K&H Központosított felhasználó adminisztráció gyakorlati megvalósítása



Hasonló dokumentumok
Gara Péter, senior technikai tanácsadó. Identity Management rendszerek

Seacon Access and Role Management

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

Infor PM10 Üzleti intelligencia megoldás

Miért jobb az IdMatrix? Átállás más IdM rendszerekről

Servicedesk bevezetés tapasztalatai Nagy Gábor

A minisztériumok és háttérintézményeik központi ellátását támogató web-es portál és munkafolyamat menedzsment-rendszer funkcionális működése

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

itsmf Magyarország Szeminárium november 6. ITIL, Wiki és Pareto találkozása a request fullfillment fejlesztése érdekében

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

A TÁMOP Központi szociális információs fejlesztések kiemelt projekt keretében fejlesztett szoftverek bemutatói

Oracle Audit Vault and Database Firewall. Gecseg Gyula Oracle DBA

SFC2007 Jogosultságkezelési szabályzat

3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról

Network front-end. Horváth Gábor. Kovács Róbert. ELTE Informatikai Igazgatóság

Bemutatkozik a BIZMUT EHS szakértőktől XXI. Század igényeihez igazodva

Jogosultság-monitorozó rendszer kialakítása

Újdonságok az AX2012-ben! Hauserné Kozák Veronika

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

Informatikai Főosztály. Igazságszolgáltatási Tanács Hivatala május 29.

Speciális ügyfélkapcsolati igények Önkiszolgáló ügyfelektől az előfizető nyilvántartásig

Projektportfólió-menedzsment az MVM Csoportban

Technológia a gyógyítás szolgálatában. EMMA Integráció az SAP vállalatirányítási rendszerrel. Technológiai ismertető

KIR 2.0 A KIR MEGÚJÍTÁSÁNAK ELSŐ LÉPÉSEI BARCSÁNSZKY PÉTER OKTATÁSI HIVATAL. TÁMOP-3.1.5/ PEDAGÓGUSKÉPZÉS Támogatása

Folyamat menedzsment Workflow

Menetrendkezelő Rendszer

IIR Internal Audit 2011 Hogyan segítheti az IT háttér a hatékony kockázatkezelést?

Üzleti folyamatok automatizálása

KnowledgeTree dokumentumkezelő rendszer

EGYSZERŰSÉG ÉS ÁTTEKINTHETŐSÉG AZ ÜZLETI ANALITIKÁBAN CRS PORTÁL AVENSOFT KFT BUDAPEST, RÁKÓCZI ÚT

Vállalati folyamatok támogatása ELO-val Beszerzés management

Oracle EBS Dilemmák GE Capital International Budapest Bank. Slezák András

Testreszabott alkalmazások fejlesztése Notes és Quickr környezetben

Tanúsított Iratkezelı Szoftver Office GOV Ügykövetési rendszer

Foglalkoztatási és Szociális Adatbázis működési koncepciója, tapasztalatai

Felhasználói kézikönyv. Verzió : 1.0 draft Kiadás : Oldal: 1 / 10

Folyamatok rugalmas irányítása. FourCorm Kft.

GroupBy. by RÉGENS RÉGENS LOGISTICS GYŰJTŐ DARABÁRU SZÁLLÍTMÁNYOZÁS

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Sikeres Notes/Domino R6.5 bevezetés projekt a Magyar Telekomban

1. JELENTKEZŐ ADATBÁZIS MODUL

Pilot projekt az NFGM-ben: nyílt forráskódú kollaborációs dokumentumportál és üzleti dashboard projektek tapasztalatai

Rendszermodernizációs lehetőségek a HANA-val Poszeidon. Groma István PhD SDA DMS Zrt.

A Perkapun keresztül a gazdálkodó szervezetek és a jogi képviselővel eljáró felek nyújthatják be beadványaikat. A szolgáltatást kizárólag

AZ INTEGRÁLT NYOMONKÖVETŐ RENDSZER BEMUTATÁSA (TÁMOP B) Kern Zoltán Közoktatási szakértő

Elektronikus Információs és Nyilvántartási Rendszer a Doktori Iskolák fiatal kutatói részére

20784 MAGYAR KÖZLÖNY évi 128. szám

Enterprise User Security

Webáruház. Tisztelt Partnerünk!

