← Wszystkie pojęcia VoIP
Bezpieczeństwo telefonii
Rotacja danych dostępowych
Co to jest Rotacja danych dostępowych?
Rotacja danych dostępowych to kontrolowana wymiana haseł, kluczy lub innych sekretów używanych przez system telefoniczny. Może wynikać z incydentu, zmiany personelu albo polityki zarządzania. Nie oznacza bezrefleksyjnej okresowej zmiany każdego hasła niezależnie od jego rodzaju i ryzyka.
Do czego służy Rotacja danych dostępowych?
Celem jest unieważnienie niepotrzebnego lub potencjalnie ujawnionego dostępu z zachowaniem działania uprawnionych urządzeń. Trzeba objąć centralę, telefony, provisioning, API i integracje. Zmiana tylko jednego pola może pozostawić stare dane w kopiach lub automatycznie przywracanych konfiguracjach.
Jak może mi pomóc Rotacja danych dostępowych?
Po odejściu administratora firma może odebrać jego indywidualny dostęp i wymienić znane mu współdzielone sekrety. Dobrze zaplanowany proces ogranicza przerwę w rozmowach. Warto wcześniej ustalić, które aplikacje korzystają z danych i jak potwierdzić ich przełączenie.
Jakie problemy rozwiązuje Rotacja danych dostępowych?
Nagła zmiana hasła SIP bez aktualizacji aparatów powoduje błędy rejestracji oraz automatyczne blokady. Wymiana klucza API może zatrzymać CRM. Rotacja nie usuwa złośliwego oprogramowania ani nie rozwiązuje przyczyny wycieku, więc przy incydencie potrzebna jest szersza analiza.
Technologia
Proces obejmuje wygenerowanie nowego sekretu, bezpieczne dostarczenie, aktywację, test i unieważnienie starego. Niektóre systemy pozwalają na krótki okres nakładania kluczy. Logi powinny potwierdzać operację bez zapisywania samej wartości hasła lub klucza.
Gdzie można wykorzystać Rotacja danych dostępowych?
Rotację stosuje się po ujawnieniu konfiguracji, zmianie dostawcy i wymianie urządzeń. Plan powinien uwzględniać telefony nieobecne w sieci oraz procedurę ich późniejszego uruchomienia. Dla haseł użytkowników zalecenia różnią się od zarządzania kluczami maszynowymi i certyfikatami.