Fallstudier
Praktiska exempel med IAM
Säkerhet och effektivitet genom identitets- och åtkomsthantering
Praktiska exempel på IT-säkerhetslösningar
tack vare IAM i samarbete med IAM Factory AG
Oavsett om det handlar om KRITIS, NIS2, ISO 27001 eller helt enkelt strävan efter en strikt informationssäkerhetshantering – nästan ingen organisation kan undvika ett professionellt implementerat och välutvecklat system för identitets- och åtkomsthantering (IAM). Som en väsentlig byggsten i en IT-säkerhetslösning säkerställer ett IAM-system att endast behöriga personer får lämpliga åtkomsträttigheter och behörigheter utifrån sitt ansvarsområde. Samtidigt återkallas dessa automatiskt så snart villkoren inte längre är uppfyllda. Informationssäkerhet och dataskydd berör alla organisationer – oavsett bransch eller storlek.
Högskolor
NGO
Kliniker
Identitets- och åtkomsthantering
för högskolor och universitet
Högskolor och universitet ställer särskilda krav på sin identitets- och åtkomsthantering. Förutom det stora antalet löpande förändringar finns det flera parallella organisationsstrukturer inom administration och undervisning. Till detta kommer utmaningen att personer arbetar i flera olika funktioner och därmed växlar mellan olika roller.
Nuläge
I praktiken används olika system för att hantera medarbetare, studenter och lärare. Skapandet av konton i centrala katalogtjänster, som de fackspecifika applikationerna är kopplade till, sker via mer eller mindre automatiserade processer. Förutom de vanliga applikationerna som e-post och ekonomihantering handlar det även om branschspecifika system som campusadministration, lokalplanering och lärplattformar. De behörigheter som ska hanteras förändras ständigt. Även utanför terminsbytena inträffar händelser, till exempel vid efterföljande antagningar eller examensprestationer, som har tidsmässiga konsekvenser för behörigheterna. Rollkonflikter måste alltid beaktas och vid behov lösas manuellt. Utan en central komponent leder detta till en stor manuell administrationsbörda eller risker för säkerhet och efterlevnad.
Lösning
Med hjälp av ett identitets- och åtkomsthanteringssystem sammanställs personerna och deras organisatoriska relationer centralt från de olika källsystemen. Utifrån detta härleds motsvarande roller och behörigheter. Dessa mappas regelbaserat till ett gemensamt eller separat konto och tilldelas via grupper och behörighetsförfaranden i målsystemen. Ändringar upptäcks automatiskt och återspeglas omedelbart.
På så sätt får alla användare sina behörigheter i god tid och alltid i enlighet med reglerna.
Fördelar
Tilldelningen av konton och systembehörigheter kan automatiseras. När en ändring görs i källsystemet, till exempel i studentadministrationen, sker automatiskt en anpassning av behörigheten, skapandet eller spärrningen av ett IT-konto eller skapandet av ett ärende. Tilldelningen av kritiska behörigheter kan förhindras genom regelbaserad uppdelning av arbetsuppgifter eller överföras till en godkännandeprocess. Alla justeringar loggas centralt och följer alltid de fastställda reglerna. Detta avlastar administrationen och minskar antalet beslut som måste fattas från fall till fall. Automatisk hantering av ändringar och regelbundna, systemstödda granskningar av tilldelade behörigheter bidrar till IT-säkerheten genom att behörigheter som inte längre behövs dras tillbaka så snabbt som möjligt.
Förfrågan om demonstration
Upplev IAMaaS i praktiken
Vid en personlig presentation visar vi er
hur vår modulbaserade SaaS-lösning fungerar i praktiken.
Upplev en modern identitets- och åtkomsthantering i praktiken och få svar på dina frågor.
Identitets- och åtkomsthantering
för föreningar och icke-statliga organisationer
Föreningar och icke-statliga organisationer har ofta ett mycket stort antal medlemmar, utan att dessa bidrar till ett verkligt mervärde i förhållande till den tillgängliga IT-budgeten. Många IAM-lösningar på marknaden baserar dock sin licensmodell på antalet hanterade identiteter och tar liten hänsyn till denna speciella situation som gäller för målgruppen bestående av icke-statliga organisationer och föreningar, men även för många ideella organisationer.
