Maker-Checker, autorizacija i revizorski trag
Sloj upravljanja određuje ko šta može da radi u sistemu i kako se svaka izvršena radnja bilježi. U platformi Truvali nijedna odluka ne stupa na snagu bez drugog odobrenja, a svaki pristup se pretvara u neizmjenjivi zapis.
Kreator-kontrolor (Maker-Checker)
Grupe ovlašćenja definiše sama institucija. Kada stručnjak za usklađenost (maker) napiše pravilo ili zatvori predmet, transakcija ne stupa na snagu dok je ne odobri unaprijed ovlašćeni tim za odobravanje (checker). Čim stigne odobrenje, šalje se siguran povratni poziv (callback) vašem glavnom sistemu.
Ova struktura automatski pruža odgovore na najčešća pitanja tokom revizije: ko je kreirao pravilo, ko ga je odobrio i ko je zatvorio predmet.
Podjela dužnosti
Uloge programera, administratora sistema i poslovnog korisnika su jasno razdvojene. Nijedna uloga nema pristup ovlašćenjima koja joj nijesu potrebna za obavljanje sopstvenog posla. U institucijama sa više platformi ili filijala, svako odjeljenje vidi samo sopstveni izvor podataka, pravila i upozorenja.
Dinamička autorizacija
Ovlašćenja se ne definišu na nivou modula, već na nivou ekrana, dugmadi i podataka. Korisnik može vidjeti određeni ekran, ali ne i izvršiti određenu radnju na njemu; takođe može vidjeti određena polja u maskiranom formatu. Osjetljiva polja se djelimično skrivaju od neovlašćenih korisnika.
Bezbjednost pristupa
- Obavezna dvofaktorska autentifikacija (2FA); zahtijeva se i kod kritičnih koraka odobravanja.
- Složenost lozinke, ograničenje ponovne upotrebe i periodično obnavljanje.
- Blokiranje naloga i IP adrese nakon uzastopnih neuspješnih pokušaja prijave.
- Automatsko prekidanje neaktivnih sesija.
- Ograničavanje pristupa na odobrene opsege IP adresa i uređaje.
Neizmjenjivi revizorski trag
Svaki pristup i svaka promjena u sistemu se bilježe. Zapisi se ne mogu naknadno mijenjati; integritet arhiva se potvrđuje heš vrijednostima, a odobrenjima se dodaje pravno valjan vremenski pečat.
Arhiviranje podataka tokom zakonom propisanog perioda čuvanja obavlja se automatski.
Zašto je to važno?
Revizija se manje bavi time da li je institucija donijela ispravnu odluku, a više time kako je ta odluka donijeta i da li je ona sljediva. Ispravna odluka bez pismenog obrazloženja i odluka koja uopšte nije donijeta, sa stanovišta revizije, često se tretiraju na isti način.
Šta to donosi instituciji?
- Nijedna promjena ne stupa na snagu bez odobrenja.
- Mogućnost dokazivanja ko je i kada izvršio svaku pojedinačnu radnju.
- Dodjeljivanje ovlašćenja isključivo na osnovu potrebe (princip najmanjih privilegija).
- Priprema za reviziju prestaje da bude poseban, zahtjevan projekat.
Česta pitanja
- Da li je Maker-Checker obavezan za svaku radnju?
- Institucija sama određuje koje radnje podliježu odobrenju. Objavljivanje pravila i zatvaranje predmeta su dva najčešće korišćena koraka; grupe ovlašćenja i timovi za odobravanje se definišu u skladu sa sopstvenom hijerarhijom institucije.
- Mogu li se revizorski zapisi naknadno mijenjati?
- Ne. Zapisi se čuvaju u neizmjenjivom formatu, a integritet arhive se potvrđuje heš vrijednostima. Odobrenjima se dodaje pravno valjan vremenski pečat.
- Koliko detaljno se može konfigurisati autorizacija?
- Sve do nivoa ekrana, dugmadi i podataka. Korisnik može vidjeti određeni ekran, ali ne i izvršiti određenu radnju na njemu; osjetljiva polja se mogu prikazati maskirana.
- Imamo više filijala, možemo li razdvojiti podatke?
- Da. Izvorima podataka se upravlja nezavisno, pa svako odjeljenje vidi samo sopstveni izvor, set pravila i upozorenja.