Контрол на достъпа

Всяка излишна парола е отворена врата. Един вход, под контрол.

Клиенти, служители и партньори влизат във всички ваши системи с една идентичност —това, което в технологиите се нарича единен вход или SSO—, с правата на всеки и следа от всяко влизане.

Да обсъдим вашия проект

Предпочитате имейл? Пишете ни на hola@habil.mx

Доверяват ни се организации, за които непрекъснатостта и сигурността не подлежат на компромис

  • BanCoppel
  • Zurich
  • Allianz
  • GNP Seguros
  • MetLife
  • Costco
  • Seguros Multiva
  • Aserta
  • Bx+
  • Veolia
  • Truper
  • Argos

Рискът не е в системата, а в това кой влиза

Всяка система със собствено потребителско име и парола умножава риска: повтарящи се пароли, акаунти на хора, които вече са си тръгнали, и достъпи, които никой не преглежда. За клиента ви това е още една парола за забравяне; за одитора ви — още една забележка.

Какво чуваме най-често

  • «Служител си тръгна, а акаунтът му остана активен.»

    Сигурностосиротели достъпи с привилегии.

  • «Одиторът иска следата от достъпите, а ние я събираме със седмици.»

    Съответствиезабележки, които се повтарят, и регулаторен риск.

  • «Клиентите ни забравят паролата и звънят в центъра за обслужване.»

    Операцииразход за поддръжка.

  • «Всеки партньор има различен достъп.»

    Търговски отделвключването на нов партньор отнема време.

  • «Сигурността на корпорацията изисква нейната идентичност, а нашите системи не я приемат.»

    ИТспрени проекти.

Корпоративните клиенти и регулаторите изискват все по-строг контрол на достъпа, а всеки нов канал или партньор добавя врати. Да го подредите предварително струва по-малко, отколкото да го обяснявате по-късно.

Три знака, че вече сме го правили

  • Единният вход на портал за ваучери за служители с корпоративната идентичност на клиента му, за малко повече от три месеца (Intelyvale, с разрешено споменаване на името).

  • Интеграции с корпоративната директория на наши клиенти (Entra ID и Active Directory, наред с други).

  • Доставчици на идентичност, които управляваме за собствената ни платформа.

Какво предлагаме

  • Единен вход (SSO).

    Служителите ви влизат във всички системи с фирмения акаунт: Microsoft Entra ID, Okta, Google или Keycloak.
  • Достъп на клиентите ви.

    Сигурна регистрация, вписване и възстановяване, с механизмите за потвърждаване на идентичност, които изисква процесът ви и които одобрява отделът ви по съответствие.
  • Достъп на партньори и посредници.

    Всеки агент, брокер или дистрибутор със собствена идентичност и само с това, което му се полага.
  • Права по роли.

    Всеки вижда и прави само своето, а това се преглежда заедно с отдела ви по сигурност.
  • Защитени API.

    Услугите и шлюзът ви приемат само оторизирани извиквания, с OAuth 2.0 и OpenID Connect.
  • Автоматизирано назначаване и напускане.

    Свързани с процесите ви по човешки ресурси, достъпите се предоставят или отнемат автоматично в интегрираните системи, по правилата, които компанията ви одобри.
  • Втори фактор там, където е важно.

    За чувствителното — допълнителна проверка, без да се усложнява ежедневието.
  • Следа от всеки достъп.

    Регистър за справки на влизанията и промените в правата във всяка интегрирана система, за Сигурност и Одит.

Как работим

Първо правим опис на достъпите: кои системи, с какви акаунти и кой какво има. След това свързваме по една система към доставчика на идентичност, като започваме от най-рисковата, без да прекъсваме тези, които вече работят.

Какво вече сме направили

  • Intelyvale:

    единен вход с корпоративната идентичност на клиента му в портала му за ваучери за служители, от изискване до работеща система за малко повече от три месеца.
  • Дигиталното откриване на сметки в една банка

    с потвърждаване на идентичността и втори фактор.
  • Достъпът на търговски партньори

    които продават застраховки на глобална застрахователна компания през собствените си канали.

От 2019 г. свързваме системи с корпоративната идентичност на всяка компания: единен вход, с правата и проследимостта, които изисква вашият одитор.

Какво получавате първо

Преглед на достъпите: кой до какво има достъп, откъде и с какъв контрол; собственикът на всеки достъп, изключенията за уреждане и редът на свързване, за да одобрят Сигурност, ИТ и бизнесът общ план.

За вашия технологичен екип

OAuth 2.0, OpenID Connect, SAML 2.0; Microsoft Entra ID, Okta, Keycloak, Ping Identity, Google Workspace; Active Directory и LDAP; API шлюзове; втори фактор; потоци за уеб, мобилни и нативни приложения.

Какво получава вашият отдел за съответствие

Описът на достъпите, регистърът на всяко влизане и всяка промяна в правата, и доказателствата за назначаването и напускането на всеки човек.

Нуждаят ли се приложенията ви от този достъп?Дигитални канали, които клиентите наистина ползват

Изкуственият интелект ще търси в системите ви? Всяка заявка наследява правата на човека.Hábil AI

Често задавани въпроси

Трябва ли да сменим доставчика на идентичност?
Не. Работим с този, който вече имате.
Подходящо ли е за стари системи?
Да, през механизмите, които всяка поддържа; преглеждаме го в диагностиката.
Прекъсва ли тези, които вече работят?
Не: свързва се по една система.
Помага ли за одита?
Оставя следата от достъпите, която преглеждат отделът ви по съответствие и одиторът ви.

Започнете с това да разберете кой до какво влиза

Кажете ни колко системи имат собствен достъп. В първия разговор преглеждаме най-големия риск, а вие си тръгвате с прегледа на достъпите.

Да обсъдим вашия проект

Предпочитате имейл? Пишете ни на hola@habil.mx