«Мосводоканал» внедрил IDO и SSO системы компании Аванпост

Логотип компании
12.09.2018
«Мосводоканал» внедрил IDO и SSO системы компании Аванпост
Аванпост завершил интеграцию систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) с информационной системой АО «Мосводоканал»

Аванпост завершил интеграцию систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) с информационной системой АО «Мосводоканал», сообщает пресс-служба компании.

На основе Avanpost IDM и Avanpost SSO в «Мосводоканале» была введена в эксплуатацию комплексная система информационной безопасности, обеспечившая автоматизацию процессов управления доступом к информационным ресурсам предприятия. При этом отдел технической защиты информации АО «Мосводоканал» получил единый инструмент централизованного управления правами доступа, охватывающий всех пользователей информационной системы предприятия и большинство её элементов и подсистем.

ИБ-решение позволило заказчику ускорить предоставление доступа к нужным информационным ресурсам и минимизировать риски, связанные с избыточными правами доступа и наличием активных учетных записей лиц, уже не работающих на предприятии (т.н. «мёртвых душ»). 

В ходе внедрения Avanpost IDM были разработаны эффективные ролевые модели, процессы и регламенты согласования доступа. Это позволило провести унификацию пользователей и прав доступа, а также привести к единому «шаблону» процессы предоставления доступа к информационным системам. С помощью стандартных модулей сопряжения (коннекторов) к IDM-системе было подключено различное инфраструктурное и прикладное ПО, что позволило автоматизировать и ускорить согласованную перенастройку прав доступа при каждом кадровом событии (приеме на работу, изменении должности, увольнении, отпуске, болезни, включении в состав временных рабочих групп и мн.др.), а также проводить аудиты прав доступа. В итоге были оптимизированы трудозатраты ИТ- и ИБ-специалистов, существенно уменьшено число инцидентов и повышен общий уровень ИБ.

Читайте также
На что делают ставку злоумышленники, пытаясь угадать пароли пользователей? Какие факторы, помимо выбора пароля, влияют на безопасность данных пользователя? Какие меры могут принять пользователи для повышения безопасности своих данных?