亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        標(biāo)準(zhǔn)化崗位授權(quán)的設(shè)計(jì)與實(shí)現(xiàn)

        2020-07-11 09:31:46賴葆青劉蘇陳華昇
        中國煙草學(xué)報(bào) 2020年3期
        關(guān)鍵詞:主管部門賬號信息系統(tǒng)

        賴葆青,劉蘇,陳華昇

        1 福建省煙草公司廈門市公司,廈門市湖光路66-67號 361004;2 福建省煙草公司,福州市北環(huán)中路133號 350013;3 廈門中軟海晟信息技術(shù)有限公司,廈門市思明區(qū)軟件園二期觀日路2號 361008

        歷經(jīng)“十二五”時(shí)期和“十三五”初期的發(fā)展,福建煙草商業(yè)企業(yè)已構(gòu)建起福建煙草統(tǒng)一的應(yīng)用展示門戶、數(shù)據(jù)中心和覆蓋經(jīng)營管理各領(lǐng)域的信息系統(tǒng),近40 套信息系統(tǒng)在福建煙草商業(yè)企業(yè)綜合辦公平臺實(shí)現(xiàn)單點(diǎn)登錄。隨著信息系統(tǒng)的不斷增多,對賬號、權(quán)限進(jìn)行規(guī)范管理的要求日益迫切,合理設(shè)計(jì)的權(quán)限管理系統(tǒng)才能既保障信息系統(tǒng)的正常使用又保障信息系統(tǒng)的安全使用?!稛煵菪袠I(yè)信息化發(fā)展規(guī)劃(2014—2020 年)》及《福建煙草商業(yè)系統(tǒng)“十三五”信息化發(fā)展規(guī)劃》明確指出要實(shí)現(xiàn)信息系統(tǒng)權(quán)限分配安全審核的流程化、痕跡化,強(qiáng)化信息系統(tǒng)使用權(quán)限控制。標(biāo)準(zhǔn)化崗位授權(quán)旨在通過信息系統(tǒng)授權(quán)的標(biāo)準(zhǔn)化、流程化、自動化實(shí)現(xiàn)信息系統(tǒng)授權(quán)的規(guī)范化。

        每個信息系統(tǒng)都擁有很多功能,每個通過賬號、密碼登錄系統(tǒng)的人員都可以使用系統(tǒng)的一部分功能。信息系統(tǒng)的權(quán)限是指控制用戶在信息系統(tǒng)中可使用的功能或可訪問的模塊的權(quán)力限制。信息系統(tǒng)授權(quán)或信息系統(tǒng)權(quán)限變更是指增加或減少人員通過系統(tǒng)賬號登錄信息系統(tǒng)后可使用的系統(tǒng)功能,使之與人員所在部門及所在崗位的職責(zé)、權(quán)利相匹配。若人員可使用的信息系統(tǒng)功能超出其崗位職權(quán)范圍,則其在信息系統(tǒng)所進(jìn)行的越權(quán)操作或非法操作將對人員所在的機(jī)構(gòu)帶來風(fēng)險(xiǎn)甚至造成損失,這就是強(qiáng)調(diào)信息系統(tǒng)授權(quán)管理的必要性所在。

