تصنيف البيانات وصلاحيات الوصول: مبدأ الحد الأدنى مطبَّقًا عمليًا
أكثر تسريبات البيانات تحدث بصلاحيات ممنوحة بشكل شرعي لأشخاص لم يعودوا يحتاجونها. كيف تصنّف بياناتك وتبني نموذج وصول يمكن مراجعته.
حين تقع حادثة تسرب بيانات، يكون السؤال الأول عادةً «كيف دخل المهاجم؟» بينما السؤال الأهم غالبًا «ولماذا استطاع الوصول إلى كل هذا؟». الحساب المخترق لموظف في قسم واحد لا يجب أن يفتح بيانات الشركة كلها. المشكلة هنا ليست في الاختراق بل في نموذج الصلاحيات الذي تراكم بمرور السنين حتى صار الجميع يصل إلى كل شيء.
صنّف بياناتك بمستويات قليلة وواضحة
لا يمكن حماية كل البيانات بالمستوى نفسه، ومحاولة ذلك تُنتج إما تشديدًا يعطل العمل أو تساهلًا شاملًا. اكتفِ بثلاثة أو أربعة مستويات: عامة، داخلية، سرية، وشديدة الحساسية. الأهم من عدد المستويات أن يعرف الموظف أين تقع بياناته وما القواعد المرتبطة بكل مستوى: أين تُخزَّن، ومع من تُشارك، وكيف تُتلف.
امنح الصلاحية بالدور لا بالشخص
منح الصلاحيات فردًا فردًا ينتج فوضى لا يمكن مراجعتها بعد سنة. عرّف أدوارًا مرتبطة بالوظائف — محاسب، مندوب مبيعات، مسؤول دعم — وحدد لكل دور ما يصل إليه، ثم ضع الأشخاص في الأدوار. حين ينتقل موظف بين قسمين، تغيّر دوره فتتغير صلاحياته كلها بخطوة واحدة بدل تتبع عشرات الأذونات المتفرقة.
احذر تراكم الصلاحيات مع الوقت
أخطر نمط في المؤسسات هو الموظف الذي عمل في ثلاثة أقسام خلال خمس سنوات واحتفظ بصلاحيات كل قسم. لا أحد يزيل صلاحية عند الانتقال لأن أحدًا لا يلاحظ. اجعل الانتقال الوظيفي حدثًا يستدعي مراجعة إلزامية للوصول، لا مجرد إضافة صلاحيات جديدة فوق القديمة.
راجع الوصول دوريًا مع المسؤول المباشر
مراجعة الصلاحيات ليست مهمة تقنية بل إدارية: من يعرف أن الموظف لم يعد يحتاج تقارير المبيعات هو مديره لا مدير النظم. أرسل لكل مدير قائمة دورية بمن يصل إلى بيانات قسمه واطلب تأكيدًا صريحًا أو إزالة. المهم أن تكون الآلية بسيطة؛ مراجعة معقدة ستُختم بالموافقة الشاملة دون قراءة، وهذا أسوأ من عدم المراجعة لأنه يمنح شرعية زائفة.
عامل الحسابات الإدارية معاملة خاصة
الحسابات ذات الصلاحيات الواسعة هي الهدف الأثمن للمهاجم. لا تستخدمها للعمل اليومي، واجعلها منفصلة عن الحساب الشخصي، واشترط عليها مصادقة ثنائية إلزامية، وسجّل كل استخدام لها. ومن الجيد أن يكون منحها مؤقتًا لمدة محددة للمهمة التي تتطلبها بدل أن تبقى مفعّلة دائمًا بانتظار من يسيء استخدامها أو يسرقها.
لا تنسَ الحسابات غير البشرية
التطبيقات والخدمات والوظائف المجدولة تملك بيانات وصول أيضًا، وغالبًا بصلاحيات واسعة لأن أحدًا لم يضيّقها عند الإعداد. هذه الحسابات أخطر لأنها لا تُراجَع ضمن دورات الموارد البشرية ولا تُزال عند انتهاء المشروع. اجرد كل مفتاح وصول تستخدمه أنظمتك، وحدد لكل واحد مالكًا وغرضًا وموعد مراجعة.
راقب الوصول غير الاعتيادي
الصلاحية الممنوحة بشكل شرعي يمكن أن تُستغل. موظف يصل إلى بيانات ضمن صلاحياته لكن بحجم غير مسبوق أو في وقت غير معتاد أمر يستحق ملاحظة. المراقبة هنا ليست انعدام ثقة بالفريق، بل الطبقة التي تكشف حسابًا مخترقًا يعمل بصلاحيات صاحبه الحقيقية — وهو سيناريو لا يكشفه أي إجراء آخر.