Beta Systems gibt 5 Tipps für ein intelligenzbasiertes Access Risk Management
Geschrieben am 28-01-2014 |
Berlin (ots) - Das Management der Zugriffsrechte ist zusehends ein
wichtiger Baustein für ein erfolgreiches Risikomanagement: Mit jeder
vergebenen Zugangsberechtigung und der Anzahl von Zugangskonten
steigt das potentielle Risiko für die Unternehmens-IT. Wer bei seinem
Risikomanagement die Berechtigungsstrukturen mit berücksichtigt, kann
das entsprechende Gefährdungspotential wesentlich verringern und
damit auch strategische und operative Bedrohungen senken. Worauf
sollten Unternehmen bei der Planung, Einführung und Umsetzung eines
Access Risk Management Systems achten? Der Berliner
Softwarespezialist Beta Systems gibt hierfür als langjähriger Experte
im Bereich Identity Access Management & Governance folgende 5 Tipps:
1) Moderne Risikomanagement-Lösungen in Verbindung mit Access
Intelligence nutzen
Access-Intelligence-Lösungen, die auf BI-Technologien aufbauen,
ermöglichen den Nachweis, dass 'Alles' für die Compliance-Erfüllung
'Wichtige' erfasst und dokumentiert wird, wie z. B. "Wer hat aktuell
welche Berechtigung?" oder "Wie waren dessen Rechte in der
Vergangenheit?". Access Intelligence zeigt Unternehmen direkt auf, wo
Probleme entstehen können, und sollte detaillierte Informationen
liefern, mit deren Hilfe Risiken reduziert werden können. Mit einer
Access-Intelligence-Lösung auf der Grundlage von BI-Technologien
lassen sich maßgeschneiderte Berichte erstellen, die speziell auf
die Anforderungen eines Unternehmens zugeschnitten sind.
Leistungsfähige Drill-Down- und Drill-Through-Funktionalität gibt
Unternehmen unmittelbar fundierte Antworten auf Ad-hoc-Fragen.
2) Risikomanagement im Stufenmodell einführen
Think big, start small! Der Business-Intelligence-Ansatz bietet
ein enormes Potential für weitreichende Analysen. Deshalb sollte die
Einführung Schritt für Schritt erfolgen und frühzeitig ein System zum
Einsatz kommen, das ausbaufähig ist. Die Technik selbst wird dabei
erst zum Schluss implementiert. In einem ersten Schritt wird
idealerweise ausschließlich auf die wichtigsten Risikopotentiale
fokussiert. Hier gilt es vorab die Frage zu klären, wer die Bewertung
der Risiken vornimmt. Erfahrene Consultants sollten jedes Projekt
begleiten und fundierte Vorschläge und Handlungsempfehlungen geben.
Auf diese Weise ist eine schnelle Einführung und Implementierung des
Risikomanagement-Systems möglich. Schrittweise kann später die
Risikobewertung erweitert werden.
3) Aussagen zum Risikomanagement - auf allen Unternehmensebenen -
schnell und verlässlich treffen
Von der Einführung eines intelligenzbasierten Risikomanagements
sollten vier wesentliche Zielgruppen im Unternehmen profitieren. Der
Aufwand beispielsweise für Auditoren zur Erfüllung von
Audit-Anforderungen sollte sich wesentlich minimieren. Auch spontane
(Nach-)Fragen des Auditors zum Access Management sollten über Drag &
Drop sowie Visualisierungsoptionen flexibel, schnell und individuell
beantwortet werden können. Für IT-Administratoren oder
IT-Security-Verantwortliche müssen umfassende Analysen und
Informationen per Drill-down- und Drill-through-Optionen in nahezu
beliebiger Form verfügbar sein, um das Risiko aus erteilten
Zugriffsberechtigungen bewerten zu können. Das Management sollte über
Dashboards mit gewichteten Aussagen und durch die Verwendung von
Key-Risk-Indikatoren einfach und schnell Anstöße für
Follow-up-Aktivitäten erhalten, um Risiken unmittelbar zu minimieren.
Auf diese Weise wird das Access-Risiko für das Management messbar und
in Zahlen ausgedrückt. Schließlich ist für die Business User ein
einfach zu bedienendes und intuitiv aufgebautes Access Risk
Management Tool von Vorteil, das über vorgefertigte Reports sowie
Analyseoptionen verfügt und optional regelmäßige Push-Informationen
versenden kann.
