Hauptseite NewsDesk

econet rät: Vertrauen ist gut, Kontrolle besser

Identity und Access Management ermöglicht Compliance bei Benutzerrechten

München - 22. October 2008

Compliance ist derzeit in aller Munde. Kein Wunder: In den Medien häufen sich Berichte über Schäden aufgrund mutwilliger Manipulationen oder unbeabsichtigter Verletzungen von Sicherheitsrichtlinien. Neue Vorgaben wie EuroSOX schlagen Wellen. Die Einhaltung der Vorschriften ist Chefsache, doch die IT trägt einen entscheidenden Teil zur Einhaltung bei. econet, der Münchner Experte für serviceorientiertes Identitätsmanagement, rät Unternehmen, rasch die generischen Voraussetzungen für möglichst viele Compliance-relevante Faktoren zu schaffen. Denn nahezu alle Regularien verlangen hohe Transparenz bei IT-Berechtigungen und deren Vergabe, um jederzeit die Sicherheit interner Prozesse nachweisen zu können. Zwei Aspekte sind dabei vorrangig:

1. Kontrollierte Rechtevergabe und sicherer Rechteentzug: Im Falle einer Kontrolle stellen Risk Manager und Auditoren folgende Fragen: Sind die Prozesse definiert? Gibt es ein Mehr-Augen-Prinzip bei der Rechtevergabe für den Zugriff auf sensible Daten oder Systeme? Bleibt eine Rechtevergabe unter Umgehung der definierten Prozesse unentdeckt? Kann ein wasserdichter Rechteentzug (De-Provisioning) – beispielsweise wenn ein Mitarbeiter das Unternehmen verlässt – gewährleistet werden? Darauf können Unternehmen guten Gewissens Compliance-konforme Antworten liefern, wenn eine Identity-Management-Lösung die regelbasierte und automatisierte Rechtevergabe gewährleistet und damit auch das De-Provisioning per Knopfdruck ermöglicht.

2. Transparenz bei Berechtigungen und der Rechtevergabe: Für die Beantwortung von Fragen wie „Wer darf was?” und “Wer hat wem Berechtigungen erteilt?” ist Provisioning mit einer Identity-Management-Lösung unabdingbar. Denn erst durch die vordefinierten und automatisiert ablaufenden Prozesse lässt sich eine lückenlose Revision aller Genehmigungsschritte bei der Rechtevergabe bewerkstelligen. Und sowohl die aktuellen als auch die historischen Berechtigungen können damit jederzeit ausgelesen werden.

Was können aber diejenigen tun, die noch keine Identitätsmanagement-Lösung im Einsatz haben und rasch Antworten auf Fragen benötigen wie: „Welche Mitarbeiter haben Schreibrechte auf das Verzeichnis ‚Geschäftsbericht 2008‘?“

Der erste Schritt zur Compliance-Konformität

IT-Verantwortliche, die sich an einer Berechtigungsprüfung gewachsener Windows-Dateisysteme versucht haben, wissen, dass die Auswertung und Nachvollziehbarkeit der Berechtigungen mit gewöhnlicher Manpower nicht zu bewerkstelligen ist. Mit geeigneten Tools ist das jedoch kein Problem: Sie geben auf Knopfdruck detailliert Auskunft über alle existierenden Rechte und Benutzer in Windows-Dateisystemen und decken dabei über integrierte Analysen konkrete Risiken und Compliance-Verletzungen auf. Dies kann für viele unter Druck stehende Organisationen der erste Schritt in Richtung Compliance-Konformität im Bereich Berechtigungsverwaltung sein.

 

Zitat Unternehmensvertreter

„Die Vergabe von Zugriffsrechten ist mehr denn je ein Thema, das weder Behörden noch Unternehmen dem Zufall oder einzelnen Personen überlassen dürfen. Wir leisten Aufklärungsarbeit, um die Chefetagen wachzurütteln“, sagt Max Peter, CEO und Vorstandsvorsitzender der econet AG. „Unternehmen sollten in diesem Punkt dringend auf Experten vertrauen.“

Über das Unternehmen

Die Münchner econet AG ist ein führender Anbieter von prozess-orientierter Unternehmens-Software in den Bereichen Identity & Service Management mit den Kernkompetenzen in Provisioning und Autorisierung, Reporting und Auditing. econet wurde 1994 gegründet und steht Unternehmen und Behörden bei der Bereitstellung, dem Betrieb, der Verwaltung sowie bei der Verrechnung ihrer IT-Dienste zur Seite und und hilft ihnen bei der Absicherung ihrer IT-gestützten Geschäftsprozesse.
 
Die econet AG bietet einen methodischen Ansatz zum schrittweisen Aufbau geeigneter Maßnahmen
- um wachsenden Compliance-Anforderungen schnell und mit vertretbarem Aufwand nachzukommen
- um mit der Automatisierung von Prozessen einen sicheren und effizienten IT-Betrieb zu gewährleisten
- um den Bezug von IT-Diensten wie Anwendungen, E-Mail oder Dateiablagen so einfach und transparent zu gestalten, wie das Bestellen eines Buchs im Online-Shop
 
Die econet-Lösung cMatrix vereint ITIL Best Practices mit den Vorteilen einer service-orientierten Architektur (SOA) als Infrastruktur. Sie basiert auf der Entwicklungsplattform .NET von Microsoft und wurde mehrfach mit Industriepreisen ausgezeichnet.

Kontaktdaten

Martin Sauter
Tel.: 089/514 51-0
presse@econet.de


Technorati tags: Rechtevergabe | Provisioning | Identity Management | Compliance | Transparenz | Sicherheit |

Lesezeichen: