Экономика
Читать статью 5 мин.

Стратегии применения IDM в современном бизнесе

Управление учетными записями и правами доступа затрагивает многие подразделения в компаниях. Стоит рассмотреть проблемы, с которыми сталкиваются подразделения компании, и также их последствия.

Ярослав
Подписаться
Автор: Зубов Ярослав,Сергеев Степан-Финуниверситет
Стратегии применения IDM в современном бизнесе

Выделите текст, чтобы комментировать.

Одним из эффектов от внедрения IDM является уменьшение ручного труда. Автоматизируется процесс восстановления паролей, процесс предоставления заявок на доступ, процесс сбора данных для аудита и расследования при сбоях информационной безопасности.

Ещё один эффектом от внедрения, который мы уже рассматривали в предыдущей главе, это сокращение времени ожидания доступа. Система IDM автоматически предоставляет пользователя доступ к информационным системам при приеме на работу, переводе или увольнение.

Третьим эффектом от внедрения системы является снижение рисков информационной безопасности. Рассмотрим несколько значимых аспектов для информационной безопасности:

  • Интеграция с кадровым делопроизводством позволяет автоматически пересматривать права доступа пользователя при изменениях его положения в компании;
  • Системы IDM запрограммированы на корректную работу процесса согласования доступа;
  • IDM позволяют проводить аудит прав доступа и выявлять ошибки при возникновении сбоев;
  • Система строит ролевую модель, при которой предоставления прав будет зависеть только от положения пользователя в компании.

Идеология IDM заключается в том, чтобы иметь единую точку, где в компании все процессы управления доступом будут централизованы. Среди преимуществ IDM-систем выделяют следующие:

  • Автоматизация процесса администрирования. В компании меньше тратиться времени на рутинные задачи, так как система сама назначает права и отбирает их в соответствие с жизненном циклом.
  • Самообслуживание. У сотрудников есть возможность самим зайти на портал самообслуживания, запросить доступ или поменять пароль.
  • Авторизация сводится к единым пакетным ролям. Сотрудник получает набор прав в разных корпоративных системах, которые необходимы ему для работы и соответствуют его функциональной нагрузке.
  • Аттестация происходит автоматически. Система периодически проводит проверку прав доступа у всех сотрудников.
  • Аудит и отчётность. В пару кликов можно получить любой отчёт, проверить права пользователей, проверить, не был ли доступ получен в обход системы.
  • Стандарты соответствия. Система помогает достигать необходимых требований в области безопасности с помощью механизма применения соответствующих политик.

Подводя итог, система IDM будет полезна компаниям, у которых много сотрудников, большая текучка кадров, в администрирование находится много

корпоративных информационных систем, происходит много кадровых событий, не своевременно отзываются права у сотрудников, большая загрузка в ИТ-администрировании и беспорядок в учете данных.

Для обеспечения доступа к корпоративным ресурсам в компании необходимо проводить: авторизацию, администрирование, аттестацию, аудит. Авторизация включает в себя создание учётной записи и предоставление доступа пользователю к нужным ресурсам. В администрирование входит быстрая и корректная настройка учётных записей. Аттестация — это периодическая проверка прав доступа в системе, а с помощью аудита можно оценить безопасность выданных доступов.

Обычно в компании отдельные специалисты занимаются администрированием систем или созданием учётных записей. На администрирование корпоративных систем уходят большие трудозатраты, и разобраться во всей инфраструктуре компании становится сложно. Единая система управления доступом как раз позволяет видеть общую картину доступов всех подключенных пользователей.

Стоит рассмотреть несколько сценариев применения IDM в современных компаниях. Обычно использование IDM начинается с автоматизации жизненного цикла доступа (приема, перевода, увольнение). Когда сотрудник приходит на работу, о нем и его должности заносится информация в кадровой системе, после чего автоматически предоставляется доступ в соответствие с ролевой моделью. IDM будет поддерживать корректное и надёжное ведение учётных данных пользователей, начиная с приема на работу и заканчивая его увольнением.

После внедрения IDM-системы создается ролевая модель. В соответствие с должностью сотрудник будет получать доступ за пару минут. Доступ сотрудника меняется, например, когда он переводится в другой отдел, уходит в отпуск или уходит из компании. Люди, которые раннее занимались согласованием доступа, теперь могут заниматься администрированием систем.

