يُعد التحكم بالوصول أحد أبرز آليات الدفاع في أمن المعلومات، ويهدف إلى ضمان أن يتمكن فقط المستخدمون المخولون من الوصول إلى الموارد الرقمية الحساسة، وفقًا للمهام والصلاحيات الممنوحة لهم.
بنهاية هذه الوحدة سيكون المتعلم قادرًا على:
التحكم بالوصول (Access Control):
هو مجموعة من السياسات والتقنيات التي تُستخدم لتحديد من يمكنه الوصول إلى أي مورد، ومتى، وكيف.
يتضمن مرحلتين أساسيتين:
دمج أكثر من عامل:
مثال: تسجيل الدخول إلى البريد الجامعي يتطلب كلمة المرور + رمز يتم إرساله إلى الهاتف المحمول.
حالات الاستخدام:
التقنيات المستخدمة:
مهمة: بناء سياسة تحكم بالوصول لمنصة تعليم إلكتروني.
الخطوات:
التحكم بالوصول هو حجر الأساس لحماية الأصول المعلوماتية.
سياسة وصول فعالة يجب أن تكون مرنة، قائمة على الأدوار والسياسات، ومزودة بإجراءات تحقق قوية لضمان الأمن دون إعاقة الإنتاجية.
التحكم الفعال يبدأ بتحديد من يستطيع الدخول، ثم متى ولماذا وكيف.