Öne çıkan noktalar
- Her kişiye yalnızca işinin gerektirdiği yetkileri verin.
- Giriş bilgilerini asla kişiler arasında paylaştırmayın.
- Erişimleri her ay ve her personel değişikliğinde gözden geçirin.
Role göre tasarım
- Destek: hesapları görüntüleme, sınırlı değişiklik.
- Finans: bakiye işlemleri ve raporlar.
- Dealing: izleme ve pozisyon yönetimi.
- Yöneticiler: yapılandırma; ismi belli kişilerle sınırlı.
- Harici sağlayıcılar: yalnızca üzerinde anlaşılan kapsamın gerektirdiği yetkiler.
Erişim hijyeni
- Yalnızca isimli hesaplar.
- Hassas yetkiler için güçlü parolalar ve IP kısıtlamaları.
- Ayrılan çalışanların erişimini derhal kaldırın.
- Bir erişim kaydı tutun.