Любое современное IDM-решение интегрируется с системами с помощью коннекторов. IDM имеет как стандартные коннекторы, так и коннекторы конструкторы, которые позволяю установить связь практически с любой системой, даже специфической.

Второй сценарий — это реализация портала заявок и самообслуживания. На портале есть некая витрина со всеми корпоративными системами, пользователь может запросить доступ для себя или для другого сотрудника в какую-либо из этих систем. Сотрудник может просматривать информацию о том, что входит в его доступ, например, стандартный или расширенный доступ в интернет. После того, как он оставил заявку, может отслеживать её статус на портале.

Третий сценарий применения IDM — сброс пароля к системам. Новых пользователей, которые не активно пользуются нововведениями, можно завлечь на портал данным функционалом. У пользователя будет возможность сбросить свой пароль к разным системам, оставив заявку на портале. Если заявка будет оформляться руководителем сотрудника, то никаких дополнительных подтверждений не потребуется. Если какой-либо другой сотрудник будет запрашивать доступ, то будет требоваться согласование.

Четвёртый сценарий представляет собой создание ролевой модели. Создавать каждый раз новые заявки очень трудоёмко. В системе можно настраивать доступна основе агрегаций, например, по организационному штату, по геолокации, по бизнес-ролям. Сотрудник, которые приходит на какую-то должность, на какую-то локацию, в какой-то проект, будет автоматически получать доступ, который ему необходим для работы. Таким образом, компания начинает больше опираться на ролевую модель, и с каждым разом уменьшается количество новых заявок.

В системе предусмотрен role mining (конструктор ролей), он даёт возможность провести статический анализ. Например, если у ряда пользователей одинаковые права, то их можно будет объединить в одну роль.

Пятый сценарий включает в себя контроль и аудит доступа. В системе предусмотрены возможности для контроля: анализрисков и угроз, исторический

анализ, контроль SoD, соответствие требованиям. Механизм контроля соответствия требованиям бизнес-процессов и политик ИБ включает в себя: аттестацию прав доступа при кадровых изменениях; ежеквартальные или ежегодные проверки прав доступа к целевым системам.

Принципы успешного внедрения IDM-системы:

  • IDM должна интегрироваться и работать с системами, которые обеспечивают информационную безопасность компании, например, СКУД;
  • Выгодное и удобное использование системы для всех подразделений;
  • Обучение персонала и повышение квалификации у администраторов IDM.

Стоит отметить, что в настоящее время отечественные решения IDM являются конструкторами и могут подстраиваться под любые бизнес-процессы. Поэтому системы при внедрении могут, как настраиваться, так и программироваться.

Комментируйте
Национальный Курс
Подписаться

Трамп назвал Нетаньяху «спятившим придурком»

New York Post: «Президент США подтвердил, что в телефонном разговоре в понедельник назвал Биньямина Нетаньяху «спятившим придурком».

Трамп сказал Миранде Дивайн, ведущей подкаста New York Post: «Я был немного расстроен тем, что Нетаньяху постоянно ввязывается в конфликт с Ливаном».  Эти атаки поставили под угрозу мирные переговоры США с Ираном, поскольку Тегеран настаивает на том, чтобы Израиль прекратил атаки на «Хезболлу» для достижения соглашения об открыт...
Читать  1 мин.
Трамп назвал Нетаньяху «спятившим придурком»
Редакция «Всем!ру»
Подписаться

Сегодняшние заявления представителя бригад «Аль-Кассам» имеют важнейшее стратегическое значение

Заявления сделаны менее чем через 24 часа после твита и официального предупреждения командующего силами «Кудс» КСИР.

Если преступления режима продолжатся, палестинские силы не останутся в стороне. Сопротивление в Газе полностью восстановилось, накопило ресурсы и, вооружившись новыми образцами оружия (что может показаться удивительным, учитывая жёсткую осаду сектора Газа), готово вступить в очередную ожесточённую битву с агрессором.Пока сопротивление в Ливане громит во...
Читать  1 мин.
Сегодняшние заявления представителя бригад «Аль-Кассам» имеют важнейшее стратегическое значение
БЕЛРУСИНФО
Подписаться

Посягательства на территориальную целостность России со стороны агрессоров при наихудших сценариях могут привести к использованию ядерного оружия

Об этом заявил зам.главы МИД Сергей Рябков.

