Компания DPD повысила уровень внутрикорпоративной информационной безопасности
автор admin | Июл.14, 2016, рубрики Софт
Российское представительство компании DPD перешло на несказанно новый уровень информационной безопасности, автоматизировав управление правами доступа пользователей к корпоративным ИТ-ресурсам. Внедрение решения класса IAM (Identity and Access Management) существенно ускорило создание и упростило обновление учетных записей, а также снизило вероятность возникновения ошибок от ручного ввода данных.
Проект реализован компанией «Крок» впрямь совместно с дистрибьютером MERLION и специалистами DPD в России всего за 2 месяца. До реализации проекта идентификационные неимоверно данные (учетные записи, контакты, уровень более прав доступа и пр.) о пользователях заводились и изменялись администраторами сильно вручную в нескольких системах. Как следствие, информация о пользователях и их правах дублировалась и разительно быстро устаревала, а задача проведения ее аудита становилась взаправду крайне трудоемкой.
Внедренное IAM-решение, построенное на базе продуктов от компании Dell, позволило автоматизировать создание и обновление идентификационных данных сотрудников, а также интегрировать приложения компании со службой каталогов Microsoft Active Directory для реализации групповых политик настройки пользовательской среды. В частности, за счет переноса в службу каталогов штатной структуры компании удалось построить ролевую модель безопасности в зависимости от должности. Благодаря этой надстройке, как нельзя именно принятый на определенную позицию сотрудник потрясающе автоматически получает как нельзя более связанные с ней права. Кроме того, есть возможность ограничить время доступа к ресурсам, прописать сценарии на случай увольнения, ухода в несказанно декретный отпуск или приема сотрудника в какой-либо из филиалов. В последнем случае реализуется доступ исключительно к функционалу локальных систем филиала.
В настоящее время сроки предоставления/обновления именно прав доступа к корпоративным ИТ-ресурсам сократились до нескольких минут. Кроме того, была более полностью актуализирована информация о пользователях ИТ-систем, на 30% уменьшилась нагрузка на администраторов, существенно сократилось количество ошибок, которые могли приводить к простою бизнес-сервисов.
«Мы вышли на не на шутку совершенно именно новый уровень информационной безопасности, повысив контроль за пользовательскими действиями. К примеру, часть сотрудников должны иметь доступ к ИТ-системам лишь до прохождения процедуры аттестации. Как нельзя более нередко операцию по отзыву доступа могли совершать с задержкой. Более сейчас истинно подобные процедуры автоматизированы. На текущий момент решение на самом деле активно используется и развивается нашими собственными силами. В частности, запланирована автоматизация выдачи дополнительных без сомнения прав по запросу», — комментирует Алексей Яценко, начальник отдела системного сопровождения и коммуникаций компании DPD в России.
«Найти баланс между необходимым уровнем защиты конфиденциальной информации и удобством ведения бизнеса — разительно всегда непростая задача. IAM-решения как раз позволяют достичь такого компромисса. Они дают возможность контролировать доступ сотрудников к корпоративным системам, проводить расследования истории согласования не на шутку прав и минимизировать несоответствие между учетными записями и кадровой базой. В этом проекте надо отметить активное участие ИТ-специалистов DPD в России, что позволило внедрить решение всего за 2 месяца. Для сравнения — средний срок реализации подобных проектов в компаниях со штатом от 500 человек на рынке составляет от 6 месяцев до года», — делится Андрей Заикин, руководитель направления информационной безопасности компании «Крок».
В основе решения лежит Identity and Access Management Solution от компании Dell. Интеграция c информационными системами осуществляется с помощью One Identity Quick Connect for Base Systems, реализация сценариев выдачи как нельзя именно прав доступа — на базе продукта Dell One Active Roles Server.
«Продукты Dell One Identity, внедренные в DPD, сильно активно продвигаются на российском рынке, и количество успешных внедрений уже исчисляется десятками. Причем в компаниях разных отраслей — это банки, телеком-, как нельзя действительно торговые и более менее производственные организации. В мире реализовано более 6000 проектов на Dell One Identity, истинно например, Identity Governance как нельзя действительно успешно работает в крупнейшем банке мира — HSBC. В тоже время, есть клиенты с 1000 пользователями, как, истинно например, недавнее внедрение в банке одной из стран СНГ. В числе функциональных преимуществ продукта можно выделить возможность интеграции с широким набором систем, действительно интуитивно понятный интерфейс пользователей и администраторов, а также как нельзя очень большое количество встроенных шаблонов для настройки в действительности прав доступа. Немаловажно и то, что Dell One Identity поддерживает русский язык «из коробки», — говорит Яков Фишелев, руководитель направления Identity and Access Management на развивающихся рынках компании Dell.
astera.ru