        目前常用的權(quán)限管理模型是基于角色的RBAC(Role-Based Access Control)模型,即權(quán)限授予角色、角色授予帳號的權(quán)限分配模式。Sandhu 等人提出的RBAC96 模型是業(yè)界廣泛認(rèn)可的、經(jīng)典的RBAC 模型。美國國家標(biāo)準(zhǔn)技術(shù)協(xié)會(NIST)于2000 年制定出RBAC 標(biāo)準(zhǔn)化模型RBAC2000[1]。之后,業(yè)界以此為原型衍生出了各種RBAC 的擴(kuò)展模型。劉建圻等[2]根據(jù)信息系統(tǒng)中對相同角色分配不同權(quán)限及臨時(shí)對用戶授予權(quán)限的需求,將對用戶授予角色而使用戶獲得權(quán)限及對用戶直接授予權(quán)限相結(jié)合,同時(shí)允許用戶在自己的可授權(quán)范圍內(nèi)選擇部分權(quán)限授予其他用戶并且可以設(shè)置時(shí)效,也可以隨時(shí)收回自己的授權(quán),從而形成了對基本RBAC 權(quán)限管理模型的改進(jìn)方案。孫軍紅等[3]針對分布式系統(tǒng)域間互訪及信任管理的安全需求,提出一種分布式環(huán)境基于角色的RBAC(Distributed Role-Based Access Control,DRBAC)模型,為角色增加屬性,用以標(biāo)識角色所賦予的用戶屬于本域還是外域,進(jìn)而對本域和外域用戶的訪問權(quán)限加以區(qū)分。徐宏等[4]為適應(yīng)工作流系統(tǒng)靈活多變的業(yè)務(wù)流程,提出面向工作流的RBAC 模型,所有系統(tǒng)資源的訪問權(quán)限都通過工作流分配給角色,用戶通過在工作流中擔(dān)任的角色獲取相應(yīng)資源的訪問權(quán)限。胡領(lǐng)等[5]為適應(yīng)電子政務(wù)系統(tǒng)中不同機(jī)構(gòu)相同角色的用戶不可互相訪問對方信息的安全需求,通過角色、崗位、機(jī)構(gòu)等對系統(tǒng)資源進(jìn)行分組歸納,再抽象出用戶和系統(tǒng)資源的關(guān)系視圖,提出了對RBAC基本模型的改進(jìn)方案。林友諒等[6]在SAP ERP 系統(tǒng)中采用了面向?qū)ο蟮臋?quán)限管理概念,角色以由一組權(quán)限對象組合成的權(quán)限參數(shù)文件的形式被授予用戶。蔡婷等[7]針對分布式系統(tǒng)強(qiáng)化角色間層級管理,在傳統(tǒng)模型的角色集和權(quán)限集之間引入由普通角色劃分生成的最小角色集,建立了MR-RBAC(Mini-Roles RBAC)模型。蔡婷等[8]又針對多域協(xié)作的云計(jì)算系統(tǒng)主要需保證域間互操作策略合成安全的特點(diǎn),提出ERBAC(Enhanced Role-Based Access Control)模型,引入結(jié)合上下文信息的基數(shù)約束,將簡單的資源使用約束功能應(yīng)用到RBAC 中。上述各種擴(kuò)展的RBAC模型雖然都根據(jù)各自信息系統(tǒng)安全需求的特點(diǎn)對基本RBAC 權(quán)限管理模型進(jìn)行了不同程度的調(diào)整,但都堅(jiān)持了RBAC 模型的核心思想,即:通過在用戶賬號和系統(tǒng)權(quán)限之間引入角色解耦用戶賬號和權(quán)限的關(guān)聯(lián)。將系統(tǒng)功能模塊的訪問權(quán)限附加到角色上,并為用戶賬號分配需要的角色,角色和權(quán)限之間、用戶賬號和角色之間都是多對多的關(guān)系。權(quán)限不直接賦予用戶賬號而是賦予角色,通過控制角色權(quán)限來間接控制用戶對系統(tǒng)功能模塊的訪問,如圖1 所示。

        圖1 RBAC 授權(quán)模型Fig. 1 RBAC authorization model

        福建煙草商業(yè)企業(yè)的信息系統(tǒng)授權(quán)采用的是RBAC 權(quán)限管理的基本模式。相較于對帳號直接授權(quán),RBAC 雖然通過批量操作減輕了一些工作量,但角色的設(shè)置過于隨意,甚至?xí)驗(yàn)闄?quán)限管理員的改任而不斷產(chǎn)生新的角色,導(dǎo)致角色的重復(fù)和閑置。本文提出的標(biāo)準(zhǔn)化崗位,授權(quán)克服了上述弊端,面向崗位進(jìn)行授權(quán),即先將權(quán)限授予崗位,再將崗位擁有的權(quán)限授予帳號。其中,崗位的源頭為人力資源管理系統(tǒng)提供的標(biāo)準(zhǔn)化的崗位信息,不允許隨意設(shè)置,所以確切地說是面向標(biāo)準(zhǔn)化后的崗位進(jìn)行授權(quán),這是標(biāo)準(zhǔn)化崗位授權(quán)體系區(qū)別于傳統(tǒng)的RBAC 授權(quán)模式的本質(zhì)所在。相較于一般意義上的RBAC,面向崗位的授權(quán)以標(biāo)準(zhǔn)化崗位替代角色,既保留了一般RBAC 可一次定義、批量授權(quán)的特點(diǎn),又避免了隨意設(shè)置角色導(dǎo)致角色重復(fù)和閑置的缺陷,使標(biāo)準(zhǔn)化的崗位信息作為數(shù)據(jù)中心主數(shù)據(jù)的一部分在下游信息系統(tǒng)發(fā)揮了應(yīng)有的作用;更重要的,面向崗位的授權(quán)實(shí)現(xiàn)了人員到崗自動授權(quán)、人員離崗權(quán)限自動回收,有效地解決了目前普遍存在的大量離職、離崗人員賬號權(quán)限未及時(shí)回收帶來的安全隱患。

