 |
Инструментарий для управления доступом для средних и крупных предприятий
Эксперты проанализировали запросы, поступающие от крупных корпоративных заказчиков, управляющих сложными информационными инфраструктурами. На основе анализа был сделан вывод о необходимости разработки комплексного решения, позволяющего управлять значительными массивами учетных записей пользователей.
Инфраструктуры современных предприятий часто включают в себя значительное количество информационных систем и сервисов. Их различное функциональное назначение подразумевает отличие прав доступа для разных категорий пользователей.
В результате в инфраструктуре предприятий формируются крайне сложные ролевые модели доступа сотрудников. Это осложняет процессы, связанные с организацией доступа к информационным системам, идентификации и аутентификации пользователей, предоставления им прав. Наконец, осложняется и обеспечение информационной безопасности инфраструктур.
Как правило, для организации доступа пользователей к инфраструктуре предприятия бизнес использует решения класса IDM (ID management, управление учетными данными). Эти системы позволяют автоматизировать создание учетных записей, их изменение и блокировку. Однако большинство подобных решений имеют ключевой недостаток: информация о пользователях вносится в систему ими самими. Они же, как правило, осуществляют и внесение изменений в свои учетные записи.
Особенно актуальная эта проблема для средних предприятий и компаний класса enterprise, где велико число сотрудников, обладающих корпоративными аккаунтами. Ограниченные ресурсы ИТ-служб не позволяют им администрировать вручную данные учетных записей.
Результатом такого недостатка администрирования становится отсутствие анализа жизненного цикла учетных записей, их несоответствие реальному числу пользователей, периодическое появление в информационных системах неактуальных аккаунтов. Все это не только перегружает информационные ресурсы компании, но и формирует риски информационной безопасности: «брошенные» учетные записи, тем более с расширенными правами доступа, могут попасть под контроль киберпреступников.
Постоянный рост числа киберугроз требует комплексного управления учетными записями сотрудников. Для этого жизненный цикл учетных записей должен отслеживаться и анализироваться с одновременным анализом состояния всей информационной инфраструктуры предприятия. К этой работе должны привлекаться и специалисты HR-департаментов, обладающие актуальными данными о штатном составе предприятий, а также представители подразделений, ответственные за организацию и развитие бизнес-процессов.
Наиболее эффективным путем решения такой задачи может стать разработка и внедрение специализированного решения, которое позволяет управлять учетными записями и проводить их постоянную сверку с данными кадровых служб. При этом в решении должна быть предусмотрена гибкая система управления ролями пользователей и правами доступа, соответствующая бизнес-процессам организации.
Кроме того, ощутим запрос и на функциональность, связанную с аудитом доступа и ролевых моделей предприятия. Наконец, для такой комплексной системы необходимо предусмотреть и возможность интеграции с используемыми в компании информационными системами вне зависимости от платформ, которые они используют.
«Подобная информационная система будет востребована широким кругом крупных и средних заказчиков со значительным (более 500) числом сотрудников. Для них переход на использование такой системы будет означать решение задачи по централизованному и эффективному управлению доступом сотрудников к информационным ресурсам, исключению рисков, связанных с «человеческим фактором» и действиями киберпреступников», - отметил Виталий Германов, эксперт по проектам импортозамещения предприятий в области ИТ.
Контактное лицо: Татьяна Алексеева
Компания: iTrend
Добавлен: 03:49, 22.09.2024
Количество просмотров: 520
Страна: Россия
Axenix погрузил студентов ТвГУ в мир 1С ERP, Axenix, 08:28, 02.06.2025, Россия148 |  |
Студенты Тверского государственного университета познакомились с возможностями ИТ-продуктов «1С» в рамках активностей Центра сертифицированного обучения (ЦСО), открытого консалтинговой технологической компанией Axenix. |
ГК «НОРД» приняла участие в форуме «Налоги. Бизнес. Право», ГК «НОРД», 08:26, 02.06.2025, Россия148 |
29 мая 2025 года в Москве прошёл форум «Налоги. Бизнес. Право» , в котором приняла участие Группа компаний «НОРД» . От компании выступила Татьяна Парфенова , аудитор с 20-летним стажем, представившая доклад на тему «Госконтракты в бизнесе» . |
ЕДИНЫЙ ЦУПИС – золотой партнер конференции Analyst Days/20, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 23:43, 01.06.2025, Россия63 |
23-24 мая 2025 года в Санкт-Петербурге состоялась 20-я Международная конференция по системному и бизнес-анализу Analyst Days. ЕДИНЫЙ ЦУПИС, финтех-сервис в регулируемой индустрии развлечений, выступил золотым партнером главного события в мире аналитиков. |
ЕДИНЫЙ ЦУПИС получил премию FINAWARD за внедрение ИИ в антифрод-системы, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 07:53, 02.06.2025, Россия145 |
ЕДИНЫЙ ЦУПИС, финтех-сервис в регулируемой индустрии развлечений, стал победителем премии FINAWARD за внедрение искусственного интеллекта в антифрод-системы. Инновационный подход компании позволяет эффективно выявлять мошенничество, осуществляя мониторинг более 2,5 млн платежей в сутки. |
«Швабе» представил новый сверхсветосильный объектив «Зенитар», Холдинг "Швабе", 07:50, 02.06.2025, Россия55 |
Красногорский завод им. С. А. Зверева (КМЗ) холдинга «Швабе» Госкорпорации Ростех начал производство нового фотообъектива «Зенитар» 1/50 с высокой светосилой. Премьера новинки прошла в Москве на фотофестивале Portfolio Party 2025. Объектив уже опробован при съемке старта ракеты с космодрома Байконур в апреле, и впечатлил фотографа Роскосмоса своими возможностями. |
|
 |