Vad innebär subjektets identitet för åtkomst i relation för vårt LMS K3?
Svar
Vad innebär "Subjektets identitet ska alltid användas vid kontroll av åtkomst till objekt." för vår plattform Klick Data K3/KLMS? Termen dyker ofta upp i under säkerhet i offentliga upphandlingar:
Om ni utvärderar vår plattform Klick Data LMS K3 för en statlig eller kommunal verksamhet, kommer här en förklaring av vad detta krav faktiskt innebär och hur vi uppfyller det.
Kärnan i begreppet: Vem vs. Vad
Inom cybersäkerhet handlar detta krav om spårbarhet och precision. För att bryta ner det:
-
Subjektet: Detta är användaren (t.ex. en elev, en administratör eller en lärare).
-
Identiteten: Detta är beviset på vem användaren är (verifierat via inloggning, SSO eller tvåfaktorsautentisering).
-
Objektet: Detta är resursen (t.ex. en specifik kurs, en databas med personuppgifter eller ett diplom).
När en upphandlare kräver att "subjektets identitet alltid ska användas", menar de att systemet aldrig får ge åtkomst baserat på generella regler. Istället måste systemet kontrollera exakt vem personen är varje gång hen, dvs. Användaren eller det vi på Klcik Data kallar AU (Academy User), försöker komma åt en fil, en funktion eller en uppgift.
Varför är detta viktigt för organisationer, företag, myndigheter och kommuner?
Alla stora företag och offentliga organisationer hanterar ofta känslig data. De måste säkerställa att:
-
Ingen anonym åtkomst: Ingen ska kunna "råka" komma in i en skyddad kurs eller databas utan att systemet vet exakt vem det är.
-
Revisionskedja (Audit Trail): Om känslig information ändras måste systemet logga exakt vilken identitet som utförde handlingen.
-
Behörighetsstyrning (Least Privilege): En användare ska bara kunna se de "objekt" som är nödvändiga för just deras roll.
Hur Klick Data LMS K3 möter kravet
Vi har byggt K3-plattformen med säkerhet som högsta prioritet. Så här uppfyller vi kravet på identitetsbaserad åtkomstkontroll:
-
Granulär rollbaserad behörighet (RBAC): I K3 är behörigheter inte "allt eller inget". Åtkomst till objekt (kurser, rapporter, användardata) är direkt kopplad till subjektets identitet och dess specifika roll i organisationen.
-
Integration med Single Sign-On (SSO): Vi stödjer avancerade lösningar som Azure AD, Okta och Sambi. Det säkerställer att subjektets identitet verifieras mot organisationens egna säkra system innan K3 ger åtkomst till några objekt.
-
Detaljerade aktivitetsloggar: Varje gång ett subjekt interagerar med ett objekt i K3 skapas ett digitalt fotspår. Detta ger den fulla spårbarheten som krävs vid myndighetsrevisioner.
-
Isolering i molnet (Multi-Tenancy): För större organisationer med flera avdelningar säkerställer K3 att ett subjekt från "Avdelning A" inte kan se objekt som tillhör "Avdelning B", såvida det inte uttryckligen har getts behörighet.
Sammanfattning
Kort sagt är detta krav ett skydd mot dataläckor och obehöriga ändringar. När ni väljer Klick Data LMS K3, väljer ni ett system där användarens identitet är den "nyckel" som bara låser upp de dörrar (objekt) som användaren har rätt att passera.
Håller ni på att besvara en upphandling?
Om ni behöver specifik teknisk dokumentation kring våra krypteringsprotokoll eller identitetshantering för att bifoga eller kontrollera ert anbud, vänligen kontakta vårt supportteam på
Appendix
- Publicerat
- 2026-04-08
- Senast ändrat
- 2026-04-08
- Kategori
- K3 och KLMS
- Taggar
- audit, Audit Trail, cybersecurity, Least Privilege, public tender offer