Экспертиза управления учётными записями, ролями и доступом в системе обработки видеоданных

Объектом проверки стала автоматизированная система обработки видеоданных, для которой проектом предусматривались механизмы разграничения пользовательского доступа. Экспертиза рассматривала взаимосвязанную цепочку: как пользователь проходит авторизацию, как его учётная запись соотносится с ролью, какие полномочия эта роль получает в отношении функций системы и источников видеонаблюдения и каким образом проект предусматривает защищённую передачу данных. В результате были подтверждены авторизация по логину и паролю, ролевое управление учётными записями, управление доступом к функциям и источникам видеонаблюдения, а также требование применять защищённые каналы и протоколы.

Авторизация как входная точка управления доступом

В проекте предусмотрена авторизация пользователей по логину и паролю. В рамках рассматриваемой задачи этот механизм выполняет конкретную функцию: связывает дальнейшее предоставление полномочий с определённой учётной записью пользователя. Поэтому авторизация рассматривалась не изолированно, а как первый элемент проектной схемы разграничения доступа.

После идентификации пользователя система должна применять предусмотренную проектом модель полномочий. Именно эта связь отделяет простой факт наличия формы входа от полноценного механизма управления доступом. Экспертная оценка поэтому охватывала не только способ входа, но и то, каким образом после авторизации учётная запись включается в дальнейшее распределение прав.

Подтверждение проектной авторизации означает, что соответствующий механизм предусмотрен документацией. Такой вывод не устанавливает качество фактически используемых паролей, устойчивость конкретных учётных данных к подбору или отсутствие иных эксплуатационных рисков. Эти вопросы потребовали бы отдельной проверки уже реализованной системы.

Роли связывают учётные записи с полномочиями

Следующий подтверждённый элемент — ролевое управление учётными записями. Роль в этой модели определяет набор полномочий, который получает пользователь после авторизации. За счёт этого права могут назначаться не как произвольный набор для каждой операции, а через предусмотренную проектом структуру пользовательских ролей.

Для профессиональной оценки существенна сама связь между тремя элементами: учётной записью, ролью и доступным действием. Если проект предусматривает роль, но не связывает её с реальными полномочиями, наличие одного наименования роли ещё не описывает механизм разграничения доступа. В рассматриваемом проекте подтверждена именно проектная логика ролевого управления и распределения полномочий.

Такая модель позволяет различать пользователей по объёму разрешённых действий. При аналогичной экспертизе специалист проверяет, какие роли предусмотрены документацией, какие функции доступны каждой из них и не расходится ли описание прав в разных частях проекта. В данном случае подтверждён сам принцип ролевого управления; конкретные внутренние настройки системы в результат не включаются.

Доступ распространяется на функции и источники видеонаблюдения

Ролевое управление имеет практический смысл только тогда, когда полномочия привязаны к конкретному предмету доступа. В рассмотренном проекте подтверждено управление доступом как к функциям системы, так и к источникам видеонаблюдения.

Эти два направления следует различать. Доступ к функции определяет, какое действие разрешено пользователю в программной среде. Доступ к источнику видеонаблюдения определяет, с какими источниками видеоданных пользователь может работать в пределах предоставленных полномочий. Поэтому одна и та же роль должна рассматриваться через сочетание разрешённых операций и доступных ей информационных ресурсов.

Проверочная логика строится от авторизованной учётной записи к роли, от роли — к полномочиям, а от полномочий — к конкретным функциям и источникам. Если разорвать эту цепочку, невозможно однозначно определить, какой пользователь и на каком основании получает доступ к определённым возможностям системы.

Именно эта взаимосвязь составляет центральный предмет кейса. Экспертиза подтверждает наличие проектного механизма разграничения доступа, а не просто отдельных технических терминов в документации.

Защищённая передача данных дополняет разграничение доступа

Проект также содержит требование использовать защищённые каналы и протоколы передачи данных. Этот элемент связан с управлением доступом, но выполняет другую функцию. Роли и полномочия определяют, кому разрешено работать с системой и её ресурсами, а требования к защищённой передаче относятся к перемещению данных между взаимодействующими компонентами.

Поэтому наличие авторизации и ролевой модели не заменяет требований к каналу передачи. И наоборот, указание на защищённые каналы само по себе не описывает, какой пользователь имеет право получить доступ к конкретной функции или источнику видеонаблюдения. В проектной проверке эти механизмы рассматриваются как разные звенья одной системы защиты.

В составе проектных материалов присутствовали модель угроз и программа испытаний. Их наличие задаёт контекст для решений по защите системы, однако подтверждённый итог рассматриваемой экспертизы относится к предусмотренным проектом механизмам доступа и требованиям к передаче данных. Результаты испытаний в данный вывод не входят.

Что именно подтверждено техническим заключением

По результатам экспертизы подтверждено, что проект автоматизированной системы обработки видеоданных предусматривает:

  • авторизацию пользователей по логину и паролю;
  • ролевое управление учётными записями;
  • управление полномочиями пользователей;
  • разграничение доступа к функциям и источникам видеонаблюдения;
  • требование использовать защищённые каналы и протоколы передачи данных.

Содержательный результат состоит в подтверждении именно проектной логики этих механизмов. Авторизация устанавливает вход пользователя в систему, роль связывает учётную запись с набором прав, права определяют доступные функции и источники, а требования к защищённой передаче распространяются на обмен данными. Вместе эти элементы описывают предусмотренную проектом модель управления доступом.

Техническое заключение фиксирует такой результат в пределах рассмотренной документации. Оно не подтверждает фактическую криптографическую стойкость реализованных средств, отсутствие уязвимостей, качество используемых пользователями паролей или успешность испытаний. Для этих выводов нужны результаты самостоятельной проверки реализованной системы и соответствующие фактические данные.

Разграничение доступа и управление инцидентами решают разные задачи

Для цифровой системы важно отделять управление пользовательскими полномочиями от обработки событий и инцидентов. В данном случае экспертиза отвечает на вопрос о том, кто получает доступ, на каком основании и к каким функциям или источникам. Регистрация, классификация, обработка инцидентов и автоматическое реагирование относятся уже к другому функциональному контуру.

Такое разграничение помогает правильно формулировать новую экспертную задачу. Если требуется проверить учётные записи, роли и права, в центре анализа должна находиться модель доступа. Если требуется оценить предусмотренную проектом работу с инцидентами, предмет проверки меняется. Сопоставимый пример раскрыт в кейсе «Экспертиза функций управления инцидентами комплексной системы ситуационного контроля».

Для аналогичной проверки системы обработки видеоданных следует передать документацию, по которой можно проследить путь от учётной записи до конкретных полномочий и ресурсов, а также определить требования к передаче данных. Результат формируют по фактически представленному проекту: подтверждённые здесь механизмы нельзя автоматически считать реализованными, испытанными или эквивалентными решениям другой системы.

Проверим проектные материалы и оценим обоснованность решений с учётом условий строительства

Передайте документацию — изучим проект и определим объём экспертной проверки

Для объектов в Якутске и Республике Саха (Якутия) направьте проектную документацию полностью или отдельные разделы, результаты инженерных изысканий, исходные данные и ранее полученные замечания. Проверим комплектность, оценим учёт мерзлотных и климатических условий, сопоставим технические решения смежных разделов. Выявим возможные несоответствия, обозначим необходимые корректировки и определим порядок подготовки проекта к экспертизе.