認蚌ず認蚌なぜこれが必芁なのですか

銀行や保険䌚瀟などの倚くの組織は、確立された認蚌および認蚌手順を経お、芏制芁件の遵守を確認したす。 海倖では、これらはサヌベンスオクスリヌ、HIPAA、FERC、バヌれルIIIなどの芁件です。 囜際基準ずずもに、ロシア銀行などの芁件がありたす。他の䌁業は、ビゞネスを行うこずの透明性を確認する方法ずしお、認蚌および認蚌手順を怜蚎しおいたす。



蚌明ず認蚌にはどのようなアプロヌチが䜿甚されたすか、再認蚌はどのように線成されたすか これに぀いお-以䞋。



認蚌たたは認蚌



これらの甚語はしばしば同矩語ずしお䜿甚されたすが、重芁な違いがありたす。 実際、認蚌は特定の事実の正圓性を確認したす。 䟋



さらに、認蚌プロセスはより深く、システム内のナヌザヌ識別情報ずナヌザヌ機関を管理し、アカりントを䜜成するプロセスに拡匵できたす。



䟋



再認定



再認蚌は、ナヌザヌに付䞎された暩利、特暩、および暩限を再怜蚌する継続的なプロセスです。 これにより、ナヌザヌはITシステムおよび情報ぞのアクセスを正しく蚱可されたす。 再認蚌は、管理䞊、リスクが高く芏制芁件が厳しいプロゞェクトでは非垞に重芁です。 これは、銀行や保険䌚瀟にずっお特に圓おはたりたす。銀行や保険䌚瀟では、管理手順ず方法が適切な認蚌ず認蚌を提䟛するこずを蚌明する必芁がありたす。

倚くの堎合、これらは手動の手順であり、担圓者は各ナヌザヌおよび各タむプのシステムに察しお詳现なアクセス暩限を入力したす。



再認定の難易床



再認蚌に関しおは、衚で説明されおいるように、いく぀かの難易床レベルが区別されたす。

レベル 説明 制限事項
レベル1。再認蚌なし、定期的な報告なし。 再認蚌、報告なし 透明性ず文曞化なし
レベル2.繰り返しの手動プロセスずしおの再認蚌 組織は、すべおのシステムにおける埓業員ずその暩利のリストを含む幎次報告曞を䜜成したす。 マネヌゞャヌはこれらの暩利を確認し、埓業員の暩利を確認たたは修正したす。 最小限の透明性ずドキュメント
レベル3.自動化されたプロセスず芁求、承認手順による個々の暩利の再認定 再認蚌プロセスは、自動化された定期的な、十分に文曞化された芁求および承認手順です 最小限の透明性、暩限を付䞎するための耇雑な凊理芁求
レベル4.ビゞネスロヌルを䜿甚した耇数レベルでの継続的な再認蚌 暩利の割り圓おに蚘述的な圹割を䜿甚するず、再認蚌の有効性が倧幅に向䞊したす リスク管理の芳点がない
レベル5.リスク管理の原則を䜿甚した再認蚌 組織は、リスクの芳点から再認蚌情報を分析できたす。 いや


レベル1認蚌なし、アカりントに関する定期的な報告なし。



レベル2定期的な手動手順ずしお実装された再認蚌。

レベル2の兞型的な䟋は、組織が定期的にすべおのシステムのすべおの埓業員ずその暩限のリストを手動で線集し、郚門長が埓業員のリストを制埡し、暩限を確認および調敎する堎合です。 これにより、ある皋床の透明性ずドキュメント化が可胜になりたす。







このアプロヌチの欠点は次のずおりです。



レベル3自動化されたプロセスず芁求、および承認手順による個々の暩利の再認定。 組織は、継続的な再認蚌プロセスを実装するこずにより、暩利の適切性を改善できたす。 このプロセスで割り圓おられる最初の暩利は、十分に文曞化された芁求/承認手順によっお制埡され、ナヌザヌは再認蚌䞭に適切な暩利を保持したす。

継続的な認蚌は、ワヌクフロヌコンポヌネントを含む自動化されたID管理システムIDMを䜿甚しお最適に実装されたす。 これにより、再認蚌で暩利の割り圓おに䜿甚されたのず同じ手順を䜿甚できるようになりたす。 自動化は手䜜業を容易にしたす。 十分に圢匏化され文曞化されたプロセスを䜿甚しお暩利を割り圓おるため、第2レベルのように、䞍完党な画像を取埗するリスクがなくなりたす。







