SlideShare a Scribd company logo
Москва, 14 апреля 2016
Екатерина Личак
Эксперт КРОК по решениям класса IGA (IdM/IAM)
ОПТИМИЗАЦИЯ
УПРАВЛЕНИЯ
УЧЕТНЫМИ ЗАПИСЯМИ
Артем Феоктистов
Эксперт КРОК по решениям класса IGA (IdM/IAM)
/242
• Проблемы традиционного управление учетными записями
• Системы класса Identity Governance and Administration (IDM/IAM)
• Пилоты/проекты
• Эффективность
*
СОДЕРЖАНИЕ
Служба ИБ
/243
Бизнес-
пользователи Служба ИТ
ПРОБЛЕМЫ ТРАДИЦИОННОГО
УПРАВЛЕНИЯ
 Множество учетных
записей
 Большой поток
заявок на доступ
 Отсутствие путей
синхронизации
учетных записей
 Множество учетных
записей
 Множество паролей
 Длительное время
ожидания
предоставления
доступа
 «Потерянные»
учетные записи
 Ограниченный аудит
или его отсутствие
 Отсутствие архивных
данных о выданных
правах доступа
Системы класса IDM/IAM обеспечивают
централизованное управление
идентификационными данными и
правами доступа
Результат: повышение безопасности, продуктивности,
сокращение издержек и простоев персонала
/244
IDENTITY GOVERNANCE
AND ADMINISTRATION
/245
КРАТКИЙ ЭКСКУРС: ОТ IDM К IGA
IAMIdM IGAIAG
/246
МЕСТО В ИНФРАСТРУКТУРЕ
Информационная
система HR
Внесение сведений
о сотрудниках
Служба управления персоналом
Информационные ресурсы (ИР)
Система класса
IGA (IDM/IAM)
Подразделение
ИБ
Владелец ИР
Сотрудник
Руководитель
сотрудника
Подразделение
ИТ
Портал
самообслуживания
/247
 Прием сотрудника на работу
 Временное отсутствие сотрудника
 Увольнение сотрудника
 Перевод на другую должность/департамент/местоположение
 Аттестация и ре-сертификация
 Самообслуживание
АВТОМАТИЗАЦИЯ БИЗНЕС-ПРОЦЕССОВ:
/248
 Уменьшение нагрузки на ИТ-отдел и службу поддержки
 Ускорение выполнения заявок на изменение прав доступа
к информационным ресурсам
 Отсутствие человеческого фактора при изменении прав доступа
 Снижение рисков безопасности из-за избыточных прав доступа
 Сокращение затрат на проведение внутреннего аудита ИТ
и внешнего аудита компании
 Соответствие требованиям регуляторов
ПРЕИМУЩЕСТВА
/249
• Штат включает более 1000 пользователей ИС
• Сложная гетерогенная ИТ-инфраструктура
• Высокие финансовые, репутационные
риски в случае кражи/утечки
интеллектуальной собственности
компании
КРИТЕРИИ НЕОБХОДИМОСТИ
/2410
/2411
МИРОВОЙ РЫНОК
Наиболее широко представлены
в России:
• Oracle Identity and Access
Management Suite
• Dell One Identity Manager
• NetIQ IDM
• Microsoft Identity Manager
• SailPoint IIQ
/2412
РОССИЙСКИЙ РЫНОК И OPEN SOURCE
• ForgeRock Identity Platform
• OpenIAM
• Evolveum MidPoint
• Apache Syncope
• WSO2 Identity Server
• 1IDM
• КУБ Trustverse
• Solar InRights
• Avanpost
/2413
ПОЭТАПНЫЙ ПЕРЕХОД
Пилот Проектирование Внедрение
/2414
ПИЛОТНЫЙ ПРОЕКТ
Формирование
команды
Закрепление
границ
Автоматизация
показательного
бизнес-процесса
Отчет
/2415
ПРОЕКТИРОВАНИЕ
• Инфраструктурные системы
• Бизнес-системы
• Бизнес-процессы
Обследование
• Ролевая модель
• Регламенты
• Проектное решение
Формирование
организационной
базы
• План перевода информационных систем
• План изменения бизнес-процессов
• План обучения пользователей
Планирование
процесса
миграции на IDM
/2416
• Довольная служба ИТ
 Базовые права на доступ выдаются автоматически
 Администраторы не тратят время на рутинные операции
• Довольная служба ИБ
 Выданы только необходимые для работы права
 У уволенных сотрудников отзываются весь доступ
 Полный аудит прав по расписанию
• Довольный ТОП-менеджмент
 Снижение затрат
ЧТО В РЕЗУЛЬТАТЕ?
/2417
Данные Значение
Текучка кадров 30%
Время предоставления доступа новому сотруднику, дней 3
Количество учетных записей у сотрудника 2,5
Заявок на изменение прав доступа в одной системе, в
день
3,12
Заявок на сброс пароля в одной системе, в день 3,41
Количество дней, которые сотрудники тратят на аудит
прав по одной системе, в год
6
Среднее время обработки запроса на сброс пароля,
минут
9
ИСХОДНЫЕ ДАННЫЕ
/2418
• В 9 управляемых системах
за сутки обслуживается
31 заявка на сброс пароля
• Сотрудник Help Desk тратит
на их исполнение 4,65 часа –
больше половины рабочего
времени!
ПЕРВЫЕ ПОДСЧЕТЫ
/2419
ПРОСТОЙ РЕСУРСОВ
Запрос
доступов
Назначение
12 минут 10 минут 15 минут
Исполнение
37 минут сотрудник простаивает, ожидая запрошенного доступа
/2420
ЭФФЕКТИВНОСТЬ
Задача Экономия на
автоматизации
Заведение УЗ новому
сотруднику
75%
Изменение прав в ИС 53%
Сброс пароля 27%
Аудит прав доступа 63%
Общая экономия ~68%
/2421
НАШ ПРОЕКТНЫЙ ОПЫТ
Организация Краткие сведения о проекте
Логистическая компания • Dell One Identity Manager
• >4000 пользователей
• 7 ИС
Крупный инвестиционный Банк • Dell One Identity Manager
• >2000
• Ре-сертификация
• 3 ИС
Топливно-энергетический сектор • Microsoft Forefront Identity Manager 2010
Пилотной проект
• >3000 пользователей
• 9 ИС
/2422
Организация Краткие сведения о проекте
Федеральное ведомство • Microsoft Identity Lifecycle Management
• 20,000 пользователей
• Синхронизация >80 каталогов AD
Страховая компания • Oracle IAM 11g
• 4000 пользователей
• >6 ИС (HR, Интернет-магазин, собственное ПО)
НАШ ПРОЕКТНЫЙ ОПЫТ
111033, Москва, ул. Волочаевская, д.5, к.1
Т: (495) 974 2274 | Ф: (495) 974 2277
E-mail: croc@croc.ru
croc.ru
СПАСИБО
ЗА ВНИМАНИЕ!
Екатерина Личак
Артем Феоктистов
Эксперты КРОК по решениям класса IGA

