב איר שטעלט זיך פאר א גרויסן קונה וואס פרעגט "ווער האט אויסגעמעקט דעם בריווקעסטל" אדער "ווער האט געטוישט דעם פיירוואל כלל" און אייער איינציגע ערליכע ענטפער איז "מיר ווייסן נישט טאקע", פילט איר שוין דעם ריזיקע. דער זעלבער געדאנק-עקספערימענט גילט פאר אן עקס-אינזשעניר וואס געדענקט נאך א געטיילטע קרעדענשאל אדער א קאנטראקטאר וועמענס צוטריט איז קיינמאל נישט אינגאנצן אפגערופן געווארן, אבער קען נאך אלץ זיך איינלאגן אלס "אדמין".
פארוואס מיר טרויען אונזערע אינזשענירן איז שוין נישט גענוג
צוטרוי אין אייער מאַנשאַפֿט איז נאָך וויכטיק, אָבער עס קען מער נישט פֿאַרטרעטן סטרוקטורירטע קאָנטראָלן איבער פּריווילעגירטן צוטריט. קליענטן, רעגולאַטאָרן און פֿאַרזיכערונג געזעלשאַפֿטן ערוואַרטן איצט באַווײַזן אַז איר קענט באַווײַזן ווער האָט געהאַט צוטריט, ווער האָט געהאַנדלט און ווי איר פֿאַרהיט מיסברויך, אפילו ווען יעדער אין מאַנשאַפֿט האָט גוטע כוונות.
צוטרוי איז נוצלעך פאר קולטור אבער נישט גענוג אלס א קאנטראל פאר סענסיטיוון צוטריט. עקסטערנע אינטערעסירטע דארפן זען אז איר האט דורכגעפירט אייגנארטיגע אידענטיטעטן, שטרענגע ראלע דעפיניציעס און גענויע לאגס פאר הויך-ריזיקירטע אקציעס. אן דעם, גייען זיי אויס אז געטיילטע לאגינס באדעקן לעכער אין פראצעס, גאַווערנאַנס און אויפזיכט וואס קענען זיי שאטן.
עטלעכע פֿראַגעס אונטערשטרייַכן דעם חילוק:
- אויב MSPAdmin האט געענדערט אן אַזור קאָנדישאַנאַל אַקסעס פּאָליטיק, קענט איר באַווייַזן וועלכער אינזשעניר האט עס געטאָן?
- אויב אַ סייבער-פאַרזיכערונג פאָדערונג האָט געדאַרפט באַווייַז, נאָר אַ פּאָר מענטשן האָבן צוטריט, וואָלטן אייערע רעקאָרדס געווען איבערצייגנדיק?
- אויב אַ רעגולאַטאָר אָדער אַן אונטערנעמונגס-קליענט וואָלט געפרעגט ווי אַזוי מען פאַרהיט אַן אומצופֿרידן געוועזענער אַרבעטער פֿון ניצן אַ געטיילטן אַדמין, וואָס וואָלט מען געוויזן?
ISO 27001 גיט אייך א סטרוקטורירטן וועג צו ענטפערן די פראגעס. עס דערמאנט נישט MSPAdmin מיטן נאמען, אבער זיינע צוטריט-קאנטראל און לאגינג רעקווייערמענטס שאפן א קלארע ערווארטונג: יעדע פריוויליגירטע אקציע זאל זיין צוריקצופירן צו א יוניק אידענטיפיצירטער פערזאן, רעקארדירט און פעריאדיש איבערגעקוקט.
א פּלאַטפאָרמע ווי ISMS.online קען אייך העלפֿן באַהאַנדלען דאָס ווי אַ דעפינירט ריזיקע אין אייער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS), נישט אַן אומבאַקוועם סוד. ווען איר קענט ווייַזן אַז איר האָט דערקענט דעם פּראָבלעם, אָפּגעשאַצט דעם ריזיקע, אויסגעקליבן פּאַסיק קאָנטראָלן און זיי נאָכגעפֿאָלגט איבער צייט, ווערן אייערע שמועסן מיט אָדיטאָרס און קאַסטאַמערז פיל גרינגער.
ספר אַ דעמאָווי ISO 27001 פארוואנדלט פריווילעגירטן צוטריט אין א פליכט אויף א דירעקטאריום־באארד
ISO 27001 פארוואנדלט פריווילעגירטן צוטריט פון א באקוועמע טעכנישע ברירה אין א פליכט אויף א דירעקטאריום-לעוועל פארבונדן מיט ריזיקע, קאנטראקטן און רעפוטאציע. אזוי שנעל ווי איר נעמט אן דעם סטאנדארט, זענען דירעקטארן פאראנטווארטלעך צו זיכער מאכן אז צוטריט צו קריטישע סיסטעמען איז קאנטראלירט, נאכפאלגלעך און רעגולער איבערגעקוקט, וואס מאכט געטיילטע אדמין אקאונטס זייער שווער צו בארעכטיגן אין יעדן דערוואקסענעם MSP. די סטאנדארט'ס קלאזולעס וועגן פירערשאפט, ריזיקע באהאנדלונג, צוטריט קאנטראל און מאניטארינג מאכן די הויפט-מענעדזשמענט פאראנטווארטלעך פארן אויפשטעלן און אויפזען דעם ISMS, אזוי קען צוטריט צו קריטישע סיסטעמען מער נישט באהאנדלט ווערן ווי א ריין טעכנישע ענין. אנווייזונגען פון ISO באטאנען אז די אחריות פאר אינפארמאציע זיכערהייט ליגט ביי דער פירערשאפט, אפילו ווען טעגליכע אויפגאבן ווערן דעלעגירט צו טעכנישע טימס.
רובֿ אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געמאָלדן אַז זיי זענען שוין געווען אַפעקטירט דורך לפּחות איין דריט-פּאַרטיי אָדער פאַרקויפער-פֿאַרבונדענע זיכערהייט אינצידענט אין די לעצטע יאָר.
עס גיט אייך אויך א פארמאלע סיבה זיך אוועקצוציען פון געטיילטע אדמין אקאונטס און צו באגרענעצטן, פריווילעגירטן צוטריט: די סטאנדארט'ס קלאָזולעס און אַנעקס א קאנטראלן מאכן יחידישע אחריות א פארלאנג, נישט א גוט-צו-האבן, און פארשיבן פריווילעגירטן צוטריט פון אן אינערליכער געוואוינהייט וואס אינזשענירן דעפינירן זיך אליין צו א רעגולירטן טעמע וואס די פירערשאפט-מאַנשאַפֿט מוז פארשטיין, צושטעלן רעסורסן און מאָניטאָרירן.
די הויפּט ISO 27001 רעקווייערמענץ וואָס גילטן פֿאַר שערד אַקאַונץ
ISO 27001 ערוואַרטעט אַז איר זאָלט באַהאַנדלען ריזיקעס ווי געטיילטע אַדמין אַקאַונטס ווי דאָקומענטירטע אינפֿאָרמאַציע-זיכערהייט ריזיקעס מיט קלאָרע פֿאַראַנטוואָרטלעכקייטן און באַווייזן. איר מוזט פֿאַרשטיין ווער איז אַפעקטירט, ווי ערנסט די פּראָבלעם איז און וואָס קאָנטראָלן איר וועט נוצן צו רעדוצירן עס צו אַן אַקסעפּטאַבלן לעוועל.
דאָס שטימט מיט דער סטרוקטור פֿון דעם סטאַנדאַרט אַליין, וואָס הייבט זיך אָן מיטן אָרגאַניזאַציאָנעלן קאָנטעקסט און אינטערעסירטע פּאַרטיעס, גייט דורך ריזיקאָ אַסעסמענט און באַהאַנדלונג, און דערנאָך דעפינירט ראָלעס, קאָנטראָלן, מאָניטאָרינג און פֿאַרבעסערונג אַקטיוויטעטן.
אויף אַ הויכן לעוועל, ISO 27001 ערוואַרטעט פֿון אײַך צו:
- פֿאַרשטיין אייַער קאָנטעקסט און אינטערעסירטע פּאַרטייען (פּונקט 4).
- אפשאצן און באהאנדלען אינפארמאציע-זיכערהייט ריזיקעס (פונקט 6).
- דעפינירן און קאָמוניקירן אינפֿאָרמאַציע-זיכערהייט ראָלעס, פֿאַראַנטוואָרטלעכקייטן און אויטאָריטעטן (פּונקט 5).
- מאָניטאָרירט, לאָגירט און איבערקוקט אייערע קאָנטראָלן (קלאַוזלען 9 און 10, פּלוס אַנעקס א).
ווען איר נעמט אריין געטיילטע אדמין אקאונטס אין אייער ריזיקע אפשאצונג, באקומען זיי געווענליך א הויכן כעזשבן, ספעציעל וואו זיי ווירקן אויף קאנפידענציאליטעט, אינטעגריטעט און פארפֿיגבארקייט צווישן אסאך קליענטן. אינדוסטריע בריטש באריכטן, ווי צום ביישפיל דער יערליכער Verizon דאטן בריטש אויספארשונגען באריכט, אונטערשטרייכן כסדר ווי קאמפראמיטירטע פריווילעגירטע קרעדענשעלס קענען פירן צו מולטי-סיסטעם, מולטי-קליענט אינצידענטן. דאס צווינגט אייך צו באשליסן, דאקומענטירן און בארעכטיקן ווי אזוי איר וועט באהאנדלען יענעם ריזיקע אנשטאט עס צו לאזן אלס א שטילשווייגענדיקן קאמפראמיס.
אַנעקס א גיט אייך דעמאָלט מער ספּעציפֿישע ערוואַרטונגען וועגן אידענטיטעט און צוטריט:
- צוטריט קאָנטראָל און אידענטיטעט פאַרוואַלטונג.: אַנעקס א ערוואַרטעט קאָנטראָלירטע באַניצער רעגיסטראַציע, איינציקאַרטיקע אידענטיטעטן, סטרוקטורירטע פּראָוויזשאַנינג און אָפּגעהיטע פאַרוואַלטונג פון פּריווילעגירטע צוטריט רעכטן.
- לאָגינג און מאָניטאָרינג.: לאָגינג קאָנטראָלס מאַכן נאָר זינען אויב געשעענישן קענען זיין פארבונדן צו יחידים, נישט אַנאָנימע געטיילטע אידענטיטעטן.
- באַציִונגען צווישן סאַפּלייער און קונה: קאָנטראָלן אַרום סאַפּלייער באַציִונגען און וואָלקן באַדינונגען דאַרפן קלאָרע קאָנטראַקטואַלע ערוואַרטונגען וועגן ווער קען צוטריטן קונה סביבות און ווי דער צוטריט ווערט גאַווערנד.
צוזאַמען גענומען, געבן די ערוואַרטונגען אײַך אַ שטאַרקן אַרגומענט אין אײַער אָרגאַניזאַציע: ווייטער ניצן אומקאנטראלירטע געטיילטע אדמין אקאונטס איז נישט קאמפאטיבל מיט די פרינציפן פון ISO 27001 אדער מיט פארוואלטונגס-ראט פאר ריזיקע.
ניצן ISO 27001 צו באַרעכטיקן ענדערונגען און ינוועסטמענטן
ISO 27001 גיט אייך שפּראַך און סטרוקטור צו רעכטפארטיקן ענדערונגען און אינוועסטמענטן אין פּריווילעגירטן צוטריט, ספּעציעל ווען קאָלעגן זאָרגן זיך וועגן שטערונגען אָדער קאָסטן. אַנשטאָט דעבאַטירן אַן איינציקן געצייַג אָדער קאָנפיגוראַציע, קענט איר ווייַזן פירערשאַפט אַז ענדערן ווי איר האַנדלט מיט געטיילטע אַקאַונץ איז וויכטיק צו דערגרייכן דעם סטאַנדאַרט און באַשיצן דעם געשעפט.
דער 2025 שטאַט פון אינפֿאָרמאַציע זיכערהייט באַריכט באַמערקט אַז קאַסטאַמערז מער און מער דערוואַרטן זייערע סאַפּלייערז צו גלייַכן מיט פאָרמעלע פריימווערקס ווי ISO 27001, יסאָ קסנומקס, GDPR, סייבער עססענטיאַלס און SOC 2, ווי אויך אויפקומענדיקע קינסטלעכע אינטעליגענץ סטאַנדאַרדן.
פֿאַר פֿילע MSP'ס, איז די גרעסטע שטערונג נישט טעכנישע מעגלעכקייטן, נאָר אינערלעכע אויסריכטונג. מענטשן זאָרגן זיך וועגן:
- פארלאנגזאמען אינזשענירן מיט מער לאָגינס און אַפּרווואַלז.