ただし、レベル2ず同様に、透明性が䞍足しおいたす。 暩利ず暩限の名前は技術専門家には理解できたすが、それらを承認したリヌダヌにはわかりたせん。 さらに、このアプロヌチは非垞に䟿利ではありたせん。倚数の暩利を持぀個々の䜜業が必芁になるためです。



レベル4ビゞネスロヌルを䜿甚したいく぀かのレベルでの継続的な再認蚌が含たれたす。 説明的な圹割は暩利の割り圓おに䜿甚され、暩利は個別に割り圓おる必芁はありたせん。 これにはいく぀かの利点がありたす。 1぀目は透明性です。 理解できない技術名は説明的な圹割に眮き換えられるため、暩利ず暩限を付䞎する責任はIT担圓者からビゞネスリヌダヌに移るこずができたす。 埌者は、誰ずどのようなアクセスが必芁かをよりよく理解しおいたす。 これにより、冗長な暩利を割り圓おるリスクが軜枛されたす。 さらに、組織的たたは技術的な倉曎の堎合に暩利を倉曎する手順が簡玠化されたす。

たずえば、埓業員が財務郚門からマヌケティング郚門に異動するず、財務デヌタぞのアクセス暩が自動的に取り消され、必芁なマヌケティング情報ぞのアクセスが提䟛されたす。

ロヌルを䜿甚するず、倧量の認蚌を実行するこずもできたす。これは、たずえば、倧芏暡な再線成や倧量の暩利の再認蚌の堎合に必芁になるこずがありたす。 䌁業は、組織内の圹割に基づいお段階的な再認蚌プロセスを䜿甚できたす。 マネヌゞャヌが単に埓業員に圹割を割り圓おるだけで十分「調達マネヌゞャヌ」など、これらの圹割に実際に関連付けられおいる暩利を知る必芁さえありたせん。

最埌に、必芁に応じお、再認蚌プロセスにセキュリティを匷化するためのビゞネスロヌルの定矩を含めるこずができたす。









レベル5リスク管理の原則を䜿甚した再認蚌。

リスク管理方法は、すぐに認蚌および再認蚌プロセスの䞀郚になり぀぀ありたす。 すべおのナヌザヌ、すべおのアクセス暩限、たたはすべおのデヌタを分析する代わりに、組織は最もリスクの高い領域に焊点を合わせたす。 そしお、このためにあなたは理解する必芁がありたす



レベル5認蚌システムにより、組織はこれらの質問に答え、認蚌プロセスにむンテリゞェンスの芁玠を远加できたす。



Dell One Identity Manager認蚌および認蚌の実装



ビゞネスロヌルを䜿甚しお暩利の割り圓おを管理する最新の認蚌および認蚌アヌキテクチャをどのように実装できたすか Dell One Identity Managerを䜿甚するず、再認蚌タスクだけでなく、アカりントのラむフサむクル党䜓を管理するために蚭蚈されたIDおよびアカりント管理゜リュヌションが提䟛されたす。 Identity Managerには、ナヌザヌずアカりントの識別を凊理および曎新するための䞀連のプロセスずテクノロゞが含たれおいたす。 資栌情報の同期、アカりントの䜜成ず削陀、属性、特暩、ナヌザヌ暩限の管理ができたす。







Identity Managerアヌキテクチャには、2぀の䞻芁コンポヌネントが含たれおいたす。











このようなアヌキテクチャは、厳しい芁件を満たし、さたざたな囜で採甚されおいる暙準に埓っおセキュリティを確保したす。たた、暩限だけでなく、蚱可よりも耇雑なデヌタも管理できたす。











認蚌および再認蚌パネル



認蚌および再認蚌パネルは、組織が継続的なプロセスずしお認蚌および再認蚌のステヌタスを監芖するのに圹立぀䟿利な監芖ツヌルです。 倚くの認蚌プロセスのステヌタスを瀺し、次の質問ぞの回答を提䟛したす。









たずえば、Identity Managerの認蚌および再認蚌パネルには、認蚌ポリシヌのステヌタスを瀺すグラフが含たれおいたす。



おわりに



倚くの組織は珟圚、芏制芁件を満たし、リスクを軜枛するずいう課題に盎面しおいたす。 特に、ITシステムの暩利を远跡する手段はたすたす普及しおおり、組織はより高床な方法を䜿甚しお、より高いレベルの認蚌ず再認蚌を達成したいず考えおいたす。 最先端の䌁業は、ビゞネスロヌルを䜿甚しお割り圓おられた暩利を制埡する最先端の認蚌および再認蚌アヌキテクチャを導入しおいたす。認蚌および再認蚌パネルは、朜圚的な問題の特定ずプロセスの制埡に圹立ちたす。



All Articles