1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

Hasonló dokumentumok
Miért jobb az IdMatrix? Átállás más IdM rendszerekről

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Invitel IT és adatközponti szolgáltatások üzletág projekt erőforrás gazdálkodása

Hogyan használjuk ki a digitális HR lehetőségeit a munkaidő nyilvántartás kihívásainak kezelésére?

K&H Központosított felhasználó adminisztráció gyakorlati megvalósítása

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

Rendszerbevezetés Saját tulajdonú HW/SW komponensek Rendszerintegráció

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

PCI DSS trendek külföldön és Magyarországon Tátrai Péter Gáspár Csaba

Újdonságok az AX2012-ben! Hauserné Kozák Veronika

Az IBM megközelítése a végpont védelemhez

Titkok. Oracle adatbázisok proaktív es reaktív védelmi eszközei. Mosolygó Ferenc, vezetı technológiai tanácsadó. <Insert Picture Here>

Üzleti folyamatmenedzsment: - káoszból rendet!

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Az optimalizált irodatechnikai rendszer

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

Az IT biztonság szerepe a könyvvizsgálatban

Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató

Folyamatok rugalmas irányítása. FourCorm Kft.

Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Szolgáltatási szint és performancia menedzsment a PerformanceVisor alkalmazással. HOUG konferencia, 2007 április 19.

NetWare 6. bemutató. Szittya Tamás. ügyvezető igazgató. The Power to Change

Cloud Security. Homo mensura november Sallai Gyorgy

GroupBy. by RÉGENS RÉGENS LOGISTICS GYŰJTŐ DARABÁRU SZÁLLÍTMÁNYOZÁS

László Zsuzsanna Vezérigazgató. Integra Zrt. Budapest, 1037 Kiscelli utca

Papír helyett elektronikus űrlap. Szabadság és interaktivitás az űrlapkezelésben

Oracle adatbázis biztonság a gyakorlatban és 12c újdonságok

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Üzleti energia- és vízfelhasználás menedzsment a Rubintól

A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át

Általános Adatvédelmi Rendelet (GDPR) Változó szabályozás, új kihívások

Üzletmenet folytonosság menedzsment [BCM]

ADATTÁRHÁZ MENEDZSMENT ÉS METAADAT KEZELÉS

Minőségi megoldások IT infrastruktúra üzemeltetésre és felügyeletre

PARADIGMAVÁLTÁS AZ ÖNKORMÁNYZATI INFORMATIKÁBAN (ASP, Információbiztonság, e-közigazgatás, GDPR) Vékás Sándor, ügyvezető

Infor SunSystems pénzügyi megoldás a szállodaiparnak

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

Cafeteria szolgáltatások

DW 9. előadás DW tervezése, DW-projekt

Adatkezelési tájékoztató (hírlevélre feliratkozás esetén)

HOZZÁFÉRÉST ELLENŐRZŐ KÉSZLET NYOMONKÖVETŐ RENDSZEREK

Nyikes Tamás Ker-Soft Kft. Dell Software áttekintés

EGYSZERŰSÉG ÉS ÁTTEKINTHETŐSÉG AZ ÜZLETI ANALITIKÁBAN CRS PORTÁL AVENSOFT KFT BUDAPEST, RÁKÓCZI ÚT

EU általános adatvédelmi rendelet Fábián Péter

BEVEZETÉS AZ ADATTÁRHÁZ AUTOMATIZÁLÁSBA

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

Szabályozási kihívások

AKADÁLYMENTES HOZZÁFÉRÉS WORKSHOP SZOLGÁLTATÁSOK AKADÁLYMENTESSÉGE A MAGYAR TELEKOMNÁL

Logisztikai. ellátási lánc teljes integrálására. Logisztikai szolgáltatók integrációja. B2B hálózatokhoz a FLUID-WIN projektben.

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

Vállalat- és vállalkozás irányítás a Memorial Szo7verrel május 11. Tapolca Szilágyi László

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

A LICENSZGAZDÁLKODÁS ÚTVESZTŐI. Gintli Sándor - Neubauer János

AEO Tanácsadás. Megfelelés az informatikai és biztonsági követelményeknek. Bozsik Tibor IT csoport vezető

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Globális trendek lokális stratégiák. Kovács András

WebCenter. Online jóváhagyás és együttműködés. Gönczi Zsolt Október

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Rólunk. Elérhetőségeink. Amit nyújtunk

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

Szolgáltatás Orientált Architektúra a MAVIR-nál

IT biztonság <~> GDPR

NYOMKÖVETÉS A LOGISZTIKAI

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Web:

ALKALMAZÁS KERETRENDSZER

IT biztonsági törvény hatása

2011 PCI Community Meeting Újdonságok Tassi Miklós Gáspár Csaba

A vállalat mint rendszer. Informatikai rendszerek Vállalati információs rendszerek. Üzleti kapcsolatok. Vevői információs kapcsolatok. Cég.

