|
Компания DPD в России повысила уровень внутрикорпоративной информационной безопасности
Внедрение решения класса IAM (Identity and Access Management) существенно ускорило создание и упростило обновление учетных записей, а также снизило вероятность возникновения ошибок от ручного ввода данных. Проект реализован компанией КРОК совместно с дистрибьютером MERLION и специалистами DPD в России всего за 2 месяца.
DPD в России осуществляет доставку грузов и посылок по более 13000 направлениям в России, Казахстане, Беларуси, Кыргызстане и Армении. В 400 филиалах компании работают около 2000 сотрудников, каждому из которых необходим доступ к файловым ресурсам и внутрикорпоративным бизнес-приложениям, таким как системы логистики и учета, CRM, решения для поддержки call-центра и ряд других. До реализации проекта идентификационные данные (учетные записи, контакты, уровень прав доступа и пр.) о пользователях заводились и изменялись администраторами вручную в нескольких системах. Как следствие, информация о пользователях и их правах дублировалась и быстро устаревала, а задача проведения ее аудита становилась крайне трудоемкой.
Внедрённое IAM-решение, построенное на базе продуктов от компании Dell, позволило автоматизировать создание и обновление идентификационных данных сотрудников, а также интегрировать приложения компании со службой каталогов Microsoft Active Directory для реализации групповых политик настройки пользовательской среды. В частности, за счет переноса в службу каталогов штатной структуры компании удалось построить ролевую модель безопасности в зависимости от должности. Благодаря этой надстройке, принятый на определённую позицию сотрудник автоматически получает связанные с ней права. Кроме того, есть возможность ограничить время доступа к ресурсам, прописать сценарии на случай увольнения, ухода в декретный отпуск или приема сотрудника в какой-либо из филиалов. В последнем случае реализуется доступ исключительно к функционалу локальных систем филиала.
В настоящее время сроки предоставления/обновления прав доступа к корпоративным ИТ-ресурсам сократились до нескольких минут. Кроме того, была полностью актуализирована информация о пользователях ИТ-систем, на 30% уменьшилась нагрузка на администраторов, существенно сократилось количество ошибок, которые могли приводить к простою бизнес-сервисов.
«Мы вышли на совершенно новый уровень информационной безопасности, повысив контроль за пользовательскими действиями. К примеру, часть сотрудников должны иметь доступ к ИТ-системам лишь до прохождения процедуры аттестации. Нередко операцию по отзыву доступа могли совершать с задержкой. Сейчас подобные процедуры автоматизированы. На текущий момент решение активно используется и развивается нашими собственными силами. В частности, запланирована автоматизация выдачи дополнительных прав по запросу», — комментирует Алексей Яценко, начальник Отдела системного сопровождения и коммуникаций компании DPD в России.
«Найти баланс между необходимым уровнем защиты конфиденциальной информации и удобством ведения бизнеса — всегда непростая задача. IAM-решения как раз позволяют достичь такого компромисса. Они дают возможность контролировать доступ сотрудников к корпоративным системам, проводить расследования истории согласования прав и минимизировать несоответствие между учетными записями и кадровой базой. В этом проекте надо отметить активное участие ИТ-специалистов DPD в России, что позволило внедрить решение всего за 2 месяца. Для сравнения — средний срок реализации подобных проектов в компаниях со штатом от 500 человек на рынке составляет от 6 месяцев до года», — делится Андрей Заикин, руководитель направления информационной безопасности компании КРОК.
В основе решения лежит Identity and Access Management Solution от компании Dell. Интеграция c информационными системами осуществляется с помощью One Identity Quick Connect for Base Systems, реализация сценариев выдачи прав доступа — на базе продукта Dell One Active Roles Server.
«Продукты Dell One Identity, внедренные в DPD, активно продвигаются на российском рынке, и количество успешных внедрений уже исчисляется десятками. Причем в компаниях разных отраслей — это банки, телеком-, торговые и производственные организации. В мире реализовано более 6000 проектов на Dell One Identity, например, Identity Governance успешно работает в крупнейшем банке мира — HSBC. В тоже время, есть клиенты с 1000 пользователями, как, например, недавнее внедрение в банке одной из стран СНГ. В числе функциональных преимуществ продукта можно выделить возможность интеграции с широким набором систем, интуитивно понятный интерфейс пользователей и администраторов, а также большое количество встроенных шаблонов для настройки прав доступа. Немаловажно и то, что Dell One Identity поддерживает русский язык «из коробки», — говорит Яков Фишелев, руководитель направления Identity and Access Management на развивающихся рынках компании Dell.
Контактное лицо: Полина Тараненко
Компания: Крок
Добавлен: 15:10, 12.07.2016
Количество просмотров: 612
Страна: Россия
Будущие ИБ-специалисты прошли мастер-классы по кибербезопасности в «Газинформсервисе», ООО "Газинформсервис", 04:40, 18.12.2024, Россия84 |
В пятницу, 13 декабря, прошло занятие образовательного проекта Security Skills от компании «Газинформсервис». Никакие суеверия не страшны тем, кто готов противостоять реальным киберугрозам со студенческой скамьи: на мероприятии собрались десятки студентов из ведущих вузов Санкт-Петербурга: ИТМО, СПбГУТ, СПбПУ, СПбГМТУ, ПГУПС и других. |
DION занял второе место в рейтинге лучших ВКС-платформ, ИТ-холдинг Т1, 04:30, 18.12.2024, Россия54 |
Платформа корпоративных коммуникаций DION (ИТ-холдинг Т1) заняла второе место в рейтинге российских ВКС-решений, опубликованном ИТ-маркетплейсом Market.CNews. Рейтинг был сформирован на основе балльной системы оценки по ряду критериев. К ним относятся функциональные возможности, максимальное число участников видеоконференции и аудиозвонка, продолжительность тестового периода, общее количество пользователей и стоимость лицензии на решение. |
ЕДИНЫЙ ЦУПИС обсудил в Ассоциации банков России перспективы внедрения Open API, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 04:22, 18.12.2024, Россия50 |
Председатель комитета АБР по финансовым технологиям, Председатель Правления ЕДИНОГО ЦУПИС Елена Шейкина 11 декабря провела заседание комитета АБР по финансовым технологиям. Участники встречи обсудили вопросы внедрения открытых API в банковском секторе, методические рекомендации по управлению данными участников финансового рынка, стандарты информационной безопасности и создание универсального решения для небольших банков. |
«1С-Рарус» получил сертификат «Совместимо» для решения «1С:Турагентство», 1С‑Рарус, 03:57, 18.12.2024, Россия51 |
«1С:Предприятие 8. Турагентство» редакции 3.0 успешно прошло очередную сертификацию на получение статуса «Совместимо! Система программ 1С:Предприятие». Функционал отраслевого решения постоянно развивается и соответствует требованиям фирмы «1С», предъявляемым к продуктам совместной разработки. |
|
|