Как Вы оцените актуальность тематики Identity Management?
В настоящее время внедрение IdM-систем становится все более актуальным. Современные продукты Identity Management позволяют комплексно решить задачу управления жизненным циклом учетных записей сотрудников Компании в ИТ-инфраструктуре организации путем построения централизованной системы управления доступом. Подобное решение эффективно не только для ИТ и ИБ-подразделений компании, но и для бизнес-пользователей, т.к. позволяет значительно сократить время предоставления доступа к информации и повысить прозрачность процесса согласования запрашиваемого доступа.
В чем Вы видите преимущества подхода Identity Management для российских компаний?
Внедрение IdM-решений для российских компаний дает сразу ряд преимуществ. Во-первых, IdM становится платформой, объединяющей все основные корпоративные информационные системы как российского, так и зарубежного производства (в том числе заказные разработки), что в свою очередь позволяет осуществлять централизованное управление доступом в них. Во-вторых, внедрение такой системы позволяет повысить доверие со стороны западных партнеров и инвесторов, а также обеспечить соответствие ряду российских и международных законодательных актов.
Какие преимущества дает данная система группе компаний ТНК-BP?
В группе компаний ТНК-BP внедрение IdM позволило сократить временные потери, связанные с простоем в работе бизнес-пользователей при создании учетных записей и получении доступа к информационным ресурсам. Была обеспечена быстрая блокировка доступа к системам для сотрудников, уволившихся из компании, а также автоматизированы процессы жизненного цикла учетных записей (создание/модификация/блокировка/ удаление) для ИТ-систем.
В ходе проекта был внедрен единый процесс внутреннего контроля и управления доступом к системам. Мы получили возможность предоставления отчетности для аудита и проверки соответствия нормам – «кто к чему имеет доступ», «кто что сделал» и «кто что подтвердил и проверил». К тому же был создан Уникальный Персональный Идентификатор (UPID) пользователя, который позволил повысить точность аллокации ИТ-затрат по управляемым системам компании.
Помимо этого был создан единый каталог пользователей ИТ-ресурсов и единый каталог информационных ресурсов компании, а также персональная история прав доступа пользователей к информационным ресурсам Компании. Все это позволило создать единую общекорпоративную систему управления идентификацией и доступом с возможностью дальнейшего подключения к ней остальных систем.