چکلیست مدیر فناوری اطلاعات
امنیت اتوماسیون اداری؛ چکلیست عملی مدیر IT
امنیت اتوماسیون اداری باید در سطح نامه، پیوست، نقش، جستوجو، خروجی، API و لاگ آزموده شود. این چکلیست پرسشهای دمو و پذیرش را آماده میکند.
انتشار: · آخرین بهروزرسانی:
نویسنده: تحریریه پیکا — پژوهش و ویرایش با کمک ابزارهای هوش مصنوعی؛ مسئولیت انتشار با پیکا است
امنیت اتوماسیون اداری یعنی هر نامه، پیوست، جستوجو، ارجاع، خروجی و اتصال فقط برای هویت مجاز و در زمان لازم قابل استفاده باشد و سابقه قابل اتکایی از اقدام باقی بماند. قرارداشتن سامانه داخل شبکه یا پشت صفحه ورود کافی نیست؛ کنترلها باید با نقشهای واقعی، داده حساس و سناریوی خطا آزموده شوند.
مدل تهدید اتوماسیون اداری از کجا شروع میشود؟
راهنمای اتوماسیون اداری نشان میدهد سامانه از دبیرخانه، کارتابل، سند، فرم، گزارش و اتصال ساخته میشود. برای هر بخش دارایی، نقش، مرز اعتماد و پیامد خطا را ثبت کنید. مشاهده نامه واحد دیگر، خروج انبوه، تغییر پیوست پس از تأیید، سوءاستفاده از جانشینی و API بدون مجوز نمونه تهدیدهای دامنهمحورند.
مرزهای اصلی کنترل
- هویت
کاربر، خدمت، دستگاه و چرخه ورود و خروج.
- مجوز
نقش، واحد، پرونده، محرمانگی و اقدام مجاز.
- داده
نامه، پیوست، نسخه، متادیتا، خروجی و پشتیبان.
- اتصال
API، ایمیل، پیامک، امضا و سامانههای مبدأ.
- شواهد
لاگ، هشدار، گزارش ممیزی و زمان نگهداری.
هویت و کنترل دسترسی چگونه باید طراحی شوند؟
NIST Zero Trust توصیه میکند اعتماد صرفاً به محل شبکه داده نشود و دسترسی به منبع با سیاست صریح ارزیابی شود. در عمل، ورود یکپارچه، احراز هویت چندعاملی برای نقشهای حساس، کمترین مجوز، تفکیک دبیرخانه و راهبری، و بازبینی دورهای دسترسی لازماند. حساب مشترک، نقش عمومی مدیر و باقیماندن دسترسی کارمند خارجشده باید در آزمون رد شوند.
کنترل دسترسی قابل آزمون
| کنترل | آزمون پذیرش |
|---|---|
| کمترین مجوز | کاربر فقط نامه و اقدام لازم را ببیند |
| تفکیک وظیفه | سازنده نتواند بهتنهایی تأیید نهایی کند |
| جانشینی | دامنه و زمان جانشینی محدود و ثبت شود |
| قطع دسترسی | خروج کارمند در همه نشستها و توکنها اعمال شود |
| دسترسی اضطراری | موقت، با دلیل، هشدار و بازبینی باشد |
محرمانگی نامه و پیوست در کدام نقاط میشکند؟
کنترل باید روی خود پرونده و رابطههای آن اعمال شود، نه فقط پوشه یا منو. نتایج جستوجو، پیشنمایش، اعلان ایمیل، لینک اشتراک، خروج PDF، نسخه پشتیبان و گزارش میتوانند متن یا عنوان حساس را افشا کنند. مدیریت اسناد الکترونیکی کمک میکند نسخه، متادیتا، نگهداری و امحا با مجوز هماهنگ شوند.
