Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Что будет, если доверить управление правами доступа IDM-системе?

Представим ситуацию, когда рядовой специалист финансовой организации по какой-либо причине обладает избыточными правами доступа к корпоративной информации или конфиденциальным данным. Злонамеренные действия такого работника могут привести к критическим последствиям: в его распоряжении окажутся клиентские базы данных, возможность выполнять несанкционированные операции и передавать третьим лицам любую информацию для подрыва репутации компании. Почему подобные ситуации случаются и можно ли их количество свести к нулю?

Такое возможно, если контроля или мер безопасности со стороны службы ИБ недостаточно для соблюдения утвержденного в организации регламента доступа. Вообще, постоянный контроль над многочисленными действиями пользователей представляет большую сложность, а усугубляет задачу нехватка информации для принятия правильного решения сотрудниками службы информационной безопасности.

Решить эти проблемы и автоматизировать разграничение доступа помогают специализированные системы для управления доступом и идентификационными данными, называемые IDM (Identity Management) или IAM (Identity and Access Management). 

Что может IDM?

IDM может в максимально автоматизированном режиме выполнять все рутинные задачи по созданию учетных записей и выдачи прав на основе заранее настроенных правил и политик. Всем участникам процесса предоставляется понятный централизованный каталог возможных прав для заказа, а также понятная система заявок и согласования.

Главное бизнес-преимущество IDM - скорость. Если набор прав доступа у сотрудника меняется или выходит новый сотрудник, без IDM согласование заявок и внесение изменений в ИТ-системы может занимать дни и недели, а с IDM сотрудник включается в работу за минуты, максимум часы. Это происходит именно за счет прозрачного и понятного процесса.

Второе главное преимущество IDM - исключение риска мошенничества со стороны сотрудников или критических ошибок, существенно влияющих на безопасность данных и приложений в компании.

Кстати, среди решений по безопасности IDM – редкий случай, когда возможно посчитать ROI (окупаемость инвестиций), сопоставив до и после внедрения трудозатраты на согласование и исполнение заявок на изменение прав доступа, первоначальное создание учетных записей для новых пользователей, контроль изменений прав доступа, анализ избыточных и критических прав и других операций. Причем, сделать это можно уже на этапе пилотного проекта.

IDM — комплекс мер, а не готовая система

Понятие IDM не сводится лишь к программному обеспечению. Чтобы все заработало как нужно, придется выполнить целый комплекс организационных и технических: определение целей, для которых внедряется решение, и подхода для достижения этих целей, строительство процессов, регламентов и процедур, выбор решения для, собственно, управления учетными данными и правами сотрудников и, конечно, сам процесс внедрения IDM-решения, настройка, тестирование.

Как понять, что вам нужна система класса IDM?

В первую очередь, по размеру компании. Если у вас несколько информационных систем и немного пользователей (до нескольких сотен), внедрять IDM едва ли целесообразно. С задачами по управлению правами доступа справится системный администратор в ручном режиме.

Если пользователей тысяча и более, и в организации функционирует не менее трех информационных систем, то IDM-система существенно облегчит работу администратора и повысит безопасность. А во многих случаях без нее не обойтись совсем.

Если в компании меняется организационная структура (поглощение других организаций, открытие новых представительств) или высокая текучка кадров (характерно для сферы ритейла), то IDM может стать единственно верным вариантом.

Кроме ритейла, на практике решения IDM востребованы в финансовых, промышленных, нефтегазовых, телекоммуникационных компаниях. 

Какие будут сложности?

В реальной жизни внедрять такие системы непросто. Существуют две ключевые проблемы. С одной стороны, это их дороговизна, связанная с тем, что лидерами в этой области исторически были крупные западные компании, не имеющие значимой конкуренции. С другой стороны, это сложность внедрения, связанная, в первую очередь, с необходимостью корректно построить полноценную ролевую модель для организации с большим количеством сотрудников и множеством ролей.

Еще до того запуска непосредственно процесса внедрения, необходимо понимать, какие кадровые процессы действуют в компании, кто, что и как решает, к чему каждый пользователь должен иметь доступ, какие существуют роли, какие сервисы должны быть доступны каждому из пользователей, как синхронизировать обновление данных в различных бизнес-системах, какие процедуры должны применяться, какой аудит должен осуществляться в системе. И таких вопросов множество. И упустить ничего нельзя, иначе система безопасности будет «дырявой».