4) Qualitative, inhaltsbezogene Bewertungen nutzen
Anstelle von einfachen, quantitativen Risikoeinschätzungen ist
grundsätzlich beim Aufbau eines Risikomanagements sicher zu stellen,
dass die Adressaten - wie das Top Management, Abteilungsleiter oder
Auditoren - nur genau die Informationen erhalten, die ihnen auch
einen tatsächlichen Mehrwert bieten. Entscheidend ist hier weniger
die Quantität, sondern vielmehr die Qualität der Aussagen. Die Basis
für qualitative Aussagen bilden 'Key Indikatoren', in denen große
Datenmengen auf eine qualitative Aussage aggregiert werden. Damit ist
es möglich, die wichtigsten Daten sofort zu erkennen und den Fokus
auf Hochrisikobereiche zu lenken.
5) High Risk User identifizieren
Aufgrund des zeitlichen Aufwandes lassen sich oftmals nicht alle
Gefahren des Berechtigungsmanagements erfassen und bewerten. Vor
allem die stark risikobehafteten Berechtigungen sollten daher
identifiziert, bewertet und im Nachgang mit geeigneten Maßnahmen
belegt werden. Benutzer mit Sonderrechten müssen regelmäßig auf
folgende Fragen hin überprüft werden: Wem sind sie zugeordnet und
welche übergeordneten Gruppen oder Rollen nutzen sie? Welche
Aktivitäten führen die zu Sonderrechten befugten Benutzer aus? Die
Identifizierung privilegierter Benutzer bzw. von
Hochrisiko-Berechtigungen oder -Autorisierungen hilft Unternehmen,
sich verstärkt auf diese Gruppen zu konzentrieren. Eine fokussierte
und schnelle Analyse, aus der sich entsprechende Maßnahmen ableiten
lassen, ist so möglich.
Weitere Informationen rund um das Thema intelligenzbasiertes
Access Risk Management sind abrufbar unter: www.garancy.de
Ende der Mitteilung
Beta Systems Software AG
Die Beta Systems Software Aktiengesellschaft (BSS, ISIN
DE0005224406) unterstützt seit über 30 Jahren Kunden mit großen,
internationalen Organisationen und mit einer umfangreichen
IT-Systemlandschaft sowie komplexen IT-Prozessen aus den Bereichen
Finanzdienstleistungen, Fertigung, Handel und IT-Dienstleistungen mit
Softwareprodukten und IT-Lösungen. Diese automatisieren,
dokumentieren und analysieren IT-Abläufe in Rechenzentren und in der
Zugriffssteuerung. Steigende Transaktionsvolumen, Datenmengen und
Compliance-Standards stellen dabei höchste Anforderungen an
Durchsatz, Verfügbarkeit, Nachvollziehbarkeit und Sicherheit.
Beta Systems wurde 1983 gegründet, ist seit 1997 börsennotiert und
beschäftigt rund 240 Mitarbeiter. Sitz des Unternehmens ist Berlin.
Beta Systems ist national und international mit 15 eigenen
Konzerngesellschaften und zahlreichen Partnerunternehmen aktiv.
Weltweit optimieren mehr als 1.300 Kunden in über 3.200 laufenden
Installationen in über 30 Ländern ihre Prozesse und verbessern ihre
Sicherheit mit Produkten und Lösungen von Beta Systems. Das
Unternehmen gehört zu den führenden mittelständischen und
unabhängigen Softwarelösungsanbietern in Europa und erwirtschaftet
die Hälfte seines Umsatzes international.
Weitere Informationen zum Unternehmen und den Produkten sind unter
www.betasystems.de zu finden.
Besuchen Sie Beta Systems auch auf: www.twitter.com/BetaSystems,
www.facebook.com/BetaSystems und
www.xing.com/companies/betasystemssoftwareag
Unternehmenskontakt:
Beta Systems Software AG
Public Relations
Tel.: +49 (0)30 726 118-0
Fax: +49 (0)30 726 118-850
E-Mail: pr@betasystems.com
Agenturkontakt:
HBI PR&MarCom GmbH
Alexandra Janetzko,
Helen Mack
Tel.: +49 (0)89 99 38 87-32 / -35
Fax: +49 (0)89 930 24 45
E-Mail: alexandra_janetzko@hbi.de
E-Mail: helen_mack@hbi.de
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
508636
weitere Artikel:
- Bayerische bindet erstmals Makler in die Entwicklung einer neuen Generation der Berufsunfähigkeitsversicherung ein München (ots) - Die Versicherungsgruppe die Bayerische wird für
die nächste Generation ihrer Berufsunfähigkeitsversicherung (BU) die
Wünsche und Vorschläge der Versicherungsberater mit einbauen. Zu
diesem Zweck lädt das Unternehmen alle interessierten Makler ein,
sich mit Know-how und Anregungen bei der Entwicklung eines
marktgerechten Produktes zu beteiligen, das optimal die Bedürfnisse
der Kunden abbildet.