More Related Content

What's hot

Виртуализация рабочих мест Vmware VDI
Виртуализация рабочих мест Vmware VDIВиртуализация рабочих мест Vmware VDI
Виртуализация рабочих мест Vmware VDI
КРОК
 
Облако крок на службе у российского образования
Облако крок на службе у российского образованияОблако крок на службе у российского образования
Облако крок на службе у российского образования
КРОК
 
ит-инфраструктура для территориально распределенных компаний
ит-инфраструктура для территориально распределенных компанийит-инфраструктура для территориально распределенных компаний
ит-инфраструктура для территориально распределенных компаний
Olga Bezotosnaya
 
Решения для разумной оптимизации ИТ-инфраструктуры. Сокращение ваших расходов...
Решения для разумной оптимизации ИТ-инфраструктуры. Сокращение ваших расходов...Решения для разумной оптимизации ИТ-инфраструктуры. Сокращение ваших расходов...
Решения для разумной оптимизации ИТ-инфраструктуры. Сокращение ваших расходов...
Yaryomenko
 
Контроль производительности приложений
Контроль производительности приложенийКонтроль производительности приложений
Контроль производительности приложений
КРОК
 
VDI. Факторы успеха проекта
VDI. Факторы успеха проектаVDI. Факторы успеха проекта
VDI. Факторы успеха проекта
КРОК
 
Принцип достаточности
Принцип достаточностиПринцип достаточности
Принцип достаточности
Альбина Минуллина
 
