Mitä on identiteetinhallinta?
- Identiteetinhallinta on käyttäjän tunnistamista yksiselitteisesti ja ilman epäilystä henkilön identiteetistä koko henkilön työssäolon elinkaaren ajan.
- Varmistaa identiteetille pääsy VAIN ja AINOASTAAN niihin järjestelmiin, tietoon ja omaisuuteen, joka on hänen työnsä kannalta välttämätöntä.
Miksi identiteetinhallinta on tärkeää?
- Tietoturva on merkittävin syy kiinnittää huomiota organisaation identiteetin elinkaaren hallintaan. Tiedon luonne yrityksessä vaatii pääsyn rajoittamista tietoon, järjestelmiin tai omaisuuteen. Taustalla voivat olla kaupalliset syyt, kuten liikesalaisuudet. Myös erilaiset säädökset (SOX, HIPAA, BASEL, ISO, VAHTI, PCI) ja yksityisyys vaativat pääsyn rajoittamista ja hallinnoimista.
Milloin identiteetinhallinta on tärkeää?
- Kun on tarve profiloida henkilöitä.
- Kun henkilöiden käyttöoikeuksia tai pääsyä ohjelmiin, järjestelmiin ja fyysiseen omaisuuteen on tarvetta kontrolloida.
Miten päästä alkuun identiteetinhallinnassa?
- Tunnistetaan organisaatioon kohdistuvat tietoturvariskit ja mahdolliset tietoturvavaatimukset (SOX, HIPAA, BASEL...).
- Tunnistetaan suojattava tieto (minkälaista tietoa, missä muodossa ja missä se sijaitsee).
- Tunnistetaan oikea menetelmä tiedon suojaamiseen.
- Etsitään edellisten vaiheiden lopputuloksena syntyneiden vaatimusten pohjalta sopiva järjestelmä, otetaan se koekäyttöön ja testataan kuinka järjestelmä tukee liiketoimintaprosessien vaatimuksia.
Ketkä hyötyvät identiteetinhallinnasta eniten?
Kaikki organisaatiot koosta ja toimialasta riippumatta hyötyvät identiteetinhallinnasta, sillä on tiedettävä:
- Mitä järjestelmiä on organisaatiossa käytössä.
- Kuka järjestelmiä käyttää tai on käyttänyt.
- Mitä järjestelmissä on tehty.
- Mitä muutoksia järjestelmissä on tapahtunut.
- Millä valtuuksilla järjestelmiä on käytetty.
- Kuka valtuudet on myöntänyt.
Identiteetinhallinta onnistuu parhaiten siihen tarkoitetuilla prosessilähtöisillä ohjelmistoilla. Erityisesti organisaatiot, joissa tapahtuu paljon muutoksia (työnkuvamuutokset, sijaisuusjärjestelyt, lyhytaikaiset työntekijät, organisaation ulkopuoliset käyttäjät) hyötyvät järjestelmästä, jolla voidaan reaaliaikaisesti hallita identiteetin elinkaarta ja siihen liittyviä käyttöoikeuksien antamis-, muuttamis- ja poistamisprosesseja. Lue lisää Propentuksen kokonaisvaltaisesta identiteetinhallinnan ratkaisusta sekä miksi nykyiset asiakkaamme ovat sen valinneet.
|