امنیت و محرمانگی
وضعیت لایهها و فیلتر خوانده نشد
امنیت سامانه به این صفحه وابسته نیست: رمزنگاری، الزام ورود و ثبت رویداد همچنان برقرارند و فیلتر داده در سرور اعمال میشود. فقط نمایش آنها اینجا ناموفق بود.
حفاظتهای همیشهروشن ۳ مورد
تاریخچهٔ رویدادهااین سه مورد را نمیشود خاموش کرد
رمزنگاری، الزام ورود و ثبت رویدادها برای هیچ حسابی استثنا ندارند؛ برای همین کنارشان کلید روشن و خاموش نیست. اگر چیزی مشکوک به نظر میرسد، ردش را در تاریخچهٔ فعالیت ببینید.
لایههای محرمانگی داده ۴ لایه
منابع دادههر منبع داده و هر گزارش یک برچسب حساسیت دارد که میگوید چه کسانی اجازهٔ دیدنش را دارند. مدیر این برچسب را هنگام وصلکردن منبع انتخاب میکند؛ سامانه خودش هیچ چیزی را «عمومی» نمیکند.
بدون انتخاب لایه، منبع وصل نمیشود
برای اینکه دادهای ناخواسته عمومی نشود، هنگام وصلکردن منبع باید لایه را خودتان انتخاب کنید. پیامی که در آن لحظه میبینید: «لایهٔ محرمانگی این منبع را انتخاب کنید؛ بدون آن اتصال ثبت نمیشود.»
هر لایه چیست و چه کسی میبیند
| لایه | چه دادهای در آن است | چه کسی میخواند |
|---|---|---|
| عمومی | آمار خلاصه و بینام که دیدنش برای همهٔ اعضا مشکلی ندارد. | همهٔ اعضای سازمان |
| داخلی | دادهٔ کار روزمره که فقط در همان واحد خوانده میشود. | اعضای واحدهای مرتبط |
| محدود | دادهٔ مخصوص یک نقش، مثل گزارشهای مالی. | فقط نقشهایی که برای این لایه تعیین شدهاند |
| محرمانه | اطلاعات هویتی و پروندهای افراد. | مدیران سازمان |
گزارشهای سازمانی هم برچسب خودشان را دارند و به همین شکل خوانده میشوند. هیچ دادهای بدون لایه ذخیره نمیشود. اتصال منبع و تعیین لایه
هنوز منبع دادهای وصل نشده
لایهها با اتصال نخستین منبع به کار میافتند و لایهٔ هر منبع همانجا تعیین میشود.
اتصال نخستین منبعهر نفر چه دادهای میبیند
واحد سازمانی کاربرانهر عضو فقط دادهٔ واحد و نقش خودش را میبیند. این محدودیت را سرور اعمال میکند، نه مرورگر؛ پس کاربر نمیتواند آن را دور بزند.
- باز کردن داشبورد عضو داشبورد را باز میکند. مرورگر خودش هیچ فیلتری نمیفرستد که سرور مجبور به پذیرفتنش باشد.
- فیلتر در سرور سرور میبیند این حساب در کدام واحد است و چه نقشی دارد، و دادهٔ بیرون از محدودهٔ او را همانجا کنار میگذارد.
- دریافت پاسخ فقط دادهٔ مجاز به مرورگر میرسد؛ بقیه اصلاً فرستاده نمیشود، نه اینکه فقط پنهان شود.
هر جایگاه تا کجا میبیند
| جایگاه کاربر | چه دادهای میبیند | بر چه اساسی | تعداد کاربران |
|---|---|---|---|
| بیمارستان | همهٔ واحدها، بهشرطی که لایهٔ محرمانگی هر داده اجازه بدهد | واحدی که برای حساب ثبت شده | ۹ |
| واحد سازمانی | دادهٔ همان واحد و واحدهای زیر آن | واحدی که برای حساب ثبت شده | ۸۶ |
| بخش | فقط دادهٔ همان بخش؛ بخشهای دیگر دیده نمیشود | واحدی که برای حساب ثبت شده | ۲۹ |
برای دیدن نتیجهٔ دقیق یک کاربر، دسترسیاش را بازرسی کنید. بازرسی دسترسی یک حساب
کاربر نمیتواند محدودهٔ خود را بزرگتر کند
محدوده از واحد و نقش حساب ساخته میشود و سقف دسترسی اوست. اگر محدودهٔ کسی باید عوض شود، واحد یا نقش او را تغییر دهید؛ این تغییر در تاریخچه ثبت میشود.