ความปลอดภัยและความเป็นส่วนตัว
การปกป้องข้อมูลโรงเรียนด้วยบทบาท สิทธิ์การใช้งาน และขอบเขตผู้เช่า (Tenant Boundaries)
การควบคุมการเข้าถึงแบบหลายชั้นช่วยให้โรงเรียนจำกัดการเข้าถึงข้อมูลได้อย่างไร ในขณะที่ยังรักษาความรับผิดชอบไว้ที่บุคลากรและการปฏิบัติงานจริง
แพลตฟอร์มของโรงเรียนเก็บรักษาข้อมูลที่ใช้งานโดยผู้บริหาร ครู นักเรียน และครอบครัว บุคคลเหล่านี้ต้องการมุมมองและการกระทำที่แตกต่างกัน ครูอาจต้องการเข้าถึงการเช็คชื่อและสมุดเกรดสำหรับชั้นเรียนที่ได้รับมอบหมาย ในขณะที่ผู้บริหารอาจต้องการการจัดการผู้ใช้และรายงานภาพรวมของโรงเรียน ผู้ปกครองควรได้รับมุมมองที่เหมาะสมเกี่ยวกับบุตรหลานของตน ไม่ใช่การเข้าถึงข้อมูลภายในของบุคลากร
การปกป้องขอบเขตเหล่านี้ต้องการมากกว่าแค่หน้าจอลงชื่อเข้าใช้ แต่ขึ้นอยู่กับการทำงานร่วมกันของการควบคุมหลายระดับ และการที่โรงเรียนใช้งานสิ่งเหล่านั้นอย่างมีความรับผิดชอบ
การยืนยันตัวตนสร้างเซสชันการทำงาน
การยืนยันตัวตน (Authentication) ช่วยให้แอปพลิเคชันระบุได้ว่าผู้ใช้คนใดกำลังส่งคำขอ Aqiled มีระบบเซสชันเบราว์เซอร์ที่ผ่านการยืนยันตัวตนและการป้องกันคำขอที่เกี่ยวข้อง นี่คือจุดเริ่มต้นของการตัดสินใจเข้าถึงข้อมูล ไม่ใช่จุดสิ้นสุด เซสชันที่ถูกต้องไม่ควรให้สิทธิ์เข้าถึงทุกบันทึกหรือทุกการกระทำโดยอัตโนมัติ
โรงเรียนยังมีอิทธิพลต่อความปลอดภัยในการยืนยันตัวตนผ่านการจัดเตรียมบัญชี แนวทางปฏิบัติด้านรหัสผ่าน การจัดการเมื่อบุคลากรลาออก การใช้งานอุปกรณ์ และการตอบสนองต่อเหตุการณ์ผิดปกติ ระหว่างการนำไปใช้ ควรกำหนดว่าใครเป็นผู้สร้างบัญชี มีการตรวจสอบตัวตนอย่างไร และเพิกถอนสิทธิ์อย่างไรเมื่อความสัมพันธ์ของบุคคลนั้นกับโรงเรียนสิ้นสุดลง
บทบาทจัดระเบียบความรับผิดชอบ
บทบาท (Roles) สามารถจัดกลุ่มความรับผิดชอบทั่วไปเข้าด้วยกัน เช่น ผู้บริหาร ครู นักเรียน หรือผู้ปกครอง สิ่งนี้ทำให้การจัดการสิทธิ์เข้าใจได้ง่ายกว่าการกำหนดทุกการกระทำแยกให้แก่แต่ละคนเป็นรายบุคคล
อย่างไรก็ตาม ชื่อบทบาทเพียงอย่างเดียวไม่ใช่ความปลอดภัยในตัวเอง สองโรงเรียนอาจใช้ชื่อตำแหน่งเดียวกันแต่มีหน้าที่ที่ต่างกัน Aqiled มีการตรวจสอบบทบาทและสิทธิ์ และโรงเรียนควรทบทวนสิทธิ์ที่ผูกอยู่กับแต่ละบทบาทในการตั้งค่าของตนเอง มอบสิทธิ์ให้ผู้ใช้เท่าที่จำเป็นสำหรับงานของพวกเขา และหลีกเลี่ยงการเพิ่มสิทธิ์กว้าง ๆ เพียงเพื่อแก้ความไม่สะดวกชั่วคราว
การเปลี่ยนแปลงหน้าที่ต้องการการเอาใจใส่ บุคลากรที่ย้ายแผนกหรือหยุดสอนในชั้นเรียนอาจต้องการสิทธิ์การเข้าถึงที่เปลี่ยนไป แม้ว่าบัญชีจะยังคงเปิดใช้งานอยู่ก็ตาม
สิทธิ์ปกป้องการกระทำเฉพาะเจาะจง
สิทธิ์การใช้งาน (Permissions) ช่วยตอบคำถามที่ละเอียดขึ้น นั่นคือ ผู้ใช้รายนี้ได้รับอนุญาตให้ทำการกระทำนี้หรือไม่? สิทธิ์สามารถแยกการดูข้อมูลออกจากการจัดการ และช่วยป้องกันไม่ให้ระบบกลายเป็นการเลือกระหว่าง "เข้าถึงได้ทั้งหมด" หรือ "ไม่เห็นอะไรเลย"