Újdonságok. Jancsich Ernő Ferenc

Információbiztonság fejlesztése önértékeléssel

SAP S4HANA as a Service. Török György, Gyenes István

Adatkezelési tájékoztató. A Budapest Közút Zrt. Teherforgalmi Online Behajtási Információs Rendszerén (TOBI) keresztül végzett adatkezeléséhez

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks

A-NET Consulting a komplex informatikai megoldásszállító

SUSE Linux Enterprise Server 12 Hargitai Zsolt

Műhelymunka - Vitaindító. Tarján Gábor Budapest 11:50 13:00

Vásárlóra vonatkozó melléklet

Seacon Access and Role Management

Linux kiszolgáló felügyelet: SUSE Manager

1000 felhasználó 15 országban

Általános Szerződési Feltételei

Üzleti folyamatok. Vezetői összefoglaló. Az ADAPTO megoldásról. Pro-CLR Kft.

TARTALOM PRIMON APP KEZELÔFELÜLET. PRIMON App 6.0 újdonságok. PRIMON App. PRIMON 6.0 és PRIMON App kompatibilis KonicaMinolta eszközök

Teljes Életút Bázis Adatok

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

Gara Péter, senior technikai tanácsadó. Identity Management rendszerek

3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról

Vállalati mobilitás. Jellemzők és trendek

IQvíz Tanácsadó Kft. Magyarország ügyfélbarát víziközmű szolgáltatói program

ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL. Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő

1036 Budapest, Perc utca 2. Tel: Honlap: Adatvédelmi tájékoztató

IBM felhő menedzsment

Szövetségi (föderatív) jogosultságkezelés

Átírás:

1 www.businesstemplates.com IdMatrix Identity Governance Válaszok a GDPR kihívásaira

2 www.businesstemplates.com TODAY S AGENDA Rólunk Központi jogosultság kezelés Az Innomatrix Services Kft. saját fejlesztésű IdMatrix központi jogosultságkezelő rendszerének kezelése, valamint bevezetése vállalatok számára. Cégünk a saját fejlesztői részlegnek köszönhetően az integráció során teljeskörű testreszabási lehetőséget biztosít ügyfeleink számára. Rendszerintegráció Szakembereink jelentős tapasztalattal rendelkeznek Microsoft, Linux, Oracle, VMware szoftver rendszerek, valamint Cisco és Netapp adatközponti hardver megoldások tervezésében, kialakításában. Cégünk ezen a területen is jelentős referenciákkal rendelkezik, több száz szerverből álló, üzletileg kritikus környezetek tervezését és kialakítását valósította meg sikeresen. Szolgáltatások Vállaljuk a cég portfoliójába, tapasztalatába illeszkedő informatikai rendszerek, rendszerelemek informatikai- és proaktív támogatását, monitorozását. A problémák kezelésének kulcsfontosságú eleme lehet a gyártói támogatás bevonása, melyet viszonteladóként, illetve support partnerként biztosítunk. 2

3 www.businesstemplates.com Az információs társadalmat érintő veszélyek Komplex rendszerek ismert és ismeretlen sérülékenységekkel Rendkívül gyorsan terjedő rosszindulatú támadási formák Célpontok a belső informatikai rendszerek Kiberbűnőzés terjedése Jelentős függőség az IT rendszerek működésétől Személyes adatokkal, azonossággal visszaélés Lehetséges válaszok Zero day protection Sérülékenységek elleni patch-ektelepítése Biztonsági folyamatok kiépítése Biztonsági irányelvek betartása Biztonsági tudatosság Készültség 3

4 www.businesstemplates.com Statisztikák A támadások 77%-át már hozzáférésekkel rendelkező személyek követik el Csak 11% külső támadás Szükségszerű a jogosultságok és azonosságok megfelelő kezelése Erősebb belső védelem Biztonságosabb adatkezelés Átláthatóbb működés Törvényi megfelelőség 4

5 www.businesstemplates.com Legkisebb jogosultság elve Mindenki csak azokkal a jogosultságokkal rendelkezzen ami valóban szükséges a munkájához Rendszergazdai jogosultságok csak ha valóban szükségesek Rendszeres felülvizsgálatok IoT Adatvédelem szempontjából fontos tényező Mely eszközök milyen jogosultságokkal férhetnek hozzá adatainkhoz Az elv alkalmazása Több szempontból is nehézkes: Munkakultúra hiánya Szervezettség hiánya Humán tényező Komplex informatikai rendszerek Jogi entitásokon átívelő kapcsolatok (vállalatok, hivatalok) 5

