AETERION

    Richtlinie schreiben

    Diese Anleitung macht aus einer bestehenden Kontrolle — Freigabeschwelle, Residenzvorgabe, Feldbeschränkung — eine zur Laufzeit durchgesetzte BRAIAN-Richtlinie. Sie formulieren die Regel, begrenzen sie auf die geschützten Werkzeuge, prüfen sie an aufgezeichneten Läufen und aktivieren sie Umgebung für Umgebung. Am Ende steht eine versionierte Regel, die bei jedem Lauf greift.

    Als Markdown ansehen

    Von einer bestehenden Kontrolle ausgehen

    Meist ist die Regel bereits schriftlich vorhanden: in einer Unterschriftenregelung, einem Verarbeitungsverzeichnis oder einem internen Kontrollsystem. Übersetzen Sie diese Regel, statt eine neue zu erfinden, damit durchgesetztes und genehmigtes Verhalten übereinstimmen.

    Regel formulieren und begrenzen

    Eine Richtlinie benennt die Werkzeuge, die sie schützt. Alles ausserhalb bleibt unberührt, wodurch Richtlinien klein und prüfbar bleiben.

    hr.field-access.yaml
    name: hr.field-access
    applies_to:
      tools: [hris.employee.read]
    rules:
      - mask_fields: [salary, iban, national_id]
        when: agent != hr-payroll-agent
      - default: allow

    An aufgezeichneten Läufen prüfen

    Die Prüfung spielt die Richtlinie über historische Läufe und meldet, welche Aufrufe erlaubt, eskaliert oder verweigert worden wären. Sehen Sie die Verweigerungen vor der Aktivierung durch: Eine Richtlinie, die Routinearbeit blockiert, wird umgangen statt befolgt.

    bash
    braian policy test hr.field-access --against last-90d --report ./policy-impact.json

    Umgebung für Umgebung aktivieren

    bash
    braian policy activate hr.field-access --env staging
    braian policy activate hr.field-access --env production