Opensource оптимизация инфраструктурных затрат
Opensource оптимизация инфраструктурных затратOpensource оптимизация инфраструктурных затрат
Opensource оптимизация инфраструктурных затрат
КРОК
 
Электронный архив
Электронный архивЭлектронный архив
Электронный архив
Альбина Минуллина
 
Построение проектов информационной безопасности критически важной инфраструктуры
Построение проектов информационной безопасности критически важной инфраструктурыПостроение проектов информационной безопасности критически важной инфраструктуры
Построение проектов информационной безопасности критически важной инфраструктуры
Альбина Минуллина
 
Интеграция данных и приложений: основа для единой ИТ-инфраструктуры
Интеграция данных и приложений: основа для единой ИТ-инфраструктурыИнтеграция данных и приложений: основа для единой ИТ-инфраструктуры
Интеграция данных и приложений: основа для единой ИТ-инфраструктуры
КРОК
 
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...Clouds NN
 
Использование opensource СУБД. Подходы к миграции
Использование opensource СУБД. Подходы к миграцииИспользование opensource СУБД. Подходы к миграции
Использование opensource СУБД. Подходы к миграции
КРОК
 
Программно определяемые сети
Программно определяемые сетиПрограммно определяемые сети
Программно определяемые сети
КРОК
 
Развитие ИТ в облачной парадигме
Развитие ИТ в облачной парадигмеРазвитие ИТ в облачной парадигме
Развитие ИТ в облачной парадигме
КРОК
 
Решения от Dell Software для  управления доступом, контроля информационных по...
Решения от Dell Software для  управления доступом, контроля информационных по...Решения от Dell Software для  управления доступом, контроля информационных по...
Решения от Dell Software для  управления доступом, контроля информационных по...Aflex Distribution
 
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
КРОК
 
Виртуальное рабочее место
Виртуальное рабочее местоВиртуальное рабочее место
Виртуальное рабочее место
Елена Кузовкина
 
CLI203 - VDI project Architecture
CLI203 - VDI project ArchitectureCLI203 - VDI project Architecture
CLI203 - VDI project Architecture
Sergey Khalyapin
 
Построение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаПостроение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаCisco Russia
 

What's hot (20)

Виртуализация рабочих мест Vmware VDI
Виртуализация рабочих мест Vmware VDIВиртуализация рабочих мест Vmware VDI
Виртуализация рабочих мест Vmware VDI
 
Облако крок на службе у российского образования
Облако крок на службе у российского образованияОблако крок на службе у российского образования
Облако крок на службе у российского образования
 
ит-инфраструктура для территориально распределенных компаний
ит-инфраструктура для территориально распределенных компанийит-инфраструктура для территориально распределенных компаний
ит-инфраструктура для территориально распределенных компаний
 
Решения для разумной оптимизации ИТ-инфраструктуры. Сокращение ваших расходов...
Решения для разумной оптимизации ИТ-инфраструктуры. Сокращение ваших расходов...Решения для разумной оптимизации ИТ-инфраструктуры. Сокращение ваших расходов...
Решения для разумной оптимизации ИТ-инфраструктуры. Сокращение ваших расходов...
 
Контроль производительности приложений
Контроль производительности приложенийКонтроль производительности приложений
Контроль производительности приложений
 
VDI. Факторы успеха проекта
VDI. Факторы успеха проектаVDI. Факторы успеха проекта
VDI. Факторы успеха проекта
 
Принцип достаточности
Принцип достаточностиПринцип достаточности
Принцип достаточности
 
Opensource оптимизация инфраструктурных затрат
Opensource оптимизация инфраструктурных затратOpensource оптимизация инфраструктурных затрат
Opensource оптимизация инфраструктурных затрат
 
Электронный архив
Электронный архивЭлектронный архив
Электронный архив
 
Построение проектов информационной безопасности критически важной инфраструктуры
Построение проектов информационной безопасности критически важной инфраструктурыПостроение проектов информационной безопасности критически важной инфраструктуры
Построение проектов информационной безопасности критически важной инфраструктуры
 
Интеграция данных и приложений: основа для единой ИТ-инфраструктуры
Интеграция данных и приложений: основа для единой ИТ-инфраструктурыИнтеграция данных и приложений: основа для единой ИТ-инфраструктуры
Интеграция данных и приложений: основа для единой ИТ-инфраструктуры
 
