- Geben Sie jeder Person nur die Rechte, die ihre Aufgabe erfordert.
- Teilen Sie Logins niemals zwischen Personen.
- Prüfen Sie Zugriffe monatlich und bei jedem Personalwechsel.
Rollenbasiert planen
- Support: Konten einsehen, eingeschränkte Änderungen.
- Finanzen: Saldo-Operationen und Reports.
- Dealing: Überwachung und Positionsverwaltung.
- Administratoren: Konfiguration, beschränkt auf namentlich benannte Personen.
- Externe Dienstleister: nur, was der vereinbarte Umfang erfordert.
Zugriffshygiene
- Ausschließlich personalisierte Konten.
- Starke Passwörter und IP-Beschränkungen für sensible Rechte.
- Ausgeschiedene Mitarbeiter sofort entfernen.
- Ein Zugriffsregister führen.