Права доступа к файлам компании: роли, версии, журнал
Разговор о правах на архив обычно начинается с фразы «у нас всё настроено»: доменные группы, у каждой папки свои права. Но служба безопасности спрашивает о другом — не «у кого есть доступ», а «кто им воспользовался» и «какая версия ушла наружу». На эти вопросы права файловой системы не отвечают.
Где права на папку упираются
Право выдаётся на папку, а отдать нужно файлы. Подрядчику нужна одна съёмка, она лежит рядом с двадцатью другими — выдают папку целиком.
Право не знает о содержании. Файл переложили в соседнюю папку — у него другие права, и этого никто не заметил.
Использование не фиксируется. Кто открыл, кто скачал и когда, файловая система не записывает.
Права в каталоге: на каких уровнях
В медиаархиве права настраиваются мельче, чем на диске. В нашей системе — на пользователя и группу, на каталог, на папку и на отдельный файл. Можно скрыть не только файл, но и отдельное поле метаданных: например, контакты модели или сведения о договоре с фотографом.
Учётные записи берутся из Active Directory или LDAP, возможен вход через SAML. Отзыв доступа в домене закрывает и архив — отдельной базы пользователей, которую забудут почистить, нет.
Одна оговорка: права на уровне папки работают в локальной установке. В облачном варианте их нет.
История версий
Версия — это не файл с суффиксом «_испр2» в имени, а запись: кто загрузил, когда, какой меткой отмечена, чем отличаются метаданные от предыдущей. Откат — в один клик.
Практически это даёт две вещи. В работу не уходит промежуточный вариант, потому что видно, какой утверждён. И второй человек не перезапишет файл, пока первый его правит: файл забирается в работу через check-out.
Журнал действий
Журнал фиксирует действия пользователей с указанием времени. Он нужен не для наказаний, а чтобы на вопрос «откуда это взялось» был ответ.
Честно о пределах: сводных отчётов и аналитики по использованию в системе нет. Разбор идёт по журналу, а не по готовой панели с графиками.
Выдача наружу
Подрядчику или изданию уходит ссылка на подборку: со сроком действия, паролем и лимитом скачиваний. Функция есть в веб-клиенте. Автор и условия использования записаны в IPTC внутри файла и уходят вместе с ним.
Чего нет: корзины, где администратор одобряет каждую выдачу, и водяного знака поверх превью при просмотре. Знак наносится при импорте или при выдаче файла.
Что спрашивает служба ИБ
- Где размещаются сервер, база и файлы и покидают ли они сеть.
- Как заводятся и отзываются учётные записи.
- Шифруются ли данные.
- Что пишется в журнал.
- Как выдаются материалы наружу и можно ли отозвать ссылку.
- Нужен ли системе интернет.
Для локальной установки ответы такие: всё в вашей сети, копии архива у поставщика нет; учётки из AD, LDAP или SAML; AES-256 при хранении и TLS при передаче; действия пользователей — в журнале; ссылки со сроком и паролем; работа в изолированной сети, интернет нужен только для карт и выдачи ссылок за её пределы.
Чек-лист
- Можно ли перечислить, кому за последний год отдавали материалы наружу.
- Выдаются ли права на папки целиком или точнее.
- Видно ли, какая версия файла утверждена.
- Есть ли у файлов автор и условия использования.
- Где физически должны лежать данные по требованиям вашей ИБ.
Подробно о правах, версиях и ограничениях — на странице права доступа, версии и журнал действий. Требования к размещению — установка на свой сервер.