Krüptokontseptsioon
M 4.86 Krüptomoodulite kindel rollijaotus ja konfigureerimine
Algatamise eest vastutavad: IT-turvaosakond
Rakendamise eest vastutavad: IT-turvaosakond
Paljud krüptograafilised turvakomponendid pakuvad võimalust eristada mitut
kasutajarolli ning vastavaid volitatud personali poolt täidetavaid ülesandeid. Sõltuvalt
kaitsevajadusest läheb selleks tarvis juurdepääsukontrolli- ja autentimismehhanisme,
et
kontrollida, kas kasutajal on ka tegelikult õigus soovitud teenust käivitada. Lähtuvalt
erinevatest rollidest on võimalik kasutada järgnevat jaotust:
- Kasutajaroll, kes turvakomponente kasutab (nt lõpposaleja, kasutaja).
- Operaatoriroll, kes on vastutav installeerimise ja krüptograafilise haldamise eest (nt
turvaadministraator).
Ja vähemalt üks