По данным исследования «Солар», 47% pentest-атак на ИТ-инфраструктуру компаний разного масштаба прошли успешно из-за недостатков контроля доступа. Выявлены такие проблемы, как отсутствие актуальной информации о правах доступа пользователей, неструктурированные процессы назначения полномочий, слабые пароли от учетных записей, недостаток аналитических инструментов. Чтобы нивелировать эти уязвимости, многие крупные компании внедряют специализированные системы для управления доступом, например, Identity Management (IdM). Почему только крупные? Системы сложные и дорогие, поэтому не подходят небольшим предприятиям. Оптимальный вариант для малого бизнеса — коробочное IdM-решение. Это полноценный многофункциональный продукт, который будет работать сразу. Рассказываем, чем он будет полезен малому бизнесу.
Что такое IdM-система, зачем она малому бизнесу
IdM-система — совокупность эффективных решений для централизованного управления учетными записями и правами доступа к информационным ресурсам, например, доменным каталогам, почтовым и финансовым системам, системам управления базами данных, программам кадрового учета и управления предприятием , сервисам документооборота. и другим.
Основные функциональные возможности IdM-системы:
- Управление полным жизненным циклом учетных записей: создание УЗ, блокировка и разблокировка, аннулирование прав доступа для отдельных сотрудников (при изменении должности, увольнении), предоставление дополнительных полномочий на основе заявок сотрудников.
- Управление доступом: назначение полномочий на основании ролевой или атрибутивной модели, автоматическое формирование запросов на пересмотр прав доступа, автоматизация процессов создания и согласования заявок на дополнительные права доступа.
- Прогнозирование и контроль SOD-конфликтов — ситуаций, когда одному сотруднику назначаются несовместимые с точки зрения ИБ права доступа. В IdM-системе можно настроить автоматические сценарии действий, например, отзыв полномочий сразу после выполнения служебных обязанностей. Выявление отклонений и нарушений в правах доступа. В системе можно настроить различные сценарии реагирования на такие события: уведомления, исправления, легализацию на время или на постоянный срок.
- Предоставление полной информации для сертификации, ресертификации и аудита прав доступа. В системе отображаются все изменения кадровых данных, актуальные полномочия сотрудников и другие сведения, которые будут полезны для проведения перечисленных мероприятий.
- Управление паролями: установка параметров, автоматическая генерация паролей, применение парольных политик как ко всем управляемым системам, так и к отдельным.
Использование IdM-решения для малого бизнеса позволит повысить прозрачность рабочих процессов и снизить риски инцидентов ИБ, связанных с нерелевантными правами доступа и слабыми паролями.

Почему малому бизнесу сложно внедрять традиционные IdM-системы
Основные причины, по которым небольшие компании отказываются от использования IdM-систем:
- Долгий процесс внедрения — до 1,53 лет.
- Высокая стоимость внедрения и сопровождения.
- Сложные настройки и интеграции.
- Необходимость в специфических компетенциях для штатных ИТ-специалистовах.
- Избыточный функционал традиционных IdM-систем.
У малого бизнеса нет больших бюджетов и возможности нанимать в штат специалистов для обслуживания IdM-системы. К тому же, в традиционных решениях масса много функций, которые просто не востребованынужны небольшими компаниями, т.к. не все процессы и данные имеют достаточную зрелось и готовность, поэтомуследовательно, нет смысла переплачивать.
Коробочное IdM-решение для малого бизнеса и его преимущества
Коробочное решение — разумная альтернатива традиционным системам для управления доступом, поскольку оно быстро интегрируется и уже готово к выполнению задач компании. Еще несколько аргументов за его использование:
- Программное обеспечение с настроенной конфигурацией.
- Быстрые результаты за фиксированную стоимость.
- Низкий порог входа и отсутствие скрытых расходов.
- Гибкая платформа, которая позволяет масштабировать решение под актуальные потребности бизнеса.
- Удобный дружелюбный интерфейс, где все просто и понятно.
Внедрив коробочное IdM-решение для малого бизнеса, компании уже с первых дней использования заметят экономический эффект и повышение прозрачности доступа к информации.

Solar inRights Origin: готовое полнофункциональное IdM-решение для малого бизнеса
Solar inRights Origin — комплексное коробочное IdM-решение для организации процессов управления доступом. Оно быстро внедряется и запускается в работу благодаря унифицированным коннекторам для интеграции с источником кадровых данных на базе 1С и системами 1С, MS Active Directory/Exchange.
Возможности IdM-решения для малого бизнеса:
- Автоматизация процессов сопоставления и связывания учетных записей, синхронизация информации из кадровых источников с управляемыми системами.
- Управление данными о сотрудниках и правах доступа, назначение и изменение ролей.
- Предоставление сервиса самообслуживания пользователей, возможность изменения данных о внешних пользователях, ролях и управляемых информационных системах.
- Управление заявками на предоставление дополнительных прав доступа: формирование заявок, создание и изменение маршрутов согласования, выявление уведомления для согласующих лиц.
- Автоматизация процессов сопоставления и связывания учетных записей, синхронизация информации из кадровых источников с управляемыми системами.
В коробочном решении есть преднастроенные процессы, такие, как прием на работу и увольнение, изменение данных, назначение или отзыв ролей, оформление и согласование заявок, получение информации о доступах, работа с нарушениями и другие..
Узнайте больше о возможностях Solar inRights Origin или традиционной IdM-системы Solar inRights — получите бесплатную консультацию.
Как понять, что бизнесу уже нужен продукт Solar inRights Origin
В каких случаях не стоит откладывать внедрение:
- Хаос в правах доступа — нет понимания, у кого какие полномочия, кто их назначал.
- Частая ротация персонала, из-за чего сложно должным образом вести кадровый учет.
- Нехватка инструментов для исполнения регламентов управления доступом.
- Неупорядоченные процессы назначения прав доступа, долгое рассмотрение заявок на предоставление дополнительных полномочий.
Кроме того, даже небольшим компаниям необходимо выполнять требования законодательства и отраслевых регуляторов. С помощью коробочного IdM-решения для малого бизнеса намного проще соблюдать регламенты.
Сколько стоит и как быстро внедряется коробочное IdM-решение для малого бизнеса
Внедрение занимает 3-6 месяцев и включает следующие этапы:
- Обучение сотрудников работе с Solar inRights Origin.
- Подготовка ИТ-инфраструктуры.
- Установка IdM-системы в безопасном контуре, изолированном от основной инфраструктуры. Первичные настройки, тестирование функциональности.
- Установка IdM-системы в продуктивном контуре.
- Ввод в эксплуатацию.
Стоимость лицензии коробочного решения, включая ПО, всю методологию и доступ к Базе знаний — от 12 млн рублей. Никаких дополнительных расходов на внедрение и сопровождение не будет.