- צוברעכן 24/7 שטיצע אויב די קאנטראלן זענען צו שטרענג.
- אויסגעבן אויף מכשירים און פראיעקטן ווען די מאַרדזשינז זענען שוין ענג.
ISO 27001 העלפט אייך איבערפארמולירן די דאזיגע אביעקציעס. איר קענט ווייזן פירערשאפט וואס:
- געטיילטע פריוויליגירטע אַקאַונטס זענען אַ דאקומענטירט, הויך-אימפאקט ריזיקע אין די ISMS מיט קלאָרע אייגנטימער.
- דער ריזיקע ווערט באהאנדלט דורך קלאָרע צילן, ווי צום ביישפּיל "קיין געטיילטע אינטעראַקטיווע אַדמין אַקאַונטס אין פּראָדוקציע ביזן סוף יאָר".
- דער סטאַנדאַרט עפעקטיוו פארלאנגט אינוועסטמענטן אין צוטריט קאָנטראָל, טריינינג און לאָגינג צו רעדוצירן דעם ריזיקע צו אַן אַקצעפּטאַבלן לעוועל.
איר קענט אויך פֿאַרבינדן פּריווילעגירטן צוטריט צו פאַרוואַלטונג איבערבליקן און אינערלעכע אוידיטס וואָס דירעקטאָרן דערקענען שוין ווי טייל פֿון זייערע גאַווערנאַנס פליכטן. ווען פּריווילעגירטן צוטריט דערשיינט אין יענע פֿאָרומס מיט מעטריקן, געפינסן און אַקציעס, איז עס פֿיל גרינגער צו באַקומען שטיצע פֿאַר ענדערונגען ווי אויב די פּראָבלעם קומט נאָר אַרויף בעת טעכנישע דיסקוסיעס.
ווען איר באַהאַנדלט פּריווילעגירטן צוטריט ווי אַ פֿאָרמעלע ריזיקאָ און קאָנטראָל טעמע, קענט איר נאָכפֿאָלגן פּראָגרעס אין מענעדזשמענט רעצענזיעס, נוצן מעטריקס צו ווײַזן פֿאַרבעסערונג און צופֿרידנשטעלן סײַ אָדיטאָרס און סײַ קאַסטאַמערז. דאָס איז פֿיל גרינגער ווי צו טענהן פֿאַל-בײַ-פֿאַל וועגן אַן איינציקן געצייַג אָדער קאָנפֿיגוראַציע ענדערונג.
ISO 27001 געמאַכט גרינג
א 81% פֿאָרשפּרונג פֿון טאָג איינס
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
דיזיינירן אַ פּריווילעגירט אַקסעס פריימווערק וואָס פּאַסט צו דיין MSP
א פּראַקטישער פריווילעגירט-צוטריט פריימווערק פֿאַר אייער MSP שטעלט אַרויס ווי איר וועט אידענטיפֿיצירן, צוטיילן און רעגירן שטאַרקע אַקאַונטס איבער יעדן קליענט און אינערלעכן סיסטעם. אָן דעם, בלייבט איר מיט איין-מאָל באַשלוסן, נישט-קאָנסיסטענטע מוסטערן און גאַפּס וואָס זענען שווער צו זען ביז עפּעס גייט שלעכט אָדער אַן אוידיטאָר פרעגט שווערע פֿראַגעס. איידער איר רירט אָן קיין מכשירים, דאַרפֿט איר אַ קלאָרן, דאָקומענטירטן פריימווערק פֿאַר ווי פריווילעגירט צוטריט זאָל אַרבעטן איבער אייער MSP און אַלע קליענט סביבות. ISO 27001 ערוואַרטעט דעם סאָרט סטרוקטורירטן צוגאַנג ווייַל עס פֿאַרבינדט צוטריט באַשלוסן צוריק צו ריזיקע, קאָנטראָלן און באַווייַז אלא ווי פּערזענלעכע פּרעפֿערענץ. דער סטאַנדאַרט'ס ISMS מאָדעל איז געבויט אַרום דאָקומענטירטע פּאָליטיק, ריזיקע אַסעסמאַנץ און קאָנטראָל צילן, אַזוי אַ געשריבענער פריימווערק פֿאַר פריווילעגירט צוטריט פּאַסט נאַטירלעך מיט זייַנע רעקווירעמענץ פֿאַר ריזיקע-באַזירטע, באַווייַז-געטריבענע קאָנטראָלן.
דעפיניר וואָס "פּריווילעגירט" מיינט טאַקע אין דיין וועלט
דער ערשטער שריט איז צו דעפינירן וועלכע אידענטיטעטן טראגן טאקע העכערע ריזיקעס אין אייער סביבה. דאס מיינט קוקן ווייטער פון די קלארע "דאמעין אדמין" עטיקעטן און אידענטיפיצירן יעדן אקאונט וואס קען ענדערן זיכערהייט, זען אסאך סענסיטיווע דאטן אדער פארמאכן שליסל סיסטעמען.
דאס וואָרט "אַדמין" דעקט אַ סך פעלדער. כּדי צו דיזיינען קלוגע קאָנטראָלן, דאַרפֿסטו אַ מער פּינקטלעכן וואָקאַבולאַר. הייב אָן מיט אַ רשימה:
- אינטערנע סיסטעמען: RMM, PSA, דאקומענטאציע, באַקאַפּ, פּאַראָל וואָלטן, מאָניטאָרינג און אידענטיטעט פּראַוויידערז.
- קליענט-פייסינג סיסטעמען: וואָלקן טענענטן, פיירוואַלז, VPN'ס, היפּערווייזאָרס, אויף-פּרעם סערווערס און שליסל ליניע-פון-געשעפט אַפּלאַקיישאַנז.
- אויטאָמאַציע: סקריפּטן, באָץ און אָרקעסטראַציע מכשירים וואָס האַנדלען אין נאָמען פון אינזשענירן.
פֿאַר יעדן, אידענטיפֿיצירט די אַקאַונטס און ראָלעס וואָס קענען:
- ענדערן זיכערהייט סעטטינגס.
- צוטריט צו גרויסע וואליומען פון סענסיטיווע דאטן.
- קאָנטראָלירן פאַרפֿיגבאַרקייט, אַזאַ ווי אויסשליסן אָדער אויסמעקן סיסטעמען.
די ביסט דיין פריווילעגירטע אידענטיטעטן, מענטשלעך און נישט-מענטשלעך. אייער פריימווערק זאָל אויסדריקליך דעקן:
- פריוויליגירטע אַקאַונטס מיט נעמען: פּער-ינזשעניר אַדמין אַקאַונטס אין דירעקטאָריעס און טענאַנץ.
- סערוויס אַקאַונטס: נישט-אינטעראַקטיווע אַקאַונטס געניצט דורך סערוויסעס און אויטאָמאַציע.
- צעבראכן-גלאז חשבונות: נויטפאַל אַקאַונטס געניצט ווען נאָרמאַלע רוטעס פאַרלאָזן.
אזוי שנעל ווי איר ווייסט וואס איז אין די פארנעם, קענט איר באשליסן אויף א פאליסי לעוועל וועלכע מוסטערן איר וועט ניצן, ווי צום ביישפיל צעשיידן סטאנדארט און אדמין אידענטיטעטן, ניצן ראלע-באזירטע צוטריט קאנטראל, פארלאנגען שטארקע אויטענטיפיקאציע און צענטראלע לאגינג פאר פריווילעגירטע אקציעס.
שריט 1 – קאַטאַלאָג סיסטעמען און הויך-ריזיקירטע אידענטיטעטן
ליסט אינערלעכע און קליענט-פייסינג סיסטעמען, און דערנאך אידענטיפיצירט יעדן אקאונט וואס קען ענדערן זיכערהייט, צוקומען צו סענסיטיווע דאטן אדער אפעקטירן פארהאן-זיין.
שריט 2 – קלאַסיפֿיצירן אידענטיטעטן לויט טיפּ און צוועק
גרופּיר אַקאַונטס אין באַצייכנטע אַדמין, סערוויס און ברייק-גלאַס אידענטיטעטן, אַזוי איר קענט צולייגן קאָנסיסטענטע כּללים צו יעדער קאַטעגאָריע.
מסכים זיין אויף אָרגאַניזאַציע-ברייטע מוסטערן פֿאַר צעשיידונג פון פליכטן, ראָלע-באַזירט צוטריט, שטאַרקע אויטענטיפֿיקאַציע און לאָגינג איידער זיי צופּאַסן פּער קליענט אָדער סיסטעם.
אייער פריוויליגירטע-צוטריט פריימווערק זאָל לייענען ווי אַ פּלאַן דאָקומענט פארבונדן צו אייער ריזיקאָ אַסעסמאַנט און אַנעקס א קאָנטראָלס, נישט אַ רשימה פון יחיד מיינונגען. דאָס מאַכט עס פאַרטיידיקבאר צו אָדיטאָרס און גרינגער צו האַלטן קאָנסיסטענט אַריבער טימז און קאַסטאַמערז.
פֿאַר יעדער הויפּט פּלאַן ברירה, פרעגט:
- וואָסערע ריזיקע רעדוצירט דאָס, ווי למשל מיסברויך פון RMM אַדמין אָדער אַנקאָנטראָלירטער קראָס-טענאַנט אַקסעס?
- וועלכע ISO 27001 קאָנטראָל אָדער סעט פון קאָנטראָלן העלפֿט עס אימפּלעמענטירן?
- ווי וועט איר ווײַזן אַז עס איז אין פּלאַץ און אַרבעט אין פּראַקסיס?
למשל, איר קענט באַשליסן אַז:
- אַלע צוטריט צו קליענט טענאַנץ ניצט געהייסן אידענטיטעטן מיט עקספּליציטע ראָלע אַסיינמאַנץ.
- אַלע פּריווילעגירטע אַקציעס אויף פּראָדוקציע סיסטעמען ווערן צענטראַל רעגיסטרירט און רעגולער איבערגעקוקט.
- צעבראכן-גלאז חשבונות ווערן נאר גענוצט אונטער באשטימטע באדינגונגען און ווערן שטענדיק איבערגעקוקט דערנאך.
די באַשלוסן רעדוצירן דעם ריזיקאָ פֿון נישט-נאָכפֿאָלבאַרע ענדערונגען, שטיצן צוטריט-קאָנטראָל און מאָניטאָרינג קאָנטראָלן און געבן אײַך קלאָרע באַווײַזן צו פּרעזענטירן אין אוידאַץ אָדער קונה דיו-דילידזשענס איבערבליקן.
א פריימווערק ווי דאָס גיט אייערע טימז א רעפערענץ פון וועלכע צו ארבעטן. עס גיט אויך אוידיטארן און פירמע קאסטומערס בטחון אז איר אימפּראַוויזירט נישט פריווילעגירטן צוטריט אויף א פּער-קליענט, פּער-אינזשעניר באזיס, נאר מאכט ריזיקע-באזירטע באשלוסן אין איינקלאַנג מיט ISO 27001.
בויען אַ מולטי-קליענט RBAC מאָדעל וואָס אַרבעט טאַקע
אן ארבעטספולער ראָלע-באזירטער צוטריט קאָנטראָל (RBAC) מאָדעל לאָזט אייך צולייגן די מינדסטע פּריווילעגיע איבער צענדליקער אדער הונדערטער קליענטן אָן זיך דערטרינקען אין אויסנעמען. די ציל איז צו דיזיינען ראָלעס אַמאָל אויף דעם פּראַוויידער לעוועל, און דערנאָך זיי קאָנסיסטענט צו טענאַנט-ספּעציפֿישע פּערמישאַנז אַזוי אַז אינזשענירן קענען אַרבעטן עפֿעקטיוו און זיכער. מיט אייער ראַם דעפֿינירט, דאַרפֿט איר אַן RBAC מאָדעל וואָס איר קענט צולייגן איבער פֿיל קליענטן אָן פֿאַרלירן דעם שׂכל. די ציל איז צו מאַכן די מינדסטע פּריווילעגיע פּראַקטיש דורך צוטיילן אינזשענירן צו סטאַבילע ראָלעס און צו מאַפּן די ראָלעס צו די ריכטיקע פּערמישאַנז אין יעדן טענאַנט, אַנשטאָט צו געבן אַד האָק רעכט יעדעס מאָל ווען עמעצער בעט.
סטאַנדאַרדיזירן ראָלעס אויף די פּראַוויידער מדרגה
פּראָוויידער-לעוועל ראָלעס געבן אײַך אַ ווידער-ניצלעכע שפּראַך פֿאַר צוטריט אַריבער מכשירים און קליענטן. אַנשטאָט איבערצוטראַכטן פּערמישאַנז פּער סיסטעם, פֿאַרבינדט איר יעדן אינזשעניר צו איין אָדער מער נאָרמאַלע ראָלעס וואָס באַשרײַבן זייערע פֿאַראַנטוואָרטלעכקייטן און ריזיקאָ פּראָפֿיל.
