Экономика
Читать статью 5 мин.

Стратегии применения IDM в современном бизнесе

Управление учетными записями и правами доступа затрагивает многие подразделения в компаниях. Стоит рассмотреть проблемы, с которыми сталкиваются подразделения компании, и также их последствия.

Ярослав
Подписаться
Автор: Зубов Ярослав,Сергеев Степан-Финуниверситет
Стратегии применения IDM в современном бизнесе

Выделите текст, чтобы комментировать.

Одним из эффектов от внедрения IDM является уменьшение ручного труда. Автоматизируется процесс восстановления паролей, процесс предоставления заявок на доступ, процесс сбора данных для аудита и расследования при сбоях информационной безопасности.

Ещё один эффектом от внедрения, который мы уже рассматривали в предыдущей главе, это сокращение времени ожидания доступа. Система IDM автоматически предоставляет пользователя доступ к информационным системам при приеме на работу, переводе или увольнение.

Третьим эффектом от внедрения системы является снижение рисков информационной безопасности. Рассмотрим несколько значимых аспектов для информационной безопасности:

  • Интеграция с кадровым делопроизводством позволяет автоматически пересматривать права доступа пользователя при изменениях его положения в компании;
  • Системы IDM запрограммированы на корректную работу процесса согласования доступа;
  • IDM позволяют проводить аудит прав доступа и выявлять ошибки при возникновении сбоев;
  • Система строит ролевую модель, при которой предоставления прав будет зависеть только от положения пользователя в компании.

Идеология IDM заключается в том, чтобы иметь единую точку, где в компании все процессы управления доступом будут централизованы. Среди преимуществ IDM-систем выделяют следующие:

  • Автоматизация процесса администрирования. В компании меньше тратиться времени на рутинные задачи, так как система сама назначает права и отбирает их в соответствие с жизненном циклом.
  • Самообслуживание. У сотрудников есть возможность самим зайти на портал самообслуживания, запросить доступ или поменять пароль.
  • Авторизация сводится к единым пакетным ролям. Сотрудник получает набор прав в разных корпоративных системах, которые необходимы ему для работы и соответствуют его функциональной нагрузке.
  • Аттестация происходит автоматически. Система периодически проводит проверку прав доступа у всех сотрудников.
  • Аудит и отчётность. В пару кликов можно получить любой отчёт, проверить права пользователей, проверить, не был ли доступ получен в обход системы.
  • Стандарты соответствия. Система помогает достигать необходимых требований в области безопасности с помощью механизма применения соответствующих политик.

Подводя итог, система IDM будет полезна компаниям, у которых много сотрудников, большая текучка кадров, в администрирование находится много

корпоративных информационных систем, происходит много кадровых событий, не своевременно отзываются права у сотрудников, большая загрузка в ИТ-администрировании и беспорядок в учете данных.

Для обеспечения доступа к корпоративным ресурсам в компании необходимо проводить: авторизацию, администрирование, аттестацию, аудит. Авторизация включает в себя создание учётной записи и предоставление доступа пользователю к нужным ресурсам. В администрирование входит быстрая и корректная настройка учётных записей. Аттестация — это периодическая проверка прав доступа в системе, а с помощью аудита можно оценить безопасность выданных доступов.

Обычно в компании отдельные специалисты занимаются администрированием систем или созданием учётных записей. На администрирование корпоративных систем уходят большие трудозатраты, и разобраться во всей инфраструктуре компании становится сложно. Единая система управления доступом как раз позволяет видеть общую картину доступов всех подключенных пользователей.

Стоит рассмотреть несколько сценариев применения IDM в современных компаниях. Обычно использование IDM начинается с автоматизации жизненного цикла доступа (приема, перевода, увольнение). Когда сотрудник приходит на работу, о нем и его должности заносится информация в кадровой системе, после чего автоматически предоставляется доступ в соответствие с ролевой моделью. IDM будет поддерживать корректное и надёжное ведение учётных данных пользователей, начиная с приема на работу и заканчивая его увольнением.

После внедрения IDM-системы создается ролевая модель. В соответствие с должностью сотрудник будет получать доступ за пару минут. Доступ сотрудника меняется, например, когда он переводится в другой отдел, уходит в отпуск или уходит из компании. Люди, которые раннее занимались согласованием доступа, теперь могут заниматься администрированием систем.

