Pääsyoikeuksien hallinnan tukeminen säännöllisellä katselmoinnilla

Pääsyoikeuksien hallintaa voidaan toteuttaa monilla eri malleilla ja niiden yhdistelmillä, mutta ilman säännöllisiä katselmointeja hallinnan malliin voi jäädä aukkoja. Nämä puutteet voivat pahimmillaan johtaa vakaviin seurauksiin, kuten liiketoiminnan keskeytymiseen tai taloudellisiin tappioihin. Tä...

Full description

Bibliographic Details
Main Author: Lehtiö, Laura
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Bachelor's thesis
Language:fin
Published: 2024
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/99169
Description
Summary:Pääsyoikeuksien hallintaa voidaan toteuttaa monilla eri malleilla ja niiden yhdistelmillä, mutta ilman säännöllisiä katselmointeja hallinnan malliin voi jäädä aukkoja. Nämä puutteet voivat pahimmillaan johtaa vakaviin seurauksiin, kuten liiketoiminnan keskeytymiseen tai taloudellisiin tappioihin. Tämä tutkielma käsittelee pääsyoikeuksien hallinnan tukemista säännöllisillä pääsyoikeuksien katselmoinneilla. Katselmoinnin on tunnistettu tukevan pääsyoikeuksien hallinnan vahvistamista ja auttavan muun muassa ylimääräisten pääsyoikeuksien tunnistamisessa ja vähimmäisoikeuksien periaatteen noudattamisessa, vaikka lisätutkimusta aiheesta kaivataan. Access management can be implemented using various models and their combinations, but without regular reviews, gaps may emerge in the management framework. These deficiencies can, at worst, lead to serious consequences, such as business interruptions or financial losses. This study examines how access management can be supported through regular access reviews. Although research on the topic is limited, the findings indicate that reviews help identify excessive access rights and ensure compliance with the principle of least privilege.