אָנהייבן מיט דיזיינירן אַ פּראַוויידער-ברייט ראָלע קאַטאַלאָג וואָס שפּיגלט אָפּ ווי אייער MSP אַרבעט, נישט ווי אַן איינציקער געצייַג לייבאַלירט פּערמישאַנז. טיפּישע ביישפילן:
- סערוויס דעסק ראָלעס: L1, L2 און L3 שטיצע.
- אָפּעראַציעס ראָלעס: NOC און SOC אַנאַליסטן און דוטי אינזשענירן.
- פּראָיעקט ראָלעס: וואָלקן אינזשענירן, נעץ אינזשענירן און אַרכיטעקטן.
- פאַרוואַלטונג ראָלעס: סערוויס-ליפערונג און אַקאַונט מאַנאַדזשערז מיט נאָר-קוקן צוטריט.
פֿאַר יעדער ראָלע, דעפינירט:
- וואָס זיי מוזן קענען טאָן צו דורכפירן זייער אַרבעט.
- וואָס זיי מוזן נישט קענען טאָן, ווי צום ביישפּיל דעסטרוקטיווע ענדערונגען אין געוויסע סביבות.
- וועלכע סיסטעמען זיי דארפן דערגרייכן אינטערן און ביי קליענטן.
דערנאך, פאר יעדן קליענט, צוזאמענשטעלן די פראוויידער ראלעס צו טענענט-ספעציפישע פערמישנס. דאס קען מיינען אז "L2 שטיצע" ווערט א דעפינירטע מייקראסאפט 365 ראלע אין איין טענענט, א פיירוואל אדמין ראלע אין א צווייטן און א ספעציפישע סערווער פערמישנס סעט אין א דריטן.
דאָס האַלט אייַער קאָנצעפּטואַל מאָדעל סטאַביל בשעת עס ערלויבט טעכנישע אונטערשיידן פּער קליענט. עס מאַכט אויך דזשוינס און לעווערס גרינגער: איר לייגט צו אָדער נעמט אַוועק ראָלעס אַנשטאָט צו רעדאַקטירן פּערמישאַנז סיסטעם נאָך סיסטעם.
א פשוטע פאר-און-נאך בליק העלפט אילוסטרירן די פארבעסערונג:
| מוסטער | שוואַכע פּראַקטיק | שטאַרקערע אַלטערנאַטיוו |
|---|---|---|
| סערוויס דעסק צוטריט | אד האק רעכטן געגעבן פּער בילעט | סטאַנדאַרט L1–L3 ראָלעס זענען געמאַפּט צו טענאַנט פּערמישאַנז |
| קראָס-טענאַנט אַדמין | איין "סופּער אַדמין" פֿאַר אַלע קליענטן | דעפינירטע מולטי-טענאַנט ראָלע מיט פאַרנעם זעיקייט |
| פּראָיעקט ינזשעניעריע | צייטווייליגע אויפהעבונג געבליבן אין פלאץ פאר טעג | צייט-געבונדענער צוטריט פארבונדן צו פראיעקט און ענדערונג לאגס |
| פאַרוואַלטונג זעיקייט | געטיילטע באַריכט לאָגין | גערופענע לייען-בלויז ראָלעס מיט קלאָרן פאַרנעם און לאָגינג |
פֿאַרמײַדן גלאָבאַלע "גאָט" אַקאַונטס און אַרײַננעמען אָטאָמאַציע
א RBAC מאָדעל ברענגט נאָר ווערט אויב איר אַקטיוו פֿאַרמייַדט מוסטערן וואָס שטילערהייט ווידער אײַנפֿירן געטיילטע אָדער אומקאָנטראָלירטע מאַכט. גלאָבאַלע "גאָט" אַקאַונטס און נישט-רעגירטע אָטאָמאַציע זענען די מערסט געוויינטלעכע וועגן וואָס דאָס פּאַסירט אין MSPs.
די הויפּט RBAC טעותים וואָס MSP'ס מאַכן זענען:
- געבן א פאר אינזשענירן איין אקאונט וואס קען אלעס ענדערן אין יעדער סביבה.
- איגנאָרירן סקריפּטן, באָץ און אויטאָמאַציע וואָס אַרבעטן מיט ברייטע, באַהאַלטענע פּריווילעגיעס.
צו ויסמיידן דעם:
- האַלטן אינערלעכע ראָלעס פֿאַר אייערע אייגענע סיסטעמען אַנדערש פֿון קליענט ראָלעסאינזשענירן דאַרפֿן נישט די זעלבע אידענטיטעט פֿאַר אייער PSA און קונה פֿײַערוואָלז.
- מאַכט קראָס-טענאַנט אַדמיניסטראַציע קלאָר; דיזיינט דעדאַקייטאַד ראָלעס פֿאַר יענע וואָס מוזן אַרבעטן אויף פילע קליענטן, מיט קערפֿול אויסגעקליבענע פּערמישאַנז און שטאַרק לאָגינג.
- באַהאַנדלט אויטאָמאַציע ווי אַ ערשטקלאַסיקע אידענטיטעט; יעדער סקריפּט אָדער געצייַג וואָס קען ענדערן קליענט סיסטעמען זאָל נוצן אַ דעדאַקייטאַד סערוויס אַקאַונט מיט לימיטירטע פּערמישאַנז און אָדיטאַבאַל טעטיקייט.
אין פּראַקטיק, דאָס קען מיינען צו פאַרבייַטן אַן איינציקן "MSPGlobalAdmin" חשבון מיט:
- א ראלע "קלאָוד אינזשעניר" אויף א פראוויידער-לעוועל איז צוגעפאסט צו באניצטע אידענטיטעטן אין יעדן טענענט.
- א "SOC אנאליסט" ראלע מיט באגרענעצטע אבער גוט רעגיסטרירטע זעאונג צווישן קליענטן.
- א סכום סערוויס אַקאַונטס אין יעדער אויטאָמאַציע פּלאַטפאָרמע וואָס קענען נאָר דורכפירן די פארלאנגטע אויפגאַבן, נישט קיין אַרביטראַרע ענדערונגען.
אזא RBAC נעמט ארבעט צו דיזיינען, אבער עס לוינט זיך. ווען א נייער אינזשעניר קומט אן אדער א קאנטראקטאר גייט אוועק, לייגט מען צו אדער נעמט מען אוועק ראלעס אנשטאט צו זוכן אד-האק פערמישאַנז און געטיילטע לאגיןס. ווען אן אוידיטאר פרעגט ווער קען מאכן הויך-ריזיקירטע ענדערונגען אין א טענענט, קענט איר ענטפערן לויט ראלע און אידענטיטעט, נישט לויט געזאמלונגען.
קלאָרע ראָלעס און באַשטימטע אַדמין אַקאַונטס מאַכן צוטריט פֿון אַ פֿאַרפּלעכטונג פֿון אויסנעמען אין עפּעס וואָס איר קענט טאַקע קאָנטראָלירן.
באַפֿרײַ זיך פֿון אַ באַרג פֿון ספּרעדשיטן
איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.
אימפלעמענטירן די ריכטיגע IAM, PAM, לאָגינג און מאָניטאָרינג קאָנטראָלס
אַמאָל איר ווייסט ווי פּריווילעגירט אַקסעס זאָל אויסזען, דאַרפט איר אידענטיטעט, אַקסעס און מאָניטאָרינג קאָנטראָלס וואָס דורכפירן די דיסיזשאַנז אין טעגלעך אַפּעריישאַנז. דאָ איבערזעצט איר פּאָליטיק אין ספּעציפֿישע ענדערונגען אין דירעקטאָריעס, טענאַנץ און מכשירים וואָס אינזשענירן נוצן יעדן טאָג. א פריימווערק און RBAC מאָדעל זענען נאָר וויכטיק אויב איר קענט זיי דורכפירן אין די פאַקטישע סיסטעמען וואָס אייערע אינזשענירן נוצן. דאָ איז וווּ אידענטיטעט און אַקסעס פאַרוואַלטונג (IAM), פּריווילעגירט אַקסעס פאַרוואַלטונג (PAM) און מאָניטאָרינג קאָנטראָלס מאַכן פּלאַן ברירות אין איבערחזרנדיק נאַטור. זיי זאָלן זיך צופּאַסן צו ISO 27001 ערוואַרטונגען.
שטאַרקן די אידענטיטעט ערשט
אידענטיטעט איז די יסוד אויף וועלכער יעדע אנדערע פריוויליגירטע קאנטראל רוט. אויב איר קענט נישט צוטרויען ווער לאגט אריין, וועט קיין מאס פון לאגינג אדער פאליסי נישט געבן אייך די זיכערהייט וואס איר דארפט איבער קליענט סביבות. אלעס אנדערש רוט אויף א שטארקע אידענטיטעט. וויכטיגע טריט שליסן איין:
- צענטראלער וועגווייזער און SSO.: גייט אריבער צו איין מקור פון אידענטיטעט אמת, ווי למשל א וואָלקן אידענטיטעט פּראַוויידער, פֿאַר אייערע אינזשענירן. ניצט איין לאָגין פֿאַר אַזוי פיל אַדמין-פֿעיִקע סיסטעמען ווי מעגלעך.
- באַזונדערע אידענטיטעטן: געבן יעדן אינזשעניר א סטאַנדאַרט באַניצער אידענטיטעט און איין אָדער מער אַדמין אידענטיטעטן, דיפּענדינג אויף ראָלעס. אַדמין אידענטיטעטן זאָלן נאָר געניצט ווערן פֿאַר פּריווילעגירטע אַרבעט.
- שטאַרקע אויטענטיפֿיקאַציע: פארלאנגען מולטי-פאקטאר אויטענטיפיקאציע פאר אלע פריווילעגירטע צוטריט, אריינגערעכנט RMM, PSA, פאסווארט וואלטס, קלאָוד קאנטראל פּלענער און VPN'ס.
פון דארט, באהאנדלט קרעדענשעלס וואָס ווערן נאָך געטיילט אָדער געהיט אויף אַד האָק וועגן:
- פאָרשטעלן אַ פּאַראָל וואָלט אָדער סודות קראָם פֿאַר סערוויס אַקאַונץ און אַלע פֿאַרבליבענע שערד קראַדענטשאַלז.
- זיכער מאַכן אַז צוטריט צו די סודות איז מעקלערט, לאָגד און, וווּ מעגלעך, צייט-געבונדן.
- ראָטירן הויך-ריזיקירטע קרעדענשאַלז רעגולער און ווען עמעצער מיט צוטריט פארלאזט אדער טוישט ראָלע.
שריט 1 – קאנסאלידירן אידענטיטעטן און אקטיוויזירן SSO
קלייבט אויס א ערשטיקן אידענטיטעט פראוויידער, פארבינדט גרויסע אדמין סיסטעמען צו אים און פאזירט אויס לאקאלע, נישט-מענעדזשד אדמין אקאונטס.
שריט 2 – צעטיילן סטאַנדאַרט און אַדמין אידענטיטעטן
אַרויסגעבן באַזונדערע אַדמין אידענטיטעטן פֿאַר פּריווילעגירטע אַרבעט און זיכער מאַכן אַז טעגלעכע אויפֿגאַבן פּאַסירן אונטער נאָרמאַלע באַניצער אַקאַונץ.
שריט 3 – דורכפירן שטארקע אויטענטיפיקאציע און זיכערהייט סודות
ערמעגליכט מולטי-פאקטאר אויטענטיפיקאציע פאר פריווילעגירטן צוטריט, האלט אויף געטיילטע אדער סערוויס קרעדענשעלס אין א וואלט און מאניטארירט ווער באקומט זיי צוריק.
דיזײַנירט אײַער לאָגינג און מאָניטאָרינג אַרום פּריווילעגירטע טעטיקייט
לאָגינג איז ווי איר באַווייַזט אַז אייערע קאָנטראָלן אַרבעטן און ווי איר דערקענט מיסברויַך איידער עס ווערט אַ גרויסער אינצידענט. פֿאַר פּריווילעגירטן צוטריט, דאַרפֿט איר זיין באַוואוסטזיניק וועגן וועלכע געשעענישן איר זאַמלט, וווּ זיי גייען און ווער באריכטעט זיי.
