Сегодня IT-инфраструктура регионов состоит из множества информационных систем, в которых работает большое количество пользователей. В связи с этим вопросы защиты информации и безопасного доступа к информационным системам стоят особенно остро. Программные продукты БФТ-Холдинга и ранее были обеспечены надежными средствами защиты. Партнерство с компанией «Аванпост» позволило получить новые инструменты аутентификации корпоративного уровня (включая многофакторную аутентификацию в ОС, мобильных, десктопных и веб-приложениях организации) и надежное управление учетными записями и правами доступа пользователей. Решение позволяет создать центр управления учетными записями пользователей и сертификатами и может легко адаптироваться и интегрироваться с имеющейся инфраструктурой органа государственной власти (местного самоуправления) за счет применения стандартизованных протоколов.
Центр управления учетными записями пользователей и сертификатами включает в себя два компонента:
Avanpost IDM управляет процессом назначения ролей и аутентификационными данными категорий пользователей. В этой системе создается учетная запись пользователя, которая включает не только данные для аутентификации, но и набор его полномочий.
Avanpost FAM позволяет однократно вводить данные и персонифицирует доступ, задействуя единый идентификатор физического лица для приложений. Система использует доверенные источники аутентификации, в том числе ЕСИА.
Avanpost IDM и Avanpost FAM могут работать на различных операционных системах (Windows, Linux) и поддерживают популярные СУБД, в том числе PostrgeSQL.
Основные функциональные возможности решения:
Управление учётными записями пользователей - группами полномочий сотрудников.
Управление параметрами блокировок учётной записи пользователя.
Управление средствами аутентификации (паролями, открытыми сертификатами, используемыми при аутентификации), а также открытыми ключами электронных подписей пользователей систем.
Управление характеристиками паролей (требования к длине, сложности, неповторяемости, времени использования).
Формирование заявки новым пользователем на создание учетной записи.
Управление процессами предоставления доступа на базе BPM.
Многофакторная аутентификация пользователей и администраторов.
Регистрация событий аутентификации пользователей и администраторов, управления учетными записями пользователей, изменения пароля пользователем.
Обеспечение однократного предъявления аутентификационной информации пользователем (физическим лицом) при его доступе к нескольким информационным системам (SSO – Single Sign on).
Аутентификация пользователей с использованием их учетных записей ЕСИА.
Управление разрешениями на доступ к системам, в том числе временным доступом.
«Централизация управления доступом и полномочиями пользователей в информационных системах БФТ-Холдинга с использованием сертифицированных решений повышает степень защиты конфиденциальных данных, упрощает контроль за полномочиями пользователей, облегчает мониторинг и при необходимости обеспечивает блокировку доступа к информационным системам. За счет этого снижается нагрузка на администраторов систем в части управления жизненным циклом учетных записей и предоставления доступа, а также повышается производительность пользователей в связи с сокращением временных затрат на аутентификацию. Центр управления учетными записями пользователей и сертификатами легко масштабируется — к нему можно подключать различные информационные системы», — комментирует Наталья Зейтениди, Первый заместитель Генерального директора БФТ-Холдинга.
«Марвел-Дистрибуция» подписала дистрибуторское соглашение с компанией «Аванпост», российским разработчиком систем аутентификации и управления доступом, технологическим лидером российского рынка в сегменте Identity Management.
Компания «Аванпост», российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия, завершила проект по автоматизации управления жизненным циклом учетных записей и прав доступа в АО УК «Первая». Решение, развернутое на базе программного продукта Avanpost IDM, помогло компании оптимизировать выдачу прав доступа новым сотрудникам и формирование заявок на доступ в системы управляющей компании. Также в рамках проекта настроена интеграция с Jira Service Desk.