Часто ИТ- и ИБ-специалистам в процессе запуска IDM-систем приходится в корне пересматривать подходы к управлению доступом, вносить изменения в действующие бизнес-процессы, перестраивать информационные системы.

Не имея сильной собственной службы ИБ (а также ИТ), осуществить весь комплекс мер самостоятельно не только контрпродуктивно, но и бессмысленно. Не получится приступить к внедрению, лишь согласовав бюджет и найдя интегратора. Не получится обойтись без высококлассных дорогостоящих специалистов. Поэтому разумным шагом представляется передача внедрения IDM на аутсорсинг. В большинстве случаев это сэкономит средства и избавит от нежелательных, а порой и критических ошибок.

Залог успеха — в выборе правильного решения и интегратора

Среди конкретных решений IDM, которые предлагает заказчикам Softline, чаще всего применяются два – оба вполне эффективных в выполнении названных выше задач. Это американское решение One Identity, дистрибьютором которого является компания Aflex (входит в ГК Softline), и российское решение Solar InRights от «Ростелекома».

В любом случае специалисты Softline подбирают решение индивидуально для каждого заказчика исходя из требований, задач и бюджета. Во многих случаях мы готовы проводить пилотные проекты (пилотирование ресурсоемко, но доступно на нескольких распространенных системах, не требующих серьёзной доработки). А еще мы подключаем IDM практически ко всем информационным системам (SAP, 1C, ERP, портфель Microsoft).

Теги:

Новости, истории и события
Смотреть все
«Софтлайн Решения» (ГК Softline) открыла первый киберполигон Ampire в учреждении среднего профессионального образования
Новости

«Софтлайн Решения» (ГК Softline) открыла первый киберполигон Ampire в учреждении среднего профессионального образования

10.06.2026

VPG LaserONE (кластер «СФ Тех» ГК Softline) расширит Центр промышленной робототехники в партнерстве с Правительством Московской области
Новости

VPG LaserONE (кластер «СФ Тех» ГК Softline) расширит Центр промышленной робототехники в партнерстве с Правительством Московской области

09.06.2026

«Инферит Техника» (кластер «СФ Тех» ГК Softline) и 3Logic Group заключили партнерское соглашение
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) и 3Logic Group заключили партнерское соглашение

09.06.2026

ПАО «Софтлайн» подало иск о возмещении убытков, вызванных арестом активов компаний группы
Новости

ПАО «Софтлайн» подало иск о возмещении убытков, вызванных арестом активов компаний группы

08.06.2026

ГК Softline представит отечественный симулятор управления дронами на Ассамблее образования и креативных индустрий в Санкт-Петербурге
Новости

ГК Softline представит отечественный симулятор управления дронами на Ассамблее образования и креативных индустрий в Санкт-Петербурге

08.06.2026

Infosecurity (ГК Softline) вывела на рынок комплекс услуг по безопасности искусственного интеллекта
Новости

Infosecurity (ГК Softline) вывела на рынок комплекс услуг по безопасности искусственного интеллекта

05.06.2026

Группа «Борлас» (ГК Softline) получила статус «1С:Центр MDM»
Новости

Группа «Борлас» (ГК Softline) получила статус «1С:Центр MDM»

05.06.2026

Группа «Борлас» (включая компанию BeringPro) вошла в топ лидеров цифровой трансформации промышленности России
Новости

Группа «Борлас» (включая компанию BeringPro) вошла в топ лидеров цифровой трансформации промышленности России

04.06.2026

ГК Softline приняла участие в заседании Комитета по информационным технологиям Ассоциации менеджеров
Новости

ГК Softline приняла участие в заседании Комитета по информационным технологиям Ассоциации менеджеров

04.06.2026

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 7.1 с расширенными возможностями инвентаризации
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 7.1 с расширенными возможностями инвентаризации

03.06.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и СДИ Софт объявили о партнерстве в сфере автоматизации управления ИТ-инфраструктурой
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и СДИ Софт объявили о партнерстве в сфере автоматизации управления ИТ-инфраструктурой