פֿאַר פּריווילעגירטן צוטריט, פֿאָקוסיר אויף:
- וואָס צו לאָגין: אַדמיניסטראַטיווע לאָגין-אינס, פּריווילעגיע העכערונג, ענדערונגען צו זיכערהייט סעטטינגס, שאַפונג אָדער באַזייַטיקונג פון אַדמין אַקאַונץ, ענדערונגען צו באַקאַפּ און מאָניטאָרינג קאָנפיגוראַציע און צוטריט צו סענסיטיווע דאַטן סטאָרז.
- וואו עס צו לאגירן: שיקט ווייטער לאָגס פֿון קריטישע סיסטעמען צו אַ צענטראַלע לאָג פּלאַטפאָרמע אָדער SIEM כּדי איר זאָלט קענען פֿאַרבינדן אַקטיוויטעטן צווישן קליענטן און מכשירים.
- ווי אזוי עס צו רעצענזירן.: דעפינירן ווער קוקט איבער פריוויליגירטע-צוטריט לאָגס, ווי אָפט זיי טוען דאָס און וואָס טריגערט אַן אויספאָרשונג.
עס איז בעסער צו האָבן אַ קלענערע, גוט-דעפינירטע סכום פון הויך-ווערטיקע פּריווילעגירטע געשעענישן וואָס איר זאַמלט און באריכטעט מיט צוטרוי, ווי אַ ריזיקער, נישט-פאַרוואַלטבאַרער שטראָם וואָס קיינער קוקט נישט אויף.
פֿאַר הויך-ריזיקירטע אָפּעראַציעס, באַטראַכט:
- שפּרינגען האָסטן אָדער אַדמין וואָרקסטיישאַנז: , אַזוי ווערן פּריווילעגירטע סעסיעס געהאַלטן באַזונדער פֿון טעגלעכן בראַוזינג און אימעיל.
- סעסיע רעקאָרדינג אָדער באַפֿעל לאָגינג: פֿאַר העכסט סענסיטיווע סיסטעמען, ספּעציעל וואו טעכנישע באַגרענעצונגען צווינגען די ווייטערדיקע נוצן פון אַ געטיילטן חשבון.
די מיטלען העלפֿן אײַך דערגרייכן די ערוואַרטונגען פֿון ISO 27001 פֿאַר לאָגינג און מאָניטאָרינג, און זיי מאַכן די רעאַקציע אויף אינצידענטן באַטייטיק מער עפֿעקטיוו ווען עפּעס גייט שלעכט.
קאָנטראָל אָן באַווײַזן איבערלעבט זעלטן די קאָנטראָל ווען אוידיטאָרן אָדער קליענטן אָנהייבן צו פרעגן פֿראַגעס.
איינפירן פריווילעגירטן צוטריט אין טעגלעכע MSP אפעראציעס
פריוויליגירטער צוטריט ווערט נאכhalטיק ווען עס איז איינגעבאקן אין ווי אזוי איר פירט איינבויען, אפבויען, טויש קאנטראל און איבערבליקן, נישט ווען עס זיצט אין אן איינמאליגן פראיעקט דאקומענט. אפעראציאנעלע טימס דארפן פראצעסן וואס מאכן די ריכטיגע אויפפירונג די פעליקייט אנשטאט די אויסנאם. דער שווערסטער טייל פון פאררעכטן פריוויליגירטן צוטריט איז נישט צו פלאנירן קאנטראלן; עס איז ענדערן טעגליכע געוואוינהייטן און האלטן באווייזן אפ-טו-דייט. ISO 27001 ערווארטעט אז פריוויליגירטער צוטריט זאל זיין אינטעגרירט אין אייערע אפעראציאנעלע פראצעסן, נישט באהאנדלט ווי אן איינמאליקע אויפרייניגונג אדער א זייט-פראיעקט וואס געהערט נאר צו זיכערהייט.
דערהייַנטיקן דיין פּאָליטיק און מענטשן פּראָצעסן
פּאָליטיקס און ראַנבוקס פֿאָרמען ווי אינזשענירן און מאַנאַדזשערס זיך אויפֿפֿירן ווען קיינער קוקט נישט צו. אויב יענע דאָקומענטן נעמען נאָך אָן געטיילטע לאָגינס אָדער אינפאָרמעלע באַשטעטיקונגען, וועלן אייערע פֿאַרבעסערונגען אין פּריווילעגירטן צוטריט שנעל פֿאַרשווינדן און צוריקגיין צו אַלטע שאָרטקאַץ.
אייערע צוטריט-פארבונדענע פאליסיס און ראנבוקס זאלן קלאר זאגן:
- געטיילטע אדמין אקאונטס זענען טאָן ערלויבט אין נאָרמאַלע אָפּעראַציעס.
- אַלע פּריווילעגירטע צוטריט מוז געבעטן, באַשטעטיקט, ימפּלעמענטירט און רעקאָרדירט ווערן דורך דעפינירטע פּראָצעסן.
- אַדמין אידענטיטעטן זענען פּערזענלעך, נישט געטיילט, און אינזשענירן זענען פאַראַנטוואָרטלעך פֿאַר אַקציעס גענומען אונטער יענע אידענטיטעטן.
צו מאַכן דאָס פאַקטיש:
- אינטעגרירן פּריווילעגירטע צוטריט טריט אין אייער צוטרעטער-אויספירער-פארלאזער פּראָצעסן; נײַע אָנפֿאַנגער זאָלן אײַנגעפֿירט ווערן אין ראָלעס, די וואָס מווערן זאָלן פֿאַרלירן אַלטן צוטריט ווי אויך באַקומען נײַעם, און די וואָס פֿאַרלאָזן זאָלן האָבן דעם צוטריט באַלד אָפּגערופֿן.
- ארייננעמען HR און פּראָקורמענט אַזוי אַז קאָנטראַקטאָר און סאַפּלייער צוטריט זאָלן נאָכפאָלגן ענלעכע פּאַטערנז און ווערט אַוועקגענומען לויטן פּלאַן.
קריטיש, דערקלערן דעם "פארוואס" צו אייערע אינזשענירן און סערוויס מענעדזשערס. ווען מענטשן פארשטייען אז באניצטע אדמין אקאונטס און לאגינג באשיצן זיי ווי אויך קליענטן – דורך קלאר מאכן ווער האט וואס געטאן און ווען – זענען זיי מער מסתבר צו זיך באטייליגן קאנסטרוקטיוו ווי אויב זיי זעהן די ענדערונגען אלס ביוראקראטישער אויסגאבע.
אן ISMS פלאטפארמע ווי ISMS.online העלפט אייך האלטן די מענטשן פראצעסן קענטיק און קאנטראלירבאר. איר קענט פארבינדן פאליסיס, ראלע דעפיניציעס, דזשוינער-מוווער-לעזער אויפגאבעס און טרענירונג רעקארדס צו ספעציפישע ריזיקעס און קאנטראלן, אזוי אז איר האט שטענדיג אפדעיטירטע באווייזן אז אייערע פריוויליגירטע-צוטריט רולס ווערן פארשטאנען און נאכגעפאלגט.
מאַכן רעצענזיעס, אָדאַץ און מעטריקס רוטין
רעגולערע איבערבליקן און פּשוטע מעטריקן האַלטן פּריווילעגירטן צוטריט פון צוריקפאַלן אין שלעכטע געוווינהייטן. זיי געבן אויך פירער און אוידיטאָרן קלאָרע באַווייַזן אַז איר האַלט קאָנטראָל איבער שטאַרקע אַקאַונטס אַריבער אַלע קליענטן און סיסטעמען.
ISO 27001 לייגט א סך טראָפּ אויף מאָניטאָרינג און קאָנטינויִערלעכע פֿאַרבעסערונג. פּונקטן וועגן פאָרשטעלונג עוואַלואַציע, אינערלעכע קאָנטראָלן און קאָרעקטיווע אַקציע פֿאָדערן אַז איר זאָלט קאָנטראָלירן צי קאָנטראָלן אַרבעטן, אַדרעסירן נישט-קאָנפאָרמאַטיז און פֿאַרבעסערן מיט דער צייט, אַזוי סטרוקטורירטע באריכטן און מעטריקס פֿאַר פּריווילעגירטן צוטריט זענען ענג אין איינקלאַנג מיט דער כוונה פֿונעם סטאַנדאַרט. פֿאַר פּריווילעגירטן צוטריט, מיינט דאָס:
בערך צוויי דריטל פון אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געזאָגט אַז די שנעלקייט און באַנד פון רעגולאַטאָרישע ענדערונגען מאַכן קאָנפאָרמאַנס באַדייטנד שווערער צו אויפהאלטן.
- רעגולער פּלאַנירן צוטריט באריכטן פֿאַר פּריווילעגירטע ראָלעס; סערוויס-ליפֿערונג און זיכערהייט פירער זאָלן צוזאַמען איבערקוקן ווער האַלט וועלכע ראָלעס, צי זיי דאַרפֿן זיי נאָך און צי עס זענען דערשינען נייע געטיילטע אַקאַונטס.
- אויסדריקליך אריינרעכענענדיג פריוויליגירטע צוטריט און שערד-אקאונט טשעקס אין ינערלעך אַדאַץ און פאַרוואַלטונג באריכטןיעדע ווידערהאָלונג פון געטיילטע אַדמין אַקאַונטס זאָל באַהאַנדלט ווערן ווי אַ ניט-קאָנפאָרמאַטי מיט קאָרעקטיווע אַקציעס וואָס ווערן נאָכגעפאָלגט ביזן סוף.
- טראַקינג אַ קליין סכום פון metrics וואָס ווײַזן צי אײַערע קאָנטראָלן פֿאַרבעסערן זיך, למשל:
- צייל פון געטיילטע אינטעראַקטיווע אַדמין אַקאַונטס.
- די צייט וואָס עס נעמט צו גאָר אָפּרופן פּריווילעגירטן צוטריט פֿאַר די וואָס פֿאַרלאָזן דעם ציל.
- פּראָצענט פון אין-סקאָופּ סיסטעמען וואָס שיקן אַדמין לאָגס צו צענטראַל מאָניטאָרינג.
- פֿאַרענדיקונג קורס פֿאַר פּלאַנירטע פּריווילעגירט-צוטריט באריכטן.
אויפשרייבן די רעזולטאטן פון איבערבליקן, אוידיטס און מעטריקס אין אייער ISMS גיט אייך די באווייזן וואס איר דארפט פאר ISO 27001 אוידיטס און קליענט דיו דילידזשענס עקסערסייזעס. עס גיט אויך די פירערשאפט א קלארע בליק אויף וואו פריווילעגירט צוטריט בלייבט א זארג און וואו איר מאכט פארשריט, און העלפט זיי פריאריטיזירן ווייטערדיגע פארבעסערונגען.
פאַרוואַלטן אַלע אייערע קאָנפאָרמאַנס, אַלץ אין איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
האַנדלען מיט אַלטע סיסטעמען און צוטריט צו צעבראָכן גלאָז אָן צו ברעכן ISO 27001
עלטערע סיסטעמען און נויטפאַל צוטריט זענען אָפט וואו אייערע בעסטע פּריווילעגירטע צוטריט כוונות קאָלידירן מיט טעכנישער רעאַליטעט. ISO 27001 איז געבויט אַרום ריזיקאָ פאַרוואַלטונג אלא ווי אַבסאָלוטע טעכנישע איינהייטלעכקייט, אַזוי עס דערוואַרט פון אייך צו דערקענען די באַגרענעצונגען, באַהאַנדלען זיי ווי ריזיקאָס און צולייגן קאָמפּענסירנדיקע קאָנטראָלן וואָס איר קענט דערקלערן און באַווייזן. רובֿ MSP'ס קענען דעמאָנסטרירן פיל שטאַרקערע קאָנטראָל איבער מאָדערנע וואָלקן פּלאַטפאָרמעס ווי איבער עלטערע אַפּפּליאַנסעס, אָבער איר מוזט נאָך רעכענען מיט ביידע טייפּס סיסטעם אין אייער ISMS.
רובֿ MSP'ס האָבן כאָטש אַ פּאָר אומאַנגענעמע סיסטעמען וואָס צווינגען זיי צו בייגן זייערע פּריווילעגירטע צוטריט כּללים. עטלעכע דעוויסעס שטיצן בלויז איין לאָקאַלן אַדמין באַניצער; עטלעכע ליין-אָוו-געשעפט סיסטעמען האָבן שווער-קאָדירטע "סיסאַדמין" אַקאַונטס; עטלעכע אַפּפּליאַנסעס זענען קיינמאָל נישט דיזיינד פֿאַר מאָדערנע אידענטיטעט קאָנטראָלס. ISO 27001 ערוואַרטעט אַז איר זאָלט זיך ערלעך שטעלן קעגן די באַגרענעצונגען, נישט זיך מאַכן ווי זיי עקזיסטירן נישט.
