Dostęp według zadań
Rola i zakres filii określają, jakie operacje wykonuje pracownik.
LibraSystem łączy role pracowników z historią operacji i regułami przechowywania. Bezpieczeństwo wdrożenia obejmuje także konfigurację środowiska, kont, integracji oraz kopii.
Rola i zakres filii określają, jakie operacje wykonuje pracownik.
Audyt wiąże ważną czynność z osobą, czasem i kontekstem.
Kopia ma wartość wraz ze sprawdzonym sposobem przywrócenia pracy.
Role określają dostęp do operacji, a zakres obiektowy może ograniczać go do filii, agendy lub kolekcji. Dane kontaktowe są maskowane dla osób bez właściwych uprawnień. Wybrane wrażliwe działania wymagają uzasadnienia i zatwierdzenia przez drugą osobę.
Konta administratorów korzystają z drugiego składnika logowania. Panel sesji pozwala sprawdzić i zakończyć aktywny dostęp. Integracje otrzymują konta usługowe lub klucze, dzięki czemu nie muszą używać uprawnień konkretnego pracownika.
Audyt zapisuje istotne czynności dotyczące czytelników, zbiorów, obiegu, finansów i konfiguracji. Można filtrować zdarzenia według osoby, obiektu, okresu i rodzaju działania. Powiązania między etapami pomagają wyjaśnić przebieg sprawy.
Regulaminy i zgody mają wersje oraz historię akceptacji. Retencja pozwala określić okresy przechowywania różnych kategorii danych. Anonimizacja i eksport danych osoby wspierają przyjęte procedury, lecz okresy oraz podstawy przetwarzania ustala biblioteka odpowiednio do swoich obowiązków.
Kopie bazy PostgreSQL i magazynu plików wykonuje infrastruktura. Aplikacja pokazuje stan, wiek i wynik kontroli kopii, a po przywróceniu pomaga sprawdzić spójność, unieważnić sesje i odbudować indeks wyszukiwania.
Wybór chmury lub własnego serwera powinien obejmować podział obowiązków dotyczących aktualizacji, monitoringu i prób odtworzenia. Mechanizmy szyfrowania, skanowania plików i kontroli sesji są częścią ochrony. Opis zakresu nie jest poświadczeniem przeprowadzonego audytu ani certyfikatem konkretnego środowiska.
Po zakończeniu współpracy należy zablokować konto i zakończyć jego sesje. Historia wcześniejszych czynności nadal pomaga wyjaśniać operacje biblioteki, ale osoba nie powinna zachować aktywnego dostępu. Integracje korzystające z własnych kont usługowych nie muszą zależeć od jej konta osobistego.
Przy wdrożeniu ustalamy, kto nadaje role, zatwierdza wrażliwe operacje i przegląda dostęp. Osobno określamy administratora kopii i sposób potwierdzania prób odtworzenia. Techniczne mechanizmy zyskują w ten sposób konkretną odpowiedzialność organizacyjną, potrzebną także po uruchomieniu systemu.
Wskaż zadania personelu, dostęp integracji i kategorie przechowywanych informacji.
Określ uprawnienia, retencję, kopie oraz odpowiedzialność za utrzymanie.
Zweryfikuj odmowę dostępu, historię zmiany i próbne odtworzenie środowiska.
Tak. Zakres pracownika można powiązać z filią i rodzajem operacji. Należy go dobrać do zadań oraz sprawdzić podczas przygotowania wdrożenia.
Nie. Kopie bazy i plików są zadaniem infrastruktury. System prezentuje ich stan i wspiera czynności po odtworzeniu; odpowiedzialność musi być ustalona w modelu utrzymania.
To odrębne obszary. Ta strona opisuje kontrolę danych i dostępu. Wymagania obsługi przez osoby z różnymi potrzebami opisujemy na stronie dostępności WCAG.
Przejdziemy przez scenariusze ważne dla Twojej placówki i ustalimy zakres dalszej rozmowy.