Portrett av Kristoffer Gjøsund
Portrett av Kristoffer Gjøsund
Laster referanser...
- Ingrids Glassverksted

Kristoffer Gjøsund

LogicMeetsCreativeSolutions

Forener min akademiske reise fra bygg, helse og IT. Til å skape løsninger gjennom samarbeid. For meg er utfordringer en felles reise

Sosial media Linker / Kontakt

Styrket informasjonssikkerhet

Jeg har utviklet en løsning for rollebasert tilgangskontroll i hierarkiske datalister. Ved å bruke en « to-pass-algoritme» arves rettigheter korrekt i trestrukturer, mens sensitive data skjermes etter prinsippet om minste privilegium. Arbeidet reduserer manuelle feilkilder, tetter sikkerhetshull og sikrer uavbrutt tilgang til innhold. Dette gir en stabil grunnmur for bedriftens datasikkerhet.

Skrevet i samarbeid med KI - Gemini 3.7 Flash

Program informasjon

Teknologi - C# Verktøy - CSV, KI, TypeScript Prinsipper - Minste privilegium

Dagens Aktiviteter

  • Utviklet en modul som omdanner flate lister til en logisk trestruktur i systemets minne. Dette gir full kontroll over informasjonsrelasjoner og fjerner teknisk risiko knyttet til uoversiktlige datasett.
  • Programmert logikk for automatisk rettighetsarv, slik at tilgang gitt på hovednivå automatisk flyter ned til alle underliggende dokumenter. Dette sikrer en effektiv og stabil brukeropplevelse.
  • Skilt ut sikkerhetslogikken fra de tekniske dataoperasjonene. Dette forenkler fremtidig vedlikehold og gjør det betydelig lettere å dokumentere etterlevelse overfor revisorer.
  • Ferdigstilt filtreringslogikk som sikrer at brukere kun har innsyn i data de er autorisert for. Dette tetter tidligere sikkerhetshull i navigasjonsdata og reduserer virksomhetens operasjonelle risiko for datalekkasjer.
  • Etablert en robust teknisk grunnmur for håndtering av komplekse datasett, noe som gjør løsningen mer pålitelig og rimeligere å drifte over tid.

Motivasjon & Energi - 10 / 10

Dagen er så fin den kunne bli.

Utfordring & Løsninger

Nettsiden viser innhold fra CSV-baserte datalister med komplekse hierarkier (foreldre-barn-relasjoner som også er kalt for content-nodes). Tidligere manglet systemet en pålitelig metode for å kontrollere at brukere kun så det innholdet de faktisk hadde rettighet til, spesielt når tilgangen var avhengig av hvor i trestrukturen informasjonen lå.

Hensikten med dette arbeidet var å omstrukturere innholdsfiltreringen for å implementere en pålitelig rollebasert tilgangskontroll som ivaretar logikken i et hierarki. Jeg var oppmerksom på om at tilgangen automatisk skulle arves fra foreldrekategorier til underliggende dokumenter, samtidig som at vi måtte garantere at ingen dokumenter ble utilgjengelige ved en feil. Det var avgjørende å bygge fullstendige navigasjonsstier dynamisk fra rådataene og samtidig sikre et ryddigere skille mellom den generelle sikkerhetslogikken og de spesifikke dataoperasjonene for å forenkle fremtidig vedlikehold og revisjon.

  • For å løse disse kravene la jeg til en Tree Traversal algoritme i samarbeid med Claude 3.5 Sonnet (1).
  • ølgende tiltak ble gjennomført:
  • I algoritmens første fase omdannes flate dokumentlister til en logisk trestruktur i systemets minne for å kartlegge alle relasjoner.
  • I andre fase utføres selve tilgangssjekken på øverste nivå i treet, hvor tilgang automatisk rulles ut til alle barneelementer dersom forelderen er godkjent.
  • Jeg la inn en spesifikk sjekk for elementer som ikke ble fanget opp av den automatiske arven, for å sikre at ingen legitime dokumenter blir stående utenfor strukturen.

Gjennomføringen har resultert i en løsning som effektivt tetter tidligere sikkerhetshull og sikrer at brukere uten tilgang ikke har innsyn lenger i sensitiv navigasjonsdata, dette reduserer virksomhetens risiko for lekasjer. Ved å ta i bruk denne metodikken følger prosjektet nå Prinsippet om «minste privilegium», som styrker bedriftens evne til å overholde strenge krav til personvern og datasikkerhet. Denne investeringen i systemarkitekturen fjerner manuelle feilkilder og sikrer at ansatte alltid har korrekt tilgang til nødvendig beslutningsgrunnlag uten avbrudd. Resultatet er en pålitelig plattform som er rimeligere å drifte over tid og som danner en trygg grunnmur for fremtidig håndtering av komplekse datasett i hele organisasjonen.