"Wir sind überzeugt, dass nur mit Expertenwissen ein
bedarfsgerechtes Produkt entstehen kann", sagt Martin Gräfer,
Vorstand mehr...
- Thomas Pfannkuch und Jakob Ginzburg als neue Berater zu Schwartz Public Relations München (ots) - Die Münchener PR-Agentur Schwartz Public Relations
(www.schwartzpr.de) baut mit Thomas Pfannkuch (26) und Jakob Ginzburg
(24) ihr Beraterteam weiter aus.
Thomas Pfannkuch unterstützt als PR-Berater das B2B-Team von Jörg
Stelzer. Er war zuletzt für mehr als zwei Jahre bei der Frankfurter
Kommunikations-Agentur markenzeichen tätig. Als Junior Consultant
betreute er dort Kunden wie Lürzer's Archiv, Fujifilm und Hay Group.
Den VFX-Dienstleister PIXOMONDO unterstützte er unter anderem bei der
Medienarbeit rund um den mehr...
- congstar senkt die Preise: Allnet Flat Tarife ab heute noch günstiger / Beste D-Netz-Qualität schon ab 19,99 Euro im Monat erhältlich (FOTO) Köln (ots) -
Der Kölner Mobilfunk-Discounter passt seine beliebten Allnet Flat
Tarife an und senkt die Preise um fünf Euro pro Monat.
Vieltelefonierer und Smartphone-Nutzer, die sich für eine congstar
Allnet Flat S, M oder L entscheiden, können ab sofort bereits ab
19,99 Euro endlos telefonieren und mobil im Netz unterwegs sein, ohne
dabei auf Qualität verzichten zu müssen - denn congstar nutzt das
mehrfach ausgezeichnete Netz der Telekom. Das Rundum-sorglos-Paket
inklusive Telefonflat, Daten- und SMS-Flat ist bereits ab 24,99 mehr...
- GLS Bank: Seit 40 Jahren die Nummer 1 im Nachhaltigen Bankgeschäft (FOTO) Bochum (ots) -
Der erste geschlossene Windkraftfonds einer Bank. Dynamische
Entwicklung - wider die Finanzkrise. Inspirierte Nachfolger. Als
erste sozial-ökologische Bank der Welt setzte die GLS Bank die
Entwicklung einer nachhaltigeren Finanzwirtschaft in Bewegung und
leistet seither gemeinsam mit ihren Mitgliedern und Kunden einen
wichtigen Beitrag zur nachhaltigen Gesellschaftsveränderung.
Unter dem Motto "Geschichten, die Zukunft schreiben" feiert die
GLS Bank in diesem Jahr ihr 40-jähriges Bestehen. Seit ihrer Gründung mehr...
- Energiewende scheitert ohne Wärme- und Klimamarkt Berlin/Köln (ots) - Die deutsche Heizungsindustrie hat heute ihre
Jahresbilanz veröffentlicht. Insgesamt 686.500 Wärmeerzeuger setzte
die Industrie im Jahr 2013 ab. Zwar ist ein verhaltenes Wachstum von
6 Prozent im Vergleich zum Vorjahr zu verzeichnen. Dennoch reichen
diese Zahlen nicht aus, um den nach wie vor bestehenden
Modernisierungsstau in deutschen Heizungskellern aufzulösen. Gerade
bei 3 Prozent liegt die jährliche Modernisierungsrate im
anlagentechnischen Bereich. "Ohne Hebung der Potenziale im größten
Energieverbrauchssektor mehr...
|
|
|
Mehr zu dem Thema Aktuelle Wirtschaftsnews
Der meistgelesene Artikel zu dem Thema:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein
durchschnittliche Punktzahl: 0 Stimmen: 0
|