التحكم بالوصول المبني على الأدوار
التحكم بالوصول المبني على الأدوار (RBAC) هو نموذج أمني تُلحق فيه الصلاحيات بالأدوار — مثل مشرف البيانات أو المحلل أو مالك النطاق — ويكتسب المستخدمون الوصول بإسناد الأدوار إليهم، لا بمنحهم صلاحيات فردية واحدة تلو الأخرى. ويجسّد النموذج المصمم جيداً مبدأ الحد الأدنى من الصلاحيات: فكل دور لا يحمل إلا الوصول الذي تقتضيه مهامه، ويتغير الوصول بتغير الدور، لا عبر منح استثنائية تتراكم على مدى السنوات.
وفي منصة كتالوج البيانات وحوكمتها، يحكم RBAC من يمكنه عرض البيانات الوصفية، ومن يطّلع على الأوصاف الحساسة أو عينات البيانات، ومن يحرر مصطلحات المسرد والتصنيفات، ومن يدير السياسات. ويمكن تحديد نطاق الأدوار بحسب نطاقات البيانات، فيُشرف فريق المالية على أصول المالية دون المساس بالبيانات الوصفية للموارد البشرية.
وبالنسبة لمكتب إدارة البيانات السعودي، يُعد RBAC مجالَ ضبط ضمن إطار المكتب الوطني لإدارة البيانات وضرورةً تشغيلية عملية في آن واحد. فمتطلبات الإطار في أمن البيانات تستدعي إدارة وصول موثّقة وقابلة للتدقيق، ويوجب نظام حماية البيانات الشخصية قصر الوصول إلى البيانات الشخصية على من لديهم حاجة مشروعة — وهو التزام لا يمكن إثباته إلا حين يقابل الوصولُ أدواراً معرّفة. كما يرسّخ RBAC نموذج تشغيل الحوكمة ذاته: فالتمييز بين مالك البيانات ومشرف البيانات وأمين البيانات يصبح قابلاً للإنفاذ عندما يكون كل منها دوراً في المنصة بصلاحيات مميزة، لا مجرد مسمى في وثيقة سياسات.
في المنتج