Любое современное IDM-решение интегрируется с системами с помощью коннекторов. IDM имеет как стандартные коннекторы, так и коннекторы конструкторы, которые позволяю установить связь практически с любой системой, даже специфической.

Второй сценарий — это реализация портала заявок и самообслуживания. На портале есть некая витрина со всеми корпоративными системами, пользователь может запросить доступ для себя или для другого сотрудника в какую-либо из этих систем. Сотрудник может просматривать информацию о том, что входит в его доступ, например, стандартный или расширенный доступ в интернет. После того, как он оставил заявку, может отслеживать её статус на портале.

Третий сценарий применения IDM — сброс пароля к системам. Новых пользователей, которые не активно пользуются нововведениями, можно завлечь на портал данным функционалом. У пользователя будет возможность сбросить свой пароль к разным системам, оставив заявку на портале. Если заявка будет оформляться руководителем сотрудника, то никаких дополнительных подтверждений не потребуется. Если какой-либо другой сотрудник будет запрашивать доступ, то будет требоваться согласование.

Четвёртый сценарий представляет собой создание ролевой модели. Создавать каждый раз новые заявки очень трудоёмко. В системе можно настраивать доступна основе агрегаций, например, по организационному штату, по геолокации, по бизнес-ролям. Сотрудник, которые приходит на какую-то должность, на какую-то локацию, в какой-то проект, будет автоматически получать доступ, который ему необходим для работы. Таким образом, компания начинает больше опираться на ролевую модель, и с каждым разом уменьшается количество новых заявок.

В системе предусмотрен role mining (конструктор ролей), он даёт возможность провести статический анализ. Например, если у ряда пользователей одинаковые права, то их можно будет объединить в одну роль.

Пятый сценарий включает в себя контроль и аудит доступа. В системе предусмотрены возможности для контроля: анализрисков и угроз, исторический

анализ, контроль SoD, соответствие требованиям. Механизм контроля соответствия требованиям бизнес-процессов и политик ИБ включает в себя: аттестацию прав доступа при кадровых изменениях; ежеквартальные или ежегодные проверки прав доступа к целевым системам.

Принципы успешного внедрения IDM-системы:

  • IDM должна интегрироваться и работать с системами, которые обеспечивают информационную безопасность компании, например, СКУД;
  • Выгодное и удобное использование системы для всех подразделений;
  • Обучение персонала и повышение квалификации у администраторов IDM.

Стоит отметить, что в настоящее время отечественные решения IDM являются конструкторами и могут подстраиваться под любые бизнес-процессы. Поэтому системы при внедрении могут, как настраиваться, так и программироваться.

Комментируйте
Wsem обо Всём
Подписаться

«Лидеры цифровизации — 2026»: объявлены лидеры новой цифровой реальности

27 мая в Москве завершился первый в России «тихий» форум «Время цифры», сфокусированный на практических задачах, реальных кейсах и содержательном профессиональном диалоге.

Мероприятие объединило представителей бизнеса, технологических компаний и экспертного сообщества: вместо перегруженной повестки участники получили возможность выстроить индивидуальную траекторию участия, сосредоточиться на конкретных вызовах и детально разобрать решения, которые можно внедрять уже сегодня.Программа была разделена на три ключевых трека: ...
Читать  3 мин.
«Лидеры цифровизации — 2026»: объявлены лидеры новой цифровой реальности
БЕЛРУСИНФО
Подписаться

Депутат Фёдоров: США оплатят стратегический выбор Армении

Премьер-министр Армении Никол Пашинян пообещал, что заплатит фермерам за урожай, которые они не смогут поставить в Россию из-за введённых Москвой ограничений.

