محتويات المقال
"من يستطيع رؤية بيانات الزوار؟" سؤال يبدو بسيطًا — لكن الإجابة الصحيحة تتطلب تفكيرًا في هيكل الصلاحيات قبل التطبيق، لا بعده. منح صلاحيات أوسع من اللازم هو ثغرة أمنية ومخالفة PDPL في آنٍ واحد.
مبدأ الحد الأدنى من الصلاحيات
المبدأ الذهبي في أمن المعلومات: كل مستخدم يحصل على أقل صلاحية تُمكّنه من أداء مهمته — لا أكثر. هذا ينطبق بدقة على نظام الزوار: الموظف الذي يستقبل الزوار لا يحتاج رؤية تقارير تحليلية، والمدير العام لا يحتاج تسجيل زوار يدويًا.
الأدوار الأساسية في نظام الزوار
مسؤول النظام
Super Admin
يُدير كل شيء: المستخدمين، السياسات، الإعدادات، التقارير. دور لشخص واحد أو اثنين فقط.
مسؤول الأمن
Security Manager
يرى جميع الزوار والتقارير، يُدير القوائم السوداء، يُصدر تقارير التدقيق. لا يُغيّر إعدادات النظام.
موظف الاستقبال
Receptionist
يُسجّل الزوار، يرى زوار اليوم، يُصدر التصاريح. لا يرى التقارير التاريخية أو البيانات التحليلية.
الموظف (المضيف)
Host Employee
يُنشئ زياراته فقط، يتلقّى الإشعارات، يُوافق على دخول زواره. لا يرى زوار زملائه.
مصفوفة الصلاحيات التفصيلية
| الإجراء | مسؤول النظام | مسؤول الأمن | الاستقبال | المضيف |
|---|---|---|---|---|
| تسجيل زائر جديد | ✓ | ✓ | ✓ | — |
| رؤية زوار اليوم | ✓ | ✓ | ✓ | زواره فقط |
| رؤية السجلات التاريخية | ✓ | ✓ | ✗ | ✗ |
| إدارة القوائم السوداء | ✓ | ✓ | ✗ | ✗ |
| تصدير التقارير | ✓ | ✓ | ✗ | ✗ |
| إدارة المستخدمين | ✓ | ✗ | ✗ | ✗ |
الصلاحيات الحساسة وإجراءات حمايتها
- حذف سجلات الزوار: صلاحية Super Admin فقط — مع تسجيل Audit Log لكل حذف.
- تصدير بيانات جماعية: يتطلب موافقة إضافية أو مصادقة ثنائية.
- الوصول للسجلات التاريخية الحساسة (VIP): صلاحية منفصلة لا تُعطى ضمن الدور العادي.
- تغيير إعدادات الخصوصية: Super Admin فقط — أي تغيير يُسجَّل بتفاصيله.
مراجعة الصلاحيات دوريًا
الصلاحيات المنسية: ثغرة شائعة
موظف انتقل لقسم آخر لا يزال يملك صلاحية مسؤول الأمن من منصبه القديم. مراجعة ربعية لكل المستخدمين وصلاحياتهم تُلغي هذه الثغرات. النظام الجيد يُصدر تقرير "المستخدمون غير النشطين" و"الصلاحيات الزائدة" بنقرة.
صلاحيات مُهيكَلة جاهزة من اليوم الأول
حَصين يُوفّر أدوار مُعرَّفة مسبقًا مع إمكانية تخصيص كامل — مع Audit Log لكل إجراء حساس.