באַהאַנדלען לעגאַסי לימיטיישאַנז ווי עקספּליציטע, געראטן ריסקס
ווען אַ סיסטעם צווינגט אייך צו האַלטן אַ געטיילט אָדער שוואַך פּריווילעגירט מוסטער, זאָלט איר נישט שטילערהייט באַהאַנדלען עס ווי אַן אויסנאַם. אַנשטאָט, זאָלט איר דאָקומענטירן די לימיטאַציע, באַהאַנדלען עס ווי אַ ריזיקע און ווייַזן וואָס איר טוט צו רעדוצירן דעם ריזיקע ביז איר קענט פאַרבייטן אָדער אַפּגרעידן די סיסטעם.
פילע MSP'ס האבן כאטש א פאר אומאנגענעמע סיסטעמען וואס צווינגען זיי צו בייגן זייערע פריווילעגירטע-צוטריט כּללים:
- אלטע פיירוואַלז וואָס שטיצן נאָר איין לאָקאַלן אַדמין אַקאַונט.
- אַלטע אויף-פּלאַץ אַפּליקאַציעס מיט אַן איינציקן "סיסאַדמין" באַניצער.
- עלעקטרישע אַפּאַראַטן אָן קיין באַגריף פון גענאַנטע ראָלעס אָדער צענטראַלע אידענטיטעט.
אנשטאט זיך צו מאכן אז איר האט זיי פארראכטן, ברענגט זיי אריין אין אייער ISMS:
- דאָקומענטירט זיי ווי ספּעציפֿישע אַסעץ מיט אַ קלאָרער וואַלנעראַביליטי, אַזאַ ווי "שטיצט בלויז איין שערד אַדמין קרעדענשאַל".
- אָפּשאַצן דעם ריזיקע אין טערמינען פון ליקעליהאָאָד און פּראַל, באַמערקנדיק ווי פילע קליענטן אָדער באַדינונגען זענען אָפענגיק אויף דעם סיסטעם.
- Define קאָמפּענסירנדיקע קאָנטראָלן, אַזאַ ווי:
- אריינלייגן די געטיילטע קרעדענשאַל אין א וואָלט מיט טשעק-אויט און לאָגינג.
- באגרענעצן נעץ צוטריט צום פאַרוואַלטונג צובינד.
- צווינגען צוטריט דורך א מאָניטאָרירטן דזשאַמפּ האָסט מיט סעסיע רעקאָרדינג.
- באגרענעצן וועלכע אינזשענירן זענען ערלויבט צו ניצן דעם אקאונט.
רעקאָרדירט ווער איז דער אייגענטימער פֿון יעדן ריזיקע, וועלכע קאָנטראָלן זענען אין פּלאַץ און ווען איר וועט איבערקוקן אָדער פאַרבייטן דאָס סיסטעם. דאָס האַלט דאָס פּראָבלעם קענטיק אין ריזיקע און פאַרוואַלטונג איבערבליקן און ווייזט אָדיטאָרס און קאַסטאַמערז אַז איר פאַרוואַלטעט די לימיטאַציע, נישט איגנאָרירט עס.
פּלאַנירן און קאָנטראָלירן צוטריט צו צעבראָכענע גלאָז קערפֿול
נויטפאַל צוטריט רוטעס זענען נייטיק ווען נאָרמאַלע קאָנטראָלס פאַרלאָזן, אָבער זיי זענען אויך אַטראַקטיוו קורץ וועג אויב איר פּלאַנירט און רעגירט זיי נישט ריכטיק. ISO 27001 דערוואַרט אַז איר זאָלט זיי באַהאַנדלען ווי יעדן אַנדערן קאָנטראָל: דעפינירט, דאָקומענטירט, רעקאָרדירט און איבערגעקוקט.
נויטפאַל צוטריט איז נאָך אַ געגנט וואו שלעכטע געוווינהייטן בלייבן. איר קענט טאַקע דאַרפֿן אַ צוריקקער וועג ווען:
- דער אידענטיטעט פּראַוויידער איז אַראָפּ.
- א פאַלשע קאָנפיגוראַציע פארשפארט נאָרמאַלע אַדמין פּאַטס.
- א שווערער אינצידענט פארלאנגט באַלדיקע אַקציע אונטער צייט דרוק.
אנשטאט צו ערלויבן אד-האק קורצע וועגן, דיזיינט א פּראָצעס פֿון צעברעכן גלאָז וואָס ענטפֿערט:
- ווער קען אַקטיוויזירן נויטפאַל אַקסעס און אונטער וועלכע באַדינגונגען.
- וועלכע קאנטע אדער קאנטע'ס ווערן גענוצט, וואו קרעדענשעלס ווערן געהאלטן און ווי אזוי אקציעס ווערן רעגיסטרירט.
- ווי לאַנג נויטפאַל צוטריט דויערט איידער עס ווערט אויטאָמאַטיש אָפּגערופן אָדער ראָטירט.
- וואָס רעטראָספּעקטיווע אָפּשאַצונג פּאַסירט דערנאָך.
אינזשענירן זאָלן פֿאַרשטיין אַז ניצן ברייק-גלאַז צוטריט איז נישט קיין פּערזענלעכער דורכפֿאַל, נאָר עס איז אַ געשעעניש וואָס וועט ווערן איבערגעקוקט און דאָקומענטירט. צופּאַסן דעם פּראָצעס מיט אייערע געשעפֿט-קאָנטינעויטעט און קאַטאַסטראָפֿע-רעקאָווערי פּלענער העלפֿט אייך אויפֿהאַלטן זיכערהייט סטאַנדאַרדן אפילו אין שווערע אומשטענדן.
א פשוטער פארגלייך קען העלפן טימז פארשטיין דעם חילוק צווישן שוואכע און שטארקע מוסטערן:
| געגנט | שוואַכע פּראַקטיק | שטאַרקערע פּראַקטיק |
|---|---|---|
| צוטריט צו אַלטע דעווייסעס | געטיילטע פּאַראָל באַקאַנט דורך פילע | פּאַראָל געוואָלט, שפּרונג האָסט, לימיטעד אָטערייזד נוצן |
| צעבראכן-גלאז קרעדענצן | אויפגעהיט אין אַן אינזשעניר'ס נאָטיץ־בוך | געהיט אין אַ קעלער מיט צווייפאַכיקן קאָנטראָל צוטריט |
| נאך-אינצידענט איבערבליק | קיין פֿאָרמעלע נאָכפֿאָלגונג | פארפליכטעטע איבערבליק און דאקומענטירטע לעקציעס געלערנט |
דורך באַהאַנדלען אַלטע באַגרענעצונגען און נויטפאַלן ווי אַ טייל פון אייער ISMS – מיט ריזיקעס, קאָנטראָלן און באַווייזן – בלייבט איר אין איינקלאַנג מיט ISO 27001 בשעת איר שטעלט זיך ערלעך קעגן אָפּעראַציאָנעלע רעאַליטעטן.
בוך אַ דעמאָ מיט ISMS.online הייַנט
ISMS.online גיט אייך א פראקטישן וועג צו איינפלאנצן פריוויליגירטע-צוטריט גאַווערנאַנס אין אייער ISO 27001 פּראָגראַם, אַזוי איר קענט זיך אָפּרוען פון געטיילטע אַדמין אַקאַונטס אָן פאַרלירן רעספּאָנסיוונאַס אָדער קאָנטראָל. עס ברענגט אייערע ריזיקעס, קאָנטראָלס, טאַסקס און באַווייַזן אין איין סביבה, אַזוי איר דאַרפט נישט זשאַנגלירן ספּרעדשיטס, דאָקומענטן און אַד האָק באריכטן ווען אָדיטאָרס אָדער קאַסטאַמערז פרעגן שווערע פֿראַגעס.
וואָס איר קענט פּרובירן אין אַ פּילאָט
א פאָקוסירטער פּילאָט העלפֿט אײַך זען ווי סטרוקטורירטע פּריווילעגירטע-אַקסעס גאַווערנאַנס פֿילט זיך אין פאַקטישן לעבן איידער איר פֿאַרפֿליכטעט זיך צו אַ ברייטערע אויסראָל. איר קענט אויסקלײַבן אַ הויך-ריזיקירנדיק געגנט, ווי אײַער וואָלקן אַדמיניסטראַציע פֿונקציע אָדער RMM פּלאַטפאָרמע, און מאָדעלירן די באַטייַטיקע ריזיקעס, קאָנטראָלן, ראָלעס און אויסנעמען אין איין אָרט.
דער באַריכט "שטאַט פֿון אינפֿאָרמאַציע־זיכערהייט 2025" ווײַזט, אַז כּמעט אַלע באַפֿרעגטע אָרגאַניזאַציעס ליסטן דאָס דערגרייכן אָדער אויפֿהאַלטן זיכערהייט־סערטיפֿיקאַטן, ווי ISO 27001 אָדער SOC 2, ווי אַ הויפּט־פּריאָריטעט.
אין אַ פּילאָט, קענט איר:
- מאָדעלירן פּריווילעגירטע-צוטריט ריזיקעס, קאָנטראָל מאַפּינגס, RBAC באַשלוסן און אויסנאַם קאַסעס אין איין וואָרקספּייס.
- פֿאַרבינדן אַרבעטספֿלאָוז פֿון אָנקומער־מוווער־פֿאַרלאָזער, צוטריט־איבערבליק סקעדזשולז און אינערלעכע אַודאַץ צו ספּעציפֿישע קאָנטראָלן און ריסקס.
- באַשטימען אייגענטימער, פאַל-דאַטעס און דערמאָנונגען פֿאַר אויפֿגאַבעס ווי צוריקציען געטיילטע אַקאַונטס אָדער איבערקוקן די באַניץ פון צעבראָכענע גלאָז.
- אויפֿהיטן אַרטיפאַקץ ווי ראָלע דעפֿיניציעס, צוטריט-איבערבליק רעקאָרדס, אינטערנע-אוידיט געפֿינסן און מענעדזשמענט-איבערבליק פּראָטאָקאָלן צוזאַמען מיט די באַטייַטיקע ריסקס און קאָנטראָלס.
דאָס ווײַזט ווי סטרוקטורירן אײַער ISMS אין ISMS.online מאַכט עס גרינגער צו צוריקציען געטיילטע אַקאַונטס אָן צו שאַטן די רעספּאָנסיוונאַס. איר קענט עקספּערימענטירן מיט פֿאַרשידענע אָפּשאַצונג אָפטקייטן, מעטריקס און אַרבעט אַסיינמאַנץ בשעת איר האַלט נאָך אַ קלאָרע באַווײַז שפּור פֿאַר אָדיטאָרס און קאַסטאַמערז.
וואָס אַ גוט רעזולטאַט קוקט אויס
א געלונגענער פּילאָט זאָל אייך געבן קלאָרע פֿאַרבעסערונגען אין זעבארקייט, קאָנטראָל און בטחון אַרום פּריווילעגירטן צוטריט, נישט נאָר נאָך אַ געצייַג אין אייער סטאַק. איר זאָלט זיך פֿילן מער פֿעיִק צו דערקלערן אייער פּאָזיציע צו אָדיטאָרס, קאַסטאַמערז און אייער אייגענע פֿירערשאַפֿט מאַנשאַפֿט.
גוטע רעזולטאַטן טיפּיש אַרייַננעמען:
- געטיילטע אַדמין אַקאַונטס רעדוצירט אָדער אַוועקגענומען אין די פּילאָט געגנט, מיט באַנאַמטע ראָלעס און אידענטיטעטן אין פּלאַץ.
- קלאָרע דאַשבאָרדז אָדער באַריכטן וואָס ווײַזן ווער האַלט וועלכע פּריווילעגירטע ראָלעס און ווען זיי זענען לעצט איבערגעקוקט געוואָרן.
- א דאקומענטירטער, איבערחזרנדיקער פּראָצעס פֿאַר אָנבאָאַרדינג, ענדערן און אַראָפּנעמען פּריווילעגירט אַקסעס וואָס אינזשענירן אָננעמען.
- באווייז פּאַקעטן וואָס מאַכן ISO 27001 אַודאַץ און קליענט דיו דילידזשענס עקסערסייזיז גלאַטער און ווייניקער סטרעספול.
אויב איר ווילט רעדוצירן דעם ריזיקע און דרוק פון געטיילטע אדמין אקאונטס, פארשטארקן אייער ISO 27001 סטארעדזש און געבן אייער מאַנשאַפט א קלארערן, רואיגערן וועג צו פירן פריווילעגירטן צוטריט, איז בוקן א דעמאָ מיט ISMS.online א גלייכער ווייטערדיקער שריט. איר וועט זען ווי די שטיקלעך פּאַסן צוזאַמען אין פּראַקטיק און קענט באַשליסן צי דאָס איז דער ריכטיקער יסוד פֿאַר אייער אייגענעם פריווילעגירטן צוטריט רייזע. אויסקלייבן ISMS.online סיגנאַלירט אויך אַז איר נעמט באַצייכנטן, אָדיטירבארן פריווילעגירטן צוטריט אונטער ISO 27001 ערנסט און ערוואַרט דאָס זעלבע פֿון אייערע פּאַרטנערס.