Projekt beszámoló. Könyvelési Szakértői Rendszer Kifejlesztése Repetitív Könyvelési Feladatok Szabályalapú Feldolgozására

Foglalkoztatási és Szociális Adatbázis

Projekt menedzsment és kontrolling a kormányzati szektorban

KORMÁNYZATI SZEMÉLYÜGYI DÖNTÉSTÁMOGATÓ RENDSZER KÖFOP VEKOP 16

Informatikai fejlesztések a hatékonyság növelése érdekében. Richter Gedeon Nyrt. Dr. Benkő Béla

Elektronikus ügyintézés informatikai megvalósítása

Leolvasói rendszer kialakításának koncepciója ipari mobil eszközökkel (ipari PDA-val)

A PAKSI ATOMERŐMŰ KÖRNYEZETELLENŐRZŐ LABORATÓRIUMA MINTAVÉTELI ADATBÁZISÁNAK KORSZERŰSÍTÉSE

LETÉTKEZELŐ NYILVÁNTARTÁSI RENDSZER

Minősítés és Technológia

Információ menedzsment

Egységes keretet adunk üzleti folyamatainak.

Projekt beszámoló. NEWSIT News basedearlywarning System forintradaytrading: Hír alapú Korai Figyelmeztető Rendszer Napon belüli Kereskedéshez

ÁSZF 1. melléklet. GST-Max Kereskedelmi és Szolgáltató Kft Budapest, Völgy utca 32/b. részéről

MODULO 2 ÜGYLEÍRÁS SZTE GMF EOS

TÁJÉKOZTATÓ SZEPTEMBER 15. ELŐADÓ: DR. SZEPESI GÁBOR OPERATÍV PROJEKTVEZETŐ

Identity Management + Role Based Access Control

Adattárház kialakítása a Szövetkezet Integrációban, UML eszközökkel. Németh Rajmund Vezető BI Szakértő március 28.

VL IT i n du s t ri al Kommunikációs vázlat

ELOik Tanúsított iratkezelés

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

ELO management. A helyes megoldás a ma és a jövő kihívásaira. management Információk életciklus kezelése Archívum Keresés Aláírás

Szabadság Nyilvántartó Rendszer

KÖFOP VEKOP A jó kormányzást megalapozó közszolgálat-fejlesztés

Erőforrás gazdálkodás a bevetésirányításban

Sun Identity Management megoldások Vértes Miklós

TÁJÉKOZTATÓ az OTH Szakrendszeri Információs Rendszer használatához a veszélyes anyagokkal veszélyes keverékkel történő tevékenység bejelentése esetén

NETTUTOR AZ OKTATÁSSZERVEZÉS SZÁMÍTÓGÉPES TÁMOGATÁSA

Felhasználói dokumentáció a teljesítményadó állományok letöltéséhez v1.0

Vertikális Piac. Hotelek & Kaszinók. Oktatás. Szállítás. Kiskereskedelem. Off-site ellenőrzés. Ingatlan - lakossági. Kormány. Property kereskedelmi

Felhasználói kézikönyv

Czinki-Vietorisz Gabriella: A könyvtárhasználók igényeire szabott szolgáltatásfejlesztés az Egyetemi Könyvtárban

THOTH 2 minőségbiztosítási tanúsítvány Gazdaságfejlesztési Operatív Program (GOP) megfelelési tanúsítványok

Vonalkód olvasó rendszer. Specifikáció Vonalkód olvasó rendszer SoftMaster Kft. [1]

ADATBÁZIS-KEZELÉS - BEVEZETŐ - Tarcsi Ádám, ade@inf.elte.hu

Kalumet Számlázó. Termék leírás

A polgármesteri hivatal informatikai rendszere a városirányítás szolgálatában

2013. Október 17. PROJEKTMENEDZSMENT ÉS IT SZERVEZETEK LEGFŐBB KIHÍVÁSA. Minden jog fenntartva! PROVICE

A HEVES MEGYEI KORMÁNYHIVATAL ELEKTRONIKUS ALÁÍRÁSI SZABÁLYZATA

INFORMATIKAI RENDSZER FEJLESZTÉSE. TÁMOP D-12/1/KONV A Szolnoki Főiskola idegen nyelvi képzési rendszerének fejlesztése

CCS Hungary, 2000 szeptember. Handling rendszer technikai specifikáció

ADATTÁRHÁZ MENEDZSMENT ÉS METAADAT KEZELÉS

Az IBM megközelítése a végpont védelemhez

Melyek az újdonságok a Microsoft Dynamics AX 2012-ben? Sasfi Imre

Ügyfél-információs rendszerek a MÁV Zrt-nél Molnár Róza

Agenda. 1. Parkoló rendszer 2. Használt tehnológiák 3. I. modul 4. II. modul 5. Piaci előnyök 6. Szolgáltatások

Mire jó az adatpumpa? Oracle Data Pump megoldás

TÁJÉKOZTATÓ az OTH Szakrendszeri Információs Rendszerbe (OSZIR) történő regisztráció és belépés menetéről külföldi partner nevében

