Скачать презентацию
Идет загрузка презентации. Пожалуйста, подождите
Презентация была опубликована 12 лет назад пользователемwww.infoforum.ru
1 Инфосистемы Джет 19 июля 2012 г. Централизованное управление правами доступа – от целей проекта до его реализации Евгений Акимов Заместитель директора Центра Информационной Безопасности
2 © Инфосистемы Джет Содержание Центр информационной безопасности Джет Цели IdM проекта Управление доступом - большая проблема больших компаний Решение Джет Консалтинг по разработке модели доступа и процессов его предоставления Автоматизация и схема работы Инициация IdM проекта
3 © Инфосистемы Джет Содержание Центр информационной безопасности Джет Цели IdM проекта Управление доступом - большая проблема больших компаний Решение Джет Консалтинг по разработке модели доступа и процессов его предоставления Автоматизация и схема работы Инициация IdM проекта
4 © Инфосистемы Джет Центр Информационной Безопасности Комплект лицензий (Гостехкомиссии России, ФАПСИ, ФСБ) дает Компании право на выполнение работ по защите информации, в том числе содержащей сведения, составляющие государственную тайну. Крупнейшее подразделение по ИБ среди ИТ интеграторов > 130 специалистов > 350 проектов за последние 2 года Отдел консалтинга > 20 специалистов > 40 проектов Группа IdM проектов > 10 специалистов 3 крупнейших проекта Отдел проектирования > 15 специалистов > 200 проектов Отдел сервиса > 20 специалистов > 50 контрактов Группа управления проектами > 10 проджектов Отдел «Дозоров» > 300 инсталляций
5 © Инфосистемы Джет География проектов ЦИБ
6 © Инфосистемы Джет Заказчики ТЭК и ПРОМЫШЛЕННОСТЬ Мосэнерго Газпром ТНК-BP Лукойл Тенгиз-Шевройл Русский Алюминий Норникель Северсталь… ЗАРУБЕЖНЫЕ КОМПАНИИ Reebok Sony ГлобалСтар GlobalOne АскариБанк… ОПЕРАТОРЫ СВЯЗИ Билайн (Россия и СНГ) МТС (60 городов) Казахтелеком МГТС Мегафон МТТ Комкор МТУ-Информ Совинтел… МИНИСТЕРСТВА и ВЕДОМСТВА Центральный Банк РФ (более 20 регионов) ГУВД Москвы МВД Азербайджана Московское Казначейство… БАНКИ Русский Стандарт Сбербанк ВнешТоргБанк АбсолютБанк УРСАБанк Росбанк СКББанк УВТБ … всего более 50
7 © Инфосистемы Джет Спектр решений ЦИБ Джет
8 © Инфосистемы Джет Спектр решений ЦИБ Джет
9 © Инфосистемы Джет Содержание Центр информационной безопасности Джет Цели IdM проекта Управление доступом - большая проблема больших компаний Решение Джет Консалтинг по разработке модели доступа и процессов его предоставления Автоматизация и схема работы Инициация IdM проекта
10 © Инфосистемы Джет Спектр решений ЦИБ Джет
11 © Инфосистемы Джет «Традиционное» управление доступом запрос Изучение роли и правил доступа Утверждение начальством Передача в ИТ отдел Создание/ изменение учетной записи Отложенные запросы Неполная информация Ошибки Много запросов Сложный аудит Утверждение администратором ресурса
12 © Инфосистемы Джет Если организация не большая… Заявки не частые ИТ систем мало Пользователей сотни Принцип доступа – «всем все, а для бухгалтерии – еще и свой файловый сервер» …то серьезных проблем нет
13 © Инфосистемы Джет Но в крупной организации Непонятно кому к чему нужен доступ Либо много доступа Либо недостаточно «Бумажные» заявки идут долго (и теряются) Задержки в полноценной работе Высокие трудозатраты Инциденты очень сложно расследовать Трудоемко А иногда и невозможно
14 © Инфосистемы Джет Сложные, но нужные вопросы Сотрудники Клиенты Партнеры Web- сервисы Каталоги Базы данных Приложения Унаслендованные системы Кто к чему имеет доступ? Как внедрять новые сервисы? Как создавать отчеты по правам? Как проводить аудит? Как всем этим управлять?
