הרשאות לפי תפקיד

נקרא גם: RBAC · Role Based Access · הרשאות גישה · ניהול הרשאות

הרשאות לפי תפקיד הן שיטת בקרת גישה שבה ההרשאה נגזרת מהתפקיד בארגון ולא מהאדם — כך שמנהל רכש רואה חוזי ספקים, יועץ משפטי רואה נוסחים, וכל אחד אינו רואה את מה שאינו נדרש לתפקידו.

למה גישה גורפת היא בעיה

מאגר חוזים ארגוני מכיל בפועל חומר בעל רגישות שונה מאוד: חוזי ספקים, הסכמי העסקה, תנאים מסחריים מול לקוחות, והתקשרויות שכפופות לסעיפי סודיות שמגבילים גם את הפצתן הפנימית. גישה גורפת אינה רק סיכון אבטחה — היא עלולה להיות הפרה של התחייבות חוזית שהארגון עצמו נטל.

שלוש שכבות הרשאה

שכבהמה היא קובעת
תפקידאילו סוגי חוזים התפקיד רואה בכלל
היקףאילו פרויקטים, נכסים או יחידות עסקיות
פעולהצפייה, עריכה, אישור, ייצוא או שיתוף חוץ-ארגוני

השכבה השלישית היא זו שנשכחת. ההבדל בין הרשאת צפייה להרשאת ייצוא מהותי: מסמך שיוצא מהמערכת יוצא גם ממסלול הביקורת ומההרשאות, והופך לקובץ במחשב של מישהו.

שאלות נפוצות

האם הרשאות לפי תפקיד מקשות על העבודה?

הן מקשות כשהן מוגדרות גס מדי — למשל תפקיד שאינו רואה חוזה שהוא כן צריך, בלי מסלול מוסדר לבקש גישה. הפרקטיקה שעובדת היא הרשאת בסיס לפי תפקיד, בתוספת מנגנון הענקת גישה נקודתית לחוזה מסוים, שמתועד ומוגבל בזמן.

מי צריך להיות בעל הרשאת ניהול?

כמה שפחות אנשים, וכזה שאינו מי שמנהל חוזים בפועל. הפרדת תפקידים בין מי שמגדיר הרשאות למי שמשתמש במערכת היא דרישה בסיסית בביקורת, מפני שהיא מונעת מצב שבו אותו אדם יכול גם לפעול וגם להרחיב את הרשאות עצמו.