03.09.2024
Инструментарий для управления доступом для средних и крупных предприятий
Эксперты проанализировали запросы, поступающие от крупных корпоративных заказчиков, управляющих сложными информационными инфраструктурами. На основе анализа был сделан вывод о необходимости разработки комплексного решения, позволяющего управлять значительными массивами учетных записей пользователей.
Инфраструктуры современных предприятий часто включают в себя значительное количество информационных систем и сервисов. Их различное функциональное назначение подразумевает отличие прав доступа для разных категорий пользователей.
В результате в инфраструктуре предприятий формируются крайне сложные ролевые модели доступа сотрудников. Это осложняет процессы, связанные с организацией доступа к информационным системам, идентификации и аутентификации пользователей, предоставления им прав. Наконец, осложняется и обеспечение информационной безопасности инфраструктур.
Как правило, для организации доступа пользователей к инфраструктуре предприятия бизнес использует решения класса IDM (ID management, управление учетными данными). Эти системы позволяют автоматизировать создание учетных записей, их изменение и блокировку. Однако большинство подобных решений имеют ключевой недостаток: информация о пользователях вносится в систему ими самими. Они же, как правило, осуществляют и внесение изменений в свои учетные записи.
Особенно актуальная эта проблема для средних предприятий и компаний класса enterprise, где велико число сотрудников, обладающих корпоративными аккаунтами. Ограниченные ресурсы ИТ-служб не позволяют им администрировать вручную данные учетных записей.
Результатом такого недостатка администрирования становится отсутствие анализа жизненного цикла учетных записей, их несоответствие реальному числу пользователей, периодическое появление в информационных системах неактуальных аккаунтов. Все это не только перегружает информационные ресурсы компании, но и формирует риски информационной безопасности: «брошенные» учетные записи, тем более с расширенными правами доступа, могут попасть под контроль киберпреступников.
Постоянный рост числа киберугроз требует комплексного управления учетными записями сотрудников. Для этого жизненный цикл учетных записей должен отслеживаться и анализироваться с одновременным анализом состояния всей информационной инфраструктуры предприятия. К этой работе должны привлекаться и специалисты HR-департаментов, обладающие актуальными данными о штатном составе предприятий, а также представители подразделений, ответственные за организацию и развитие бизнес-процессов.
Наиболее эффективным путем решения такой задачи может стать разработка и внедрение специализированного решения, которое позволяет управлять учетными записями и проводить их постоянную сверку с данными кадровых служб. При этом в решении должна быть предусмотрена гибкая система управления ролями пользователей и правами доступа, соответствующая бизнес-процессам организации.
Кроме того, ощутим запрос и на функциональность, связанную с аудитом доступа и ролевых моделей предприятия. Наконец, для такой комплексной системы необходимо предусмотреть и возможность интеграции с используемыми в компании информационными системами вне зависимости от платформ, которые они используют.
«Подобная информационная система будет востребована широким кругом крупных и средних заказчиков со значительным (более 500) числом сотрудников. Для них переход на использование такой системы будет означать решение задачи по централизованному и эффективному управлению доступом сотрудников к информационным ресурсам, исключению рисков, связанных с «человеческим фактором» и действиями киберпреступников», - отметил Виталий Германов, эксперт по проектам импортозамещения предприятий в области ИТ.