Erişim seviye hiyerarşi çeşitleri ve farkları
Erişim Seviye Hiyerarşi Çeşitleri ve Farkları
Geçiş kontrol sistemini kendi elinizle kurarken karşılaşacağınız en önemli kavramlardan biri, erişim seviye hiyerarşisidir. Aslında bu, çok karmaşık görünen ama anlaşıldıktan sonra oldukça mantıklı bir yapıdır. Sisteminizi doğru kurabilmek için hangi hiyerarşinin ne işe yaradığını bilmeniz gerekir. Benim deneyimim, çoğu kişinin bu kısmı atladığı için sonra sorunlar yaşadığını gösteriyor.
Erişim Seviye Hiyerarşi Nedir?
Kısaca söylemek gerekirse, erişim seviye hiyerarşi, kullanıcılarınızı ve onların hangi alanlara girip giremeyeceğini tanımlamanın sistematik yoludur. Örneğin, bir ofis binasında temizlik görevlisi farklı alanlara erişmeli, muhasebe müdürü başka alanlara, güvenlik sorumlusu ise tüm yerlere erişebilmelidir. İşte bu ilişkinin yönetilme biçimine hiyerarşi denir.
Başlıca Erişim Seviye Hiyerarşi Çeşitleri
- Rol Tabanlı Erişim Kontrolü (RBAC)
Bu, en yaygın kullandığım yöntemdir. Burada kullanıcılara bireysel yetkiler vermek yerine, "Yönetici", "Personel", "Ziyaretçi" gibi roller tanımlarsınız. Her role hangi kapıları açabileceğini ve hangi saatlerde açabileceğini belirtirsiniz. Daha sonra bu rolleri kullanıcılara atarsınız. Avantajı, yeni biri işe girse hemen aynı role sokup aynı yetkileri vermek olmasıdır. Küçük şirketlerde çok etkilidir.
- Departman Tabanlı Erişim Kontrolü
Burada erişim, departmanlara göre organize edilir. Pazarlama departmanındaki herkes pazarlama ofisine ve ortak alanlara erişebilir, ama üretim alanına erişemez. Departman değişirse, otomatikmen yeni departmanın erişim yetkilerini alır. Orta büyüklükteki şirketlerde işini görür, çünkü yapılandırması daha net ve insanlar departmanları kolayca anlayabilir.
- Konum Tabanlı Erişim Kontrolü
Bu yöntemde, fiziki konumlara göre erişim tanımlanır. Kat 2'deki bütün kapılar, Kat 3'deki kapılar versus şeklinde düşünün. Özellikle çok katlı binalar veya geniş kampüslerde faydalıdır. Bina haritası gibi düşünebilirsiniz; erişim yetkisi de bölgesel bir tanımlamayla verilir.
- Zaman Tabanlı Erişim Kontrolü
Kişi her zaman değil, belirli saatlerde erişim sağlayabilir. Örneğin, bir temizlik görevlisi ders saatleri sonunda binaya girip temizlik yapabilir, ama ders saatlerinde girmesi engellenir. Vardiya sistemi olan işletmelerde bu hiyerarşi hayat kurtarır. Aslında bu, diğer hiyerarşilerle birlikte kullanılır.
- Atribut Tabanlı Erişim Kontrolü (ABAC)
En esnek ve en karmaşık olanıdır. Burada roller, departmanlar, konumlar, zaman, hatta "çalışan kaç gündür bizde" gibi öznitelikler kombinasyonuyla erişim sağlanır. Çok büyük kurumlar ve güvenlik ihtiyacı yüksek yerler için uygundur. Ama kurabilmeniz için sisteminizin bunu desteklemesi gerekir.
Pratik Farkları Anlama
Ben bunları bir örnekle açıklamayı seviyorum. Bir hastanede çalışan hemşire düşünün. Rol tabanlı sistemde, "Hemşire" rolü tanımlanır ve bütün hemşirelere aynı alanlar açılır. Departman tabanlı sistemde, "Acil Servis Departmanı" tanımlanır ve oraya atanan bütün personel o alanlara erişir. Konum tabanlı sistemde, "Acil Servis Kat 1" gibi konumlar tanımlanır. Zaman tabanlı sistemde, hemşirenin gece vardiyasında gelişinin sistem tarafından algılanması ve özel erişimler sağlanması söz konusu olur.
Sık Yapılan Hatalar
- Birçok kişi hiyerarşi seçmeden başlıyor. Sonra sistemi değiştirmek çok zorlaşıyor. Başlamadan önce düşünün.
- Çok katmanlı hiyerarşi kurmaya çalışıyorlar ve sistem yönetilmez hale geliyor. Basit tutun, gerektiğinde ekleyin.
- Zaman tabanlı erişimi hiç düşünmüyorlar ve sonra güvenlik sorunları yaşıyorlar. Saatleri mutlaka belirleyin.
- Rol tanımlarken çok spesifik olmuyorlar. "Yetkili kişi" yerine "Binanın 2. ve 3. katına erişim" daha iyidir.
Sizin İçin Hangisini Seçmeli?
Başlangıçta, rol tabanlı veya departman tabanlı erişim kontrolü tavsiye ederim. İkisi de kurması kolay ve yönetmesi pratiktir. İşletmeniz büyüdüğünde veya karmaşa arttığında, zaman tabanlı kontrolleri ekleyin. Çok özel durumlar varsa o zaman atribut tabanlı sisteme bakın.
Sistemin başarısı, doğru hiyerarşi seçimine bağlıdır. Yazılımda kullanıcı, grup ve zaman profili yönetimini öğrendiğinizde, bu hiyerarşileri çok daha rahat uygulayabileceksiniz.