Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

Adis

保险经纪通过 Netwrix Identity Manager 确保对 PII 和 PHI 的访问安全

挑战

  • 建立稳固的身份基础
    为满足严格法规对个人可识别信息(PII)和个人医疗数据(PHI)的保护要求,Adis 需要建立一致的身份目录,并保持其始终为最新状态。
  • 简化权限管理
    为减少员工入职所需的时间与精力,以及管理访问权限的工作量,Adis 希望从手动权限管理转向基于角色的模型。
  • 简化复核(再认证)活动
    为确保访问权限保持准确且最新,Adis 需要让业务经理能够快速、轻松地完成复核(再认证)。
  • 启用活动追踪
    公司需要更清晰地了解员工身份与权限,以便发现不必要的访问尝试,并确保活动的可追溯性。

Netwrix Identity Manager 让我们能够轻松做好安全审查准备并顺利通过:我们可以展示有关员工访问权限的最新数据。 这份价值无可替代!

ADIS Assurances 信息系统安全负责人 Sébastien Briffault

Netwrix 解决方案

在一次审计发现了重要的安全缺口之后,Adis 团队开始寻找 IAM 解决方案:包括标准化访问几乎为零、账户难以对账,以及访问权限的形式化收入(或体系)不足。 更广泛地说,他们需要一种方法来控制谁能够访问 PII 和 PHI,以及这些访问权限如何被使用。

部署 Identity Manager 彻底革新了公司在身份与权限管理方面的做法,使他们能够实现以下目标:

  • 用于分配访问权限的高效工作流。 Adis 已成功从权限管理的临时手工流程,转变为基于覆盖全面的业务角色目录及其关联权限、轻松且准确的分配方式。 业务管理者可以清晰了解访问权限,从而确保权限分配高效且有效。
  • 简化合规性与权限审计。 Netwrix Identity Manager 使 Adis 能够从不同系统(例如 AD、ERP 和业务应用)收集关键信息,并将其与身份关联起来。对活动进行跟踪与分析(包括先前授予的访问权限历史)有助于公司维护并证明其在处理个人和医疗数据方面符合监管要求。
  • 快速的再认证活动与审查准备。 以前,再认证活动大约需要 4 周时间,并且要使用 Excel 文件进行大量手工操作。现在,借助 Netwrix Identity Manager,活动准备只需 5 分钟,同时业务相关方对访问权限的审查也快速且轻松。 因此,目前会定期审查访问权限,以确保其与不断变化的业务需求保持一致,从而提升生产力、安全性与合规性。
  • 透明度更高,沟通更顺畅。 Netwrix Identity Manager 为权限管理提供了共同的“语言”,从而促进 HR、业务与 IT 团队之间开展清晰的沟通,避免误解与错误。此外,Adis 团队可以更简单地为管理层开发、更新并展示关键绩效指标(KPI),进一步提升透明度,并实现基于信息的决策。

我们选择 Netwrix Identity Manager,因为它覆盖了所有功能需求,界面易于理解,而且随着我们组织结构随时间演变,系统也能够轻松扩展。

Sébastien Briffault,ADIS 信息系统安全负责人

主要优势

  • 提升的数据安全
  • 合规更简化
  • 简化权限管理与再认证活动
  • 提升业务与IT团队的生产力

客户简介

ADIS Assurances 是 AXA France 的子公司,专注于社会保障领域,其核心业务是个人保险。ADIS 拥有 500 多名员工,并将服务质量与客户满意度置于其战略的核心位置。

Netwrix 应用程序

分享到