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
 
Использование opensource СУБД. Подходы к миграции
Использование opensource СУБД. Подходы к миграцииИспользование opensource СУБД. Подходы к миграции
Использование opensource СУБД. Подходы к миграции
 
Программно определяемые сети
Программно определяемые сетиПрограммно определяемые сети
Программно определяемые сети
 
Развитие ИТ в облачной парадигме
Развитие ИТ в облачной парадигмеРазвитие ИТ в облачной парадигме
Развитие ИТ в облачной парадигме
 
Решения от Dell Software для  управления доступом, контроля информационных по...
Решения от Dell Software для  управления доступом, контроля информационных по...Решения от Dell Software для  управления доступом, контроля информационных по...
Решения от Dell Software для  управления доступом, контроля информационных по...
 
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
 
Виртуальное рабочее место
Виртуальное рабочее местоВиртуальное рабочее место
Виртуальное рабочее место
 
CLI203 - VDI project Architecture
CLI203 - VDI project ArchitectureCLI203 - VDI project Architecture
CLI203 - VDI project Architecture
 
Построение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаПостроение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проекта
 

Viewers also liked

Оптимизация ИТ-инфраструктуры
Оптимизация ИТ-инфраструктурыОптимизация ИТ-инфраструктуры
Оптимизация ИТ-инфраструктуры
КРОК
 
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТПИспользование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
КРОК
 
Услуги КРОК для интеграции приложений
Услуги КРОК для интеграции приложенийУслуги КРОК для интеграции приложений
Услуги КРОК для интеграции приложений
КРОК
 
ОТП Банк Внедрение системы автоматического исходящего обзвона
ОТП Банк Внедрение системы автоматического исходящего обзвонаОТП Банк Внедрение системы автоматического исходящего обзвона
ОТП Банк Внедрение системы автоматического исходящего обзвона
КРОК
 
Методика обеспечения информационной безопасности АСУ ТП
Методика обеспечения информационной безопасности АСУ ТПМетодика обеспечения информационной безопасности АСУ ТП
Методика обеспечения информационной безопасности АСУ ТП
КРОК
 
Актуальные решения по обеспечению безопасности промышленных систем
 Актуальные решения по обеспечению безопасности промышленных систем Актуальные решения по обеспечению безопасности промышленных систем
Актуальные решения по обеспечению безопасности промышленных систем
КРОК
 
Информационная безопасность без компромиссов
Информационная безопасность без компромиссовИнформационная безопасность без компромиссов
Информационная безопасность без компромиссов
КРОК
 
Инфраструктурные программные решения
Инфраструктурные программные решенияИнфраструктурные программные решения
Инфраструктурные программные решения
КРОК
 
Текущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и миреТекущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и мире
КРОК
 
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
 Cisco WAAS - решение для оптимизации функционирования приложений на глобальн... Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...Cisco Russia
 
Нейва Банк Создание полнофункционального контакт-центра
Нейва Банк Создание полнофункционального контакт-центраНейва Банк Создание полнофункционального контакт-центра
Нейва Банк Создание полнофункционального контакт-центра
КРОК
 
Финансово-экономическое управление Хрунечева на базе ПО 1С
Финансово-экономическое управление Хрунечева на базе ПО 1СФинансово-экономическое управление Хрунечева на базе ПО 1С
Финансово-экономическое управление Хрунечева на базе ПО 1С
КРОК
 
Эффективный контакт центр
Эффективный контакт центрЭффективный контакт центр
Эффективный контакт центр
КРОК
 
Облака в вашей компании: обозначаем цели, определяем методы
Облака в вашей компании: обозначаем цели, определяем методыОблака в вашей компании: обозначаем цели, определяем методы
Облака в вашей компании: обозначаем цели, определяем методы
КРОК
 
Облако как инструмент сокращения затрат
Облако как инструмент сокращения затратОблако как инструмент сокращения затрат
Облако как инструмент сокращения затрат
КРОК
 
Cities - new key drivers of digitalization
Cities - new key drivers of digitalizationCities - new key drivers of digitalization
Cities - new key drivers of digitalization
Moscow IT Department
 
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
КРОК
 

Viewers also liked (17)

Оптимизация ИТ-инфраструктуры
Оптимизация ИТ-инфраструктурыОптимизация ИТ-инфраструктуры
Оптимизация ИТ-инфраструктуры
 
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТПИспользование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
 
