近期热点
·如何释放C盘空间 27招具体优化技巧
·系统安装妙法:无光驱、无启动盘安装Windows系统
·CIO要提升企业管理的掌控能力
·SolidWorks Rx 系统诊断与分析 ( 下 )
·SolidWorks Rx 系统诊断与分析 ( 上 )
·第四届中国制造业ERP应用年会征文
 相关文章
·CIO要不要更Power
·“兼职”CIO的整合经
·要么创新,要么倒闭柯达“生死保卫战”
·王卫列:CIO的平衡术
·企业主管们如何重塑信息技术的员工队伍
·项目之后是制度
 相关新闻
·
IBM戴泽棠:CIO面临三个挑战
·
CIO时代2007年培训计划
·
明基逐鹿-微软中国 CIO沙龙全国巡展活动拉开帷幕
·
明基逐鹿-微软中国CIO沙龙全国巡展即将拉开帷幕
·
北大CIO同学会巩义之行
·
北大与Gartner联合发布中国CIO调查报告
 相关热贴
·定义CIO 抓住科技创新核动力
·你是真正的CIO吗
·清华大学战略管理与产业信息化CIO运营高管班
·清华大学战略管理与产业信息化CIO运营高管班
·CIO与老板不得不说的话“你真的好吗”
·心理学让CIO 轻松变革(二)
 相关商城商品
 
 
当前位置:企业管理 -> CIO
 
警惕身份孤岛“蔓延”
发表时间:2006-8-22 施建忠   来源:信息系统工程
关键字:CIO 身份 安全 信息 企业 
在企业IT应用中,每一个系统、每一个模块、每一个流程以及每一笔关联交易都会涉及不同的员工、领导、甚至合作伙伴和客户。因此,有效的身份管理是其中必不可少的环节。

    多种管理身份、多套安全密码将使企业管理更加复杂,企业IT主管必须考虑使多个身份孤岛连通起来,建立统一的身份“库”,以提高系统的安全性,降低管理和开发成本,并使用户获得更好的应用体验。
   
    在企业IT应用中,每一个系统、每一个模块、每一个流程以及每一笔关联交易都会涉及不同的员工、领导、甚至合作伙伴和客户。因此,有效的身份管理是其中必不可少的环节。
   
    作为一种多层面、多角度的安全保障,身份管理已经成为IT管理中一项重大任务。但是,目前真正采用统一、全面的身份管理系统的企业只是凤毛麟角,其应用效果也是差强人意——造成这种现象的根本原因在于,很多企业的CIO并没有真正领悟到采用身份管理的意义和价值。
   
    企业到底有多少身份孤岛
   
    由于分布式计算领域所取得的进步以及 Internet 的运用,使得企业应用程序的访问量迅速增长。为满足不断增长的访问需求,企业多将用户身份信息编制到本地目录和数据库中,而这些目录和数据库均特定于要访问的应用程序或信息。
   
    Oracle公司安全与身份管理开发副总裁Amit Jasuja介绍,在一个典型的企业内部,需要管理的身份信息往往分散在各种不同的应用系统,存在于不同的数据来源内,并受企业内部和外部不同用户组控制。而每一处数据存储点都有独特的用户条目组织方式、安全性政策实施方式和访问权控制调整方式。比如,ERP系统管理中,要设置库管、财务分析、销售统计、采购信息、决策支持等关键用户组,而CRM系统中也需要设置类似关键用户组。
   
    这些冗杂的设置将使企业产生大量孤立、分散的身份和访问“身份孤岛”,从而带来繁重的管理负担和高昂的管理成本。组织规模越大,数据库的数量和种类也就越多,同时所要消耗的精力也就越多。比如“汉堡王” (Burger King)快餐连锁店每年的员工更新率可以达到250%,其对员工身份管理的难度可想而知。
   
    META Group关于身份管理的成本调查显示,用于身份管理活动的 IT 总时间中,执行验证和授权任务占了 34%,同时典型的 IT 组织每年需要更改约 15% 的雇员用户信息。与此类似,雇员的生产力也受到身份管理流程的直接影响。在同一份调查中,META Group 发现在任何指定的月份中,11% 的雇员将遇到访问权限问题,15% 的雇员将遇到密码重置问题,而 7% 的雇员将遇到因个人信息不准确而导致的问题。流程中的这些缺陷导致收益损失,同时为任务完整性、协作性、沟通、效率和生产力带来负面影响。接受该调查访问的 IT 经理预言,如果每天授予新用户访问权限的速度超过标准业务要求,则日常效率和生产力将提高约 30%。
   
    因此,有效的身份和访问管理可以实现供应的自动化,并可以降低维护成本、提高雇员生产力;它可以通过单次登录、复杂的访问控制以及流畅的解除供应功能来降低安全风险;有效的身份和访问管理还可以通过确保雇员使用的数据的机密性与隐私性来降低违规风险。
   
    另外,由于企业不断地突破自身限制,向客户和合作伙伴开放更多的信息系统,如果没有一套集成的数字身份管理解决方案,必然将导致运营成本的增加。例如,CIO或网络管理员和系统管理员常因需要为不同系统创建和管理各种身份而苦恼,即使这些系统均使用同一家公司的产品也相当复杂。
   
    由于用户身份的激增,公司将失去统一客户视图的优势。管理和维护多个身份库及其相关访问权限的成本也将会增加,而企业确保安全访问的能力却会大幅下降。在成本增加的同时,由于企业需要花费时间管理原本可以自动处理的流程,而客户也需要更多时间等待结果,从而通常会导致总体生产力下降。因此,企业往往会发现自己在构建身份和访问管理方面虽然投入了一定资金和资源,但是效果却差强人意。
   
    在这种日益复杂的环境中,身份管理的生命周期,即用户是谁、如何证明、他们可以访问的内容以及权限到期方式和时间等,将是一个首要的流程问题。通过技术实现身份管理流程的自动化和简化,可以帮助企业发挥其 IT 系统中所存储信息的价值,并在客户、雇员、业务合作伙伴和合约商有迫切需要时安全地提供这些信息。
   
    全新的身份管理理念就是要采用虚拟化技术,在各个系统和信息来源之间搭起一座桥梁,进行统一的管理,以使企业各种身份孤岛连通起来,达到一致、统一。Oracle公司安全与身份管理开发副总裁Amit Jasuja指出,由于企业以前无法统一管理各种身份信息,已使企业业务管理越来越复杂。而采用更科学的安全与身份管理将使企业获得更多可信赖和可靠的安全性;保证法规遵从的有效实现;带来更低的管理和开发成本;提供在线业务的网络保障;并使用户获得更好的应用体验。

 
2页,当前第1
责任编辑:张敏