Повышение безопасности компании М.Видео созданием системы управления правами

Содержание

Слайд 2

Разработчики Разработка вспомогательных средств, решающих локальные задачи Точечная реализация бизнес-политик Необходимость

Разработчики
Разработка вспомогательных средств, решающих локальные задачи
Точечная реализация бизнес-политик
Необходимость ведения разработки под

разнородные платформы

IT-Профессионалы
Управление разнородными системами
Обработка множественных запросов со стороны HelpDesk-а
Управление полномочиями пользователей вручную

Ситуация: сложность управления идентификационными данными

Сотрудники
Звонки в HelpDesk для запроса доступа и сброса пароля
Ожидание предоставления доступа

Сложность
Ошибки
Высокая стоимость

Слайд 3

Угрозы информационной безопасности, с которыми сталкиваются компании в России и в мире

Угрозы информационной безопасности, с которыми сталкиваются компании в России и в

мире
Слайд 4

Традиционный механизм идентификация и аутентификации новых сотрудников Схема работы Microsoft Forefront Identity Manager

Традиционный механизм идентификация и аутентификации новых сотрудников

Схема работы Microsoft Forefront Identity

Manager
Слайд 5

Инструменты для сотрудников Гибкость и эффективность Повышение безопасности, соответствие стандартам Преимущества

Инструменты для сотрудников

Гибкость и эффективность

Повышение безопасности, соответствие стандартам

Преимущества FIM

Интегрированное управление доступом
Обширные

возможности для делегирования
Аудит и отчетность

Уменьшение затрат за счет автоматизации процессов и внедрения средств самообслуживания
Максимизация отдачи от существующих вложений в инфраструктуру
Использование привычной среды разработки для описания новых бизнес-процессов

Использование стандартных программ MS Office
Административная консоль SharePoint для администрирования
Большая продуктивность как следствие уменьшения времени на выполнение операций

Слайд 6

привлечение сезонных работников, аутсорсеров; разветвленная штатная структура; более 500 сотрудников, работающих

привлечение сезонных работников, аутсорсеров;
разветвленная штатная структура;
более 500 сотрудников, работающих в

ИС;
богатый ИТ-ландшафт;
текучесть кадров.

Внедрение FIM особенно эффективно для организаций, которые соответствуют следующим параметрам:

Слайд 7

Слайд 8

Определение базовых требований и условий разработки и успешного внедрения Microsoft Forefront

Определение базовых требований и условий разработки и успешного внедрения Microsoft Forefront

Identity Manager

технические и аппаратные требования к тестовому стенду;
требования к представление данных в базе данных
кадровой системы;
бизнес–требования - идентификация пользователей;
требования по обслуживанию и эксплуатации системы.

Слайд 9

Подготовка проекта договора с ООО «Майкрософт Девелопмент Цент Рус» на внедрения Microsoft Forefront Identity Manager

Подготовка проекта договора с ООО «Майкрософт Девелопмент Цент Рус» на внедрения

Microsoft Forefront Identity Manager
Слайд 10

Разработка технического задания инженерам-программистам ООО «Майкрософт Девелопмент Центр Рус» по проектированию

Разработка технического задания инженерам-программистам ООО «Майкрософт Девелопмент Центр Рус» по проектированию

архитектуры системы централизованного управления учетными записями и систем однократной аутентификации (IdM)

актуализация информации о подключаемых системах;
анализ исходных данных, выделение атрибутов, которые будут использоваться в процессе синхронизации, для каждой из систем;
определение порядка контроля и приемки системы на стенде;
разработка и согласование документа «Техническое задание».

Слайд 11

- IT отдел - Места для 6 новых сотрудников Убрать слайд!

- IT отдел

- Места для 6 новых сотрудников

Убрать слайд! Организация рабочих

мест сотрудников, вовлеченных в проект создания системы управления идентификационными данными и правами доступа
Слайд 12

Создание и запуск в пилотном режиме, настройка бизнес-логики, кастомизация системы управления

Создание и запуск в пилотном режиме, настройка бизнес-логики, кастомизация системы управления

идентификационными данными и правами доступа сотрудников

Общая схема процесса интеграции Microsoft Forefront Identity Manager в ОАО «Компания «М.Видео»»

1 Этап
Интеграция с кадровой системой, каталогом AD, почтовой системой

2 Этап
Создание портала самообслуживания для управления почтовыми группами

3 Этап
Разработка ролевой модели предоставления доступа

4 Этап
Разработка агента управления для пилотной бизнес системы

Стоимость работ по всем этапам внедрения составит 10,8 млн. рублей

Слайд 13

Организация работы ОАО «Компания «М.Видео»» в новой IT-инфраструктуре Новый сотрудник HR

Организация работы ОАО «Компания «М.Видео»»
в новой IT-инфраструктуре


Новый сотрудник

HR

FIM

Руководство
Специалисты ИБ

Администратор

Установка

нового рабочего места
(ПК+ПО, телефон)

AD

SD

Кадры и зарплата

Mail

Business Application

Предоставить доступ к

Слайд 14

Обучение персонала ОАО «Компания «М.Видео»» по работе с Microsoft Forefront Identity

Обучение персонала ОАО «Компания «М.Видео»» по работе с Microsoft Forefront Identity

Manager


формирование групп для обучения;
курс лекций;
практические занятия;
контрольные работы.

Слайд 15

Экономическая эффективность проекта горизонт планирования в проекте составляет 10 месяцев; чистый


Экономическая эффективность проекта

горизонт планирования в проекте составляет 10 месяцев;
чистый дисконтированный доход

составит 1 840 000 рублей;
внутренняя норма доходности равна 63%;
среднегодовая рентабельность инвестиций – 108%;
срок окупаемости проекта – 9 месяцев.

Экономиться порядка 38 миллионов рублей в год

Проект экономически эффективен

Слайд 16

Основные риски проекта Рост стоимости оборудования Увеличение сроков внедрения Увеличение стоимости


Основные риски проекта

Рост стоимости оборудования
Увеличение сроков внедрения
Увеличение стоимости

работ по интеграции с кадровой системой