ספר אַ דעמאָאָפֿט געשטעלטע פֿראגן
ווי אזוי טוישט ISO 27001 טאקע דעם וועג ווי MSP'ס בארעכטיקן (אדער צוריקציען) געטיילטע אדמין אקאונטס?
ISO 27001 צווינגט אייך צו באַהאַנדלען געטיילטע אַדמין אַקאַונטס ווי אַ קלאָרע געשעפט ריזיקע מיט אייגנטימער, באַשלוסן און באַווייזן, נישט נאָר אַן אָפּעראַציאָנעלע געוואוינהייט.
ווי ISO 27001 פארוואנדלט "MSPAdmin" אין א באשלוס אויף א דירעקטאריום, נישט אן אינזשעניר'ס לייזונג
אונטער א ארבעטנדיקן אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם (ISMS), הערט אן אלגעמיינער לאגין ווי "MSPAdmin" אדער "global-admin@client" אויף צו זיין אומזעיקבארער פלאמבינג. עס ווערט עפעס וואס איר מוזט באשרייבן, אפשאצן און פארטיידיקן אין פשוטע, נישט-טעכנישע טערמינען:
- איר רעקאָרדירט ווי אַן איינציקע קרעדענשאַל קען ווירקן קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי צווישן פילע קאַסטאַמערז.
- איר כאַפּט דאָס אָן ווי אַ ספּעציפיש ריזיקירן מיט אַן אייגנטימער, ליקעליהאָאָד, השפּעה און אַן אויסגעקליבענע באַהאַנדלונג (אַקסעפּטירן, רעדוצירן, איבערפירן אָדער ויסמיידן).
- איר פֿאַרבינדט יענעם באַשלוס צו קאָנקרעטע קאָנטראָלן אין אייער דערקלערונג פון אָנווענדלעך, צוטריט-קאנטראל פאליסי און לאגינג/מאניטארינג פראצעדורן.
אין יענעם פונקט דעבאַטירט איר שוין נישט וועגן "אינזשעניריע פּרעפֿערענץ." איר קוקט אויף אַ ריזיקאָ רעקאָרד וואָס זאָגט עפֿעקטיוו, "מיר ווייסן אַז איין קאָמפּראָמיטירט פּאַראָל קען שלאָגן קייפל טענאַנץ אין איין מאָל, און מיר זענען גרייט צו לעבן דערמיט." עס איז זייער שווער פֿאַר אַ דירעקטאָריום, ינוועסטאָר אָדער אוידיטאָר צו אָננעמען די פּאָזיציע אָן שווערע קאָמפּענסירנדיקע קאָנטראָלן און אַ קלאָרן עקזיט פּלאַן.
ISO 27001 פארבאט נישט קלאר געטיילטע אקאונטס, אבער זיין פאקוס אויף אַקאַונטאַביליטי, טרעיסאַביליטי און קעסיידערדיקע פֿאַרבעסערונג מאכט לאַנג-לעבעדיקע אַלגעמיינע לאָגינס מער און מער אומפאַרטיידיקבאר. רובֿ געראטן סערוויס פּראַוויידערז וואָס גייען צו סערטיפיקאַציע געפֿינען אַז די אַקאַונץ שרינקען זיך אין שטרענג באַגרענעצטע אויסנעמען אָדער פאַרשווינדן גאָר.
ווי ISO 27001 גיט אייך שפּראַך וואָס טראָגט אויף פירער און קאַסטאַמערז
פילע MSP אינזשענירן זענען שוין יאָרן נישט באַקוועם וועגן געטיילטע לאָגינס, אָבער זייערע אַרגומענטן זענען געבליבן ביי "דאָס פילט זיך נישט זיכער." ISO 27001 גיט אײַך אַרטיפאַקץ און טערמינאָלאָגיע וואָס רעדן גלייך צו נישט-טעכנישע אינטערעסירטע פּאַרטייען:
- אייגענטימער און באָרדס: דערקענען אַ קאָנצענטרירטן דורכפאַל פּונקט וואָס קען זיין אוממעגלעך צו רעכטפארטיקן צו אַקציאָנערן אָדער פאַרזיכערונג קאָמפּאַניעס נאָך אַן אינצידענט.
- פירמע קאַסטאַמערז: איצט ערוואַרטן אַ באַצייכנטע טעטיקייט, פּעריאָדישע צוטריט איבערבליקן און ISO-אַליינד פּראַקטיקעס אין זיכערהייט פֿראַגעבאָגן און קאָנטראַקטן.
- אַדאַטערז: פרעגט ווי אזוי איר צושרייבט פריווילעגירטע אקציעס צו עכטע מענטשן, ווי שנעל איר קענט אויספארשן א פארדעכטיגע ענדערונג און ווי אפט איר שטעלט זיך ארויס קעגן עקזיסטירנדע רעכטן.
ווען איר קענט ווייזן א ריזיקע איינטראג וואס באשרייבט געטיילטע קרעדענשעלס, דעמאנסטרירן ווי עס פאסט צו אייער צוטריט-קאנטראל פאליסי און SoA, און פרעזענטירן א וועג-מאפע צו באצייכנטן פריווילעגירטן צוטריט, בעט איר מער נישט פאר "גוט-צו-האבן היגיענע". איר באשיצט איינקונפט, רעפּוטאַציע און סערטיפיקאַציע אין שפראך פירערשאפט ניצט שוין.
אויב איר ווילט אז יענע שמועס זאָל זיין גרינגער, העלפט עס צו דאָקומענטירן די געטיילטע אַקאַונטס וואָס איר האָט נאָך, אָנאָטירן פאַרוואָס זיי עקזיסטירן, און צייכענען די טריט צו זיי אַוועקנעמען אָדער איינהאַלטן. דאָס פאַרוואַנדלט אַ וואַגע זאָרג אין אַ ספּעציפֿישן, צייט-געבונדענעם פּלאַן וואָס דירעקטאָרן-ראַטן, אוידיטאָרן און קאַסטאַמערז קענען פֿאַרשטיין און שטיצן.
די ISO 27001:2022 ערוואַרטונגען וואָס זענען וויכטיקסט זענען די וואָס פֿאָרמען ווי אזוי איר באַשליסט, געבט און אויפפּאַסט אויף שטאַרקע רעכטן אַריבער מכשירים און טענאַנץ, אַנשטאָט קיין איין קלאָז אָדער קאָנטראָל נומער.
די פּראַקטישע פֿראַגעס וואָס ISO 27001 פֿרעגט שטענדיק וועגן שטאַרקע אַקאַונטס
ווען מען נעמט אוועק די קעפּלעך, דרייט זיך דער סטאַנדאַרט אַרום מיט אַ האַנדפול זייער דירעקטע פֿראַגעס וועגן אַדמין אַקסעס אין אַ געראטן סערוויס סביבה:
- האָט איר אידענטיפיצירט זוכה צוטריט – ספּעציעל עפּעס וואָס גייט אַרום עטלעכע קאַסטאַמערז אָדער שליסל אינערלעכע פּלאַטפאָרמעס – ווי אַן אינפֿאָרמאַציע-זיכערהייט ריזיקע?
- קענט איר צוריקבינדן יעדן שטאַרקן וועג צו אַ א בארימטע פערזאן, א דעפינירטע ראלע און א געשעפטלעכע בארעכטיקונג?
- צי איר דורכפירט שטאַרקע אויטענטיקאַציע און גוטע קרעדענשאַל היגיענע וואו אַן אינזשעניר קען מאַכן שנעלע, ווייטגרייכנדיקע ענדערונגען?
- קענען איר רעקאָנסטרויִרן וואָס איז געשען אויב עפּעס זעט אויס נישט ריכטיק, ניצן לאָגס וואָס ווײַזן ווער האָט געטאָן וואָס, ווען און פון וואו?
- זענען דיין קאָנטראַקטן און אַרבעטס־אַראַנזשירונגען מיט קאַסטאַמערז און סאַפּלייערז קלאָר וועגן ווער האַלט וועלכע רעכט און ווער רעגולירט די רעכט?
די פראגעס גייען אריבער פארשידענע טיילן פון ISO 27001:2022, אריינגערעכנט ריזיקע אפשאצונג און באהאנדלונג, צוטריט קאנטראל, לאגינג און מאניטארינג, און באציאונגען מיט סופליערס. דער סטאנדארט איז מערסטנס אומגעבינדן מיט מכשירים: עס מאכט נישט אויס צי איר ניצט פארקויפער א אדער פארקויפער ב, אבער עס איז אים יא וויכטיג אז אייערע ענטפערס זאלן זיין קאָנסיסטענט און איבערחזרנדיק וואו אימער פריווילעגירטער צוטריט עקזיסטירט.
פֿאַר MSP'ס, נעמט יענע לאַנדשאַפֿט געוויינטלעך אַרײַן RMM פּלאַטפאָרמעס, וואָלקן פּאָרטאַלן, אידענטיטעט פּראַוויידערז, זיכערהייט אַפּלייאַנסעס, באַקאַפּ סיסטעמען און SaaS סערוויסעס וואָס ווערן געראטן אין נאָמען פֿון אַ קליענט. אַ שוואַכקייט אין יעדן פֿון זיי אונטערמינירט אָפֿט די פֿאַרזיכערונגען וואָס איר גיט אַנדערשוואו, וואָס איז פּונקט וואָס קאַסטאַמערז און אָדיטאָרס זוכן צו אַנטדעקן.
ווי אזוי צוריקצוארבעטן פון רעזולטאטן אנשטאט זיך דערטרינקען אין קלאָז ליסטעס
א פּראַקטישער וועג זיך צו פֿאַראייניקן מיט די ערוואַרטונגען איז צו אָנהייבן פֿון וואָס איר ווילט אַז אַן אוידיטאָר אָדער קונה זאָל קענען זען, און דערנאָך נאָכפֿאָלגן דאָס צוריק צו ISO טעמעס:
-
אידענטיפיצירן די ערטער וואו אַדמינס קענען שאַטן.
ליסט א קליינע אבער רעפרעזענטאטיווע גרופע פון אינערליכע פלאטפארמעס און קליענט טענענטן וואו איינער קען ענדערן זיכערהייט האַלטונג, אויסמעקן דאַטן אדער שטערן די פאַראַנען צייט. -
פרעג דריי פּשוטע פֿראַגעס וועגן יעדן איינעם.
- איז אדמין צוטריט געבונדן צו יחידים, אדער עקזיסטירן נאך געטיילטע לאגין'ס?
- איז יעדן מענטש'ס צוטריט אַזוי שמאָל און ראָלע-באַזירט ווי עס איז רעאַליסטיש, געגעבן ווי זיי ארבעטן?
- איז טעטיקייט רעגיסטרירט און איבערקוקבאַר אויף אַן אופֿן וואָס וואָלט זיך אויסגעהאַלטן אין אַן אויספֿאָרשונג?
- פֿאַרבינדן גאַפּס צו ISO ערוואַרטונגען.
ערגעץ וואו די ענטפער איז "ניין" אדער "נאר טיילווייז", פארבינדט דעם ריס צוריק מיט ריזיקע האנדלונג, אידענטיטעט און צוטריט מענעדזשמענט, אויטענטיפיקאציע שטארקייט, מאניטארינג קוואליטעט אדער סופלייער/קונה גאווערנאַנס.
פון דארט קענט איר אויסקלויבן טאקטיקן וואס פאסן צו אייער גרייס און קליענט באזע. קלענערע MSP'ס הייבן אפט אן מיט אראפנעמען געטיילטע אקאונטס פון א פאר קערן סיסטעמען, ערמעגליכן מולטי-פאקטאר אויטענטיפיקאציע און איינפירן פשוטע פריווילעגירטע-צוטריט באריכטן. גרעסערע פראוויידערס קענען זיך אריבערציען צו צענטראליזירטע אידענטיטעט, פיין-גרייניגע ראלעס און דעדיקירטע פריווילעגירטע-צוטריט מכשירים.
וועלכע וועג איר זאָלט אויסקלײַבן, איז ISO 27001 צופֿרידן ווען איר קענט ווײַזן אַז אײַער מאָדעל פֿון פּריווילעגירטער צוטריט איז באַוואוסטזיניק, דאָקומענטירט און קעסיידער אַרויסגערופן, אנשטאט אימפּראַוויזירט פּער קונה אָדער פּלאַטפאָרמע. אויב איר קענט קלאָר זאָגן דעם געשיכטע הייַנט, זענט איר שוין פאָרויס פון פילע קאָלעגן.
