Ismeretlen személy szervezethez rendelése


Hogyan lehet annak elejét venni, hogy illetéktelenek ne lássák az adataimat, eljárásaimat? Arra gondolok, hogy valaki, valahogy bekapcsolódott a szervezet működésébe, és látja az EKR-ben az eljárásokat.


Megjelent a Közbeszerzési Levelekben 2018. május 9-én (218. lapszám), a kérdés sorszáma ott: 4172

[…] jogosultságokat oszthatnak, folyamatosan figyelemmel kísérik, kinek milyen hozzáférése van és általános, szervezeti szintű hozzáférést csak dedikált esetben adnak. Egy adott eljárás irataihoz való hozzáférés is képes igen nagy károkat okozni, melyet utólagosan az üzemeltető képes rendelkezésünkre bocsátani a naplózott állományokból. Tehát nem veszélytelen kezdeményezni csatlakozást egy szervezethez, majd esetlegesen későbbi jogosultsággal élni, eljárások adataiba betekinteni. Tény ugyanakkor, hogy a regisztráció során ajánlattevőként nem szükséges a Közbeszerzési Hatóság jóváhagyása, ezért akár virtuális, nem létező ajánlattevők is bejelentkezhetnek a rendszerbe. A jogosultságokat tehát mind ajánlatkérői, mind ajánlattevői szinten folyamatosan menedzselni kell, és nem feltétel nélkül megadni mindenkinek azokat, továbbá […]
 
Kapcsolódó címkék:    
 

Elküldjük a választ e-mailen*

*
*ingyenes választ évente csak egyszer küldünk.
A *-gal megjelölt mezőket kötelező kitölteni.