כל התשובות לעיל מצוינות, אך טכניות. השתמש בניהול האבטחה כנקודת מבט, חשוב על המידע שאתה מגן עליו.
אם נדרש אימות לא כדי לקרוא את המידע הזה (בראייה ציבורית או פרטית) ), כלומר אינך מעוניין להגן עליו.
אם משרד, ליותר מאדם אחד יש גישה אליו, ישנם כמה שיקולי אבטחה שהמשרד אולי אפילו לא שוקל ( חומת אש, ללא wifi מוגן באמצעות סיסמה / wep, כל אחד יכול לחבר מכשיר לרשת), כלומר אתה מסתמך על צד שלישי לגבי הגישה של מידע זה.
עכשיו אתה צריך לעשות את חישובים, כמה זה יעלה אם מידע זה ילך לידיים הלא נכונות? שווה שמשתמשים יוכלו לגשת אליו ללא סיסמה?
בוא ניצור שני תרחישים:
- זוהי רשימה פנימית של מאכלים שהמסעדה הפנימית מכינה גם תפריט.
- זוהי רשימה של לקוחות עם נתוני כרטיסי האשראי שלהם.
ברור ששני התרחישים הם קיצוניים, כל אחד בדרך זו. אך המאבק בשימושיות מול ביטחון יימשך לנצח. פעם קיבלתי בקשה כמו "תן למשתמש להתחבר, גם אם הסיסמה אינה נכונה, אך כמעט נכונה". זאת מכיוון שמנכ"ל כלשהו, שלא יכול להקליד את הסיסמה שלו נכון, כועס כשהיישום דוחה את ניסיון הכניסה הזה.
ערוך ניתוח של כל הסיכונים, העלויות, היתרונות והחסרונות, אתה לא ' לא צריך לקבל אותם , אם אתה חושב שזה מסוכן מדי, הביא את זה למנכ"ל / CISO שלך, ותן לו להחליט בשבילך, מכיוון שלא יהיה לך דם על הידיים כשמשהו רע יקרה. בנוסף, בדרך כלל יש להם נקודת מבט וחשיבות שונה לגבי העסק.