Услуги КРОК для интеграции приложений
Услуги КРОК для интеграции приложенийУслуги КРОК для интеграции приложений
Услуги КРОК для интеграции приложений
 
ОТП Банк Внедрение системы автоматического исходящего обзвона
ОТП Банк Внедрение системы автоматического исходящего обзвонаОТП Банк Внедрение системы автоматического исходящего обзвона
ОТП Банк Внедрение системы автоматического исходящего обзвона
 
Методика обеспечения информационной безопасности АСУ ТП
Методика обеспечения информационной безопасности АСУ ТПМетодика обеспечения информационной безопасности АСУ ТП
Методика обеспечения информационной безопасности АСУ ТП
 
Актуальные решения по обеспечению безопасности промышленных систем
 Актуальные решения по обеспечению безопасности промышленных систем Актуальные решения по обеспечению безопасности промышленных систем
Актуальные решения по обеспечению безопасности промышленных систем
 
Информационная безопасность без компромиссов
Информационная безопасность без компромиссовИнформационная безопасность без компромиссов
Информационная безопасность без компромиссов
 
Инфраструктурные программные решения
Инфраструктурные программные решенияИнфраструктурные программные решения
Инфраструктурные программные решения
 
Текущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и миреТекущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и мире
 
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
 Cisco WAAS - решение для оптимизации функционирования приложений на глобальн... Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
 
Нейва Банк Создание полнофункционального контакт-центра
Нейва Банк Создание полнофункционального контакт-центраНейва Банк Создание полнофункционального контакт-центра
Нейва Банк Создание полнофункционального контакт-центра
 
Финансово-экономическое управление Хрунечева на базе ПО 1С
Финансово-экономическое управление Хрунечева на базе ПО 1СФинансово-экономическое управление Хрунечева на базе ПО 1С
Финансово-экономическое управление Хрунечева на базе ПО 1С
 
Эффективный контакт центр
Эффективный контакт центрЭффективный контакт центр
Эффективный контакт центр
 
Облака в вашей компании: обозначаем цели, определяем методы
Облака в вашей компании: обозначаем цели, определяем методыОблака в вашей компании: обозначаем цели, определяем методы
Облака в вашей компании: обозначаем цели, определяем методы
 
Облако как инструмент сокращения затрат
Облако как инструмент сокращения затратОблако как инструмент сокращения затрат
Облако как инструмент сокращения затрат
 
Cities - new key drivers of digitalization
Cities - new key drivers of digitalizationCities - new key drivers of digitalization
Cities - new key drivers of digitalization
 
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
 

Similar to Оптимизация управления учетными записями пользователей в прикладных системах

Опыт КРОК по внедрению IAM-систем
Опыт КРОК по внедрению IAM-системОпыт КРОК по внедрению IAM-систем
Опыт КРОК по внедрению IAM-систем
КРОК
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
Expolink
 
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
BAKOTECH
 
Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...
Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...
Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...
Expolink
 
Управление административными учетными записями как средство защиты от челове...
Управление административными учетными записями как  средство защиты от челове...Управление административными учетными записями как  средство защиты от челове...
Управление административными учетными записями как средство защиты от челове...Andrey Akulov
 
Avanpost idm пацифика 2016
Avanpost idm пацифика 2016Avanpost idm пацифика 2016
Avanpost idm пацифика 2016
Diana Frolova
 
Управление доступом к web-приложениям (Oracle)
Управление доступом к web-приложениям (Oracle)Управление доступом к web-приложениям (Oracle)
Управление доступом к web-приложениям (Oracle)
КРОК
 
Введение в системы управления идентификационными данными и доступом (IAM)
Введение в системы управления идентификационными данными и доступом (IAM)Введение в системы управления идентификационными данными и доступом (IAM)
Введение в системы управления идентификационными данными и доступом (IAM)
КРОК
 
Практические кейсы Naumen Service Desk 4: Управление доступом и заказами
Практические кейсы Naumen Service Desk 4: Управление доступом и заказамиПрактические кейсы Naumen Service Desk 4: Управление доступом и заказами
Практические кейсы Naumen Service Desk 4: Управление доступом и заказами
NAUMEN. Информационные системы управления растущим бизнесом
 
Документирование - зачем и для кого?
Документирование - зачем и для кого?Документирование - зачем и для кого?
Документирование - зачем и для кого?
Sergey Sharmazanov
 
