صلاحية وصول مُنحت قبل ستة أشهر ثم نُسيت ليست خطرًا نظريًا، بل سبب شائع للتسرب. يتغير أعضاء الفريق أسرع من تحديث قائمة الصلاحيات: موظف انتقل إلى دور آخر، ومتعاقد أنهى مشروعه، ومتدرب غادر بعد أسبوعين، بينما يظل المورد مسجلًا كنشط. سنوضح فيما يلي ما الآثار التي يمكن الاعتماد عليها في المراجعة الدورية، وكم مرة تُجرى المراجعة، وماذا يُفعل عند العثور على صلاحية كان ينبغي إغلاقها منذ زمن.
لماذا تراجع بانتظام من يستخدم الموارد
قائمة الصلاحيات الممنوحة تفقد صلاحيتها أسرع مما يبدو للوهلة الأولى. فبدون مراجعة منتظمة لا تكتشف الشركة صلاحية منسية في ظرف هادئ، بل لحظة وقوع حادث، حين يكون الوقت قد فات لمعرفة من استخدمها ولماذا. المراجعة ليست ردّ فعل على شبهة، بل وسيلة لاكتشاف المشكلة قبل أن يستغلها أحد.
ما الآثار المتاحة
ثلاثة مصادر تغطي معظم التدقيق. سجل العمليات يبيّن متى وعلى أي مورد جرت عمليات الخصم: الإنفاق النشط يعني أن شخصًا ما يستخدم المورد فعلًا، وليس مجرد أنه مسجل باسم قسم. أما قائمة الإيجارات النشطة في لوحة الحساب فهي لقطة للحالة الراهنة: أي الأرقام وصناديق البريد وقنوات البروكسي مدفوعة وإلى أي تاريخ. ويعرض سجل دخول الخدمة نفسها وقت آخر دخول بحساب محدد، لا مجرد واقعة دفع ثمن المورد. وصلاحية مدفوعة الثمن لكنها لم تُفتح منذ مدة طويلة تستدعي سؤالًا مستقلًا، حتى لو كانت نشطة من الناحية الشكلية.
علامات تسرب الصلاحية أو بقائها لدى منفّذ سابق
تُقرأ إشارات الخطر من خلال التناقضات. دخول إلى الخدمة من موقع جغرافي لا يطابق أي موظف في القسم. نشاط في ساعات لا يعمل فيها الفريق قطعًا. مورد ما زال يستهلك الميزانية بعد شهر من إغلاق المشروع الذي مُنح من أجله. وحساب منفّذ سابق يضم سجل دخوله عمليات بعد تاريخ المغادرة الرسمي، وهذا أوضح دليل على أن الصلاحية لم تُسحب في وقتها.
دورية المراجعة
من المجدي إجراء مطابقة كاملة لسجل الصلاحيات مع قائمة الموظفين الحاليين مرة كل ربع سنة على الأقل، وشهريًا للفرق التي يكثر فيها تبدّل المتعاقدين. أما الفحص الموضعي لمورد بعينه فيلزم فور إنهاء الخدمة أو انتهاء العقد، دون انتظار الدورة المجدولة: فبين مغادرة الشخص والتدقيق الربعي المجدول قد يجد أحدٌ فرصة لاستخدام الصلاحية.
ماذا تفعل عند الشك
إذا عُثر على صلاحية تحمل علامات التسرب، فإن ترتيب الإجراءات بسيط وسريع. أولًا: تغيير كلمة المرور للمورد الذي أثار الشك، سواء كان صندوق بريد إلكتروني أو حساب استئجار البروكسي أو حساب عمل. ثم إلغاء جميع الجلسات النشطة ومفاتيح API المرتبطة بهذه الصلاحية، حتى لا تبقى الجلسة القديمة صالحة بعد تغيير كلمة المرور. وإذا كان الرقم مستخدمًا كعامل تحقق ثانٍ، يُنقل هذا العامل إلى رقم جديد مخصص بشكل شخصي للمسؤول الحالي، ويُسحب الرقم القديم من دورة 2FA. تستغرق كل خطوة من الخطوات الثلاث دقائق، وما يطول عادةً ليس التصحيح، بل اكتشاف المشكلة نفسها.
لماذا التدقيق أرخص من الاسترداد
المراجعة الدورية هي قراءة لسجلات وقوائم موجودة أصلًا، ولا تكلّف شيئًا سوى الوقت. أما التعافي بعد التسرب فيعني تغيير كل الصلاحيات المرتبطة، وتحديد ما الذي تعرّض للاختراق بالضبط، والتواصل مع المتضررين من الحادث. والفرق بينهما كبير جدًا: نصف ساعة من الفحص الشهري مقابل أيام من التحقيق في الحادث وتكاليف تتعلق بالسمعة لا تظهر في أي تقرير. والسجل نفسه الذي تحدثنا عنه في مقال تهيئة الموظف الجديد هو الأساس للمنح وللتدقيق اللاحق على حد سواء: فإذا دُوّنت الموارد منذ البداية، تتحول المراجعة إلى مطابقة تواريخ، لا تحقيق يبدأ من الصفر.
الأسئلة الشائعة
كم مرة يجب فحص من يستخدم صلاحيات العمل؟
المراجعة الكاملة مرة كل ربع سنة على الأقل، والفحص الموضعي لمورد محدد فور إنهاء خدمة الموظف أو انتهاء العمل مع المتعاقد، دون انتظار الدورة المجدولة.
بأي علامات يمكن معرفة أن الصلاحية بقيت لدى منفّذ سابق؟
من خلال سجل الدخول: نشاط بعد تاريخ المغادرة الرسمي، أو دخول من موقع جغرافي غير معتاد، أو عمليات خصم على مورد لم يعد له مالك فعلي في الفريق.
ما أول ما يجب فعله عند الاشتباه في تسرب صلاحية؟
تغيير كلمة مرور المورد، وإلغاء الجلسات النشطة والمفاتيح، وإذا كانت الصلاحية مرتبطة برقم كعامل تحقق ثانٍ، فنقل هذا العامل إلى رقم جديد مخصص للمسؤول الحالي.
لكي تتمكن من نقل عامل التحقق الثاني بسرعة عند الاشتباه في تسرب إلى رقم جديد مخصص شخصيًا للموظف المسؤول، استخدم استئجار رقم عبر turbon.rent.