SlideShare a Scribd company logo
Strategisk Identity & Access Management	 Sikkerhet Inside Out Ronny Robinsson-Stavem, seniorrådgiver Steria AS
Kontroll på medarbeidere og brukertilganger 15.09.2009 Konfidensiell - Navn på presentasjon.ppt 2
Beskytte verdier 15.09.2009 Konfidensiell - Navn på presentasjon.ppt 3
Etterlevelse av lover og regler 15.09.2009 Konfidensiell - Navn på presentasjon.ppt 4
15.09.2009 Konfidensiell - Navn på presentasjon.ppt 5 Agenda Identitetsadministrasjon  Strategiske forretningsdrivere IAM elementer Hindringer og suksessfaktorer
Definisjon av Identity & Access Management 15.09.2009 Konfidensiell - Navn på presentasjon.ppt 6
Virksomhetens utfordringer 15.09.2009 Konfidensiell - Navn på presentasjon.ppt 7 Administrator har 34 bestillinger på opprettelser av nye brukerkonti på sin arbeidspult Ansatt sluttet for 4 måneder siden. Har fortsatt tilgang til systemer via VPN. Flyttet til annet kontor i en annen bygning. Ansatte ringer fortsatt på gammelt internnummer. Brukerstøtte tilbringer 1/3 av arbeidsdagen til å resette passord Lost productivity Security risk Increased IT cost
Virksomhetens kostnader 15.09.2009 Konfidensiell - Navn på presentasjon.ppt 8 Virksomheter har 68 interne and 12 eksterne konto kataloger. I snitt blir brukere opprettet i 16 systemer og fjernet kun i 10 systemer. 75% av interne brukere og 38% av eksterne brukere lagres i flere kataloger Passord resets koster $57-$147. Lost productivity Security risk Increased IT cost
Identitetslivssyklus 15.09.2009 Konfidensiell - Navn på presentasjon.ppt 9 Slette bruker ,[object Object]
Slette/Fryse bemyndigelserNy bruker ,[object Object]
Utstede identifikasjon
TilgangsrettigheterPassword styring ,[object Object]
Glemt passord
Passord ResetEndringer av brukerkonti ,[object Object]
Overføringer
Nye arbeidsoppgaver
Endringer av informasjon9
Eksplosjon av antall brukere I B M I B M I B M I B M (Internet / Extranets) Se pådette! (ASCII / 3270) (PC’s and LAN’s) Brukere Hjelp! Administrative  ressurser Virksomhets- ressurser 1980 1990 10
Identitetsproblemet ,[object Object]
62% av brukernes tilganger blir fjernet når en bruker slutter. Orphanaccounts øker risikoen for sikkerhetsbrudd med 23 %. 1
81% av sikkerhetsbrudd utføres av egne ansatte. 2 Svakheter ved insidesikkerhet koster 250K per hendelse. 3
Revisjon og etterlevelse
Kun 50% reviderer tilgangsrettigheter regelmessig.

More Related Content

Similar to Introduksjon til Strategisk Identity and Access Management

It driftsperson fra mekaniker til kartleser og sjåfør
It driftsperson   fra mekaniker til kartleser og sjåførIt driftsperson   fra mekaniker til kartleser og sjåfør
It driftsperson fra mekaniker til kartleser og sjåfør
Simen Sommerfeldt
 
Pc Ware Datasenter LøSninger 2009
Pc Ware   Datasenter LøSninger 2009Pc Ware   Datasenter LøSninger 2009
Pc Ware Datasenter LøSninger 2009
siggen64
 
Kvalitetssikring av Feide forvaltningen
Kvalitetssikring av Feide forvaltningenKvalitetssikring av Feide forvaltningen
Kvalitetssikring av Feide forvaltningen
Senter for IKT i utdanningen, redaksjon
 
Artikkel Etablering Av Fellestjenester
Artikkel Etablering Av FellestjenesterArtikkel Etablering Av Fellestjenester
Artikkel Etablering Av Fellestjenester
Henrik Nokhart
 
Monolitter og byggeklosser jon erik solheim - stacc
Monolitter og byggeklosser   jon erik solheim - staccMonolitter og byggeklosser   jon erik solheim - stacc
Monolitter og byggeklosser jon erik solheim - stacc
Jon Solheim
 
Intoduksjon til FITS for Troms FK 20110920
Intoduksjon til FITS for Troms FK 20110920Intoduksjon til FITS for Troms FK 20110920
Intoduksjon til FITS for Troms FK 20110920
Snorre Løvås
 
3 år med forenkling og framtidsretting hos skatteetaten
3 år med forenkling og framtidsretting hos skatteetaten3 år med forenkling og framtidsretting hos skatteetaten
3 år med forenkling og framtidsretting hos skatteetaten
Tormod Varhaugvik
 
Risiko basert testing i praksis
Risiko basert testing i praksisRisiko basert testing i praksis
Risiko basert testing i praksis
Minh Nguyen
 
Inngåelse og oppfølging av it-kontrakter
Inngåelse og oppfølging av it-kontrakterInngåelse og oppfølging av it-kontrakter
Inngåelse og oppfølging av it-kontrakter
LYNX advokatfirma DA
 
Inngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakterInngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakter
Kjell Steffner
 
Altoros Norge Executive Summary
Altoros Norge Executive SummaryAltoros Norge Executive Summary
Altoros Norge Executive Summary
olgakov
 
Inngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakterInngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakter
Kjell Steffner
 
