CyberAcademy
Control de Acceso a los Datos

Gestión de Permisos y Roles sobre Repositorios de Información

Cómo gestionar permisos sobre repositorios

Gestionar permisos sobre repositorios de información va más allá de otorgar acceso al incorporar a una persona, requiere un proceso continuo que incluya revisiones periódicas de quién tiene acceso a qué, revocación oportuna cuando cambia de rol o abandona la organización, y un modelo basado en roles que evite otorgar permisos individuales ad hoc difíciles de rastrear. El uso de RBAC, control de acceso basado en roles, permite definir perfiles estándar según la función del puesto, de forma que otorgar o quitar acceso sea tan simple como asignar o remover un rol, en lugar de administrar permisos uno por uno. El problema más común en la práctica es la acumulación de privilegios, permisos que se otorgan para un proyecto puntual y nunca se revocan, de forma que con el tiempo muchos usuarios terminan con acceso a repositorios que ya no necesitan para su función actual, ampliando innecesariamente la superficie de riesgo ante una cuenta comprometida.