Контрол на достъпа
Всяка излишна парола е отворена врата. Един вход, под контрол.
Клиенти, служители и партньори влизат във всички ваши системи с една идентичност —това, което в технологиите се нарича единен вход или SSO—, с правата на всеки и следа от всяко влизане.
Предпочитате имейл? Пишете ни на hola@habil.mx
Доверяват ни се организации, за които непрекъснатостта и сигурността не подлежат на компромис
- BanCoppel
- Zurich
- Allianz
- GNP Seguros
- MetLife
- Costco
- Seguros Multiva
- Aserta
- Bx+
- Veolia
- Truper
- Argos
Рискът не е в системата, а в това кой влиза
Всяка система със собствено потребителско име и парола умножава риска: повтарящи се пароли, акаунти на хора, които вече са си тръгнали, и достъпи, които никой не преглежда. За клиента ви това е още една парола за забравяне; за одитора ви — още една забележка.
Какво чуваме най-често
«Служител си тръгна, а акаунтът му остана активен.»
Сигурностосиротели достъпи с привилегии.
«Одиторът иска следата от достъпите, а ние я събираме със седмици.»
Съответствиезабележки, които се повтарят, и регулаторен риск.
«Клиентите ни забравят паролата и звънят в центъра за обслужване.»
Операцииразход за поддръжка.
«Всеки партньор има различен достъп.»
Търговски отделвключването на нов партньор отнема време.
«Сигурността на корпорацията изисква нейната идентичност, а нашите системи не я приемат.»
ИТспрени проекти.
Корпоративните клиенти и регулаторите изискват все по-строг контрол на достъпа, а всеки нов канал или партньор добавя врати. Да го подредите предварително струва по-малко, отколкото да го обяснявате по-късно.
Три знака, че вече сме го правили
Единният вход на портал за ваучери за служители с корпоративната идентичност на клиента му, за малко повече от три месеца (Intelyvale, с разрешено споменаване на името).
Интеграции с корпоративната директория на наши клиенти (Entra ID и Active Directory, наред с други).
Доставчици на идентичност, които управляваме за собствената ни платформа.
Какво предлагаме
Единен вход (SSO).
Служителите ви влизат във всички системи с фирмения акаунт: Microsoft Entra ID, Okta, Google или Keycloak.Достъп на клиентите ви.
Сигурна регистрация, вписване и възстановяване, с механизмите за потвърждаване на идентичност, които изисква процесът ви и които одобрява отделът ви по съответствие.Достъп на партньори и посредници.
Всеки агент, брокер или дистрибутор със собствена идентичност и само с това, което му се полага.Права по роли.
Всеки вижда и прави само своето, а това се преглежда заедно с отдела ви по сигурност.Защитени API.
Услугите и шлюзът ви приемат само оторизирани извиквания, с OAuth 2.0 и OpenID Connect.Автоматизирано назначаване и напускане.
Свързани с процесите ви по човешки ресурси, достъпите се предоставят или отнемат автоматично в интегрираните системи, по правилата, които компанията ви одобри.Втори фактор там, където е важно.
За чувствителното — допълнителна проверка, без да се усложнява ежедневието.Следа от всеки достъп.
Регистър за справки на влизанията и промените в правата във всяка интегрирана система, за Сигурност и Одит.
Как работим
Първо правим опис на достъпите: кои системи, с какви акаунти и кой какво има. След това свързваме по една система към доставчика на идентичност, като започваме от най-рисковата, без да прекъсваме тези, които вече работят.
Какво вече сме направили
Intelyvale:
единен вход с корпоративната идентичност на клиента му в портала му за ваучери за служители, от изискване до работеща система за малко повече от три месеца.Дигиталното откриване на сметки в една банка
, с потвърждаване на идентичността и втори фактор.Достъпът на търговски партньори
, които продават застраховки на глобална застрахователна компания през собствените си канали.
От 2019 г. свързваме системи с корпоративната идентичност на всяка компания: единен вход, с правата и проследимостта, които изисква вашият одитор.
Какво получавате първо
Преглед на достъпите: кой до какво има достъп, откъде и с какъв контрол; собственикът на всеки достъп, изключенията за уреждане и редът на свързване, за да одобрят Сигурност, ИТ и бизнесът общ план.
За вашия технологичен екип
OAuth 2.0, OpenID Connect, SAML 2.0; Microsoft Entra ID, Okta, Keycloak, Ping Identity, Google Workspace; Active Directory и LDAP; API шлюзове; втори фактор; потоци за уеб, мобилни и нативни приложения.
Какво получава вашият отдел за съответствие
Описът на достъпите, регистърът на всяко влизане и всяка промяна в правата, и доказателствата за назначаването и напускането на всеки човек.
Нуждаят ли се приложенията ви от този достъп?Дигитални канали, които клиентите наистина ползват
Изкуственият интелект ще търси в системите ви? Всяка заявка наследява правата на човека.Hábil AI
Често задавани въпроси
- Трябва ли да сменим доставчика на идентичност?
- Не. Работим с този, който вече имате.
- Подходящо ли е за стари системи?
- Да, през механизмите, които всяка поддържа; преглеждаме го в диагностиката.
- Прекъсва ли тези, които вече работят?
- Не: свързва се по една система.
- Помага ли за одита?
- Оставя следата от достъпите, която преглеждат отделът ви по съответствие и одиторът ви.
Започнете с това да разберете кой до какво влиза
Кажете ни колко системи имат собствен достъп. В първия разговор преглеждаме най-големия риск, а вие си тръгвате с прегледа на достъпите.
Предпочитате имейл? Пишете ни на hola@habil.mx