        1 標(biāo)準(zhǔn)化崗位授權(quán)的實(shí)現(xiàn)

        1.1 授權(quán)信息標(biāo)準(zhǔn)化

        統(tǒng)一的信息標(biāo)準(zhǔn)是實(shí)現(xiàn)授權(quán)標(biāo)準(zhǔn)化的先決條件。通過對崗位信息、信息系統(tǒng)授權(quán)信息的整理清洗,并作為標(biāo)準(zhǔn)嚴(yán)格遵守和執(zhí)行,是實(shí)現(xiàn)面向崗位授權(quán)的基礎(chǔ)。

        1.1.1 崗位信息標(biāo)準(zhǔn)化

        清洗數(shù)據(jù)中心主數(shù)據(jù)中的崗位池,去除不規(guī)范的崗位名稱,以人力資源管理系統(tǒng)提供的標(biāo)準(zhǔn)化的崗位信息作為各信息系統(tǒng)角色設(shè)置和權(quán)限分配的依據(jù)。

        《福建煙草商業(yè)系統(tǒng)“十三五”信息化發(fā)展規(guī)劃》要求:企業(yè)已建成的主數(shù)據(jù),各信息系統(tǒng)建設(shè)應(yīng)強(qiáng)制使用。崗位信息作為主數(shù)據(jù)的一部分,早已進(jìn)入數(shù)據(jù)中心形成崗位池。標(biāo)準(zhǔn)化崗位授權(quán)的實(shí)施進(jìn)一步對崗位信息進(jìn)行了清洗,力圖杜絕人事管理部門文件規(guī)定之外的崗位名稱的出現(xiàn)。不同信息系統(tǒng)面向同一套標(biāo)準(zhǔn)化的崗位信息進(jìn)行授權(quán),避免以往信息系統(tǒng)角色標(biāo)準(zhǔn)不統(tǒng)一、隨意設(shè)置、重復(fù)冗余造成的信息系統(tǒng)授權(quán)時(shí)的歧義問題,使數(shù)據(jù)中心的崗位主數(shù)據(jù)在下游信息系統(tǒng)發(fā)揮了應(yīng)有的作用。

        1.1.2 權(quán)限信息標(biāo)準(zhǔn)化

        目前信息系統(tǒng)存在許多菜單路徑不同、功能(URL)相同,甚至菜單路徑相同、名稱不同但功能(URL)相同的模塊,針對這一現(xiàn)狀,保留啟用時(shí)間最新的URL,清除重復(fù)模塊;并通過信息系統(tǒng)評價(jià),剔除系統(tǒng)中的無用模塊對系統(tǒng)進(jìn)行“瘦身”。

        1.1.3 崗位權(quán)限對應(yīng)關(guān)系標(biāo)準(zhǔn)化

        由人員崗位對應(yīng)關(guān)系、帳號權(quán)限對應(yīng)關(guān)系推導(dǎo)出崗位權(quán)限對應(yīng)關(guān)系,完成崗位權(quán)限集初始化;進(jìn)而針對現(xiàn)有各業(yè)務(wù)應(yīng)用系統(tǒng)的崗位權(quán)限集,取同一崗位不同帳號權(quán)限的交集,使初始化的崗位權(quán)限符合信息系統(tǒng)最小化授權(quán)原則。

        1.2 授權(quán)審批流程化

        圖2 信息系統(tǒng)權(quán)限變更流程Fig. 2 Permission change process of information system

        建立信息系統(tǒng)授權(quán)審批流程。在綜合辦公管理平臺統(tǒng)一門戶界面中提供人員崗位變動的申請入口、權(quán)限管理入口,實(shí)現(xiàn)與主數(shù)據(jù)管理系統(tǒng)、權(quán)限管理中心的集成。在綜合辦公管理平臺,崗位變更可觸發(fā)授權(quán)變更,人員的崗位信息變更由人勞部門審批;系統(tǒng)的使用部門可向系統(tǒng)的主管部門申請系統(tǒng)權(quán)限,得到系統(tǒng)的主管部門準(zhǔn)許后方可獲得系統(tǒng)模塊的支配權(quán)和使用權(quán)。權(quán)限管理中心的申請流程均可在綜合辦公管理平臺的統(tǒng)一門戶界面體現(xiàn)為待辦并留痕。人事部門、信息系統(tǒng)主管部門和信息系統(tǒng)使用部門能夠在統(tǒng)一門戶上實(shí)現(xiàn)一站式的崗位變更和授權(quán)變更流程。

