Экономика
Читать статью 5 мин.

Стратегии применения IDM в современном бизнесе

Управление учетными записями и правами доступа затрагивает многие подразделения в компаниях. Стоит рассмотреть проблемы, с которыми сталкиваются подразделения компании, и также их последствия.

Ярослав
Подписаться
Автор: Зубов Ярослав,Сергеев Степан-Финуниверситет
Стратегии применения IDM в современном бизнесе

Выделите текст, чтобы комментировать.

Одним из эффектов от внедрения IDM является уменьшение ручного труда. Автоматизируется процесс восстановления паролей, процесс предоставления заявок на доступ, процесс сбора данных для аудита и расследования при сбоях информационной безопасности.

Ещё один эффектом от внедрения, который мы уже рассматривали в предыдущей главе, это сокращение времени ожидания доступа. Система IDM автоматически предоставляет пользователя доступ к информационным системам при приеме на работу, переводе или увольнение.

Третьим эффектом от внедрения системы является снижение рисков информационной безопасности. Рассмотрим несколько значимых аспектов для информационной безопасности:

  • Интеграция с кадровым делопроизводством позволяет автоматически пересматривать права доступа пользователя при изменениях его положения в компании;
  • Системы IDM запрограммированы на корректную работу процесса согласования доступа;
  • IDM позволяют проводить аудит прав доступа и выявлять ошибки при возникновении сбоев;
  • Система строит ролевую модель, при которой предоставления прав будет зависеть только от положения пользователя в компании.

Идеология IDM заключается в том, чтобы иметь единую точку, где в компании все процессы управления доступом будут централизованы. Среди преимуществ IDM-систем выделяют следующие:

  • Автоматизация процесса администрирования. В компании меньше тратиться времени на рутинные задачи, так как система сама назначает права и отбирает их в соответствие с жизненном циклом.
  • Самообслуживание. У сотрудников есть возможность самим зайти на портал самообслуживания, запросить доступ или поменять пароль.
  • Авторизация сводится к единым пакетным ролям. Сотрудник получает набор прав в разных корпоративных системах, которые необходимы ему для работы и соответствуют его функциональной нагрузке.
  • Аттестация происходит автоматически. Система периодически проводит проверку прав доступа у всех сотрудников.
  • Аудит и отчётность. В пару кликов можно получить любой отчёт, проверить права пользователей, проверить, не был ли доступ получен в обход системы.
  • Стандарты соответствия. Система помогает достигать необходимых требований в области безопасности с помощью механизма применения соответствующих политик.

Подводя итог, система IDM будет полезна компаниям, у которых много сотрудников, большая текучка кадров, в администрирование находится много

корпоративных информационных систем, происходит много кадровых событий, не своевременно отзываются права у сотрудников, большая загрузка в ИТ-администрировании и беспорядок в учете данных.

Для обеспечения доступа к корпоративным ресурсам в компании необходимо проводить: авторизацию, администрирование, аттестацию, аудит. Авторизация включает в себя создание учётной записи и предоставление доступа пользователю к нужным ресурсам. В администрирование входит быстрая и корректная настройка учётных записей. Аттестация — это периодическая проверка прав доступа в системе, а с помощью аудита можно оценить безопасность выданных доступов.

Обычно в компании отдельные специалисты занимаются администрированием систем или созданием учётных записей. На администрирование корпоративных систем уходят большие трудозатраты, и разобраться во всей инфраструктуре компании становится сложно. Единая система управления доступом как раз позволяет видеть общую картину доступов всех подключенных пользователей.

Стоит рассмотреть несколько сценариев применения IDM в современных компаниях. Обычно использование IDM начинается с автоматизации жизненного цикла доступа (приема, перевода, увольнение). Когда сотрудник приходит на работу, о нем и его должности заносится информация в кадровой системе, после чего автоматически предоставляется доступ в соответствие с ролевой моделью. IDM будет поддерживать корректное и надёжное ведение учётных данных пользователей, начиная с приема на работу и заканчивая его увольнением.

После внедрения IDM-системы создается ролевая модель. В соответствие с должностью сотрудник будет получать доступ за пару минут. Доступ сотрудника меняется, например, когда он переводится в другой отдел, уходит в отпуск или уходит из компании. Люди, которые раннее занимались согласованием доступа, теперь могут заниматься администрированием систем.

Любое современное IDM-решение интегрируется с системами с помощью коннекторов. IDM имеет как стандартные коннекторы, так и коннекторы конструкторы, которые позволяю установить связь практически с любой системой, даже специфической.

