24.01.2017 14:06
Новости.
Просмотров всего: 2679; сегодня: 1.

«Инфосистемы Джет» усовершенствовали контроль доступа к корпоративным ресурсам компании «Юнипро»

Энергетическая компания «Юнипро» и компания «Инфосистемы Джет» запустили в эксплуатацию новую систему управления идентификацией и контроля прав доступа пользователей (Identity and Access Managemnt – IAM). Ускорились процессы согласования заявок на доступ сотрудников к информационным ресурсам. Контроль правомерности предоставляемых прав доступа стал более полным, благодаря чему снизились риски информационной безопасности. Сохранение информации о согласованных, предоставленных и отозванных правах упрощает расследование случаев нарушения правил информационной безопасности.

«За время эксплуатации прежней системы управления идентификацией пользователей, внедренной несколько лет назад, круг требований к ней значительно расширился – это обусловлено развитием информационного ландшафта компании и появлением дополнительных задач по контролю доступа, – говорит Татьяна Побединская, начальник управления информационных технологий «Юнипро». – Однако имеющееся решение производителем не развивалось и не позволяло реализовать определенные виды функционала. Переход на новую IAM-платформу дал возможность сделать учет и контроль прав доступа к корпоративным ресурсам более полным, уменьшить объем ручной обработки заявок, а также организовать более удобную работу пользователей».

Изучив варианты модернизации существующей системы, эксперты ПАО «Юнипро» приняли решение перейти на IАМ-платформу SailPoint IdentityIQ. Специалисты компании «Инфосистемы Джет» провели миграцию на новую платформу без прерывания действующих процессов контроля прав доступа.

«Чтобы обеспечить непрерывность контроля доступа, мы запустили новую систему параллельно со старой и затем в течение примерно трех месяцев перевели существующую бизнес-логику управления доступом из старой системы в новую. Параллельно мы расширили штатный функционал платформы SailPoint, обеспечив интеграцию IAM-решения со всеми ключевыми информационными системами ПАО «Юнипро», а также реализовали ряд дополнительных процедур и механизмов в соответствии с поставленными требованиями. На сегодня все текущие IAM-функции выполняются новой системой, а прежняя используется только для получения исторических данных», – рассказывает Павел Кудрин, начальник отдела разработки и внедрения прикладных решений Центра информационной безопасности компании «Инфосистемы Джет».

В результате проекта было автоматизировано управление доступом сотрудников территориально распределенных филиалов ко всем информационным ресурсам компании. В новой системе предоставление доступа осуществляется на основе как ролевых моделей, так и более сложного комплекса критериев. Реализован ряд дополнительных процедур управления доступом: отзыва прав, контроля количества пользователей информационных систем и ряд других. Разработаны формы отчетов, которые позволяют службе безопасности анализировать права доступа в разных разрезах: по пользователям, ролям, ресурсам, филиалам и т.д.

Детали проекта

В рамках расширения стандартного функционала системы был разработан механизм интеграции SailPoint с системой документооборота Directum – автоматизировано управление доступом к разным категориям корпоративных документов.

Реализована возможность одновременной работы SailPoint с разными версиями сервера корпоративной почты – появилась возможность централизованно управлять учетными записями электронной почты в разных филиалах без необходимости замены версий.

Разработаны формы и процедуры согласования заявок на доступ к ERP-системе, которые позволяют автоматически предоставлять и отзывать права доступа пользователей к конкретным наборам объектов.

Интеграция SailPoint с BI-системой позволила контролировать доступ к бизнес-отчетам, содержащим конфиденциальную информацию.

Разработанные формы отчетов позволяют администраторам ИБ получать агрегированную информацию о правах доступа – как актуальную, так и историческую. Заказчик теперь может видеть, кто из сотрудников имеет или имел доступ к критически важной информации. Кроме того, появилась возможность контролировать соответствие количества пользователей информационных систем количеству активированных пользовательских лицензий.


Ньюсмейкер: Инфосистемы Джет — 157 публикаций
Поделиться:

Интересно:

Деньги маслом не испортишь
27.12.2024 17:50 Аналитика
Деньги маслом не испортишь
Люди по-разному относятся к деньгам. Для одних это лишь средство к существованию, для других — вопрос личного статуса, для третьих — путь к роскошной жизни. Едва ли не половина мировой литературы посвящена этическим, практическим и символическим аспектам финансового...
Среди крестьян я чувствовала себя настоящим человеком
27.12.2024 12:59 Персоны
Среди крестьян я чувствовала себя настоящим человеком
Невероятная судьба царской сестры Великой княгини Ольги Александровны Романовой (1882–1960). В сказках Золушки становятся принцессами, а в реальной жизни бывает так, что настоящая принцесса становится Золушкой: сама стирает, стряпает обед и копает грядки. Такая метаморфоза произошла с Ольгой...
Самарский купец, промышленник, благотворитель Антон Шихобалов
27.12.2024 10:10 Персоны
Самарский купец, промышленник, благотворитель Антон Шихобалов
Шихобалов Антон Николаевич (1827–1908) – видный самарский благотворитель, купец первой гильдии, коммерции советник, пожертвовал около 1,5 млн руб. Шихобалов происходил из крестьянской семьи, из села Наченалы Ардатовского уезда (сейчас территория Мордовии). Его отец занимался земледелием и...
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27.12.2024 09:03 Аналитика
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27 декабря 1908 года в городе Екатеринославе (современный Днепр) родился Василий Филиппович Маргелов – будущий советский военачальник, генерал армии, Герой Советского Союза. В историю он вошел как один из самых результативных командующих Воздушно-десантными войсками, который превратил их в элиту...
«Будь Здоров» оценили проекты студентов ГУУ
27.12.2024 06:29 Мероприятия
«Будь Здоров» оценили проекты студентов ГУУ
В декабре в бизнес-центре Государственного университета управления прошел Демо-день акселерационной программы «Технологии здоровой жизни 2.0», в рамках которого участники представили свои проекты, в числе которых – мобильные устройства для мониторинга здоровья, портативные биоанализаторы и другие...