15 © Инфосистемы Джет Проблемы и последствия Ущерб от несанкционированного доступа к информации Ущерб от не расследованных инцидентов Затраты на администрирование Потери от простоя пользователей Потери от неполноценной работы пользователей Затраты на «мертвые» лицензии
16 © Инфосистемы Джет Содержание Центр информационной безопасности Джет Цели IdM проекта Управление доступом - большая проблема больших компаний Решение Джет Консалтинг по разработке модели доступа и процессов его предоставления Автоматизация и схема работы Инициация IdM проекта
17 © Инфосистемы Джет Решение Джет Вместо раздельного ведения учетных записей в ИТ системах – централизованное управление правами доступа
18 © Инфосистемы Джет Содержание Центр информационной безопасности Джет Цели IdM проекта Управление доступом - большая проблема больших компаний Решение Джет Консалтинг по разработке модели доступа и процессов его предоставления Автоматизация и схема работы Инициация IdM проекта
19 © Инфосистемы Джет От «матричного» доступа… Подр.Персона Файл сервер 1 ERPWebCRM Файл сервер 2 System Z Фин департа- мент Иванов Сидоров Логи- стика Петров Кузнецов Иванов *** й
20 © Инфосистемы Джет … к ролевой модели Подр.Роль Файл сервер 1 ERPWebCRM Файл сервер 2 System Z Фин департа- мент Эконо- мист Бухгал- тер Логи- стика Нач. отдела Специа- лист Специа- лист *** Практикант
21 © Инфосистемы Джет Консалтинг – процессы согласования На основе обследования организационной структуры
22 © Инфосистемы Джет Содержание Центр информационной безопасности Джет Цели IdM проекта Управление доступом - большая проблема больших компаний Решение Джет Консалтинг по разработке модели доступа и процессов его предоставления Автоматизация и схема работы Инициация IdM проекта
23 © Инфосистемы Джет Схема работы IdM системы Администратор SAP HR (сотрудник отдела кадров) Active Directory Администратор AD Администратор Amdocs Meta Directory Identity Manager Создание ActiveSync Workflow Запрос подтверждения
24 © Инфосистемы Джет Содержание Центр информационной безопасности Джет Цели IdM проекта Управление доступом - большая проблема больших компаний Решение Джет Консалтинг по разработке модели доступа и процессов его предоставления Автоматизация и схема работы Инициация IdM проекта
25 © Инфосистемы Джет Цели и заинтересованные подразделения Полноценная работа пользователей Сокращение простоя в работе пользователей Бизнес-подразделения Подразделение безопасности Сокращение ущерба от не расследованных инцидентов Уменьшение ущерба от НСД к информации Уменьшение затрат на лицензирование Сокращение затрат на администрирование ИТ подразделение Бизнес TOP-менеджмент
26 © Инфосистемы Джет Получение поддержки Первоначальная инициатива ИТ или ИБ Поддержка смежного подразделения ИБ или ИТ Поддержка наиболее заинтересованных бизнес- подразделений коммерческие подразделения HR Совместный выход на TOP- менеджмент
27 © Инфосистемы Джет ROI - аргумент для бизнеса ИТ составляющая Производительность help-desk Затраты на лицензирование Эффективность управления учетными записями Бизнес составляющая Сокращение времени простоя Трудоемкость согласования Затраты на внешний аудит Юридические взыскания ИБ составляющая Снижение рисков/ущерба НСД Затраты на внутренний аудит
28 © Инфосистемы Джет Примеры проектов: ТНК-BP, УралСиб и ЯмбургГазДобыча пользователей Управляемые системы: SAP HR SAP R3 BOSS KADROVIK ICS Microsoft Active Directory; Microsoft Exchange Server 2003; Microsoft DFS Парус 1С Hyperion MI GFO пользователей Управляемые системы: Microsoft AD; Microsoft Exchange; ЕИС «Кадры»; SAP R/ пользователей Управляемые системы: Microsoft Active Directory; Novell eDirectory; Lotus; SAP HR
29 © Инфосистемы Джет Итого Экспертиза Джет по ИБ Цель Решение Инициализация и бизнес- эффект Опыт Джет по IdM
30 © Инфосистемы Джет Ваши вопросы? Спасибо за внимание! Евгений Акимов Заместитель начальника Центра Информационной Безопасности Централизованное управление правами доступа – от целей проекта до его реализации
Еще похожие презентации в нашем архиве:
© 2024 MyShared Inc.
All rights reserved.