02.06.2026

ActiveCloud расширяет направление DevOps-услуг для российского бизнеса
Новости

ActiveCloud расширяет направление DevOps-услуг для российского бизнеса

02.06.2026

Цифровое ПО Bimeister от fabricaONE.AI (акционер – ГК Softline) официально подтвердило совместимость с платформой «Штурвал»
Новости

Цифровое ПО Bimeister от fabricaONE.AI (акционер – ГК Softline) официально подтвердило совместимость с платформой «Штурвал»

01.06.2026

Эксперт РА повысил кредитный рейтинг ПАО «Софтлайн» до уровня ruA- со стабильным прогнозом
Новости

Эксперт РА повысил кредитный рейтинг ПАО «Софтлайн» до уровня ruA- со стабильным прогнозом

28.05.2026

ГК Softline и GreenMDC объединят усилия для развития ИТ-инфраструктуры и цифрового суверенитета регионов РФ
Новости

ГК Softline и GreenMDC объединят усилия для развития ИТ-инфраструктуры и цифрового суверенитета регионов РФ

27.05.2026

Платформа Test IT («Девелоника» fabricaONE.AI, акционер – ГК Softline) успешно адаптирована под RedOS
Новости

Платформа Test IT («Девелоника» fabricaONE.AI, акционер – ГК Softline) успешно адаптирована под RedOS

26.05.2026

Bell Integrator FabricaONE.AI (акционер – ГК Softline) принимает участие в создании новой цифровой платформы для телекоммуникационной компании
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) принимает участие в создании новой цифровой платформы для телекоммуникационной компании

26.05.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и РИКИТЛАБ объявили о технологическом партнерстве в сфере управления ИТ-активами
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и РИКИТЛАБ объявили о технологическом партнерстве в сфере управления ИТ-активами

26.05.2026

Облако на OpenStack: готовая замена VMware для бизнеса и госсектора
Блог

Облако на OpenStack: готовая замена VMware для бизнеса и госсектора

09.06.2026

ТОП-5 российских систем видеоконференцсвязи в 2026 году: сравнение особенностей и преимуществ
Блог

ТОП-5 российских систем видеоконференцсвязи в 2026 году: сравнение особенностей и преимуществ

04.06.2026

Как выбрать систему инвентаризации, учета и контроля ИТ-инфраструктуры: обзор 5 российских решений
Блог

Как выбрать систему инвентаризации, учета и контроля ИТ-инфраструктуры: обзор 5 российских решений

01.06.2026

Главные ИТ-новости недели 29.05.2026
Блог

Главные ИТ-новости недели 29.05.2026

29.05.2026

ИИ в образовании 2026: практика, инфраструктура, регулирование
Блог

ИИ в образовании 2026: практика, инфраструктура, регулирование

22.05.2026

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов
Блог

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов

19.05.2026

Как меняется инфраструктура образования: опыт российских школ
Блог

Как меняется инфраструктура образования: опыт российских школ

13.05.2026

Главные ИТ-новости недели 08.05.2026
Блог

Главные ИТ-новости недели 08.05.2026

08.05.2026

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов
Блог

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов

06.05.2026

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике
Блог

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике

29.04.2026

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения
Блог

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения

22.04.2026

Лицензионный хаос: как избежать штрафов и навести порядок в ПО
Блог

Лицензионный хаос: как избежать штрафов и навести порядок в ПО

21.04.2026

Информационная безопасность в проектах «Софтлайн Решений»
Блог

Информационная безопасность в проектах «Софтлайн Решений»

17.04.2026

Главные ИТ-новости недели 10.04.2026
Блог

Главные ИТ-новости недели 10.04.2026

10.04.2026

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
Блог

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний

08.04.2026

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
Блог

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций

06.04.2026

Технические меры защиты информации: виды и способы обеспечения безопасности
Блог

Технические меры защиты информации: виды и способы обеспечения безопасности

03.04.2026

СЭД — что это, как работает и зачем нужна в 2026 году
Блог

СЭД — что это, как работает и зачем нужна в 2026 году

01.04.2026