סיסמה משותפת לעובדים: מעבר להרשאות וביטול גישה בעזיבה
מיפוי הרשאות, מעבר מבוקר למשתמשים נפרדים ובדיקת מסלולי הגישה שנשארים אחרי עזיבה.
סיסמה משותפת לעובדים: מה באמת קורה מאחורי הנוחות
בעסק קטן זה מתחיל בהיגיון בריא. יש חשבון אחד לעמוד העסקי, שני אנשים צריכים
לפרסם בו, אז הסיסמה נשלחת בהודעה וזהו. אחר כך מצטרפת מנהלת הקמפיינים, אחר כך
הפרילנסר שמכין את התוכן, ובשלב מסוים אף אחד כבר לא זוכר בדיוק אצל מי היא נמצאת.
שיתוף סיסמה מקשה על ביטול גישה לאדם מסוים, על הגבלת הרשאות ועל בירור פעולות. הוא גם עלול ליצור תלות במי שמחזיק באמצעי האימות והשחזור. המדריך מתמקד במעבר מעשי מצוות שמשתמש בזהות אחת למשתמשים מזוהים, ובבדיקה שהגישה של עובד שעזב באמת הוסרה.
ארבע הנקודות שבהן זה נשבר
האימות עלול להפוך לתלות באדם אחד. אם אמצעי האימות זמין רק לאחד העובדים, האחרים תלויים בו לצורך כניסה חדשה. אין הכרח ששיתוף יבטל את ההגנה, ולא כל שיטת אימות משתמשת בקוד למכשיר יחיד; הבעיה היא העברת סודות או אישור בקשות שלא ניתן לשייך בבירור למבקש. אל תכבו אימות דו־שלבי כדי לפתור בעיית הרשאות. להנחיות לחשבון עסקי ראו אבטחת חשבון עסקי ואימות דו-שלבי.
קשה לייחס פעולה לאדם. כשכמה אנשים משתמשים באותה זהות, יומן המערכת עשוי להציג רק את המשתמש המשותף. ייתכן שקיימים רישומי מכשיר או נתונים אחרים, אבל אין בכך תחליף לחשבונות נפרדים. גם לאחר המעבר בדקו אילו פעולות השירות מתעד ולכמה זמן; אין הבטחה שכל שינוי יופיע ביומן.
אי אפשר להסיק מכל כניסה חריגה מי עומד מאחוריה. התראה על מכשיר חדש או מיקום לא מוכר דורשת בדיקה מול העבודה בפועל. נסיעה, רשת סלולרית או VPN יכולים לשנות את המיקום המוצג. אין כלל שלפיו ריבוי ערים גורם אוטומטית לנעילה, ואין להתעלם מפעולה לא מוכרת רק מפני שהחשבון משותף.
עזיבה מחייבת ביטול של כל מסלולי הגישה. הסרת משתמש היא חלק מהתהליך. אם הוא מכיר גם סיסמה משותפת, צריך להחליף אותה, לבדוק הפעלות פעילות, מפתחות גישה, קודי גיבוי, חיבורי אפליקציות והרשאות שותף בהתאם לכלי. החלפת הסיסמה אינה מבטיחה שכל חיבור קיים ינותק.
מה מחליף את זה
בכל שירות שתומך בכך, תנו לכל אדם גישה מזוהה משלו והרשאה שמתאימה לעבודתו. השתמשו בסוג הזהות שהפלטפורמה דורשת, בלי ליצור פרופיל פיקטיבי או לשתף חשבון של עובד. לדוגמה, Google Business Profile מאפשר להזמין בעלים ומנהלים דרך חשבונות Google נפרדים. בדקו את טבלת ההרשאות של השירות בפועל: שמות תפקידים דומים אינם מעניקים בהכרח אותן יכולות.
| מה נבדק | סיסמה אחת משותפת | הרשאות לפי תפקיד |
|---|---|---|
| עובד עוזב | מחליפים סוד משותף ובודקים חיבורים נוספים | מסירים הרשאות אישיות ובודקים גם גישות שותף וסודות שהכיר |
| מי ביצע פעולה | הרישום עשוי להראות רק את הזהות המשותפת | אפשרות לייחוס טובה יותר, בכפוף ליומנים שהכלי מספק |
| אימות דו־שלבי | עלולה להיווצר תלות באמצעי אימות משותף | כל אדם מגן על הגישה שלו ומחזיק דרך שחזור מאושרת |
| היקף הגישה | המשתמשים חולקים את סמכויות החשבון | הגבלה לפי התפקידים הנתמכים; מאמתים גם סמכויות תשלום |
| שחזור בעת תקלה | עשוי להיות תלוי באמצעי שחזור של אדם אחד | גיבוי ניהולי מסייע אם נשמרה לו גישה; אינו הבטחת שחזור |
המעבר, בלי להשבית את הצוות
במעבר שגרתי, בדקו גישה חלופית לפני שמבטלים את הישנה. אם יש חשד לפגיעה פעילה, פעלו מיד דרך מסלול האבטחה הרשמי; אין להמתין לסיום פרויקט הרשאות כדי לעצור שימוש לא מורשה. סדר עבודה למעבר מתוכנן:
- מיפוי. רשמו את הנכס, בעל הגישה, התפקיד, אמצעי האימות, חיבורי שותף והצורך העסקי. בדקו גם חשבונות של ספקים ועובדים לשעבר.
- בעלות וגיבוי. ודאו שהעסק שולט בהרשאות הניהול ובערוצי השחזור. הוסיפו גיבוי מזוהה בהתאם לכללי הפלטפורמה ובדקו מה הוא מסוגל לעשות.