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Expolink
 
General presentation for electronic document management systems (ProNet)
General presentation for electronic document management systems (ProNet)General presentation for electronic document management systems (ProNet)
General presentation for electronic document management systems (ProNet)
Natasha Zaverukha
 
Управление активами дань моде или производственная необходимость
Управление активами дань моде или производственная необходимостьУправление активами дань моде или производственная необходимость
Управление активами дань моде или производственная необходимость
КРОК
 
СЭД iTs-Office
СЭД iTs-OfficeСЭД iTs-Office
СЭД iTs-Office
Bohdan Karkachov
 
Гибридный подход к управлению правами доступа: когда стандартного IDM не хватает
Гибридный подход к управлению правами доступа: когда стандартного IDM не хватаетГибридный подход к управлению правами доступа: когда стандартного IDM не хватает
Гибридный подход к управлению правами доступа: когда стандартного IDM не хватает
CUSTIS
 
Управление идентификационными данными и правами
Управление идентификационными данными и правамиУправление идентификационными данными и правами
Управление идентификационными данными и правами
КРОК
 
эос и ронси
эос и ронсиэос и ронси
эос и ронсиExpolink
 
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Expolink
 
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Expolink
 
1 idm indeed_id
1 idm   indeed_id1 idm   indeed_id
1 idm indeed_id
1idm
 

Similar to Оптимизация управления учетными записями пользователей в прикладных системах (20)

Опыт КРОК по внедрению IAM-систем
Опыт КРОК по внедрению IAM-системОпыт КРОК по внедрению IAM-систем
Опыт КРОК по внедрению IAM-систем
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
 
Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...
Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...
Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...
 
Управление административными учетными записями как средство защиты от челове...
Управление административными учетными записями как  средство защиты от челове...Управление административными учетными записями как  средство защиты от челове...
Управление административными учетными записями как средство защиты от челове...
 
Avanpost idm пацифика 2016
Avanpost idm пацифика 2016Avanpost idm пацифика 2016
Avanpost idm пацифика 2016
 
Управление доступом к web-приложениям (Oracle)
Управление доступом к web-приложениям (Oracle)Управление доступом к web-приложениям (Oracle)
Управление доступом к web-приложениям (Oracle)
 
Введение в системы управления идентификационными данными и доступом (IAM)
Введение в системы управления идентификационными данными и доступом (IAM)Введение в системы управления идентификационными данными и доступом (IAM)
Введение в системы управления идентификационными данными и доступом (IAM)
 
Практические кейсы Naumen Service Desk 4: Управление доступом и заказами
Практические кейсы Naumen Service Desk 4: Управление доступом и заказамиПрактические кейсы Naumen Service Desk 4: Управление доступом и заказами
Практические кейсы Naumen Service Desk 4: Управление доступом и заказами
 
Документирование - зачем и для кого?
Документирование - зачем и для кого?Документирование - зачем и для кого?
Документирование - зачем и для кого?
 
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
 
General presentation for electronic document management systems (ProNet)
General presentation for electronic document management systems (ProNet)General presentation for electronic document management systems (ProNet)
General presentation for electronic document management systems (ProNet)
 
Управление активами дань моде или производственная необходимость
Управление активами дань моде или производственная необходимостьУправление активами дань моде или производственная необходимость
Управление активами дань моде или производственная необходимость
 
СЭД iTs-Office
СЭД iTs-OfficeСЭД iTs-Office
СЭД iTs-Office
 
Гибридный подход к управлению правами доступа: когда стандартного IDM не хватает
Гибридный подход к управлению правами доступа: когда стандартного IDM не хватаетГибридный подход к управлению правами доступа: когда стандартного IDM не хватает
Гибридный подход к управлению правами доступа: когда стандартного IDM не хватает
 
Управление идентификационными данными и правами
Управление идентификационными данными и правамиУправление идентификационными данными и правами
Управление идентификационными данными и правами
 
эос и ронси
эос и ронсиэос и ронси
эос и ронси
 
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
 
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
 
1 idm indeed_id
1 idm   indeed_id1 idm   indeed_id
1 idm indeed_id
 

More from КРОК

Каталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККаталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОК
КРОК
 
Корпоративное онлайн-обучение
Корпоративное онлайн-обучениеКорпоративное онлайн-обучение
Корпоративное онлайн-обучение
КРОК
 