การประเมินที่ดีต้องทดสอบทั้งพฤติกรรมที่อนุญาตและไม่อนุญาต ยืนยันว่าผู้ใช้ตัวแทนสามารถทำงานของตนได้ จากนั้นลองเข้าถึงหน้าหรือข้อมูลที่ไม่เกี่ยวข้อง การกระทำที่ถูกปฏิเสธควรล้มเหลวอย่างสม่ำเสมอทั้งที่ API และหายไปจากเมนูนำทาง หลักฐานความสามารถที่ตรวจสอบแล้วของ Aqiled ครอบคลุมการตรวจสอบทั้งในเว็บแอปและส่วนหลัง (Backend) แต่การนำไปใช้งานแต่ละแห่งยังคงต้องการการตั้งค่าและการทดสอบอย่างรอบคอบ
ขอบเขตผู้เช่าและปีการศึกษาช่วยเพิ่มบริบท
ในระบบที่รองรับหลายโรงเรียน ผู้ใช้ที่ผ่านการยืนยันตัวตนและมีสิทธิ์ยังคงต้องทำงานภายใต้บริบทของโรงเรียนที่ถูกต้อง ขอบเขตผู้เช่า (Tenant Scoping) ช่วยให้คำขอของโรงเรียนหนึ่งถูกจำกัดอยู่ภายในขอบเขตที่ได้รับมอบหมาย เช่นเดียวกับขอบเขตปีการศึกษาที่ช่วยให้แอปพลิเคชันตีความบันทึกข้อมูลในระยะเวลาที่เกี่ยวข้อง
การควบคุมเหล่านี้ช่วยลดความเสี่ยง แต่คำกล่าวอ้างอย่าง "การแยกข้อมูลโดยสมบูรณ์" หรือ "ไม่มีทางที่ข้อมูลจะรั่วไหล" ย่อมไม่สอดคล้องกับความเป็นจริง ซอฟต์แวร์สามารถมีข้อบกพร่องได้ และการทำงานที่ปลอดภัยยังขึ้นอยู่กับโครงสร้างพื้นฐาน การตั้งค่า การตรวจสอบ การอัปเดต และการปฏิบัติของมนุษย์ Aqiled อธิบายการควบคุมที่มีอยู่ในโครงการอย่างตรงไปตรงมา แทนที่จะให้การรับประกันแบบเบ็ดเสร็จ
บันทึกการตรวจสอบช่วยสนับสนุนการทบทวน
บันทึกการตรวจสอบ (Audit Records) ช่วยให้บุคลากรที่ได้รับอนุญาตเข้าใจกิจกรรมสำคัญและตรวจสอบข้อสงสัยได้ บันทึกจะมีประโยชน์สูงสุดเมื่อโรงเรียนรู้ว่าเหตุการณ์ใดมีความสำคัญ ใครเป็นผู้ตรวจสอบ และคาดหวังการติดตามผลอย่างไร ประวัติการตรวจสอบไม่ได้ป้องกันความผิดพลาดทุกอย่าง ไม่ได้พิสูจน์การปฏิบัติตามกฎระเบียบทั้งหมด และไม่สามารถแทนที่การกำกับดูแลได้
การจำกัดอัตราคำขอ (Rate Limits) การตรวจสอบที่มาและคำขอ และส่วนหัวความปลอดภัย (Security Headers) ช่วยเพิ่มการป้องกันในระดับแอปพลิเคชัน ประสิทธิผลของสิ่งเหล่านี้ขึ้นอยู่กับการติดตั้งที่ถูกต้องและควรได้รับการทบทวนเป็นส่วนหนึ่งของกระบวนการความปลอดภัยที่กว้างขึ้น
ทำให้การทบทวนการเข้าถึงเป็นกิจวัตร
ก่อนเปิดใช้งาน ให้ทดสอบบัญชีตัวแทนสำหรับแต่ละบทบาท ยืนยันเวิร์กโฟลว์ปกติ การปฏิเสธการเข้าถึง บริบทของโรงเรียน และการเปลี่ยนแปลงหน้าที่ บันทึกการออกแบบสิทธิ์ที่ได้รับอนุมัติไว้ และกำหนดให้มีหนึ่งบทบาทที่รับผิดชอบการตรวจสอบ
ทบทวนซ้ำเมื่อบุคลากรเปลี่ยนหน้าที่ มีการเปิดตัวฟีเจอร์ใหม่ หรือนโยบายโรงเรียนเปลี่ยนแปลง ลบบัญชีที่ไม่ได้ใช้งานและหลีกเลี่ยงการใช้ข้อมูลประจำตัวร่วมกัน หากมีกิจกรรมที่น่าสงสัย ให้ปฏิบัติตามกระบวนการตอบสนองของโรงเรียนแทนที่จะพึ่งพาเฉพาะสิ่งที่หน้าจอแสดงผล
บทบาท สิทธิ์ และขอบเขตผู้เช่า มีคุณค่าเพราะช่วยสร้างโอกาสหลายชั้นในการยับยั้งการเข้าถึงที่ไม่เหมาะสม ความแข็งแกร่งของระบบมาจากความสม่ำเสมอในการนำไปใช้ การตั้งค่าที่รอบคอบ และบุคลากรที่เข้าใจความรับผิดชอบเบื้องหลังการควบคุมแต่ละข้อ