Второй сценарий — это реализация портала заявок и самообслуживания. На портале есть некая витрина со всеми корпоративными системами, пользователь может запросить доступ для себя или для другого сотрудника в какую-либо из этих систем. Сотрудник может просматривать информацию о том, что входит в его доступ, например, стандартный или расширенный доступ в интернет. После того, как он оставил заявку, может отслеживать её статус на портале.

Третий сценарий применения IDM — сброс пароля к системам. Новых пользователей, которые не активно пользуются нововведениями, можно завлечь на портал данным функционалом. У пользователя будет возможность сбросить свой пароль к разным системам, оставив заявку на портале. Если заявка будет оформляться руководителем сотрудника, то никаких дополнительных подтверждений не потребуется. Если какой-либо другой сотрудник будет запрашивать доступ, то будет требоваться согласование.

Четвёртый сценарий представляет собой создание ролевой модели. Создавать каждый раз новые заявки очень трудоёмко. В системе можно настраивать доступна основе агрегаций, например, по организационному штату, по геолокации, по бизнес-ролям. Сотрудник, которые приходит на какую-то должность, на какую-то локацию, в какой-то проект, будет автоматически получать доступ, который ему необходим для работы. Таким образом, компания начинает больше опираться на ролевую модель, и с каждым разом уменьшается количество новых заявок.

В системе предусмотрен role mining (конструктор ролей), он даёт возможность провести статический анализ. Например, если у ряда пользователей одинаковые права, то их можно будет объединить в одну роль.

Пятый сценарий включает в себя контроль и аудит доступа. В системе предусмотрены возможности для контроля: анализрисков и угроз, исторический

анализ, контроль SoD, соответствие требованиям. Механизм контроля соответствия требованиям бизнес-процессов и политик ИБ включает в себя: аттестацию прав доступа при кадровых изменениях; ежеквартальные или ежегодные проверки прав доступа к целевым системам.

Принципы успешного внедрения IDM-системы:

  • IDM должна интегрироваться и работать с системами, которые обеспечивают информационную безопасность компании, например, СКУД;
  • Выгодное и удобное использование системы для всех подразделений;
  • Обучение персонала и повышение квалификации у администраторов IDM.

Стоит отметить, что в настоящее время отечественные решения IDM являются конструкторами и могут подстраиваться под любые бизнес-процессы. Поэтому системы при внедрении могут, как настраиваться, так и программироваться.

Комментируйте
БЕЛРУСИНФО
Подписаться

США рассчитывают получить доступ к добыче золота и ресурсов в Венесуэле

Администрация Трампа ведёт работу по расширению доступа США к полезным ископаемым Венесуэлы, включая золото.

Об этом сообщает Reuters со ссылкой на три источника, знакомых с ходом переговоров.По их данным, Вашингтон рассматривает ряд мер, вплоть до указа о критических ископаемых, чтобы открыть горнодобывающий сектор страны для американских инвестиций.Речь идёт не только о нефти — США намерены получить контроль над стратегическими ресурсами, имеющими ...
Читать  1 мин.
США рассчитывают получить доступ к добыче золота и ресурсов в Венесуэле
Национальный Курс
Подписаться

Полная цитата Лаврова о том, что Украина утратила все признаки, которые позволили признать её независимой в 1990 году

Украина, которую мы признавали как легитимное явление в мировой политике не существует более, это факт.

Украинской Советской Социалистической Республики нет.  Независимость нынешней Украины мы признавали на основе принятой в 1990 году декларации о независимости. Она была принята Верховной Радой и Украинским Парламентом, где провозглашалось, что Украинское государство обязуется быть и будет безъядерным, нейтральным, внеблоковым. Сейчас все три эт...
Читать  1 мин.
Полная цитата Лаврова о том, что Украина утратила все признаки, которые позволили признать её независимой в 1990 году
БЕЛРУСИНФО
Подписаться

Помощник Президента РФ Юрий Ушаков о разговоре Путина и Трампа

Помощник президента России Юрий Ушаков на брифинге 8 сентября рассказал об итогах телефонного разговора президента России Владимира Путина с американским лидером Дональдом Трампом.

