|
Инструментарий для управления доступом для средних и крупных предприятий
Эксперты проанализировали запросы, поступающие от крупных корпоративных заказчиков, управляющих сложными информационными инфраструктурами. На основе анализа был сделан вывод о необходимости разработки комплексного решения, позволяющего управлять значительными массивами учетных записей пользователей.
Инфраструктуры современных предприятий часто включают в себя значительное количество информационных систем и сервисов. Их различное функциональное назначение подразумевает отличие прав доступа для разных категорий пользователей.
В результате в инфраструктуре предприятий формируются крайне сложные ролевые модели доступа сотрудников. Это осложняет процессы, связанные с организацией доступа к информационным системам, идентификации и аутентификации пользователей, предоставления им прав. Наконец, осложняется и обеспечение информационной безопасности инфраструктур.
Как правило, для организации доступа пользователей к инфраструктуре предприятия бизнес использует решения класса IDM (ID management, управление учетными данными). Эти системы позволяют автоматизировать создание учетных записей, их изменение и блокировку. Однако большинство подобных решений имеют ключевой недостаток: информация о пользователях вносится в систему ими самими. Они же, как правило, осуществляют и внесение изменений в свои учетные записи.
Особенно актуальная эта проблема для средних предприятий и компаний класса enterprise, где велико число сотрудников, обладающих корпоративными аккаунтами. Ограниченные ресурсы ИТ-служб не позволяют им администрировать вручную данные учетных записей.
Результатом такого недостатка администрирования становится отсутствие анализа жизненного цикла учетных записей, их несоответствие реальному числу пользователей, периодическое появление в информационных системах неактуальных аккаунтов. Все это не только перегружает информационные ресурсы компании, но и формирует риски информационной безопасности: «брошенные» учетные записи, тем более с расширенными правами доступа, могут попасть под контроль киберпреступников.
Постоянный рост числа киберугроз требует комплексного управления учетными записями сотрудников. Для этого жизненный цикл учетных записей должен отслеживаться и анализироваться с одновременным анализом состояния всей информационной инфраструктуры предприятия. К этой работе должны привлекаться и специалисты HR-департаментов, обладающие актуальными данными о штатном составе предприятий, а также представители подразделений, ответственные за организацию и развитие бизнес-процессов.
Наиболее эффективным путем решения такой задачи может стать разработка и внедрение специализированного решения, которое позволяет управлять учетными записями и проводить их постоянную сверку с данными кадровых служб. При этом в решении должна быть предусмотрена гибкая система управления ролями пользователей и правами доступа, соответствующая бизнес-процессам организации.
Кроме того, ощутим запрос и на функциональность, связанную с аудитом доступа и ролевых моделей предприятия. Наконец, для такой комплексной системы необходимо предусмотреть и возможность интеграции с используемыми в компании информационными системами вне зависимости от платформ, которые они используют.
«Подобная информационная система будет востребована широким кругом крупных и средних заказчиков со значительным (более 500) числом сотрудников. Для них переход на использование такой системы будет означать решение задачи по централизованному и эффективному управлению доступом сотрудников к информационным ресурсам, исключению рисков, связанных с «человеческим фактором» и действиями киберпреступников», - отметил Виталий Германов, эксперт по проектам импортозамещения предприятий в области ИТ.
Контактное лицо: Татьяна Алексеева
Компания: iTrend
Добавлен: 03:49, 22.09.2024
Количество просмотров: 485
Страна: Россия
МегаФон ускорил интернет в Галиче, МегаФон, 02:35, 19.11.2024, Россия474 |
В смартфонах двенадцати тысяч горожан одного из райцентров Костромской области скорость мобильного интернета выросла на 20%. |
Jatoba и «Стахановец» подтвердили совместимость, Газинформсервис, 02:21, 19.11.2024, Россия74 |
Компании «Газинформсервис» и «Стахановец» завершили серию технических
испытаний на совместимость СУБД Jatoba и системы защиты данных от утечек и мониторинга персонала «Стахановец». |
МегаФон ускорил интернет для рыбаков на реке Юхоть, МегаФон, 02:15, 19.11.2024, Россия125 |
Высокоскоростной интернет стал доступен жителям окрестных деревень Костюрино, Антеплево и Кадочник, проживающих на обоих берегах низовья реки Юхоть в Ярославской области. Теперь абоненты оператора смогут пользоваться современными цифровыми сервисами на скорости до 30 Мбит/с. |
|
|