6 www.businesstemplates.com Trendek és kihívások Átláthatatlan folyamatok Hiányos életciklus menedzsment Decentralizált felügyelet Körülményes audit Megfelelés hiánya Vállalati kapcsolati hálók Felhasználók száma Alkalmazások száma Iparági standardok Hazai és nemzetközi jogszabályok 6

7 www.businesstemplates.com IdMatrix Identity Governance Centralizált megoldás Az IdMatrix egy központosított jogosultságkezelő rendszer, amelynek segítségével a vállalat felhasználói szabványos folyamatok mentén auditálható módon szerzik meg jogosultságaikat. Teljes életciklus kezelés A termék képes a felhasználók életciklusának teljeskörű kezelésére a jogosultságok szempontjából, legyen szó belépésről, szervezetváltásról vagy kilépésről. Compliance Az alkalmazás támogatja az iparági szabványoknak, illetve a hazai és nemzetközi jogszabályoknak történő megfelelést. A beépített compliance modul segítségével magasabb működési biztonság érhető el. 7

8 www.businesstemplates.com Centralizált megoldás Az IdMatrix egy központosított alkalmazás, amely kezeli a felügyeletbe vont rendszerek felhasználóit, valamint jogosultságait. Szervezeti adatok A HR vagy egyéb forrásból leképezhető a teljes szervezeti hierarchia, valamint annak felhasználói. Munkavállalói adatok Az IdMatrix rendszerben a vállalat összes munkavállalója leképezhető egyetlen központi nyilvántartásban. Alkalmazás adatok Az IDM képes az alkalmazások központi felügyeletét ellátni a jogosultságok kezelése során. 8

9 www.businesstemplates.com Életciklus kezelés Munkavégzés kezdete Vezetőváltás Utolsó munkában töltött nap Title 01 1 2 3 4 5 6 7 Szerződés kezdete Munkakör változás Tartós távollét Szerződés vége 9

10 www.businesstemplates.com Compliance 01 SoD szabályok SoD mátrix kialakítása Szigorú és normál kizáró viszonyok Megkövetelések Kölcsönös megkövetelések SoD riport 01 02 02 Rekonsziliáció Jogosultság egyeztetés online és offline rendszerek esetén Teljes felhasználói adatkör egyeztetése 12 különböző rekonsziliációs státusz Rekonsziliációs riport 03 Jogosultság felülvizsgálat 04 Riporting Folyamatos és ütemezett felülvizsgálat Hiányos felülvizsgálati feladatok kimutatása Vezetői, adatgazdai, modulgazdai 03 04 Jogosultság riportok Felhasználói riportok Audit riportok felülvizsgálat Felülvizsgálati riport 10

11 www.businesstemplates.com Az IdMatrix és a GDPR - fókuszban a DPO - Az adatkezelés célja Az IdMatrix rendszer karbantartó felületén keresztül akár attribútumonként meghatározható az adat kezelésének célja, amelyből riport generálható. Adatok besorolása Az IdMatrix rendszerben tárolt adatok kategóriákba sorolása a GDPR-ban meghatározott besorolásnak megfelelően. Az adatok tárolásának időtartama Meghatározható az egyes felhasználói attribútumok esetében az adatok tárolási ideje. Titkosítás A besorolástól függően egy központi karbantartó felületen beállítható a titkosítandó adatok köre. Törlés / Deperszonalizáció Az adat tárolási időtartamának lejáratakor beállítható, hogy az egyes felhasználóra vonatkozó attribútumok törlésre kerüljenek vagy a rendszer deperszonalizálja őket. Helyesbítési kérelem Az IdMatrix rendszer központi nyilvántartó eszközként a felügyelt rendszerekben tárolt felhasználói adatok megjelenítésére is képes. Ez lehetőséget biztosít arra, hogy egy központi felületen megtekinthesse a tárolt adatait, szükség esetén helyesbítési kérelmet nyújtson be. 11

12 www.businesstemplates.com Miért pont az IdMatrix? Rugalmas, testreszabható, adaptív megoldás Közvetlen hazai gyártói kapcsolat Hazai és európai követelmények által vezérelt fejlesztés Költséghatékony megoldás Jelentős referenciák Magyar fejlesztés 12

13 www.businesstemplates.com Köszönjük a figyelmet! Innomatrix Services Kft. Budapest BSR Center Várjuk Önöket az Innomatrix VIP Lounge-ban! innomatrix services +36 1 780 0118 info@innomatrix.hu