Politici de acces
Prototip demonstrativ: text informativ, nu o declarație cerută de lege.
Accesul la date între instituții se face controlat, sub un proces și un scop declarat, pe baza unei politici de acces active. Fiecare utilizare este consemnată în Cronica, jurnalul de audit al platformei.
Principii
- Minimizare: se cere doar strictul necesar scopului.
- Trasabilitate: fiecare acces lasă o urmă în jurnal, iar integritatea lanțului se poate verifica public.
- Transparență față de cetățean: persoana vizată poate vedea ce instituție i-a accesat datele, când și cu ce rezultat.
- Refuz la eroare (fail-closed): dacă accesul nu poate fi consemnat, nu se execută.
Roluri
Administratorul de servicii al instituției care oferă serviciul îl propune. La Puntea, un administrator îl avizează și un altul îl publică: cine avizează nu publică. Administratorul de procese al instituției care consumă serviciul îl leagă de un proces și de un scop, iar funcționarul îl folosește sub o politică de acces. Cetățeanul vede în Cronica interogările despre el, iar integritatea jurnalului se poate verifica public, fără cont.