ווי זאָל אַן MSP דיזיינען RBAC אַזוי אַז אינזשענירן האָבן גענוג צוטריט אָן "גאָט-מאָד" אַקאַונטס?
איר דיזיינט ראָלע-באַזירט אַקסעס קאָנטראָל אַזוי אַז אינזשענירן אַרבעטן דורך ווידער-ניצלעכע, גוט-דעפינירטע ראָלעס מאַפּט אַריבער פּלאַטפאָרמעס, אַנשטאָט דורך אַ האַנדפול פון גלאָבאַלע אַקאַונץ וואָס שטילערהייט בייפּאַסן קליענט גרענעצן.
פארוואס דער עכטער אָנהייב-פונקט איז ראָלע-פּלאַן, נישט יחידישע פּלאַטפאָרמע-סעטטינגס
אויב איר בויט רעכטן טענענט ביי טענענט, אדער קאנסאל ביי קאנסאל, זאמלט איר שנעל אויסנעמען וואס קיינער געדענקט נישט צו האבן זיי בארעכטיקט. דאס מאכט פריוויליגירטע צוטריט שווער צו דערקלערן פאר קאסטומערס און כמעט אוממעגלעך צו איבערקוקן שטרענג.
אָנהייבנדיק פֿון ראָלעס האַלט דאָס מאָדעל מענטש-צענטרירט און גרינגער צו פֿאַרטיידיקן:
- איר באַשרײַבט די אַרבעט וואָס איר טוט טאַקע: "L2 וואָלקן אינזשעניר," "NOC אַנאַליסט," "אויף-פּלאַץ פעלד אינזשעניר," "אינצידענט פירער."
- פֿאַר יעדער ראָלע, באַשליסט איר וואָסערע אַקציעס עס מוז קענען דורכפירן, וואָס עס טאָר נישט טאָן, און וועלכע סיסטעמען עס זאָל אָנרירן.
- איר איבערזעצט דעמאָלט די באַשלוסן אין ספּעציפֿישע דערלויבעניש סעץ אין יעדער באַטייַטיק פּלאַטפאָרמע און קונה טענאַנט.
באהאנדלט אויף דעם אופן, האַלטן מענטשן ראָלעס און ראָלעס מאַפּע צו רעכטןאיר פֿאַרמייַדט צו געבן צוטריט גלייך צו אַרביטראַרע אַקאַונטס אָדער אימעיל אַליאַסעס, וואָס איז אָפט ווי "צייטווייליקע" סופּער-יוזער אידענטיטעטן ענדיגן זיך פֿאַר יאָרן.
קאַסטאָמערס אָננעמען בכלל אַז עטלעכע אינזשענירן וועלן האָבן קראָס-טענאַנט כוחות, ספּעציעל פֿאַר אַרויס-פון-שעה אָדער קאָמפּלעקס אַרבעט. וואָס זיי האָבן שוועריקייטן מיט איז די געדאַנק אַז יענע כוחות לעבן אין אַ פּאָר מיסטעריעזע אַלגעמיינע אַקאַונץ. ראָלעס וואָס זענען דאקומענטירט אין אייער ISMS, קאנסיסטענט אנגעווענדט און איבערגעקוקט לויטן פלאן גיב זיי עפּעס וואָס זיי קענען פֿאַרשטיין און אַרויסרופן.
ווי אזוי אפצושטעלן מענטשן, קליענטן און אויטאמאציע פון אריינמישן זיך איינער אין דעם אנדערן
אפילו מיט גוט-גערופענע ראָלעס, קען פּריווילעגירטער צוטריט זיך פֿאַרדרייען אויב מען טיילט נישט אָפּ מענטשן, קליענטן און אָטאָמאַציע באַוווּסטזיניק:
- א סעניאר אינזשעניר'ס נארמאלע אקאונט ווערט ביסלעכווייז דער אוניווערסאלער ברייק-גלאז לאגין ווייל "זיי ווייסן ווי אלעס ארבעט."
- א סקריפּט לויפט אונטער אַ מענטשלעכער אַדמין אידענטיטעט וואָס האט אויך ברייטע אינטעראַקטיווע רעכטן.
- א געצייג לאגט זיך איין אין יעדן טענענט אלס "msp-admin" ווייל עס איז געווען שנעלער אויפצושטעלן איין מאל.
כּדי צו פאַרהיטן אַז די מוסטערן זאָלן ווערן נאָרמאַל, קענט איר אַרײַנבויען אַ קליינע צאָל פעסטע גרענעצן אין אײַער פּלאַן:
- אפגעטיילט אינערליכע פּלאַטפאָרמע ראָלעס פון קליענט ראָלעס. קיין איין פערזענלעכע אידענטיטעט זאָל נישט קאָנטראָלירן ביידע אייערע אייגענע קערן סיסטעמען און אַ לאַנגע רשימה פון קאַסטאַמערז דורך דיפאָלט.
- Define ספּעציפֿישע קראָס-טענאַנט ראָלעס פֿאַר שטאַב וואָס דאַרפֿן טאַקע אַרבעטן אין גרויסן מאָסשטאַב, און אַרומנעמען די ראָלעס אין שטאַרקער אָטענטאַקיישאַן און באַדײַטנדיקער לאָגינג.
- מאַכן דעדאַקייטאַד סערוויס אַקאַונץ פֿאַר אויטאָמאַטיזאַציע, מיט שמאָלע סקאָפּס, דאָקומענטירטע אייגנטימער און קלאָרע לעבן-ציקל פּראָצעסן, אַזוי איר קענט זיי ראָטירן אָדער אָפּרופן אָן אָנרירן מענטשלעכע צוטריט.
אויב איר דאקומענטירט די דאזיגע באשלוסן אין אייער צוטריט-קאנטראל פאליסי, ראלע באשרייבונגען און ריזיקע רעקארדס, און האלט זיי אקטועל, גיט איר אוידיטארן און קאסטומערס א סטרוקטור וואס זיי קענען אפשאצן אנשטאט א פארפלאנטערונג פון איין-מאל פּערמישאַנז. יענע סטרוקטור מאכט אויך צוקונפטיגע באשלוסן שנעלער: נייע מכשירים, נייע קאסטומערס און נייע סערוויסעס קענען אדער ווערן ריין צוגעפאסט צו עקזיסטירנדע ראלעס אדער געצייכנט אלס אויסנעמען וואס דארפן באוואוסטזיניגע באשטעטיגונג.
וואָס איז אַ רעאַליסטישער וועג פֿאַר אַן MSP צו אַריבערגיין פֿון געטיילטע אַדמין לאָגינס צו נאַמעד פּריווילעגירט אַקסעס?
א רעאליסטישער וועג אוועק פון געטיילטע אדמין לאגין איז צו באהאנדלען די ענדערונג ווי א געראטן, נידעריק-ריזיקירנדיקן פּראָגראַם אנשטאט א גרויסן קלאַפּ געשעעניש, און צו באַווייַזן פּראָגרעס מיט פּשוטע, איבערחזרנדיקע טריט.
ווי אזוי צו פארוואנדלען "מיר זאלן אויפהערן צו טיילן" אין א שטענדיגע, נידריג-דראמאטישע ליפערונג
רובֿ טימז זענען שוין מסכים אַז געטיילטע לאָגינס זענען אַ שלעכטע געדאַנק; די בלאַקאַדזש איז געוויינטלעך צייט און סטרוקטור. איר קענט רעדוצירן די רייבונג דורך געבן דער אַרבעט אַ קלאָר מוסטער:
-
מאַכן דעם איצטיקן צושטאַנד אוממעגלעך צו איגנאָרירן.
בויט א שנעלן איבערבליק פון אדמין-פעאיקע אידענטיטעטן איבער אייערע הויפט מכשירים און א קליינע גרופע פון רעפרעזענטאטיווע קאסטומערס. מארקירט יעדע ווי גערופן, געטיילט, סערוויס אדער נויטפאל, און הייב אן וואו איין קרעדענשאל שפאנט איבער פילע טענענטס. -
ראַנג לויט בלאַסט ראַדיוס און אָפּעראַציאָנעל סענסיטיוויטי.
הייבט אן וואו א קאמפראמיס וואלט אַם מײַסטן וויי געטאָן: RMM פּלאַטפאָרמעס, אידענטיטעט פּראַוויידערז, גרויסע וואָלקן פּאָרטאַלן אָדער באַקאַפּ סיסטעמען. די געבן אײַך אָפֿט די גרעסטע זיכערהייט פֿאַרבעסערונג און די שטאַרקסטע געשיכטע פֿאַר פֿירערשאַפֿט און קאַסטאַמערז. -
דעפינירן וואָס "גוט גענוג" קוקט אויס פֿאַר יעדער פּלאַטפאָרמע.
געוויינטלעך מיינט דאָס באַנאַמטע אידענטיטעטן געבונדן צו ראָלעס, שטאַרקע אויטענטיפֿיקאַציע, נוצלעכע לאָגס און אַ געוויסע פֿאָרעם פֿון פּעריִאָדישער צוטריט איבערבליק. מסכים זײַן אויף דעם ציל פֿון פֿאָרויס פֿאַרהיט אַרגומענטן אין מיטן ענדערונג. -
באַוועגט זיך אין איינגעהאלטן כוואליעס מיט צוריקקער פלענער.
טוישט א ספעציפישע גרופע, פארשיבט א דעפינירטע גרופע קאסטומערס אדער מיגרירט איין פלאטפארמע אין א צייט. נאך יעדער כוואליע, באשטעטיגט אז שטיצע אפעראציעס, מאניטארינג און אויטאמאציע ארבעטן נאך אלץ, און פאררעכט עס איידער איר פארברייטערט. -
באַקט דעם נייעם מוסטער אַרײַן אין ווי אַזוי איר זיך אָנשליסט, באַוועגט זיך און פֿאַרלאָזט מענטשן.
דערהייַנטיקן אָנבאָרדינג, אינטערנע טראַנספערס, לעזער פּראָצעסן און נויטפאַל פּראָצעדורן אַזוי אַז זיי פאַרלאָזן זיך אויף דעם געהייסן מאָדעל אַנשטאָט ריבילדינג שערד לאָגינס לויט געוואוינהייט.
באַהאַנדלט אויף דעם אופן, ווערט די פּראָגראַם אַ טייל פֿון פֿירן דעם געשעפֿט, נישט קיין אַלץ-אָדער-גאָרנישט פּראָיעקט וואָס דאַרף קעמפֿן פֿאַר אויפֿמערקזאַמקייט. יעדע פֿאַרענדיקטע כוואַליע גיט אײַך ווייניקער געטיילטע ריזיקע, מער טרעיסאַביליטי און בעסערע מעשיות פֿאַר דיו-דילידזשענס געשפּרעכן.
פארוואס ווייזן דיין ריכטונג פון רייזע קען זיין אזוי איבערצייגנד ווי די דעסטינאציע
פֿון דער פּערספּעקטיוו פֿון ISO 27001, קאַסטאָמערס און פֿאַרזיכערונגס־געזעלשאַפֿטן, קענען ווייַזן אַ גלויבווערדיקע רייזע אוועק פון געטיילטע לאגין ענדערט שוין ווי מען קוקט אויף אייך:
- אייער ריזיקע רעגיסטער קען ווייזן א קאנקרעט "פאר" און "נאך" בילד, מיט קלארע אייגענטימער און ציל דאטומען.
- ענדערונג רעקאָרדס, הסכמה און טעסט הערות באַווייַזן אַז איר ימפּראַוויזירט נישט, נאָר גייט נאָך אַ מוסטער און לערנט זיך פון יעדן שריט.
- אַדמין לאָג ביישפילן גייען קעסיידער פון אַנאָנימע "אַדמין" אַקשאַנז צו באַצייכנט, ראָלע-אַליינד געשעענישן אין די סיסטעמען וואָס זענען די וויכטיקסטע.
- אינטערנע איבערבליק נאטיצן באשטעטיגן אז אלטע קרעדענשעלס זענען אראפגענומען געווארן, פארענגט אדער פעסט איינגעוויקלט מיט קאמפענסירנדע קאנטראלן.
