Hvorfor adminbrukere krever strengere kontroll

En vanlig bruker kan gjøre skade hvis kontoen blir misbrukt. En adminbruker kan gjøre mye mer.
Derfor behandler vi administrative og kritiske tilganger annerledes enn vanlige brukerkontoer.
Hva er en kritisk tilgang?
Kritiske tilganger kan være:
- Microsoft 365-admin
- domene og DNS
- webhotell
- servere
- backup
- nettverk
- regnskapssystem
- Nextcloud-admin
- intern IT-tilgang
- superbrukere i viktige systemer
Kort sagt: har en bruker nøkler til viktige systemer, må vi ha bedre kontroll.
Hvorfor krever dette mer?
Adminbrukere trenger:
- sterkere tilgangsstyring
- dokumentasjon på hvem som har tilgang
- oversikt over MFA/2FA
- passordrutiner
- kontroll på passordrotasjon
- oversikt over underleverandører og systemeiere
- tydelig ansvar
Hvis Trønder Data skal ta ansvar for slike tilganger, må vi også ha nødvendig kontrollnivå rundt dem.
Exclusive for adminbrukere
Derfor bruker vi TD Bruker Exclusive for brukere med administrative eller kritiske tilganger.
Det inkluderer alt i Standard, pluss utvidet tilgangsdokumentasjon og tettere oppfølging.
Hvis dere ikke ønsker nødvendig kontrollnivå, må det dokumenteres som et avvik. Da eier dere risikoen for den delen.
Fra Passportal til Nexum
I dag kan tilgangsdokumentasjon håndteres gjennom Passportal og tilsvarende verktøy.
Målet er at mer av dette flyttes inn i Nexum Client, slik at dere får bedre oversikt over tilganger, leverandører, dokumentasjon og ansvar.




