化解人員變動外流危機 SailPoint賬戶管理需求大

  •  
  •  
  •  

據統計,今天全球有84%網絡安全事故均涉及賬戶被盜用所致,這使提供資料存取安全及身份安全技術公司SailPoint成為大贏家。SailPoint香港及澳門總經理戴健慶 (Simon Tai) 表示:「今年生意較去年增長一倍,反映企業對在外工作員工的賬戶安全管理需求大增。」

Future CIO調查:更多員工遙距接入公司網絡

早前SailPoint委托Future CIO進行一項企業安全調查,超過一半香港受訪者表示,他們的組織已將高達50%的工作負載遷移到雲端。這表示未來將有更多員工需要遠程訪問公司文檔,因此,許多公司正為連接到自己網絡的用戶部署適當的訪問控制。該調查還顯示,48%香港受訪者認為技術複雜性已成為保護企業網絡內所有數碼身份的最大挑戰,更有33%受訪者表示難以整合多個安全供應商。這意味著公司需要重新審視他們現有的網絡安全框架,以確保擁有一個全面和統一的方法來保護他們的組織。

無人監管閒置賬戶

戴健慶指出:「黑客容易透過社交媒體入侵企業賬戶,成個網絡安全生態需要做好身份管理。特別是今天遙距工作成新常態,加上許多IT員工因不同原因外流或移民,又聘請不到全職,導致更多在外員工擁有很大存取資料權限。但他們有否違規使用卻無人知。」他解釋,許多企業採用Excel及人手方式管理員工賬戶,總會忽略一些閒置賬戶或因外判工作而存,無人管理,成為黑客入侵途徑。

SailPoint香港及澳門總經理戴健慶 (Simon Tai) 表示:「我們採用軟件機器人進行員工內部監管,若找到一些賬戶異動,能在未發生事故前,防患於未然。」

SailPoin則透過系統為企業員工分配角色,提供角色型身分管理解決方案自動為企業佈建存取權限。如果該員工更改角色或離職,則將立即調整或刪除其存取權限,免除閒置賬戶成為黑客入侵的缺口。

身分治理與管理控制風險

SailPoint在2013年於香港運作,現有香港團隊17人,提供技術支援、市場推廣及售前售後服務。該公司把握到賬戶安全管理的需求,不斷投資及發掘相關市場潛力。戴健慶表示,今天SailPoint業務由身分與存取權限管理 (Identity and Access Management,IAM)發展至全面的身分治理與管理 (Identity Governance and Administration,IGA) ,涉及所有工作流程的內容。

他指出,IAG是按員工的工作種類提供相關權限,免除授權出錯,減少不相關人員影響公司內部運作。這不但減少人為錯誤,同時有效管理黑客入侵風險,把受影響範圍限制在某一區域內。

SailPoin透過系統為企業員工分配角色,提供角色型身分管理解決方案自動為企業佈建存取權限。如果該員工更改角色或離職,則將立即調整或刪除其存取權限。

加快IT安全審計工作

除了安全考慮,做好員工賬戶管理亦能有效提升工作效率。例如有新同事入職,可以立即給予所需要權限,不用逐一授權及教導。同時,許多公司每年均要進行安全審計工作,若採用SailPoint方案可將每個賬戶安全審計由1小時縮短至10分鐘。因此大受銀行金融業、零售業歡迎。

戴健慶總結:「我們採用軟件機器人進行員工內部監管,若找到一些賬戶異動,能在未發生事故前,防患於未然。」因此許多新興行業,或是主要倚賴外判員工,區域性營運,以及金融科技公司,往往也是SailPoint客戶。


  •  
  •  
  •  

benny

Benny Yeung ~ 企業IT傳媒人,經常四周穿梭科技巨企及論壇,熱愛探討新商機。性格貪玩,但喜歡閱讀沉悶的企業賺蝕數字,最重視辦事效率。