Kameravalvonnan käyttöoikeudet ja roolit ratkaisevat, kuka näkee mitä, kuka voi viedä tallenteita ja kuka muuttaa asetuksia. Oikein rakennettu käyttöoikeusmalli on sekä tietoturvan että tietosuojan perusta.
Käyttöoikeuksien yleisimmät kysymykset
Tähän on koottu vastaukset niihin kysymyksiin, jotka nousevat toistuvasti esille kameravalvonnan käyttöoikeuksista puhuttaessa. Käsiteltäviä aiheita ovat vähimmän oikeuden periaate, lokitus, GDPR ja käyttöoikeuksien auditointi.
Käyttöoikeuksien usein kysytyt kysymykset:
- Miten väliaikaiset käyttöoikeudet huoltokumppanille hallitaan?
- Voiko käyttöoikeuksia rajoittaa tiettyihin kellonaikoihin?
- Mitä tapahtuu, kun henkilö lähtee yrityksestä?
- Kuinka usein käyttöoikeudet pitää auditoida?
- Voiko järjestelmä ilmoittaa, jos käyttäjä kirjautuu epätavalliseen aikaan?
Standardi: GDPR (asetus 2016/679): pääsynhallinnan periaatteet ja käsittelyn jäljitettävyys. NIST SP 800-53: pääsynhallintakontrollit. CISA Zero Trust Maturity Model: vähimmän oikeuden periaate.
Käyttöoikeuksien keskeisimmät käsitteet
RBAC – roolipohjainen pääsynhallinta
RBAC (Role-Based Access Control) tarkoittaa, että pääsy määritellään roolin kautta, ei suoraan henkilölle. Uusi henkilö saa oikeudet valitsemalla roolin. Henkilön lähtiessä rooli poistetaan. Tämä helpottaa hallintaa ja vähentää virheitä.
Tallenteiden viennin hallinta
Tallenteiden vientiä (export) tulisi rajoittaa vain nimettyihin käyttäjiin, joilla on perusteltu tarve. Jokainen vienti kirjautuu lokiin: kuka, mitä, milloin, mihin tarkoitukseen. Tämä on erityisen tärkeää oikeusprosessien todistusaineistona.