- رمزگذاری انتقال و ذخیره متناسب با معماری
- جلوگیری از نمایش عنوان حساس در اعلان عمومی
- کنترل دانلود، چاپ، اشتراک و خروج انبوه
- اسکن بدافزار و محدودیت نوع و اندازه پیوست
- حفظ نسخه اصلی و آشکارشدن تغییر پس از تأیید
- اعمال حذف و نگهداری روی نمایه جستوجو و پشتیبان
چه رویدادهایی باید در لاگ ثبت شوند؟
NIST SP 800-92 مدیریت لاگ را فرایندی برای تولید، انتقال، ذخیره، دسترسی و امحای داده لاگ در سطح سازمان میداند. ورود، شکست ورود، مشاهده پرونده حساس، دانلود، جستوجوی گسترده، تغییر مجوز، جانشینی، خروج داده، تغییر تنظیم و اقدام راهبر باید با زمان، هویت، منبع و نتیجه ثبت شوند. خود لاگ نیز به مجوز، تمامیت و مدت نگهداری نیاز دارد.
API، ایمیل و امضای دیجیتال چگونه امن میشوند؟
راهنمای یکپارچهسازی نرمافزارها برای هر اتصال هویت خدمت، مجوز محدود، مدیریت راز، اعتبارسنجی ورودی، محدودیت نرخ، timeout و تکرار امن میخواهد. callback سرویس امضا یا ایمیل نباید فقط با شناسه قابل حدس وضعیت نامه را تغییر دهد. در امضای دیجیتال در اتوماسیون اداری، نسخه دقیق سند، گواهی، زمان و نتیجه اعتبارسنجی باید با رویداد فرایند منطبق بمانند.
پشتیبان و بازیابی چگونه آزموده میشوند؟
داشتن فایل پشتیبان با توان بازیابی یکی نیست. سامانه مکاتبات و دبیرخانه باید پایگاه داده، فایل، کلید، تنظیم، نمایه جستوجو و رابطه نسخهها را در نقطه سازگار بازیابی کند. هدف زمانی و نقطه بازیابی، نسخه خارج از دسترس مهاجم، مسئول اعلام رخداد و ترتیب بازگرداندن سرویس باید روشن باشند. تمرین بازیابی با نمونه واقعی بخشی از پذیرش است.
چکلیست دمو و پذیرش مدیر IT چیست؟
- نقش غیرمجاز
جستوجو، URL مستقیم، گزارش و API را با کاربر واحد دیگر آزمون کنید.
- تغییر نقش
قطع دسترسی، جانشینی زماندار و نشست باز را بررسی کنید.
- پیوست آلوده
نوع ممنوع، بدافزار، فایل بزرگ و پیشنمایش را آزمایش کنید.
- خروج داده
دانلود انبوه، چاپ و گزارش حساس باید مجاز و ثبتشده باشند.
- خطای اتصال
callback تکراری، timeout و راز منقضی نباید رکورد ناسازگار بسازند.
- بازیابی
یک پرونده نسخهدار را از پشتیبان بازیابی و صحت آن را کنترل کنید.
- شواهد
از رویدادها گزارش قابل فهم بسازید و دستکاری یا حذف را بیازمایید.
پرسشهای پرتکرار
آیا نصب داخل سازمان امنیت بیشتری دارد؟
فقط کنترل بیشتری روی زیرساخت میدهد. اگر وصله، هویت، لاگ، پشتیبان و عملیات ضعیف باشند، محل سرور امنیت را تضمین نمیکند.
آیا ثبت متن کامل نامه در لاگ لازم است؟
معمولاً خیر. حداقل داده لازم برای پاسخگویی و ممیزی را ثبت کنید تا لاگ به مخزن تازه اطلاعات حساس تبدیل نشود.
مهمترین آزمون کنترل دسترسی چیست؟
آزمون با چند نقش واقعی روی جستوجو، URL مستقیم، پیوست، گزارش، خروجی و API؛ بررسی منو بهتنهایی کافی نیست.
هر چند وقت یکبار دسترسیها باید بازبینی شوند؟
بر اساس ریسک و سیاست سازمان، و همچنین پس از تغییر سمت، خروج کارمند، تغییر ساختار یا رخداد امنیتی؛ بازه باید مالک و شواهد داشته باشد.