«В несколько прямолинейном изложении сигнал в этих документах [военной доктрине РФ и в основах государственной политики в области ядерного сдерживания] сводится к тому, что посягательство на Россию, на её территориальную целостность со стороны агрессоров, в том числе тех, кто, возможно, и не обладает таким оружием, при наихудших сценариях...
Читать  1 мин.
Посягательства на территориальную целостность России со стороны агрессоров при наихудших сценариях могут привести к использованию ядерного оружия
БЕЛРУСИНФО
Подписаться

Руководство Евросоюза агрессивно взялось за выдавливание из Армении Русской православной церкви

В качестве обязательного условия евроинтеграции перед армянскими властями выдвигается требование о полном разрыве многовековых религиозно-духовных связей с Москвой.

Учреждённая в апреле с. г. Партнёрская миссия ЕС в Армении в рамках решения этой политико-идеологической задачи предпринимает злобную атаку на русское православие.  Еэсовцы пытаются лишить Еревано-Армянскую епархию РПЦ прав пользования церковной недвижимостью, а также блокировать её диалог с местными религиозными структурами, прежде всего, с А...
Читать  1 мин.
Руководство Евросоюза агрессивно взялось за выдавливание из Армении Русской православной церкви
БЕЛРУСИНФО
Подписаться

Российская экономика в условиях внешнего давления «ведёт себя вполне прилично», а банковский сектор остаётся устойчивым

Об этом заявил председатель правления Банка ВТБ Андрей Костин.

По словам председателя правления ВТБ, на Россию продолжается сильное внешнее давление, однако экономика и финансовая система сохраняют стабильность.«На мой взгляд, с учётом всех факторов, я думаю, что экономика ведёт себя вполне прилично, банковский сектор тоже достаточно здоров.  При этом мы не можем абстрагироваться против того внешнего коло...
Читать  1 мин.
Российская экономика в условиях внешнего давления «ведёт себя вполне прилично», а банковский сектор остаётся устойчивым
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Бесконечная открытка — это настоящее чудо бумажной инженерии
ФотоПочта
ФотоПочта
31 мая
Бесконечная открытка — это настоящее чудо бумажной инженерии
Бесконечная открытка — это разновидность поздравительной продукции с уникальной конструкци...
Специфика автоматизации деятельности крупных российских компаний
Ярослав
Зубов Ярослав, Сергеев Степан, Финуниверситет
17.11.2025
Специфика автоматизации деятельности крупных российских компаний
С каждым годом развитие информационных технологий выходит на новый уровень. На сегодняшний...
Как сегодня рождается доверие к брендам: новая реальность репутации
Demis Group
Анастасия Дубовицкая, аналитик отдела SERM Demis Group
Вчера в 13:54
Как сегодня рождается доверие к брендам: новая реальность репутации
Анастасия Дубовицкая, аналитик отдела SERM (управление репутацией) Demis Group, рассказала...
Депутат Фёдоров: США оплатят стратегический выбор Армении
БЕЛРУСИНФО
Белрусинфо
Вчера в 8:15
Депутат Фёдоров: США оплатят стратегический выбор Армении
Премьер-министр Армении Никол Пашинян пообещал, что заплатит фермерам за урожай, которые о...
Ракета класса «воздух-воздух» большой дальности MBDA Meteor (Европа)
Фролов Игорь  Валентинович
Фролов И.В., к.т.н.
29 мая
Ракета класса «воздух-воздух» большой дальности MBDA Meteor (Европа)
Есть все основания полагать, что уже в этом году эти ракеты поступят на вооружение военно-...
Яды вокруг нас: квинтэссенция доступных возможностей
Кашкаров Андрей
Кашкаров Андрей
2 июня
Яды вокруг нас: квинтэссенция доступных возможностей
Краткий обзор доступных для обывателей ядов, которыми пользуются стервозные жены, «борцы» ...
iPhone перестал реагировать на кнопку «Домой»: причины и решения из практики сервиса
Иван Умнов
Иван Умнов
29 мая
iPhone перестал реагировать на кнопку «Домой»: причины и решения из практики сервиса
С кнопкой «Домой» владельцы iPhone приходят в сервис тогда, когда смартфоном неудобно поль...