BI-Builders-finansavisen_22062015
BI-Builders-finansavisen_22062015BI-Builders-finansavisen_22062015
BI-Builders-finansavisen_22062015Kristian Hjelseth
 
Feide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosessFeide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosess
Senter for IKT i utdanningen, redaksjon
 
Microsoft Dynamics CRM for Bank and Finance
Microsoft Dynamics CRM for Bank and FinanceMicrosoft Dynamics CRM for Bank and Finance
Microsoft Dynamics CRM for Bank and Finance
Amund Breda
 
Testpub #11_12.12.2013 - Risikobasert testing
Testpub #11_12.12.2013 - Risikobasert testingTestpub #11_12.12.2013 - Risikobasert testing
Testpub #11_12.12.2013 - Risikobasert testingMinh Nguyen
 
Effektiviser dine crm prosesser emd mobile løsninger
Effektiviser dine crm prosesser emd mobile løsningerEffektiviser dine crm prosesser emd mobile løsninger
Effektiviser dine crm prosesser emd mobile løsninger
Sigma IT Management
 
Reisen fra gründer bedrift til et større IT-selskap @ First Tuesday Bergen 4....
Reisen fra gründer bedrift til et større IT-selskap @ First Tuesday Bergen 4....Reisen fra gründer bedrift til et større IT-selskap @ First Tuesday Bergen 4....
Reisen fra gründer bedrift til et større IT-selskap @ First Tuesday Bergen 4....
First Tuesday Bergen
 

Similar to Introduksjon til Strategisk Identity and Access Management (20)

It driftsperson fra mekaniker til kartleser og sjåfør
It driftsperson   fra mekaniker til kartleser og sjåførIt driftsperson   fra mekaniker til kartleser og sjåfør
It driftsperson fra mekaniker til kartleser og sjåfør
 
Pc Ware Datasenter LøSninger 2009
Pc Ware   Datasenter LøSninger 2009Pc Ware   Datasenter LøSninger 2009
Pc Ware Datasenter LøSninger 2009
 
Kvalitetssikring av Feide forvaltningen
Kvalitetssikring av Feide forvaltningenKvalitetssikring av Feide forvaltningen
Kvalitetssikring av Feide forvaltningen
 
Artikkel Etablering Av Fellestjenester
Artikkel Etablering Av FellestjenesterArtikkel Etablering Av Fellestjenester
Artikkel Etablering Av Fellestjenester
 
Monolitter og byggeklosser jon erik solheim - stacc
Monolitter og byggeklosser   jon erik solheim - staccMonolitter og byggeklosser   jon erik solheim - stacc
Monolitter og byggeklosser jon erik solheim - stacc
 
Intoduksjon til FITS for Troms FK 20110920
Intoduksjon til FITS for Troms FK 20110920Intoduksjon til FITS for Troms FK 20110920
Intoduksjon til FITS for Troms FK 20110920
 
3 år med forenkling og framtidsretting hos skatteetaten
3 år med forenkling og framtidsretting hos skatteetaten3 år med forenkling og framtidsretting hos skatteetaten
3 år med forenkling og framtidsretting hos skatteetaten
 
Risiko basert testing i praksis
Risiko basert testing i praksisRisiko basert testing i praksis
Risiko basert testing i praksis
 
Inngåelse og oppfølging av it-kontrakter
Inngåelse og oppfølging av it-kontrakterInngåelse og oppfølging av it-kontrakter
Inngåelse og oppfølging av it-kontrakter
 
Inngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakterInngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakter
 
Altoros Norge Executive Summary
Altoros Norge Executive SummaryAltoros Norge Executive Summary
Altoros Norge Executive Summary
 
Inngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakterInngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakter
 
BI-Builders-finansavisen_22062015
BI-Builders-finansavisen_22062015BI-Builders-finansavisen_22062015
BI-Builders-finansavisen_22062015
 
Feide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosessFeide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosess
 
Microsoft Dynamics CRM for Bank and Finance
Microsoft Dynamics CRM for Bank and FinanceMicrosoft Dynamics CRM for Bank and Finance
Microsoft Dynamics CRM for Bank and Finance
 
Testpub #11_12.12.2013 - Risikobasert testing
Testpub #11_12.12.2013 - Risikobasert testingTestpub #11_12.12.2013 - Risikobasert testing
Testpub #11_12.12.2013 - Risikobasert testing
 
Effektiviser dine crm prosesser emd mobile løsninger
Effektiviser dine crm prosesser emd mobile løsningerEffektiviser dine crm prosesser emd mobile løsninger
Effektiviser dine crm prosesser emd mobile løsninger
 
Micr0402 Produktark Bi V2 2
Micr0402 Produktark Bi V2 2Micr0402 Produktark Bi V2 2
Micr0402 Produktark Bi V2 2
 
Reisen fra gründer bedrift til et større IT-selskap @ First Tuesday Bergen 4....
Reisen fra gründer bedrift til et større IT-selskap @ First Tuesday Bergen 4....Reisen fra gründer bedrift til et større IT-selskap @ First Tuesday Bergen 4....
Reisen fra gründer bedrift til et større IT-selskap @ First Tuesday Bergen 4....
 
Medlemsnytt_3_2015_side4_5
Medlemsnytt_3_2015_side4_5Medlemsnytt_3_2015_side4_5
Medlemsnytt_3_2015_side4_5
 

Introduksjon til Strategisk Identity and Access Management