WEB alapú kataszter információs rendszer Koszovóban KCLIS

Cégkapu és Rendelkezési Nyilvántartás. Pándi Boglárka NISZ Zrt. Termék- és szolgáltatásfejlesztési osztályvezető

Átírás:

K&H Központosított felhasználó adminisztráció gyakorlati megvalósítása

Döntés előtt Körülmények, amelyek alapján a döntés megszületett a Központi Felhasználó Adminisztráció (CUA) szükségességéről Informatikai biztonsági elvárás, az IT-rendszerek felhasználóiról a naprakész ismeret Felhasználóknak milyen alkalmazásokhoz, milyen érvényes hozzáférési jogosultságuk van Szükséges egy adatbázis, amelyben ezek rögzítésre kerülnek és visszamenőleg is követhetők Kulcsfontosságú feladat tehát a jogosultságok központi nyilvántartása, mely tartalmazza Felhasználói jogosultságokat Beérkezett és feldolgozott igényeket Az IT rendszerek jogosultsági adatbázisainak replikációit (Segítségükkel a nyilvántartás és beállítás egyezősége garantálható.) Az eredmény egy precíz, pontosan betartható és követhető rend Megmarad minden jogos hozzáférés, de mindnek kitörölhetetlen nyoma van Hatósági és belső auditálhatóság mindenkori biztosítása is megoldott 2

Kihívások Központi szervezet útján - levelező rendszeren keresztül - történt a jogosultságok igénylése Űrlap kitöltése időigényes (minden alkalommal sok adat kitöltése kell az egyértelmű azonosításhoz) Sok rendszer - kevés az adminisztrátor Központi adatbázis nem naprakész, nem pontos Hibázási lehetőség => szétcsúsznak az engedélyezett és ténylegesen beállított jogosultságok, ezeknek a rendszeres összefuttatása, kontrollja idő- és erőforrásigényes feladat Auditoknak való nem megfelelőség Körülményes visszakeresési lehetőség az archivált levelező adatbázisban Visszamenőleges időpontra vagy idősávra nehézkes vagy nem lehetséges megmondani, hogy kik voltak az adott rendszer felhasználói, milyen jogosultságokkal rendelkeztek és mikor adták ki az engedélyt rá Rendcsinálás a jogosultságok körül, adattisztítás Biztonsági szabályzatoknak megfelelő működés nincs informatikailag támogatva nincs bevezetett informatikai eszköz Központosított felhasználó adminisztráció gyakorlati megvalósítása szükséges 3

Célok Hatékony felhasználó- és hozzáférés kezelés néhány adminisztrátorral Naprakész jogosultság nyilvántartás, workflow-val támogatott igénylési folyamat A hozzáférési jogosultságok változásainak, státuszainak teljeskörű auditálhatósága (visszamenőleg is) A jóváhagyott és beállított jogosultságok egyezése Automatizált eszközzel, hatékony és jól kontrollált felhasználó adminisztráció 4

Megoldás Termék bevezetése erős rendszer integrátori támogatással Nincs polcról levehető, teljes funkcionaltást biztosító termék, ezért egy rugalmasan bővíthető keretrendszer a jó megoldás alapja A fő integrátorok BMC Control-SA alapú megoldást ajánlottak, melyet a Gartner Group is a legjobbak közé rangsorolt A szükséges fejlesztések bonyolultsága indokolttá teszi a feladatot jól megértő rendszerintegrátor bevonását Fő elemek Control-SA Enterprise Security System (Solaris szerver Windows kliens) Historikus adminisztrációs modul, visszamenőleges felhasználói adatokkal Igénylési WorkFlow (Lotus Notes szerver és kliens) Használatra kész agent-ek valamint agent API Megvalósítás fő lépései Folyamatok kialakítása Jogosultságigénylési workflow folyamatok, személyügyi folyamatok (összhang HR-SAP adminisztrációval, munkavállalók mozgása, be- ill. kilépése) Adminisztrációs és riporting funkciók (csoportmunka támogatás, lekérdezések, auditálhatóság megteremtése) Tulajdonosok és a hozzáférési szerepkörök meghatározása alkalmazásonként Adattisztítás (szerepkörökre, felhasználókra) Többféle rendszer integrációs lehetőség (agent, egyirányú kapcsolat, kapcsolat nélküli) 5

