Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
NorskEnglish
Kontakt oss
  1. Kunnskap
  2. Ordbok
Ordbok
min tid å lese

PBAC (Policy-Based Access Control)

PBAC er en tilgangsmodell der policyer definerer hvordan tilgangsbeslutninger tas, basert på flere faktorer som identitet, rolle og kontekst.

Hva er PBAC?

PBAC (Policy-Based Access Control) er en tilgangsmodell der tilgang til systemer og data styres gjennom definerte policyer, altså regler som beskriver hvem som skal ha tilgang til hva, under hvilke betingelser.

I stedet for å basere tilgang utelukkende på roller eller attributter, samler PBAC disse elementene i overordnede policyer som kan håndheves sentralt. Dette gjør det mulig å etablere en mer helhetlig og konsistent tilnærming til tilgangsstyring på tvers av systemer.

Policyene kan ta hensyn til flere faktorer samtidig, som identitet, rolle, lokasjon, enhet og risiko. Dette gir fleksibilitet samtidig som det sikrer kontroll.

PBAC og ABAC overlapper, men opererer på ulike nivåer. ABAC er selve evalueringsmekanismen som vurderer attributter, mens PBAC er policylaget som definerer forretningsreglene tilgangsbeslutningene skal følge. PBAC implementeres ofte ved hjelp av ABAC, men fokuserer på overordnet styring fremfor enkeltregler.

En enkel måte å forstå PBAC på er å se det som et regelverk som styrer tilgang, der alle beslutninger tas basert på forhåndsdefinerte prinsipper, ikke enkeltstående regler.

Sicra og PBAC

PBAC er relevant i arbeid med identitet, tilgangsstyring og moderne sikkerhetsarkitektur.

Hos Sicra brukes slike modeller i vurderinger av hvordan virksomheter kan etablere mer strukturert og konsistent tilgangskontroll, spesielt i komplekse miljøer med mange brukere og systemer.

Dette er særlig aktuelt i sammenheng med Zero Trust, der policybaserte beslutninger er sentrale for å sikre riktig tilgang til riktig tid.

Tjenester

Les mer om "Modenhetsanalyse for identitets- og tilgangsstyring" her >

Les mer om "Modenhetsanalyse for Zero Trust" her >

Les mer om "Sikkerhetsstrategi" her >

Les mer om "SASE-arkitektur" her >


Relaterte ord:
ABAC, Autorisering, Conditional Access, Governance, IAM (Identity and Access Management), Identitetssikkerhet, RBAC (Role-Based Access Control), Zero Trust

Trenger du bistand?

Vi tar gjerne en uforpliktende prat. 
Kontakt oss

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Posthuset, Biskop Gunnerus' gate 14A, 0185 Oslo

Følg oss på Instagram

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
iso9001-white-removebg-preview
ISO 9001
Sicra Footer Logo
Sicra © 2025
Personvern