保险经纪通过 Netwrix Identity Manager 确保对 PII 和 PHI 的访问安全
挑战
- 建立稳固的身份基础
为满足严格法规对个人可识别信息(PII)和个人医疗数据(PHI)的保护要求,Adis 需要建立一致的身份目录,并保持其始终为最新状态。 - 简化权限管理
为减少员工入职所需的时间与精力,以及管理访问权限的工作量,Adis 希望从手动权限管理转向基于角色的模型。 - 简化复核(再认证)活动
为确保访问权限保持准确且最新,Adis 需要让业务经理能够快速、轻松地完成复核(再认证)。 - 启用活动追踪
公司需要更清晰地了解员工身份与权限,以便发现不必要的访问尝试,并确保活动的可追溯性。
Netwrix Identity Manager 让我们能够轻松做好安全审查准备并顺利通过:我们可以展示有关员工访问权限的最新数据。 这份价值无可替代!
ADIS Assurances 信息系统安全负责人 Sébastien Briffault
Netwrix 解决方案
在一次审计发现了重要的安全缺口之后,Adis 团队开始寻找 IAM 解决方案:包括标准化访问几乎为零、账户难以对账,以及访问权限的形式化收入(或体系)不足。 更广泛地说,他们需要一种方法来控制谁能够访问 PII 和 PHI,以及这些访问权限如何被使用。
部署 Identity Manager 彻底革新了公司在身份与权限管理方面的做法,使他们能够实现以下目标:
- 用于分配访问权限的高效工作流。 Adis 已成功从权限管理的临时手工流程,转变为基于覆盖全面的业务角色目录及其关联权限、轻松且准确的分配方式。 业务管理者可以清晰了解访问权限,从而确保权限分配高效且有效。
- 简化合规性与权限审计。 Netwrix Identity Manager 使 Adis 能够从不同系统(例如 AD、ERP 和业务应用)收集关键信息,并将其与身份关联起来。对活动进行跟踪与分析(包括先前授予的访问权限历史)有助于公司维护并证明其在处理个人和医疗数据方面符合监管要求。
- 快速的再认证活动与审查准备。 以前,再认证活动大约需要 4 周时间,并且要使用 Excel 文件进行大量手工操作。现在,借助 Netwrix Identity Manager,活动准备只需 5 分钟,同时业务相关方对访问权限的审查也快速且轻松。 因此,目前会定期审查访问权限,以确保其与不断变化的业务需求保持一致,从而提升生产力、安全性与合规性。
- 透明度更高,沟通更顺畅。 Netwrix Identity Manager 为权限管理提供了共同的“语言”,从而促进 HR、业务与 IT 团队之间开展清晰的沟通,避免误解与错误。此外,Adis 团队可以更简单地为管理层开发、更新并展示关键绩效指标(KPI),进一步提升透明度,并实现基于信息的决策。
我们选择 Netwrix Identity Manager,因为它覆盖了所有功能需求,界面易于理解,而且随着我们组织结构随时间演变,系统也能够轻松扩展。
Sébastien Briffault,ADIS 信息系统安全负责人
主要优势
- 提升的数据安全
- 合规更简化
- 简化权限管理与再认证活动
- 提升业务与IT团队的生产力
客户简介
ADIS Assurances 是 AXA France 的子公司,专注于社会保障领域,其核心业务是个人保险。ADIS 拥有 500 多名员工,并将服务质量与客户满意度置于其战略的核心位置。
Netwrix 应用程序
分享到