- גישה אישית מאובטחת. הזמינו כל עובד לתפקיד המינימלי המתאים. הגדירו אימות ושחזור לפני מסירת הרשאות רגישות; אל תאשרו הזמנה שלא יזמתם.
- בדיקת משימה. כל עובד בודק פעולה שגרתית שמותרת לו ומוודא שפעולה שאינה בסמכותו חסומה. אין לבצע חיוב או שינוי בעלות רק לצורך בדיקה.
- סגירת הגישה הישנה. לאחר אימות המעבר, החליפו את הסיסמה המשותפת ובטלו הפעלות וסודות ישנים לפי האפשרויות. בחשד לשימוש לא מורשה פועלים מיד, גם אם המעבר טרם הסתיים.
- תיעוד ובדיקה בעת שינוי. שמרו רשימת הרשאות בלי סיסמאות בתוכה. עדכנו אותה בהצטרפות, שינוי תפקיד ועזיבה, ובדקו שלא נותרה גישה דרך נכס קשור.
כשהסיסמה כבר משותפת והעובד כבר עזב
כשעובד עזב, בדקו את המשתמשים והשותפים בכל נכס בנפרד והסירו את הרשאותיו. ממכשיר מהימן ודאו שיש לעסק גישת ניהול ודרכי שחזור תקינות, החליפו סוד משותף שנחשף ובטלו חיבורים של העובד לפי אפשרויות השירות. בדקו גם מפתחות API, אפליקציות, קודי גיבוי ואמצעי תשלום. אל תנתקו את הגישה היחידה שעוד קיימת לפני שביררתם כיצד ניתן לחזור לחשבון.
בדקו גם פעולות לא מוכרות, שינויי הרשאות ופרטי שחזור. סימנים אפשריים מפורטים בהסימנים המוקדמים לפריצה לחשבון עסקי; הם עילה לבירור ואינם הוכחה לבדם. אם הסיסמה שונתה בלעדיכם ואבדה הגישה, עברו למסלול הרשמי של השירות. מדריך החזרת השליטה על חשבון שסיסמתו שונתה מרכז את הצעדים לפייסבוק.
מה עושים כשבאמת אין ברירה
בכלי שאין בו משתמשים נפרדים, כספת סיסמאות לצוות יכולה לצמצם העברה בהודעות ולנהל הרשאות לכספת. עם זאת, ביטול הגישה לכספת אינו מוחק סיסמה שמישהו כבר ראה, העתיק או שמר בדפדפן. בעת עזיבה או חשיפה החליפו את הסיסמה בשירות עצמו ובטלו הפעלות או מפתחות רלוונטיים. בדקו שהשימוש המשותף מותר בתנאי הכלי ושהכספת תומכת בבקרה הנדרשת.
להרשאות תשלום, שינוי בעלות וניהול משתמשים תנו גישה רק למי שנדרש. קבעו גיבוי ניהולי מזוהה אם השירות מאפשר זאת ובדקו אותו בפועל; שני מנהלים אינם מבטיחים שחזור אם הנכס עצמו מוגבל או אם שניהם איבדו גישה. התיעוד צריך לציין מי מוסמך, מה הוא יכול לעשות ואיך מבטלים את הגישה.
תרגיל: לבדוק עזיבה בלי להסתכן בנכס
דוגמה מומצאת לצוות: בעל העסק אחראי לניהול, עורכת תוכן לפרסום וספק חיצוני לקריאת נתונים. רשמו ליד כל אחד את התפקיד הזמין בכלי ואת הפעולה הנדרשת. בסביבת בדיקה או עם משתמש ניסוי שאושר מראש, הסירו את הרשאת הקריאה ובדקו שהגישה נדחית. השוו בין רשימת המשתמשים, השותפים והכספת; תוצאה תקינה ברשימה אחת אינה מוכיחה שאין גישה באחרות. אין למחוק משתמש ניהול פעיל לצורך התרגיל.
שאלות נפוצות
למה בעייתי שכמה עובדים משתמשים באותה סיסמה?
קשה להגביל גישה ולייחס פעולות לאדם מסוים, ואמצעי האימות והשחזור עלולים להיות תלויים באדם אחד. השיתוף אינו מבטל אוטומטית אימות דו־שלבי או גורם בהכרח לנעילה, אבל הוא מקשה על בקרה וביטול גישה.
מה מחליף סיסמה משותפת בעסק קטן?
משתמש מזוהה לכל אדם ותפקיד לפי הצורך, כאשר השירות תומך בכך. בודקים בפועל אילו פעולות, תשלומים ויומנים התפקיד מאפשר. אין להניח שכל כלי תומך באותה הפרדה או שמנהל נוסף יכול לשחזר כל נכס מוגבל.
באיזה סדר עוברים בלי שהצוות יאבד גישה?
במעבר שגרתי ממפים את הנכסים, מוודאים בעלות ושחזור, מאבטחים את המשתמשים הנפרדים ובודקים את תפקידיהם. אחר כך מבטלים את הגישה הישנה. אם יש חשד לפגיעה פעילה, פועלים מיד לאבטחת החשבון דרך הכלים הרשמיים ואינם ממתינים להשלמת המעבר.
עובד עזב והוא מכיר את הסיסמה. מה בודקים?
מסירים את הרשאותיו ואת גישות השותף הרלוונטיות, מחליפים סוד משותף ובודקים הפעלות, אפליקציות, מפתחות וקודי גיבוי. ביטול גישה לכספת לבדו אינו מבטל סיסמה שהעובד כבר העתיק. ודאו שנותרה גישת ניהול מאושרת לפני ניתוק ההפעלה היחידה.