        流程化是標(biāo)準(zhǔn)化崗位授權(quán)體系的保障,保障了崗位信息及崗位權(quán)限對應(yīng)關(guān)系等授權(quán)信息標(biāo)準(zhǔn)化的可持續(xù)性。在標(biāo)準(zhǔn)化崗位授權(quán)體系的日常運(yùn)行過程中,人員的崗位信息變更和崗位權(quán)限對應(yīng)關(guān)系變更分別由人勞部門和系統(tǒng)的主管部門審批把關(guān),以有效避免標(biāo)準(zhǔn)化崗位授權(quán)體系在系統(tǒng)初始化后崗位設(shè)立和崗位授權(quán)的隨意性。

        1.3 崗位授權(quán)自動化

        通過主數(shù)據(jù)管理系統(tǒng)和上下游系統(tǒng)接口的打通,主數(shù)據(jù)管理系統(tǒng)及時(shí)接收上游人力資源系統(tǒng)提供的組織機(jī)構(gòu)、人員崗位等主數(shù)據(jù)變動信息,并作為標(biāo)準(zhǔn)數(shù)據(jù)及時(shí)推送給權(quán)限管理系統(tǒng)。當(dāng)權(quán)限管理系統(tǒng)獲取人員的崗位信息變動后,隨即在崗位權(quán)限對應(yīng)表中自動匹配相應(yīng)的系統(tǒng)權(quán)限,在權(quán)限管理中心納管的下游各信息系統(tǒng),自動將人員對應(yīng)崗位的權(quán)限賦予人員在信息系統(tǒng)中的帳號,實(shí)現(xiàn)人員到崗系統(tǒng)自動授權(quán)、離崗權(quán)限及時(shí)回收,及時(shí)滿足了人員崗位調(diào)整后對信息系統(tǒng)的使用需求,同時(shí)也符合了煙草行業(yè)信息系統(tǒng)賬號安全的規(guī)范性要求。

        標(biāo)準(zhǔn)化是崗位授權(quán)自動化的基礎(chǔ)。標(biāo)準(zhǔn)化崗位授權(quán)體系是在分別對崗位和系統(tǒng)權(quán)限進(jìn)行標(biāo)準(zhǔn)化、進(jìn)而梳理出崗位和系統(tǒng)權(quán)限的對應(yīng)關(guān)系的基礎(chǔ)上,才有條件實(shí)現(xiàn)人員到崗時(shí)自動將崗位對應(yīng)的權(quán)限賦予人員的賬號,人員離崗時(shí)自動將人員賬號所擁有的權(quán)限及時(shí)回收。

        1.4 授權(quán)管理規(guī)范化

        引入“部門可支配模塊”及“崗位可支配模塊”的概念,當(dāng)系統(tǒng)的使用部門授予所轄部門的模塊超出所轄部門可支配模塊范圍時(shí),需向系統(tǒng)的主管部門發(fā)起申請,由系統(tǒng)的主管部門審批后才能獲得相應(yīng)的系統(tǒng)權(quán)限。此外,基于崗位的授權(quán)自動化實(shí)現(xiàn)了人員離崗時(shí)系統(tǒng)權(quán)限的及時(shí)回收,從而使信息系統(tǒng)的權(quán)限管理達(dá)到了煙草行業(yè)信息系統(tǒng)權(quán)限安全的規(guī)范性要求。

        如上所述,信息系統(tǒng)授權(quán)相關(guān)信息的標(biāo)準(zhǔn)化是崗位授權(quán)自動化的基礎(chǔ),而授權(quán)審批流程化和崗位授權(quán)自動化又是授權(quán)管理規(guī)范化的基礎(chǔ)。由此可見,標(biāo)準(zhǔn)化崗位授權(quán)體系環(huán)環(huán)相扣、彼此支撐。

