Contact
Line : comsiam
Contact
Line : comsiam

────────
หลายองค์กรมีระบบโทรศัพท์ที่ดี
แต่อาการผิดพลาด กลับเกิดจาก การให้สิทธิ์กว้างเกินจำเป็น
Access Control คือหัวใจของ
บทความนี้จะอธิบายการแยกสิทธิ์ผู้ใช้ในระบบโทรศัพท์แบบที่ ใช้งานได้จริงในองค์กร
Access Control คือการกำหนดว่า
ไม่ใช่ทุกคนต้องเป็น Admin
และไม่ใช่ทุกปัญหาต้องให้สิทธิ์สูงสุด เนื้อหาในตอนนี้ทาง คอมสยาม ตั้งใจอธิบายให้ผู้อ่านเห็นภาพรวมมากขึ้น
องค์กรที่ไม่แยกสิทธิ์ มักเจอปัญหาเหล่านี้
สิ่งเหล่านี้คือ Red Flag ของ Audit
อย่างน้อยควรแยกเป็น
การแบ่งระดับช่วยลดความเสี่ยงได้ทันที
โดยไม่กระทบการทำงานประจำ
สิทธิ์ที่ควรให้เฉพาะผู้รับผิดชอบจริง
โครงสร้างสิทธิ์เหล่านี้ควรตั้งอยู่บนพื้นฐาน
ความรู้การเดินสายโทรศัพท์
และโครงสร้างระบบที่เข้าใจตรงกัน
แนวทางที่ Auditor มองหา
ทำครบ = ผ่านง่าย
ขาด = ถูกซักลึก
Access Control ช่วย
ระบบที่ปลอดภัย
ไม่ใช่ระบบที่ล็อกทุกอย่าง
แต่คือระบบที่ ให้สิทธิ์ถูกคน ถูกเวลา
แนวปฏิบัติที่แนะนำ
ทำสม่ำเสมอ
จะลดปัญหาได้มากกว่าที่คิด
Q: ระบบเล็กจำเป็นต้องแยกสิทธิ์ไหม
A: จำเป็น เพราะช่วยลดความผิดพลาดจากคน
Q: การแยกสิทธิ์ทำให้ทำงานช้าลงไหม
A: ไม่ หากออกแบบสิทธิ์ให้เหมาะสม
Q: ควรตรวจสิทธิ์บ่อยแค่ไหน
A: อย่างน้อยทุกไตรมาส หรือเมื่อมีการเปลี่ยนทีมงาน
การแยกสิทธิ์จะได้ผล
ต่อเมื่อโครงสร้างระบบและ
วิธีเดินสายโทรศัพท์
ถูกออกแบบอย่างเป็นระบบตั้งแต่ต้น
Access Control ไม่ใช่เรื่อง IT อย่างเดียว
แต่คือเรื่องของ
แยกสิทธิ์ให้เหมาะ
ระบบโทรศัพท์จะเสถียรและตรวจสอบได้ในระยะยาว