Решение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюРешение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостью
КРОК
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департамента
КРОК
 
Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!
КРОК
 
3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала
КРОК
 
Деловой подход к хранению данных
Деловой подход к хранению данныхДеловой подход к хранению данных
Деловой подход к хранению данных
КРОК
 
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
КРОК
 
ВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центра
КРОК
 
Tele2. Модернизация контактного центра
Tele2. Модернизация контактного центраTele2. Модернизация контактного центра
Tele2. Модернизация контактного центра
КРОК
 
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
КРОК
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
КРОК
 
Новые возможности при создании систем вкс
Новые возможности при создании систем вксНовые возможности при создании систем вкс
Новые возможности при создании систем вкс
КРОК
 
Cisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийCisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференций
КРОК
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
КРОК
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
КРОК
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
КРОК
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
КРОК
 
Новые возможности при создании систем ВКС
Новые возможности при создании систем ВКСНовые возможности при создании систем ВКС
Новые возможности при создании систем ВКС
КРОК
 

More from КРОК (20)

Каталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККаталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОК
 
Корпоративное онлайн-обучение
Корпоративное онлайн-обучениеКорпоративное онлайн-обучение
Корпоративное онлайн-обучение
 
Решение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюРешение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостью
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департамента
 
Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!
 
3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала
 
Деловой подход к хранению данных
Деловой подход к хранению данныхДеловой подход к хранению данных
Деловой подход к хранению данных
 
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
 
ВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центра
 
Tele2. Модернизация контактного центра
Tele2. Модернизация контактного центраTele2. Модернизация контактного центра
Tele2. Модернизация контактного центра
 
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
 
Новые возможности при создании систем вкс
Новые возможности при создании систем вксНовые возможности при создании систем вкс
Новые возможности при создании систем вкс
 
Cisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийCisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференций
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
 
Новые возможности при создании систем ВКС
Новые возможности при создании систем ВКСНовые возможности при создании систем ВКС
Новые возможности при создании систем ВКС
 