Тезисы выступления Юрия Ушакова на брифинге. ▪ Разговор фокусировался на вопросах украинского урегулирования. ▪ Он длился ровно час, был конструктивным и весьма откровенным. ▪ Итоги поездки Уиткоффа и Кушнера в Москву и Киев были оценены Путиным и Трампом хорошо. ▪ Трамп заинтересован, чтобы прорыв в урегулировании украинского конфликта был достигн...
Читать  1 мин.
Помощник Президента РФ Юрий Ушаков о разговоре Путина и Трампа
БЕЛРУСИНФО
Подписаться

Путин обозначил, что реально могут сделать США для скорейшего завершения военных действий

Путин обозначил, что реально могут сделать США для скорейшего завершения военных действий в ходе телефонного разговора с Трампом.

7 сентября состоялся телефонный разговор президентов России и США Владимира Путина и Дональда Трампа. Беседа длилась час, носила конструктивный и откровенный характер. Лидеры обсудили итоги поездок спецпредставителей Уиткоффа и Кушнера в Москву и Киев. Результаты визитов оценены «со знаком плюс», работа по этому каналу продолжится. Основной те...
Читать  1 мин.
Путин обозначил, что реально могут сделать США для скорейшего завершения военных действий
Фролов Игорь  Валентинович
Подписаться

Универсальная мобильная платформа «Равлик» (Ravlyk, Rawlyk, Улитка), Украина

Французская компания Haulotte собирается организовать производство «Равлика» на двух своих заводах. Датская «Видар Индастрис» собирается выпускать более 3000 «Равликов» в год. ВСУ законтрактовали в 2026 году 500 машин и, возможно, законтрактуют ещё 900. Но путь к успеху был весьма тернист.

УМП-2 Равлик. Фото: https://www.facebook.com/p/Ukrainian-Unmanned-Technologies-61569973146795/Разработчик ООО "НПП "Украинские беспилотные технологии". Платформу начали разрабатывать после событий 2014 года в ООО КБ Роботикс. Инженеры компании разработали управляемый дистанционно боевой модуль, но он получился очень тяжёлым, и им пришла идея создать для...
Читать  12 мин.
Универсальная мобильная платформа «Равлик» (Ravlyk, Rawlyk, Улитка), Украина
Создайте канал и публикуйте статьи и новости бесплатно!
Ультиматум на монете: с чем переговорщики Трампа приехали к Путину
Национальный Курс
Национальный Курс
7 сентября
Ультиматум на монете: с чем переговорщики Трампа приехали к Путину
На встрече с Президентом России спецпосланник Трампа сделал Владимиру Путину "подарок...
Украинская компания ТОВ ЕЙРЛОДЖИКС - разработчик разведывательного БПЛА GOR, ударных UAS SETH, SETH-X, Anubis
Фролов Игорь  Валентинович
Фролов И.В., к.т.н.
6 сентября
Украинская компания ТОВ ЕЙРЛОДЖИКС - разработчик разведывательного БПЛА GOR, ударных UAS SETH, SETH-X, Anubis
Компания разрабатывает неплохие БПЛА, но на фоне, даже украинских конкурентов, ничего выда...
Выступление Путина на пленарной сессии ВЭФ-2026
Национальный Курс
Национальный Курс
4 сентября
Выступление Путина на пленарной сессии ВЭФ-2026
Ключевые заявления.
У собаки опухла щека или морда: разбираем симптомы и причины
Иван Умнов
Иван Умнов
8 сентября
У собаки опухла щека или морда: разбираем симптомы и причины
Припухлость на морде у собаки может появиться за несколько минут или нарастать постепенно ...
Сенатор США Кеннеди призвал задушить Путина до смерти
БЕЛРУСИНФО
Белрусинфо
8 сентября
Сенатор США Кеннеди призвал задушить Путина до смерти
Я бы хотел, чтобы Россия просто сказала «хватит» и вышла из этого. Я не знаю, чем они гото...
Российские специалисты разработали комплект навесного оборудования для перепрофилирования беспилотника любого типа в дрон "Судного дня"
БЕЛРУСИНФО
Белрусинфо
8 сентября
Российские специалисты разработали комплект навесного оборудования для перепрофилирования беспилотника любого типа в дрон "Судного дня"
Российские специалисты разработали комплект навесного оборудования для перепрофилирования ...
89% проникновений: тайные ходы, которые превращают периметр в проходной двор
Ярослав
Зубов Ярослав,Сергеев СТепан-Финуниверситет
08.11.2025
89% проникновений: тайные ходы, которые превращают периметр в проходной двор
Понимание всех этапов атаки – от разведки до вывода данных – критично для инвестиций в защ...