        圖3 標(biāo)準(zhǔn)化崗位授權(quán)體系Fig. 3 Standardized post authorization system

        2 權(quán)限管理中心的構(gòu)建

        權(quán)限管理中心接收到數(shù)據(jù)中心主數(shù)據(jù)管理系統(tǒng)從人力資源管理系統(tǒng)傳來的人員崗位信息,對所納管的信息系統(tǒng)在人員賬號權(quán)限按崗位變更自動調(diào)整的前提下,充分考慮操作的靈活性,通過“系統(tǒng)的主管設(shè)置”“主管部門授權(quán)”“使用部門授權(quán)”等前臺功能模塊,適應(yīng)一人多崗和一崗多人、不同分工等權(quán)限分配調(diào)整的多種情形,最大限度地滿足授權(quán)管理的個性化需求。

        2.1 系統(tǒng)的主管設(shè)置

        各部門的負(fù)責(zé)人或權(quán)限管理員可設(shè)置本部門主管的信息系統(tǒng),如果設(shè)置有誤,可由部門間線下協(xié)調(diào),一方取消后由正確的部門合理設(shè)置系統(tǒng)的主管部門。

        2.2 部門的歸屬設(shè)置

        各部門的負(fù)責(zé)人或權(quán)限管理員可設(shè)置本部門所轄的部門,可同時(shí)將本部門和其它部門納入本部門系統(tǒng)權(quán)限分配的管轄范圍,在各部門對系統(tǒng)權(quán)限的可支配范圍內(nèi)設(shè)置一人多崗或一崗多人時(shí)區(qū)分細(xì)化相同崗位不同帳號間的權(quán)限差異。

        2.3 主管部門授權(quán)

        系統(tǒng)的主管部門可將其主管的信息系統(tǒng)中的模塊分配給系統(tǒng)的使用部門,使之成為使用部門的可支配模塊;系統(tǒng)的使用部門須向系統(tǒng)的主管部門申請、經(jīng)主管部門審批后方可得到系統(tǒng)模塊的使用權(quán)和支配權(quán)。

        2.4 使用部門授權(quán)

        系統(tǒng)的使用部門在系統(tǒng)按崗位對帳號自動賦予權(quán)限的基礎(chǔ)上,在所轄部門可支配的系統(tǒng)權(quán)限范圍內(nèi),可通過“帳號授權(quán)管理”及“崗位授權(quán)管理”等前臺操作,靈活、便捷地對所轄帳號及所轄崗位的權(quán)限進(jìn)行個性化調(diào)整。系統(tǒng)的使用部門既受制于系統(tǒng)的主管部門,又作為自治機(jī)構(gòu)擁有部分的權(quán)限分配的自主權(quán)。

        3 標(biāo)準(zhǔn)化崗位授權(quán)體系的應(yīng)用成效

        標(biāo)準(zhǔn)化崗位授權(quán)體系目前已在福建煙草商業(yè)企業(yè)的移動辦公平臺及數(shù)據(jù)中心報(bào)表等系統(tǒng)的授權(quán)管理中得到應(yīng)用,其設(shè)計(jì)思路和實(shí)現(xiàn)方法已得到初步驗(yàn)證[9]。

        在標(biāo)準(zhǔn)化崗位授權(quán)體系實(shí)行之前,福建煙草商業(yè)企業(yè)信息系統(tǒng)的授權(quán)是傳統(tǒng)的RBAC 授權(quán)模式,其過程充滿了隨意性。系統(tǒng)角色的設(shè)置缺乏依據(jù),大量角色重復(fù)、閑置, 系統(tǒng)的角色設(shè)置異常復(fù)雜。系統(tǒng)使用的權(quán)限需求被隨意滿足,人員賬號的權(quán)限只增不減,人員每調(diào)整一次崗位,其系統(tǒng)賬號就增加一些系統(tǒng)的使用權(quán)限;人員已離崗甚至離職,其系統(tǒng)賬號仍可隨意登錄、使用系統(tǒng),甚至可以對系統(tǒng)數(shù)據(jù)進(jìn)行增刪改操作,給信息系統(tǒng)的正常使用帶來了潛在的威脅,與煙草行業(yè)信息系統(tǒng)賬號安全的規(guī)范性要求差距較大。

        通過權(quán)限管理中心的部署構(gòu)建標(biāo)準(zhǔn)化崗位授權(quán)體系,解決了福建煙草商業(yè)企業(yè)信息系統(tǒng)授權(quán)過程中存在的下列幾方面問題:

        3.1 信息系統(tǒng)授權(quán)的統(tǒng)一性

        標(biāo)準(zhǔn)化崗位授權(quán)體系的實(shí)行首先摒棄了以往信息系統(tǒng)授權(quán)體系中紛亂龐雜的系統(tǒng)角色,以標(biāo)準(zhǔn)化的崗位信息替代傳統(tǒng)RBAC 授權(quán)模式中的角色,以人事部門的標(biāo)準(zhǔn)化文件規(guī)范主數(shù)據(jù)崗位池中的崗位名稱,并下發(fā)推送給權(quán)限管理中心納管的各信息系統(tǒng)。不同信息系統(tǒng)面向同一套標(biāo)準(zhǔn)化的崗位信息進(jìn)行授權(quán),實(shí)現(xiàn)跨業(yè)務(wù)、跨系統(tǒng)的崗位數(shù)據(jù)對接,解決不同信息系統(tǒng)角色設(shè)置的不一致問題,使各信息系統(tǒng)授權(quán)由權(quán)限管理中心統(tǒng)一納管成為可能。

        3.2 信息系統(tǒng)授權(quán)的及時(shí)性

        標(biāo)準(zhǔn)化崗位授權(quán)體系在崗位信息標(biāo)準(zhǔn)化的基礎(chǔ)上進(jìn)一步構(gòu)建了崗位與權(quán)限對應(yīng)關(guān)系。當(dāng)權(quán)限管理中心獲取人員的崗位信息變動后,隨即在崗位權(quán)限對應(yīng)表中自動匹配相應(yīng)的系統(tǒng)權(quán)限,實(shí)現(xiàn)了人員到崗時(shí)其系統(tǒng)賬號的自動授權(quán),改變了以往人員崗位變動后遲遲無法獲取新崗位所需系統(tǒng)權(quán)限的現(xiàn)象。同時(shí),標(biāo)準(zhǔn)化崗位授權(quán)體系在綜合辦公管理平臺的統(tǒng)一門戶界面實(shí)現(xiàn)了人事部門、信息系統(tǒng)主管部門和信息系統(tǒng)使用部門可共同介入的一站式的崗位變更及系統(tǒng)權(quán)限變更申請審批流程,崗位變更可觸發(fā)授權(quán)變更。信息系統(tǒng)的使用部門在統(tǒng)一門戶接收到相關(guān)待辦流程后,通過權(quán)限管理中心的“帳號授權(quán)管理”及“崗位授權(quán)管理”等前臺操作,可及時(shí)對其所轄部門人員賬號已自動獲取的系統(tǒng)權(quán)限進(jìn)行個性化的靈活調(diào)整,使所轄部門的人員在崗位變動后獲取的系統(tǒng)權(quán)限更加貼近實(shí)際工作安排的具體分工,盡早使用信息系統(tǒng)開展工作。

        3.3 信息系統(tǒng)授權(quán)的規(guī)范性

        標(biāo)準(zhǔn)化崗位授權(quán)體系通過系統(tǒng)固化了信息系統(tǒng)授權(quán)相關(guān)的審批流程,在權(quán)限管理系統(tǒng)中為每個信息系統(tǒng)設(shè)置了系統(tǒng)的主管部門,改變了以往系統(tǒng)的主管部門在系統(tǒng)上線之后基本不再問津系統(tǒng)的權(quán)限如何分配的狀況,使系統(tǒng)的主管部門參與到信息系統(tǒng)權(quán)限管理的全過程。系統(tǒng)的使用部門申請的系統(tǒng)使用權(quán)限須經(jīng)由系統(tǒng)的主管部門審批后,系統(tǒng)的使用部門方可對所申請模塊進(jìn)行支配和使用。

        3.4 信息系統(tǒng)授權(quán)的安全性

        在標(biāo)準(zhǔn)化崗位授權(quán)體系中,人員調(diào)整崗位后,其系統(tǒng)賬號在自動獲取新崗位的系統(tǒng)權(quán)限之前,其原有崗位所擁有的系統(tǒng)權(quán)限會從其賬號被自動剝離;而人員離職時(shí),其賬號原有的系統(tǒng)權(quán)限將被清空。在權(quán)限管理中心,系統(tǒng)的主管部門可對所管系統(tǒng)的使用權(quán)限進(jìn)行復(fù)核,回收不必要的權(quán)限;系統(tǒng)的使用部門則可對所屬人員賬號自動獲取的崗位權(quán)限進(jìn)行“去權(quán)”操作,達(dá)到一崗多人、不同分工的效果。標(biāo)準(zhǔn)化崗位授權(quán)體系改變了以往人員賬號擁有的系統(tǒng)權(quán)限與人員的崗位職責(zé)不相匹配的局面,使信息系統(tǒng)的最小授權(quán)原則得以延續(xù),消除了過度授權(quán)帶來的安全隱患,保障了信息系統(tǒng)的安全使用。