Оптимизация управления учетными записями пользователей в прикладных системах

  • 1. Москва, 14 апреля 2016 Екатерина Личак Эксперт КРОК по решениям класса IGA (IdM/IAM) ОПТИМИЗАЦИЯ УПРАВЛЕНИЯ УЧЕТНЫМИ ЗАПИСЯМИ Артем Феоктистов Эксперт КРОК по решениям класса IGA (IdM/IAM)
  • 2. /242 • Проблемы традиционного управление учетными записями • Системы класса Identity Governance and Administration (IDM/IAM) • Пилоты/проекты • Эффективность * СОДЕРЖАНИЕ
  • 3. Служба ИБ /243 Бизнес- пользователи Служба ИТ ПРОБЛЕМЫ ТРАДИЦИОННОГО УПРАВЛЕНИЯ  Множество учетных записей  Большой поток заявок на доступ  Отсутствие путей синхронизации учетных записей  Множество учетных записей  Множество паролей  Длительное время ожидания предоставления доступа  «Потерянные» учетные записи  Ограниченный аудит или его отсутствие  Отсутствие архивных данных о выданных правах доступа
  • 4. Системы класса IDM/IAM обеспечивают централизованное управление идентификационными данными и правами доступа Результат: повышение безопасности, продуктивности, сокращение издержек и простоев персонала /244 IDENTITY GOVERNANCE AND ADMINISTRATION
  • 5. /245 КРАТКИЙ ЭКСКУРС: ОТ IDM К IGA IAMIdM IGAIAG
  • 6. /246 МЕСТО В ИНФРАСТРУКТУРЕ Информационная система HR Внесение сведений о сотрудниках Служба управления персоналом Информационные ресурсы (ИР) Система класса IGA (IDM/IAM) Подразделение ИБ Владелец ИР Сотрудник Руководитель сотрудника Подразделение ИТ Портал самообслуживания
  • 7. /247  Прием сотрудника на работу  Временное отсутствие сотрудника  Увольнение сотрудника  Перевод на другую должность/департамент/местоположение  Аттестация и ре-сертификация  Самообслуживание АВТОМАТИЗАЦИЯ БИЗНЕС-ПРОЦЕССОВ:
  • 8. /248  Уменьшение нагрузки на ИТ-отдел и службу поддержки  Ускорение выполнения заявок на изменение прав доступа к информационным ресурсам  Отсутствие человеческого фактора при изменении прав доступа  Снижение рисков безопасности из-за избыточных прав доступа  Сокращение затрат на проведение внутреннего аудита ИТ и внешнего аудита компании  Соответствие требованиям регуляторов ПРЕИМУЩЕСТВА
  • 9. /249 • Штат включает более 1000 пользователей ИС • Сложная гетерогенная ИТ-инфраструктура • Высокие финансовые, репутационные риски в случае кражи/утечки интеллектуальной собственности компании КРИТЕРИИ НЕОБХОДИМОСТИ
  • 10. /2410
  • 11. /2411 МИРОВОЙ РЫНОК Наиболее широко представлены в России: • Oracle Identity and Access Management Suite • Dell One Identity Manager • NetIQ IDM • Microsoft Identity Manager • SailPoint IIQ
  • 12. /2412 РОССИЙСКИЙ РЫНОК И OPEN SOURCE • ForgeRock Identity Platform • OpenIAM • Evolveum MidPoint • Apache Syncope • WSO2 Identity Server • 1IDM • КУБ Trustverse • Solar InRights • Avanpost
  • 15. /2415 ПРОЕКТИРОВАНИЕ • Инфраструктурные системы • Бизнес-системы • Бизнес-процессы Обследование • Ролевая модель • Регламенты • Проектное решение Формирование организационной базы • План перевода информационных систем • План изменения бизнес-процессов • План обучения пользователей Планирование процесса миграции на IDM
  • 16. /2416 • Довольная служба ИТ  Базовые права на доступ выдаются автоматически  Администраторы не тратят время на рутинные операции • Довольная служба ИБ  Выданы только необходимые для работы права  У уволенных сотрудников отзываются весь доступ  Полный аудит прав по расписанию • Довольный ТОП-менеджмент  Снижение затрат ЧТО В РЕЗУЛЬТАТЕ?
  • 17. /2417 Данные Значение Текучка кадров 30% Время предоставления доступа новому сотруднику, дней 3 Количество учетных записей у сотрудника 2,5 Заявок на изменение прав доступа в одной системе, в день 3,12 Заявок на сброс пароля в одной системе, в день 3,41 Количество дней, которые сотрудники тратят на аудит прав по одной системе, в год 6 Среднее время обработки запроса на сброс пароля, минут 9 ИСХОДНЫЕ ДАННЫЕ
  • 18. /2418 • В 9 управляемых системах за сутки обслуживается 31 заявка на сброс пароля • Сотрудник Help Desk тратит на их исполнение 4,65 часа – больше половины рабочего времени! ПЕРВЫЕ ПОДСЧЕТЫ
  • 19. /2419 ПРОСТОЙ РЕСУРСОВ Запрос доступов Назначение 12 минут 10 минут 15 минут Исполнение 37 минут сотрудник простаивает, ожидая запрошенного доступа
  • 20. /2420 ЭФФЕКТИВНОСТЬ Задача Экономия на автоматизации Заведение УЗ новому сотруднику 75% Изменение прав в ИС 53% Сброс пароля 27% Аудит прав доступа 63% Общая экономия ~68%
  • 21. /2421 НАШ ПРОЕКТНЫЙ ОПЫТ Организация Краткие сведения о проекте Логистическая компания • Dell One Identity Manager • >4000 пользователей • 7 ИС Крупный инвестиционный Банк • Dell One Identity Manager • >2000 • Ре-сертификация • 3 ИС Топливно-энергетический сектор • Microsoft Forefront Identity Manager 2010 Пилотной проект • >3000 пользователей • 9 ИС
  • 22. /2422 Организация Краткие сведения о проекте Федеральное ведомство • Microsoft Identity Lifecycle Management • 20,000 пользователей • Синхронизация >80 каталогов AD Страховая компания • Oracle IAM 11g • 4000 пользователей • >6 ИС (HR, Интернет-магазин, собственное ПО) НАШ ПРОЕКТНЫЙ ОПЫТ
  • 23. 111033, Москва, ул. Волочаевская, д.5, к.1 Т: (495) 974 2274 | Ф: (495) 974 2277 E-mail: croc@croc.ru croc.ru СПАСИБО ЗА ВНИМАНИЕ! Екатерина Личак Артем Феоктистов Эксперты КРОК по решениям класса IGA