Versicherungsmakler sichert den Zugang zu PII und PHI mit Netwrix Identity Manager
Herausforderung
- Schaffen Sie eine solide Identitätsbasis
Um personenbezogene Daten (PII) und persönliche Gesundheitsdaten (PHI) gemäß strengen Vorschriften zu schützen, musste Adis ein konsistentes Verzeichnis von Identitäten einrichten und es aktuell halten. - Vereinfachen Sie das Berechtigungsmanagement
Um die Zeit und den Aufwand für die Einarbeitung von Mitarbeitern und die Verwaltung von Zugriffsrechten zu reduzieren, wollte Adis von einem manuellen Berechtigungsmanagement zu einem rollenbasierten Modell wechseln. - Vereinfachen Sie Rezertifizierungskampagnen
Um Zugriffsberechtigungen genau und aktuell zu halten, musste Adis die Rezertifizierung für Geschäftsleiter schnell und einfach gestalten. - Aktivitätsverfolgung aktivieren
Das Unternehmen benötigte mehr Einblick in die Identitäten und Berechtigungen der Mitarbeiter, um unnötige Zugriffsversuche zu erkennen und die Nachverfolgbarkeit von Aktivitäten zu gewährleisten.
Netwrix Identity Manager ermöglicht es uns, uns problemlos auf eine Sicherheitsüberprüfung vorzubereiten und diese zu bestehen, da wir aktuelle Daten über die Zugriffsberechtigungen der Mitarbeiter vorweisen können. Das ist unbezahlbar!
Sébastien Briffault, Leiter der Informationssystemsicherheit bei ADIS Assurances
Netwrix-Lösung
Das Adis-Team begann nach einer IAM-Lösung zu suchen, nachdem ein Audit wichtige Sicherheitslücken aufdeckte, einschließlich kaum standardisiertem Zugriff, Schwierigkeiten bei der Abstimmung von Konten und nicht ausreichend formalisierten Zugriffseinnahmen. Allgemeiner ausgedrückt, benötigten sie eine Möglichkeit zu kontrollieren, wer Zugang zu PII und PHI hat und wie dieser Zugang genutzt wird.
Die Implementierung von Identity Manager hat den Ansatz des Unternehmens zum Identitäts- und Berechtigungsmanagement revolutioniert und es ihnen ermöglicht, Folgendes zu erreichen:
- Effiziente Arbeitsabläufe für die Zuweisung von Zugriffsrechten. Adis hat erfolgreich von ad-hoc manuellen Prozessen für das Berechtigungsmanagement zu einer einfachen, genauen Zuweisung auf Basis eines umfassenden Katalogs von Geschäftsrollen und zugehörigen Rechten gewechselt. Geschäftsleiter haben eine klare Sicht auf Zugriffsrechte, was eine effiziente und effektive Zuordnung von Berechtigungen gewährleistet.
- Vereinfachtes Compliance- und Berechtigungs-Auditing. Netwrix Identity Manager hat es Adis ermöglicht, wichtige Informationen aus verschiedenen Systemen wie AD, ERP und Geschäftsanwendungen zu sammeln und mit Identitäten zu verknüpfen. Die Nachverfolgung und Analyse von Aktivitäten, einschließlich der Historie zuvor gewährter Zugriffsrechte, hilft dem Unternehmen, die Einhaltung regulatorischer Anforderungen bezüglich der Verarbeitung personenbezogener und medizinischer Daten zu gewährleisten und nachzuweisen.
- Schnelle Rezertifizierungskampagnen und Vorbereitung der Überprüfung. Früher dauerten Rezertifizierungskampagnen etwa 4 Wochen und erforderten umfangreiche manuelle Arbeit mit Excel-Dateien. Jetzt ermöglicht Netwrix Identity Manager eine Vorbereitung der Kampagne in nur 5 Minuten, und die Überprüfung der Zugriffsrechte durch Geschäftsverantwortliche ist schnell und einfach. Als Ergebnis werden Zugriffsrechte nun regelmäßig überprüft, um sie an die sich ändernden Geschäftsanforderungen anzupassen, was Produktivität, Sicherheit und Compliance verbessert.
- Erhöhte Transparenz und bessere Kommunikation. Netwrix Identity Manager bietet eine gemeinsame Sprache für das Berechtigungsmanagement und erleichtert so den klaren Dialog zwischen HR, Geschäftsbereichen und IT-Teams, um Missverständnisse und Fehler zu vermeiden. Darüber hinaus können Adis-Teams Schlüsselleistungsindikatoren (KPIs) einfacher entwickeln, aktualisieren und dem Management präsentieren, was die Transparenz erhöht und eine informierte Entscheidungsfindung ermöglicht.
Wir haben uns für Netwrix Identity Manager entschieden, da es alle funktionalen Anforderungen abdeckte, eine leicht verständliche Oberfläche hatte und mit der Entwicklung unserer Organisationsstruktur problemlos skaliert werden konnte.
Sébastien Briffault, Leiter der Informationssystemsicherheit bei ADIS
Wesentliche Vorteile
- Verbesserte Datensicherheit
- Vereinfachte Compliance
- Vereinfachtes Berechtigungsmanagement und Rezertifizierungskampagnen
- Verbesserte Produktivität der Geschäfts- und IT-Teams
ADIS Assurances, eine Tochtergesellschaft von AXA France, ist ein Experte im Bereich des sozialen Schutzes mit dem Kerngeschäft der Personenversicherung. ADIS hat mehr als 500 Mitarbeiter und stellt die Qualität des Service und die Kundenzufriedenheit in den Mittelpunkt seiner Strategie.
Netwrix-Anwendungen
Teilen auf