Гладиаторы - меню
Гладиаторы - меню
Кейсы
Проектирование и внедрение системы аутентификации для страховой компании

Проектирование и внедрение системы аутентификации для страховой компании

Задачи

  • Обеспечить безопасный и единый доступ сотрудников к корпоративным ресурсам.
  • Централизовать управление учётными записями более чем 5000 пользователей.
  • Обеспечить масштабируемость решения для 50+ филиалов.
  • Снизить риски несанкционированного доступа и упростить администрирование.

Решение

  • Разработана отказоусточивая архитектура централизованной системы аутентификации на базе ЦОД заказчика.
  • Внедрены современные механизмы авторизации:
- многофакторная аутентификация (MFA),
- централизованное управление ролями и правами доступа.

  • Интеграция с существующими корпоративными системами и приложениями с постепенным развертыванием на группы пользователей, чтобы отследить потенциальные проблемы и решать их до того, как они разрослись на всю компанию.
  • Организовано обучение ИТ-персонала для дальнейшего сопровождения решения - передача экспертизы и технологий заказчику, чтобы не оставлять его в заложниках у технологии.

Результат

  • Единая точка входа для всех сотрудников организации.
  • Сокращение времени на администрирование и поддержку пользователей.
  • Повышение уровня информационной безопасности за счет надежной верификации пользователей.
  • Масштабируемая инфраструктура, готовая к расширению (в планах подключить еще несколько систем).
  • Реализация проекта в сжатые сроки — 3 месяца.

Что изменилось после внедрения

Показатель

До проекта

После проекта

Эффект

Пользователи, подключенные к единой системе аутентификации

0

5 200+

Полная централизация

Филиалы, работающие через единую систему

0

50+

Единая инфраструктура

Корпоративные системы, интегрированные с SSO

4

26

+550%

Пользователи с многофакторной аутентификацией (MFA)

0%

100%

Максимальная защита

Роли и права доступа

Управлялись вручную

Централизованы

Полный контроль

Количество точек входа в корпоративные сервисы

12

1

Единый вход (SSO)

Заявки на восстановление доступа

280 в месяц

95 в месяц

−66%

Среднее время обработки заявки на доступ

2 часа

15 минут

−88%

Доступность системы аутентификации

98,8%

99,99%

Высокая отказоустойчивость

Срок реализации проекта

3 месяца

Внедрение без остановки бизнес-процессов

Экономический эффект для бизнеса

Показатель

До проекта

После проекта

Выгода

Потенциальные убытки от компрометации корпоративных учётных записей

до 14 млн ₽

< 2 млн ₽

−86%

Затраты ИТ-службы на администрирование учётных записей

100%

60%

−40%

Среднее время предоставления доступа новому сотруднику

2 рабочих дня

30 минут

−97%

Время восстановления доступа пользователя

До 3 часов

До 10 минут

−94%

Риск несанкционированного доступа

Высокий

Низкий

Существенно снижен

Получить консультацию

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности

Читайте по теме

22 июня 2024г.
Опасное заблуждение: "Системы информационной безопасности неэффективны и бесполезны! Это пустая трата денег!"
Что будет, если в один день на рабочем компьютере появится сообщение о том, что все данные и файлы зашифрованы, и необходимо заплатить выкуп в размере 130 000$, чтобы получить расшифрованные базы данных клиентов, информацию о продажах. Зашифровано все - даже база поставщиков, текущих отгрузок, движении товаров, не говоря уже про персональные данные сотрудников, и непонятно, кто, кому и что должен доставить и заплатить, в том числе зарплату. В результате в один день бухгалтер (“случайно”) активировал вирус на компьютере, данные 1С оказались зашифрованы, резерва не было, сегментации сети не было - все бизнес процессы процессы остановились за считанные минуты. Компания не смогла оправиться и оказалась разоренной, проще было начать бизнес с нуля.