ווען אַ פּראָספּעקטיווער קונה אָדער אַודיטאָר פרעגט, "ווי פאַרוואַלטעט מען שטאַרקן צוטריט צווישן טענענטן?", קענט איר דעמאָלט ענטפֿערן מיט אַ ספּעציפֿישן, באַוואוינטן געשיכטע אַנשטאָט אַ האָפֿענונג. יענע רואיקע, באַגרינדעטע ענטפֿער איז אָפֿט וואָס אונטערשיידט פּראַוויידערז וואָס אַרבעטן סיסטעמאַטיש אויף פּריווילעגירטן צוטריט פֿון יענע וואָס פֿאַרלאָזן זיך אויף גוט גליק און גוטע כוונות.
ווי קען אַן MSP האַנדלען מיט אַלטע סיסטעמען און נויטפאַלן אָן צו פאַרלירן קאָנטראָל פון אַדמין רעכטן?
איר האַנדלט מיט אַלטע סיסטעמען און נויטפאַלן דורך באַהאַנדלען זיי ווי אויסנאַם וועגן מיט כּללים, באַגרענעצונגען און באריכטן, אנשטאט ווי שטענדיגע תירוצים צו בייפּאַסן אייער פּריווילעגירט-צוטריט מאָדעל.
האַלטן לעגאַסי פּלאַטפאָרמעס אויף אַ קורצן, גוט דאָקומענטירטן שטריק
כּמעט יעדער MSP שטיצט טעכנאָלאָגיע וואָס איז קיינמאָל נישט געווען דיזיינד פֿאַר מאָדערנע אידענטיטעט אָדער לאָגינג: איין-אַדמין אַפּפּליאַנסעס, ליניע-פון-געשעפט סיסטעמען מיט שוואַך אַקסעס קאָנטראָל, אָדער האַרדווער וואָס איז גאָר עלטער ווי ראָלע קאָנצעפּטן. ISO 27001 דערקענט די פאַקטן; וואָס עס זוכט איז צי איר האָט באַזיצט די שוואַכקייט און עס אַפּראָופּרייטלי אַרומגענומען.
א פּראַגמאַטישער מוסטער כולל געוויינטלעך:
- קלאר אויפשרייבן די באגרענעצונג אין אייער אַסעט רעגיסטער און ריזיקאָ לאָג, ניצנדיק קונה- און ברעט-פרייַנדלעך שפּראַך.
- באגרענעצן וואו און ווי אזוי מען קען דערגרייכן דעם סיסטעם, ניצנדיק נעץ סעגמענטאַציע, דזשאַמפּ האָסץ אָדער VPNs.
- אויפֿהיטן יעדן אומפֿאַרמיידלעכן געטיילטן קרעדענשאַל אין אַ קאָנטראָלירטע קעלער, מיט א נאמען פון אייגנטומערשאפט, באשטעטיגונגען און לאגס פאר יעדן באנוץ.
- באגרענעצן די צאָל אינזשענירן וואָס זענען ערלויבט צו נוצן דעם וועג, און איבערקוקן זייער צוטריט רעגולער.
דאָס מאַכט נישט די סיסטעם "גוט ווי נייַ," אָבער עס ווייזט אַז איר האָט קאָמפּרעסירט די ויסשטעלונג און געמאַכט באַוואוסטזיניקע קאָמפּראָמיסן קענטיק פֿאַר באַשלוס-נעמער. עס שטאַרקט אויך אייער פאַל ווען איר טענהט אַז אַ פאַרבייַט פּראָיעקט איז נישט נאָר "גוט צו האָבן," נאָר אַ לאָגישער ווייַטער שריט אין אייער ריזיקירן באַהאַנדלונג פּלאַן.
דיזיינירן נויטפאַל צוטריט אַזוי אַז עס איז זעלטן, אָדיטאַבאַל און פארגעסט זיך אַליין
ערנסטע אינצידענטן שאַפֿן דרוק צו "נאָר אַרײַנגיין און עס פֿאַרריכטן," און מענטשן אונטער דרוק דערפֿינדן אָפּקורצע וועגן. אויב מען פּלאַנירט נישט נויטפֿאַל צוטריט באַוואוסטזיניק, קענען יענע אָפּקורצע וועגן ווערן די אומזעיקבאַרע הינטערטיר וואָס יעדער ניצט דאָס נעקסטע מאָל.
א מער קאנטראלירטער צוגאנג האט געווענליך א פאר קאנסיסטענטע עלעמענטן:
- A פּשוט געשריבענע דעפֿיניציע פון וואָס ציילט זיך ווי אַ נויטפאַל און ווער קען דערלויבן צוטריט צו צעבראָכענע גלאָז.
- באַזונדערע קרעדענשאַלז אָדער אידענטיטעטן: פֿאַר נויטפֿאַל נוצן, מיט שמאָלערע ראַמען ווי אייערע שטאַרקסטע טעגלעכע אַדמינס וווּ מעגלעך, און אַנדערש געהיט.
- פעסט ראָוטיישאַן אָדער דיסאַביליטי נאך באניץ, אזוי אז עפעס וואס איז אויפדעקט געווארן בעת דעם אינצידענט קען נישט שטילערהייט ווידערגענוצט ווערן.
- א לייכטע אבער פארפליכטעטע נאָך־אינצידענט איבערבליק פון יעדן באַנוץ, אפילו אויב די סיטואַציע האָט זיך אָנגעפֿילט רוטין.
אויב איר קאָמבינירט דאָס מיט גלייכע אנווייזונגען צו אינזשענירן וועגן ווען און ווי אַזוי צו רופן נויטפאַל וועגן, מאַכט איר עס מער נאַטירלעך פֿאַר זיי צו נוצן דעם אָפיציעלן וועג ווי צו ימפּראַוויזירן. דאָס, אין דער ריי, גיט איר באַווייַזן וואָס איר קענט ווייַזן צו קאַסטאַמערז און אָדיטאָרס: אַ קורצע רשימה פון צעבראָכענע גלאָז עפּיזאָדן, רעקאָרדירטע סיבות, און טשעקס אַז גאָרנישט איז געבליבן הינטער.
קענען דערקלערן ווי אזוי מען בלייבט אין קאנטראל ווען זאכן זענען אין זייער שמוציגסטן ווערט אלץ וויכטיגער אין אונטערנעמונגס-דו דילידזשענס. אסאך קויפער פרעגן יעצט מער דעטאלירטע פראגעס וועגן נויטפאל צוטריט ווי וועגן טעגליכער אדמיניסטראציע, ווייל דארט ווייזט זיך שוואכע גאווערנענס אפט קלארסטנס.
וואָסערע סאָרטן פּריווילעגירטע-צוטריט באַווײַזן באַרויִקן טאַקע אוידיטאָרן און MSP קליענטן?
די באווייזן וואָס באַרואיקט אוידיטאָרן און MSP קליענטן איז די סאָרט וואָס ווייזט דיזיין, אפעראציע און אויפזיכט, אלע ווייזן אין דער זעלבער ריכטונג, אנשטאט א הויפן פון נישט-פארבונדענע דאקומענטן און לאָג טעקעס.
פארוואנדלען פארשפּרייטע אַרטיפאַקטן אין איין, גלויבווערדיקן פריווילעגירטן צוטריט געשיכטע
ווען דרויסנדיקע פּאַרטייען קוקן אויף ווי איר פאַרוואַלטעט שטאַרקע רעכט, טענדירן זיי צו ציען אויף דריי פֿעדעם:
- ווי אזוי איר פלאַנירט אַז די זאַכן זאָלן אַרבעטן: – פּאָליטיקס, ראָלע באַשרייַבונגען, דיאַגראַמען און ריזיקאָ איינטראַגעס וואָס באַשרײַבן אײַער פּריווילעגירט-צוטריט מאָדעל אין אַ פּשוטער שפּראַך.
- ווי זאכן ארבעטן טאקע טאג-טעגליך: – אָנבאָאַרדינג און אָפבאָאַרדינג רעקאָרדס, אַקסעס-ענדערונג באַשטעטיקונגען, בייַשפּיל אַדמין לאָגס און סערוויס-אַקאַונט דעטאַילס.
- ווי אזוי איר קאָנטראָלירט און פֿאַרבעסערט: – אינערלעכע איבערבליקן, אוידיט רעזולטאטן, נאכפאלג אקציעס און פעריאדישע פארגלייכונגען צווישן אייער פלאן און דער רעאליטעט.
פֿאַר אַן MSP, קען אַ פֿאַראייניקטע בליק אויסזען אַזוי:
- א פּריווילעגירטע-צוטריט אדער צוטריט-קאנטראל פּאָליטיק וואָס דעקט עקספּליציט מולטי-טענאַנט סביבות, געטיילטע קרעדענשעלס, סערוויס אַקאַונטס און נויטפאַל פּאַטס, און וואָס רעפערענצירט אייערע ISO 27001 קאָנטראָלס.
- א קליינע צאָל פון ראָלע דעפֿיניציעס וואָס אינזשענירן דערקענען און וואָס מאַפּן זיך ריין אין די פּערמישאַן סעץ וואָס איר ניצט אין RMM מכשירים, וואָלקן פּאָרטאַלן און אַנדערע שליסל סיסטעמען.
- באווייזן אז די וואס קומען אן ווערן געגעבן רעכטן באזירט אויף יענע ראלעס, די וואס מופן האבן זייער צוטריט צוגעפאסט ווען זייערע אחריותן ענדערן זיך, און די וואס פארלאזן פארלירן שנעל אדמין פריווילעגיעס.
- ביישפילן פון אַדמין לאָגס פון עטלעכע קריטישע סיסטעמען וואָס ווייַזן גענומען אַקציעס פארבונדן מיט יענע ראָלעס, צוזאמען מיט איבערבליק נאטיצן אדער בילעטן פון רעגולערע טשעקס.
- א פשוטער רעגיסטער פון באקאנטע אויסנעמען – אלטע סיסטעמען, באגרענעצטע געטיילטע אקאונטס, נויטפאל וועגן – מיט אייגענטימער, בארעכטיקונגען און איבערבליק דאטומען.
ווען יענע מאַטעריאַל איז צעשפּרייט איבער אימעילס, פערזענלעכע טעקעס און אומבאצייכנטע ספּרעדשיטס, קען אפילו אַ סאָלידע פּראַקטיק אויסזען שוואַך אונטער קאָנטראָל. ווען עס איז סטרוקטורירט און קראָס-רעפערענסירט, קענט איר פירן אַן אוידיטאָר אָדער ענטערפּרייז קויפער פון ריזיקע צו ראָלע צו לאָגין מינוטן, וואָס ענדערט דעם טאָן פון דער אַסעסמאַנט באַדייטנד.
פארוואס א קלארע פריווילעגירטע-צוטריט סטאָרי הייבט אן צו אונטערשיידן MSPs קאמערציעל
גרויסע קאַסטאָמערס, פאַרזיכערונג קאָמפּאַניעס און רעגולאַטאָרן באַהאַנדלען מער און מער פּריווילעגירט אַקסעס ווי אַ שנעלער אינדיקאַטאָר פון אַלגעמיינער צייַטיקייטאויב איר קענט ענטפֿערן "ווער קען טאָן וואָס, וואו, און אונטער וועלכע באַדינגונגען – און ווי ווייסט איר?" מיט ספּעציפֿישע, דאָקומענטירטע ביישפילן, שטעקט איר אַרויס פֿון פּראַוויידערז וואָס פֿאַרלאָזן זיך אויף אומקלאָרע פֿאַרזיכערונגען.
די קלארקייט ווערט א פּראַקטישער אונטערשייד. קויפער וואָס זענען געכאפט געוואָרן דורך אומקלאָרע אַדמין אַראַנזשירונגען אין דער פאַרגאַנגענהייט, פאָרשן אָפט דעם געביט פרי אין דעם פארקויף ציקל. ווען איר קענט ווייַזן אַז אייער פּריווילעגירט-צוטריט מאָדעל איז פּלאַנירט, דורכגעפֿירט און אָפּגעקוקט אויף אַ וועג וואָס איז אין לויט מיט ISO 27001, מאַכט איר עס גרינגער פֿאַר זיי צו זאָגן יאָ – און צו באַרעכטיקן דעם יאָ אינערלעך.
אויב איר האָט דאָס נאָך נישט געטאָן, איז עס ווערט צו צוזאַמענשטעלן אַ קליין, ווידער-ניצלעך פּריווילעגירט-צוטריט באַווייַז פּאַק: די קערן פּאָליטיק, אַ ראָלע קאַטאַלאָג, אַ פּאָר אַנאָטירטע לאָג אויסצוגן און אַ קיצער פון לעצטע באריכטן. יענער איין אַסעט באַצאָלט זיך אָפט שנעל אויס אין גלאַטערע אַדאַץ, ווייניקער סטרעספולע פֿראַגעבאָגן און מער זיכערע שמועסן מיט די קאַסטאַמערז וואָס איר ווילט מערסטנס געווינען און האַלטן.