Elvárások és megvalósítás HR események követése Integráció az SAP HR moduljával Új alkalmazottak automatikus CUA regisztrációja Jogosultság visszavonás az aznap kilépő dolgozókra Szervezeti változások kezelése jogosultság felülvizsgálat kérés az új vezetőtől Jól ellenőrizhető igénylési folyamat Kulcsrendszerek (50+) naprakész nyilvántartása Vezetők igényelnek a beosztottjaiknak SAP HR-n alapuló szervezeti hierarchia Speciális feltételek (pl.: sikeres vizsga) ellenőrzése (paraméterezhető) Másodlagos jóváhagyás (paraméterezhető) Igénylő követheti az igény útját (felhasználó, rendszer, dátum alapján) Hatékony adminisztráció Automatizált folyamatok Egyszerűbb, gyorsabb központi adminisztráció, csoportmunka támogatás, helyettesítés egyszerűen megoldható Hibalehetőségek csökkenése 6

Elvárások és megvalósítás 2 Letisztított, jóváhagyott aktuális hozzáférési jogosultságok Migrációt megelőző adattisztítás On-line kapcsolat: agent-alapú adminisztráció Egyirányú kapcsolat: napi adatexporton alapuló, automatikus jogosultság egyeztetés Kapcsolat nélkül: rendszeres, manuális jogosultság egyeztetés szükséges (kis felhasználó számú rendszerekre) Biztonság növekedése Jogosultságok naprakész, pontos, teljeskörű nyilvántartása a migrált kulcsrendszerekről (50+) Riportok és ad-hoc lekérdezések gyorsan, egyszerűen elkészíthetők Auditálhatóság, számonkérhetőség, nyomon követés biztosított Ellenőrzés hatékonyságának növekedése Rugalmasság Minősített, további rendszerek könnyen integrálhatók Anya- ill. leányvállalati rendszerek rugalmasan integrálhatók Nem szokványos jogosultságok integrációja (pl.: belépési jogosultság nyilvántartásánál a kártyaszám felel meg a felhasználói azonosítónak, zóna a szerepkörnek) Vezetői ellenőrzés támogatása (audit követelmény a beosztottak jogosultságainak kikényszerített és regisztrált, rendszeres vezetői felülvizsgálata, mely folyamat figyelmeztetésekkel való támogatása és a riport készítés könnyen megvalósítható volt) Nemcsak alkalmazás, hanem OS, DB szintű jogosultságok migrációja is lehetséges Tovább fejleszthető a tényleges munkakör alapú hozzáférés kiosztású modellé 7

Funkcionalitás Felhasználói szerepek a CUA alkalmazásban Végfelhasználók (Lotus Notes WF) Vezetők (Lotus Notes WF) Operátorok (Lotus Notes WF) CUA adminisztrátorok (Lotus Notes WF, ESS, HistADM) WF funkciók Új jogosultság igények rögzítése, meglévők módosítása, visszavonása, felfüggesztése, felfüggesztés feloldása (vezetők) Jogosultságok felülvizsgálata az adminisztrált alkalmazásokra (vezetők) Jelszó igények (minden felhasználó) HistADM funkciók (CUA adminisztrátorok) Beérkező igények adminisztrációja Keletkezett riasztások kivizsgálása, intézkedés az eredeti állapot visszaállítására Riport készítés a felhasználó jogosultságokról az adatbázisból ESS (CUA adminisztrátorok) Új rendszer és szerepköreinek rögzítése, paraméterezése Adminisztrált alkalmazások szerepköreinek karbantartása Felhasználói jogosultságok monitorozása 8

Logikai felépítés Control-SA Control-SA ESS fő adatbázis alkalmazottak alkalmazások felhasználók szerepkörök Interfészek Control-SA agent-ek Import modulok (SAP HR, napi user exportok) Adminisztráció (HistADM) Igény jóváhagyás, User és szerepkör adatbázis (múltbeliek is) Riasztás kezelés (változás előzetes igény nélkül) Jelentés készítés WorkFlow Igények Rendszer és/vagy szerepkör szintű jóváhagyások Vezetői ellenőrzés Operátorok és igénylő vezetők értesítése K&H részére fejlesztve 9

Logikai architektúra 10

K&H CUA WF: Munkakosár 11

K&H CUA WF: Futó igénylések 12

K&H CUA WF: Vezetői lekérdezés 13

K&H CUA WF: Vezetői ellenőrzés 14

K&H CUA WF: Vezetői ell. igazolások 15

K&H CUA WF: Rendszer paraméterezés 16

K&H CUA WF: Szerepkör paraméterezés 17

Control-SA ESS: Jogosultságok 18

HistAdmin modul: Adminisztrátor nézet 19

HistAdmin modul: Igény szűrés 20

HistAdmin modul: Múltbeli keresés szűrés 21

HistAdmin modul: Múltbeli jogosultság 22

Köszönöm m figyelmüket! K&H Bank Nyrt. 1051 Budapest, Vigadó tér 1. Honlap: http://www.kh.hu 23