Identität

ABAC

Attribute-Based Access Control (ABAC) entscheidet über Zugriffe anhand von Eigenschaften der Person, der Ressource und der Situation.

Attribute-Based Access Control (ABAC) entscheidet über Zugriffe anhand von Eigenschaften. Berücksichtigt werden Merkmale der Person, der Ressource, der Aktion und der Situation.

So funktioniert es

Jede Zugriffsanfrage wird mit Regeln geprüft, die mehrere Attribute kombinieren. Attribute der Person sind etwa Abteilung, Funktion oder Sicherheitsfreigabe. Attribute der Ressource sind Klassifizierung, Eigentümer oder Projekt. Dazu kommen Kontextangaben wie Standort, Gerät und Uhrzeit. Eine Regel kann zum Beispiel lauten: Mitarbeitende der Abteilung Recht dürfen vertrauliche Verträge lesen, aber nur von einem verwalteten Gerät aus.

Ein Beispiel aus der Praxis: Ein Spital verwaltet Patientendaten in mehreren Kliniken. Mit RBAC bräuchte es für jede Kombination aus Funktion und Klinik eine eigene Rolle. Mit ABAC gilt eine Regel: Pflegende sehen die Daten der Patientinnen und Patienten ihrer eigenen Station. Wechselt jemand die Station, passt sich der Zugriff automatisch an.

Worauf Sie achten sollten

  • ABAC ist nur so gut wie die Attribute. Diese müssen aktuell und verlässlich sein.
  • Regeln können schnell komplex werden. Dokumentieren und testen Sie sie sorgfältig.
  • Legen Sie fest, wer Attribute pflegen darf. Eine Änderung kann weitreichende Folgen haben.
  • Prüfen Sie, ob Ihre Anwendungen ABAC überhaupt unterstützen.

Abgrenzung zu RBAC

RBAC vergibt Rechte über feste Rollen und ist einfacher zu verstehen. ABAC ist flexibler und berücksichtigt die Situation. In der Praxis kombinieren viele Organisationen beide Modelle. Rollen bilden die Grundlage, Attribute verfeinern den Zugriff.

Schweiz und Regulierung

Im Gesundheitswesen und bei Banken ist ein fein abgestufter Zugriff auf Personendaten besonders wichtig. ABAC kann helfen, die Anforderungen des revDSG und der FINMA an das Prinzip der minimalen Rechte umzusetzen.

Typische Fehler

Häufig werden Attribute aus verschiedenen Systemen übernommen, die nicht übereinstimmen. Die Regeln entscheiden dann falsch. Ein zweiter Fehler ist fehlende Protokollierung der Entscheide. Bei einer Prüfung lässt sich dann nicht zeigen, warum ein Zugriff erlaubt wurde.

Bezug zum SOC

Die Entscheide eines ABAC-Systems sind eine wertvolle Log Source. Abgelehnte Zugriffe auf sensible Daten können auf einen Angriff hinweisen.

So setzen wir es um

Im SOC werten wir die Zugriffsentscheide als Log Source aus. Architekturfragen besprechen wir gerne im Rahmen unseres Security Consulting.

So setzen wir das um