Breadcrumbs

Zugriffsmanagement

Zugriffskontrolle und Identitätsmanagement

Bei GlobalSuite Solutions verfügen wir über einen soliden Rahmen für Zugriffskontrolle und Identitätsmanagement, der mit den besten Sicherheitspraktiken und den Anforderungen von Vorschriften wie ISO 27001, ENS und SOC2 übereinstimmt. Unser Ansatz ist darauf ausgelegt, sicherzustellen, dass nur autorisierte Benutzer auf die für ihre Aufgaben erforderlichen Informationen zugreifen und dies stets nach dem Prinzip der minimalen Rechte erfolgt.

Unternehmensrichtlinie zur Zugriffskontrolle

Wir verfügen über eine formelle Unternehmensrichtlinie, die den Zugang zu Informationssystemen regelt und Kontrollen wie die folgenden festlegt:

  • Erteilung von Berechtigungen nach dem Prinzip der minimalen Rechte.

  • Regelmäßige Überprüfung von Konten und Berechtigungen.

  • Kontrolle des Fernzugriffs und Anwendung verstärkter Authentifizierung.

  • Systematische Überwachung und Prüfung von Zugriffen.

Multifaktor-Authentifizierung (MFA)

Der Zugriff auf unsere Infrastruktur ist durch Multifaktor-Authentifizierung (MFA) geschützt, wobei zusätzliche Kontrollen sowohl beim Zugriff auf Unternehmensdienste als auch bei der Anmeldung von Benutzern angewendet werden. Diese Mechanismen kombinieren verschiedene Authentifizierungsfaktoren, um sicherzustellen, dass nur autorisierte Benutzer sicher auf die Systeme zugreifen.

Eindeutige Kennungen

Alle Unternehmensbenutzer verfügen über eindeutige und persönliche Kennungen. Gemeinsame Konten werden unter keinen Umständen verwendet.

Verschlüsselte Fernzugriffe

Alle Fernzugriffe auf Unternehmenssysteme erfolgen über verschlüsselte Kanäle, wobei VPN über TLS verwendet wird, um Vertraulichkeit und Integrität zu gewährleisten.

Protokollierung und Prüfung von Zugriffen

Sowohl erfolgreiche als auch fehlgeschlagene Anmeldungen werden protokolliert, einschließlich Informationen wie Datum und Uhrzeit. Diese Protokolle werden hauptsächlich in unserem unternehmensweiten Identitätsmanager zentralisiert, um deren Prüfung und Analyse zu erleichtern.