Access & User Management
Grundsätze für Benutzerkonten, Berechtigungen und Authentifizierung
Autorisierte Ansprechpersonen
Zu Beginn der Zusammenarbeit legen Sie fest, wer bei Netstream welche Aktionen anfordern und freigeben darf. Wir unterscheiden drei Rollen:
| Rolle | Beschreibung |
|---|---|
| Super Admin | Vollständige Berechtigung inkl. Zeichnungsberechtigung für das Unternehmen |
| Admin | Hauptansprechperson mit vollständiger Berechtigung innerhalb des Service |
| Benutzer | Ansprechperson mit eingeschränkten Rechten innerhalb des Service |
Die Zuteilung halten wir in einer kundenspezifischen Berechtigungsmatrix fest. Super Admins weisen ihre Zeichnungsberechtigung nach, etwa mit einem Handelsregisterauszug oder einer schriftlichen Bestätigung der Geschäftsleitung.
Benutzerkonten
Benutzerkonten erstellen, ändern und löschen wir ausschliesslich auf Antrag einer autorisierten Ansprechperson. Konten sind persönlich. Sammel- oder Gruppenkonten sind nur nach ausdrücklicher Vereinbarung möglich.
Ein Antrag enthält mindestens Name, Funktion, Organisationseinheit, Kontaktangaben, gewünschte Berechtigungen, Startdatum und bei temporären Konten die Laufzeit. Temporäre Konten deaktivieren wir nach Ablauf automatisch.
Berechtigungen
Wir vergeben Zugriffsrechte nach dem Prinzip der minimalen Rechte (Least Privilege). Jede Person erhält nur die Berechtigungen, die sie für ihre Aufgabe braucht. Administrationsrechte vergeben wir nur an definierte Rollen. Eine Ausweitung von Rechten prüfen wir vor der Umsetzung. Gefährdet ein Antrag die Sicherheits- oder Compliance-Anforderungen, können wir ihn ablehnen oder nur eingeschränkt umsetzen.
Austritte und Sperrungen
Bei Austritt oder Rollenwechsel beantragen Sie die Deaktivierung unverzüglich. Wir entziehen die Berechtigungen und sperren das Konto auf das gewünschte Datum. In dringenden Fällen, etwa bei einer fristlosen Kündigung, sperren wir den Zugriff im Eilverfahren. Bei Sicherheitsvorfällen können wir Konten auch selbständig sperren und informieren Sie umgehend.
Passwörter und Authentifizierung
Die Anforderungen an Passwörter richten sich nach der jeweiligen Plattform und nach aktuellen Sicherheitsstandards. Passwörter sind persönlich und vertraulich. Sie dürfen weder weitergegeben noch für mehrere Systeme verwendet werden. Wo immer möglich, setzen wir eine Zwei-Faktor-Authentifizierung (2FA) ein.Regelmässige Überprüfung
Benutzerkonten und Berechtigungen überprüfen wir regelmässig. Vor einer Rezertifizierung informieren wir Sie, und Sie bestätigen, welche Konten und Rollen weiterhin nötig sind. Nicht mehr benötigte Konten und Rechte sperren oder entfernen wir.