Obvestila podjetij
10.05.2021 13:17
Posodobljeno 1 mesec nazaj.

Deli z drugimi:

Share

Zakaj ravnovesje med informacijsko varnostjo in uporabniško izkušnjo?

Sistem za upravljanje privilegijev na delovnih postajah oz. EPM (ang. Endpoint Privilege Management) je rešitev s področja informacijske varnosti, ki naslavlja upravljanje pravic uporabnikov na delovnih postajah.

Izzivov, s katerimi se podjetja na tem področju srečujejo je veliko, glavna težava pri uvedbi takšne rešitve pa je izbrati takšno, da se doseže pravo ravnovesje med potrebami uporabnikov in varnostjo informacijskega sistema.

Zakaj je ravnovesje med tema gradnikoma potrebno oz. kaj se zgodi, če damo večji poudarek enemu izmed njih?

Če je prioriteta uporabniška izkušnja:
Zadovoljstvo uporabnikov pridobimo tako, da jim dodelimo administratorske pravice na delovni postaji, s katerimi njihovo delo v nobenem trenutku ni ovirano. Uporabnik ima »proste roke« in lahko na napravi dela karkoli; od nameščanja programov in aplikacij do zaganjanja le-teh ter spreminjanja kritičnih nastavitev naprave. S takšnim pristopom imamo na eni strani zadovoljne uporabnike, na drugi strani pa delovne postaje, ki predstavljajo visoko varnostno tveganje.

Če je prioriteta informacijska varnost:
S takšnim pristopom zagotovimo varnost sistema, vendar neposredno vplivamo na produktivnost in zadovoljstvo uporabnikov. Za zagotavljanje ustreznega nivoja informacijske varnostni, uporabnikom ne smemo dodeljevati administratorskih pravic na napravah. Posledično s tem neposredno vplivamo na uporabniško izkušnjo, ker povzročimo morebitno nedelovanje aplikacij potrebnih za nemoteno delo, hkrati pa zaradi pritožb nezadovoljnih uporabnikov povečamo delo in pritisk na IT osebje, ki mora nastale težave reševati. V kolikor je za odpravo težav uporabniku dodeljena administratorska pravica, se spet vrnemo na točko 1 – zadovoljen uporabnik in ranljiva naprava.

Kako torej zagotoviti ravnovesje med informacijsko varnostjo in uporabniško izkušnjo?
Preberite v članku >>

Vas zanima več iz te teme?
informacijska varnost

Članek je pripravljen v sodelovanju s partnerjem SMART COM d.o.o.
Za več informacij so vam na voljo pri SMART COM d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SMART COM d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.



Prijavi napako v članku