نام سازمان

امنیت و محرمانگی

  1. حفاظت‌های همیشه‌روشن
  2. حساسیت داده
  3. هر نفر چه می‌بیند

حفاظت‌های همیشه‌روشن ۳ مورد

تاریخچهٔ رویدادها
ورود و اجازهٔ دسترسی کاربر با شمارهٔ موبایل و کد یک‌بارمصرف (یا گذرواژه) وارد می‌شود و تأیید دومرحله‌ای هم دارد. سامانه برای هر درخواست دوباره بررسی می‌کند که این کاربر اجازهٔ دیدن آن داده را دارد. همیشه فعال دسترسی‌ها
رمزنگاری و ورودهای باز ارتباط با سامانه رمزنگاری‌شده است و گذرواژه‌ها امن نگه‌داری می‌شوند؛ هیچ کلیدی به‌صورت متن ساده ذخیره نمی‌شود. وقتی کسی گذرواژه‌اش را عوض کند، ورودهای قبلی آن حساب خودکار بسته می‌شوند. همیشه فعال نشست‌ها
ثبت رویدادها هر اتفاق امنیتی در تاریخچهٔ فعالیت ثبت می‌شود: ورود، تغییر گذرواژه، تغییر نقش یا سطح، قطع دسترسی و خطاها. این ثبت فقط خواندنی است و کسی نمی‌تواند آن را تغییر دهد. همیشه فعال تاریخچه

این سه مورد را نمی‌شود خاموش کرد

رمزنگاری، الزام ورود و ثبت رویدادها برای هیچ حسابی استثنا ندارند؛ برای همین کنارشان کلید روشن و خاموش نیست. اگر چیزی مشکوک به نظر می‌رسد، ردش را در تاریخچهٔ فعالیت ببینید.

لایه‌های محرمانگی داده ۴ لایه

منابع داده

هر منبع داده و هر گزارش یک برچسب حساسیت دارد که می‌گوید چه کسانی اجازهٔ دیدنش را دارند. مدیر این برچسب را هنگام وصل‌کردن منبع انتخاب می‌کند؛ سامانه خودش هیچ چیزی را «عمومی» نمی‌کند.

بدون انتخاب لایه، منبع وصل نمی‌شود

برای اینکه داده‌ای ناخواسته عمومی نشود، هنگام وصل‌کردن منبع باید لایه را خودتان انتخاب کنید. پیامی که در آن لحظه می‌بینید: «لایهٔ محرمانگی این منبع را انتخاب کنید؛ بدون آن اتصال ثبت نمی‌شود.»

هر لایه چیست و چه کسی می‌بیند

چهار لایهٔ محرمانگی، دادهٔ هر لایه و کسانی که آن را می‌بینند
لایه چه دادهای در آن است چه کسی می‌خواند
عمومی آمار خلاصه و بی‌نام که دیدنش برای همهٔ اعضا مشکلی ندارد. همهٔ اعضای سازمان
داخلی دادهٔ کار روزمره که فقط در همان واحد خوانده می‌شود. اعضای واحدهای مرتبط
محدود دادهٔ مخصوص یک نقش، مثل گزارش‌های مالی. فقط نقش‌هایی که برای این لایه تعیین شده‌اند
محرمانه اطلاعات هویتی و پرونده‌ای افراد. مدیران سازمان

گزارش‌های سازمانی هم برچسب خودشان را دارند و به همین شکل خوانده می‌شوند. هیچ داده‌ای بدون لایه ذخیره نمی‌شود. اتصال منبع و تعیین لایه

هنوز منبع داده‌ای وصل نشده

لایه‌ها با اتصال نخستین منبع به کار می‌افتند و لایهٔ هر منبع همان‌جا تعیین می‌شود.

اتصال نخستین منبع

هر نفر چه دادهای می‌بیند

واحد سازمانی کاربران

هر عضو فقط دادهٔ واحد و نقش خودش را می‌بیند. این محدودیت را سرور اعمال می‌کند، نه مرورگر؛ پس کاربر نمی‌تواند آن را دور بزند.

  1. باز کردن داشبورد عضو داشبورد را باز می‌کند. مرورگر خودش هیچ فیلتری نمی‌فرستد که سرور مجبور به پذیرفتنش باشد.
  2. فیلتر در سرور سرور می‌بیند این حساب در کدام واحد است و چه نقشی دارد، و دادهٔ بیرون از محدودهٔ او را همان‌جا کنار می‌گذارد.
  3. دریافت پاسخ فقط دادهٔ مجاز به مرورگر می‌رسد؛ بقیه اصلاً فرستاده نمی‌شود، نه اینکه فقط پنهان شود.

هر جایگاه تا کجا می‌بیند

جایگاه کاربر در سازمان، دادهٔ قابل‌دیدن در آن جایگاه و تعداد کاربران هر جایگاه
جایگاه کاربر چه دادهای می‌بیند بر چه اساسی تعداد کاربران
بیمارستان همهٔ واحدها، به‌شرطی که لایهٔ محرمانگی هر داده اجازه بدهد واحدی که برای حساب ثبت شده ۹
واحد سازمانی دادهٔ همان واحد و واحدهای زیر آن واحدی که برای حساب ثبت شده ۸۶
بخش فقط دادهٔ همان بخش؛ بخش‌های دیگر دیده نمی‌شود واحدی که برای حساب ثبت شده ۲۹

برای دیدن نتیجهٔ دقیق یک کاربر، دسترسی‌اش را بازرسی کنید. بازرسی دسترسی یک حساب

کاربر نمی‌تواند محدودهٔ خود را بزرگ‌تر کند

محدوده از واحد و نقش حساب ساخته می‌شود و سقف دسترسی اوست. اگر محدودهٔ کسی باید عوض شود، واحد یا نقش او را تغییر دهید؛ این تغییر در تاریخچه ثبت می‌شود.