Система управления матрицами прав доступа
Платформа централизованного контроля полномочий сотрудников в информационных системах, обеспечения безопасности прав доступа, автоматического сопоставления с регламентами в 3 этапа и предотвращения киберрисков.
Организационная структура и роли
Действия системы и права доступа
Журнал сопоставления прав
Статусы матриц
Подключенные банковские системы и статус матриц
Текущий статус информационных систем банка, находящихся под контролем| Название системы | Ответственное подразделение | Действия системы | Количество матриц | Статус / Прикрепленные матрицы |
|---|---|---|---|---|
|
ABS "Bank-Markaz" / Core Banking System
Bankning asosiy avtomatlashtirilgan bank tizimi (…
|
Raqamli texnologiyalar departamenti | 5 действ. | 1 матр. | ABS ruxsat huquqlari matritsa… (vv1.2) |
|
CRM "Mijozlar portali"
Mijozlar profillari, arizalar va murojaatlar bila…
|
Chakana biznesni rivojlantirish departamenti | 3 действ. | 1 матр. | CRM ruxsat huquqlari matritsa… |
|
ERP-Tizim "Moliya & Kadrlar"
Buxgalteriya hisobi, moliya va kadrlar boshqaruvi…
|
Raqamli texnologiyalar departamenti | 3 действ. | 1 матр. | ERP ruxsat huquqlari matritsa… |
Основные возможности системы
Контроль регламентов и прав при обеспечении информационной безопасности банка
Реестр матриц
Визуальное редактирование и управление разрешениями (Доступ разрешен, Запрещено, Согласование) в разрезе типовых ролей отделов и действий систем.
3-этапное сопоставление
Автоматизированное сопоставление фактических полномочий сотрудников с матрицей на этапах запроса, согласования и предоставления прав.
Риски и Аудит ИБ
Предупреждение о каждом отклонении (несоответствии) в процессе сопоставления и сохранение истории логов аудита безопасности.
Интервью с пользователями
Фиксация собеседований с бизнес-пользователями и сбор обоснований для обеспечения актуальности разрешений.
Процесс создания и сопоставления матриц
3 основных этапа жизненного цикла регламентов
1. Создание проекта матрицы
Начальник отдела или администратор системы формирует список действий и уточняет типовые роли.
2. Согласование и утверждение ИБ
Департамент информационной безопасности проверяет проект матрицы, проводит бизнес-интервью и переводит в статус утверждения.
3. Использование и контроль
Перед предоставлением доступа каждый запрос автоматически сверяется с утвержденной матрицей и только затем предоставляется доступ.