Vi ser det annorlunda: Man måste göra en åtskillnad mellan den egentliga personalen inom administration och organisation och alla andra.
Nuläge
Antalet identiteter som ska hanteras är stort, medan endast en del av dessa ansvarar för organisationens administration och dess kärnverksamhet. Dessutom utnyttjar den stora gruppen personer som ska hanteras endast en liten del av IT-systemen, och det är framför allt viktigt att administrera dem på ett strikt, dataskyddsenligt och säkert sätt.
Det finns otaliga personer som använder IT i liten utsträckning som måste hanteras.
Lösning
Med vårt Fair-Use-prismodell riktar vi oss specifikt även till föreningar och icke-statliga organisationer, samt ideella organisationer och utbildningsanordnare, vars stora antal identiteter som ska hanteras inte bidrar med något väsentligt mervärde till IT-budgeten. För dessa organisationer debiterar vi endast för sådana identiteter som antingen är anställda med socialförsäkringsplikt, har ett tjänsteavtal eller förvaltas i egenskap av betalande kunder. Alla övriga drivs kostnadsfritt i förhållandet 1:10.
Med ett betalande konto kan man hantera upp till tio kostnadsfria konton.
Fördelar
Även organisationer med flera tiotusentals eller fler identiteter – som helt enkelt har ett mycket stort antal medlemmar eller personer som de förvaltar, men som inte själva är anställda eller tjänsteleverantörer hos organisationen – har råd med vår IAMaaS-tjänst och kan därmed öka både säkerheten och effektiviteten.
Vi tar vårt samhällsansvar på allvar, även gentemot er.
Förfrågan om demonstration
Upplev IAMaaS i praktiken
Vid en personlig presentation visar vi er
hur vår modulbaserade SaaS-lösning fungerar i praktiken.
Upplev en modern identitets- och åtkomsthantering i praktiken och få svar på dina frågor.
Identitets- och åtkomsthantering
för kliniker och sjukhus
Kliniker och sjukhus, särskilt sådana som ingår i en större grupp av inrättningar, omfattas i allt högre grad av NIS2- och KRITIS-reglerna. Detta tvingar dem att även inom området för administration av åtkomst och behörigheter följa revisionssäkra processer och alltid se till att behörigheter tilldelas i rätt tid och i enlighet med reglerna.
Just inom denna bransch står många aktörer inför en begränsad budget samtidigt som kraven på IT-säkerhet ökar.
Nuläge
Personer och deras organisatoriska tillhörighet hanteras decentraliserat vid varje enskild enhet. Nyanställningar, omplaceringar och uppsägningar vidarebefordras till IT-avdelningen först efter en viss tid och utan strikta processer. Inom ramen för vikariatsreglerna måste ytterligare behörigheter tilldelas och återkallas på ad hoc-basis och på ett spårbart sätt.
En stor och flexibel organisation med begränsad kapacitet inom IT-avdelningen.
Lösning
Vår lösning tillgodoser de särskilda behoven hos stora organisationer – både genom hög skalbarhet och effektivitet, men också genom en degressiv prismodell där avgiften per identitet minskar i takt med organisationens storlek. För oss handlar det om rättvisa och effektivitet – alltid med våra kunders bästa i åtanke.
Vi känner till de särskilda kraven som ställs på medicinska inrättningar, såsom kliniker.
Fördelar
Dra nytta av en i stort sett automatiserad administration av era system och applikationer. Slipp manuella arbetsmoment och få mer tid över till det väsentliga. Med en växande personalbrist och begränsade resurser inom IT bör du kunna fokusera på andra uppgifter. Behörigheter, som kan härledas från organisationen eller fritt definierbara regler, kan tilldelas och återkallas automatiskt.
Tidsbesparing och resurshushållning – automatisering med IAMaaS.