«Сегодня мы находимся на стадии стратегического выбора. Мы решаем вопрос нашего государства, республики и обретения государства нового качества.  И я говорю: испортится перец — я заплачу за этот перец, правительство заплатит. Но в результате всего этого вырастет и производство перца в Армении, и экспорт», — заявил Пашинян.«Причём деньги д...
Читать  1 мин.
Депутат Фёдоров: США оплатят стратегический выбор Армении
БЕЛРУСИНФО
Подписаться

СВО может завершиться до конца суток, для этого Зеленскому надо дать приказ ВСУ покинуть территорию российских регионов

СВО может завершиться до конца суток, для этого Зеленскому надо дать приказ ВСУ покинуть территорию российских регионов — Дмитрий Песков

Другие тезисы: . ▫️ Киевский режим уничтожал колледж в Старобельске намеренно, это уже установлено. ▫️ Если киевский режим сознательно идёт на совершение бесчеловечных терактов в отношении детей, это совсем другая парадигма конфликта. ▫️ Россия готова к достижению целей СВО мирным путём. Если другая сторона будет отказываться от серьёзных решений д...
Читать  1 мин.
СВО может завершиться до конца суток, для этого Зеленскому надо дать приказ ВСУ покинуть территорию российских регионов
БЕЛРУСИНФО
Подписаться

США ведут переговоры о расширении размещения ядерного оружия в странах НАТО у границ России

США обсуждают размещение ядерного оружия в других странах Европы, помимо шести, на территории которых оно уже присутствует, используя самолёты двойного назначения, способные наносить ядерные удары. Об этом 2 июня сообщила газета Financial Times со ссылкой на источники.

«США обсуждают возможность размещения ядерного оружия в дополнительных европейских странах НАТО. … Американские чиновники сигнализировали о готовности к дополнительному развёртыванию помимо шести стран, уже держащих у себя бомбардировщики-носители ядерного оружия», — сказано в материале.По данным газеты, это потенциально «позволит большему чис...
Читать  1 мин.
США ведут переговоры о расширении размещения ядерного оружия в странах НАТО у границ России
БЕЛРУСИНФО
Подписаться

ФСБ России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников

Федеральная служба безопасности России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников — Центр общественных связей ФСБ.

Главной задачей злоумышленников было похищение конфиденциальной информации, что позволяло бы незаметно прослушивать разговоры и отслеживать происходящее через камеру и микрофон гаджета. Для реализации плана они хотели задействовать техническую инфраструктуру крупных международных IT-корпораций, к которым могут иметь отношение спецслужбы Великобритании, ...
Читать  1 мин.
ФСБ России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Армянскому народу нужно быть очень аккуратным при выборе между Россией и Европой, чтобы не повторить судьбу Украины
БЕЛРУСИНФО
Белрусинфо
1 июня
Армянскому народу нужно быть очень аккуратным при выборе между Россией и Европой, чтобы не повторить судьбу Украины
Об этом заявил Александр Лукашенко.
Депутат Фёдоров: США оплатят стратегический выбор Армении
БЕЛРУСИНФО
Белрусинфо
Вчера в 8:15
Депутат Фёдоров: США оплатят стратегический выбор Армении
Премьер-министр Армении Никол Пашинян пообещал, что заплатит фермерам за урожай, которые о...
Что должна знать каждая женщина о профилактике онкологических заболеваний по версии Пироговского Университета
Wsem обо Всём
РНИМУ им. Н. И. Пирогова
2 июня
Что должна знать каждая женщина о профилактике онкологических заболеваний по версии Пироговского Университета
Консультирует Шаповалов Дмитрий Алексеевич, к.м.н., доцент кафедры госпитальной хирургии №...
Перелеты на Ближний Восток возобновляются: первый рейс за последние три месяца
Редакция «Всем!ру»
Редакция Всем!ру
1 июня
Перелеты на Ближний Восток возобновляются: первый рейс за последние три месяца
«Аэрофлот» сообщил о возобновлении ежедневных полетов из Москвы в ОАЭ.
США напрямую управляют Украиной
БЕЛРУСИНФО
Белрусинфо
29 мая
США напрямую управляют Украиной
Об этом заявил депутат Госдумы Евгений Фёдоров.
ФСБ России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников
БЕЛРУСИНФО
Белрусинфо
Вчера в 8:06
ФСБ России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников
Федеральная служба безопасности России пресекла попытку иностранных спецслужб внедрить вре...
Драйвер для iPhone на Windows: почему без него компьютер видит только зарядку
Иван Умнов
Иван Умнов
29 мая
Драйвер для iPhone на Windows: почему без него компьютер видит только зарядку
Ситуация выглядит странно только на первый взгляд: iPhone подключается к компьютеру, иногд...