        4 結(jié)論

        本文針對傳統(tǒng)的基于角色授權(quán)模式的局限性,以來源于人力資源管理系統(tǒng)、經(jīng)數(shù)據(jù)中心主數(shù)據(jù)管理系統(tǒng)標(biāo)準(zhǔn)化的崗位替代一般意義上的角色,實(shí)現(xiàn)標(biāo)準(zhǔn)化崗位授權(quán)。一方面通過面向標(biāo)準(zhǔn)化崗位的授權(quán)方式實(shí)現(xiàn)了人員到崗、賬號自動授權(quán)及人員離崗、權(quán)限自動回收,有效降低了人員離崗后信息系統(tǒng)帳號仍可繼續(xù)使用帶來的安全風(fēng)險(xiǎn)。另一方面,通過權(quán)限管理中心的構(gòu)建,實(shí)現(xiàn)了信息系統(tǒng)授權(quán)的流程化及痕跡化,與此同時(shí),通過權(quán)限管理中心靈活的前臺操作實(shí)現(xiàn)了信息系統(tǒng)授權(quán)的個性化便捷管理。標(biāo)準(zhǔn)化崗位授權(quán)使信息系統(tǒng)權(quán)限的規(guī)范化管理成為可能,為福建煙草商業(yè)企業(yè)信息系統(tǒng)一體化平臺的建設(shè)提供基礎(chǔ)和保障。

        猜你喜歡
        主管部門賬號信息系統(tǒng)
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        彤彤的聊天賬號
        施詐計(jì)騙走游戲賬號
        派出所工作(2021年4期)2021-05-17 15:19:10
        《安徽園林》通過省主管部門年審
        安徽園林(2020年1期)2020-04-20 08:22:20
        我國環(huán)境立法的演變
        法制博覽(2019年7期)2019-09-11 11:51:08
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
        基于SG-I6000的信息系統(tǒng)運(yùn)檢自動化診斷實(shí)踐
        Google Play游戲取消賬號綁定沒有Google賬號也能玩
        CHIP新電腦(2016年3期)2016-03-10 14:52:50
        對太湖流域水行政主管部門安全監(jiān)管體系構(gòu)建的思考
        中國水利(2015年6期)2015-02-28 15:12:46
        亚洲精品中文字幕码专区| 国产裸体歌舞一区二区| 99久久人妻无码精品系列蜜桃| 国产不卡一区在线视频| 久久久精品毛片免费观看| 手机福利视频| 精品国产午夜福利在线观看| 国产男女乱婬真视频免费| 亚州中文热码在线视频| 亚洲国产成人精品无码区在线秒播| 无码国产激情在线观看| 粉嫩小泬无遮挡久久久久久| 久久精品国产69国产精品亚洲| 国产精品成人网站| 精品无码久久久久久久动漫| 五码人妻少妇久久五码| 亚洲av专区国产一区| 国产中文色婷婷久久久精品| 亚洲精品中文幕一区二区| 狠狠色丁香久久婷婷综合蜜芽五月| 亚洲国产成人资源在线桃色| 国产精品一区二区三区av在线| 国产超碰人人做人人爽av大片| 怡春院欧美一区二区三区免费| 日本人妻av在线观看| 成年人观看视频在线播放| av一区二区三区人妻少妇 | 亚洲一区二区av天堂| 国内久久婷婷六月综合欲色啪| 人人做人人爽人人爱| 人妻熟妇乱又伦精品视频app| 久久久久亚洲AV无码去区首| 男人天堂亚洲天堂av| 亚洲国产精品综合久久网各| 亚洲精品无码高潮喷水在线| 午夜天堂精品一区二区| av在线免费观看网站免费| 国产高清一区二区三区视频| 亚洲精品一区网站在线观看| 久久亚洲乱码中文字幕熟女| 国产农村妇女精品一二区|