Opnå markante fordele på tværs af organisationen ved brug af IAM

Afstem jeres bruger- og adgangsstyring med forretningsstrategien

Header billede

Bruger- og adgangsstyring er afgørende for enhver organisations effektive daglige drift, og disciplinen bidrager desuden til at sikre it-sikkerheden. Ledere på C-niveau bør derfor ikke behandle bruger- og adgangsstyring som et isoleret, teknisk projekt, men i stedet sikre, at indsatsen er afstemt med organisationens forretningsstrategi – nu og på sigt.

I de fleste organisationer er bruger- og adgangsstyring den it-disciplin, der sikrer, at alle individer og ressourcer har adgang til de rette systemer og lokaliteter. Det gør disciplinen afgørende for både sikkerheden og produktiviteten i næsten alle arbejdsmiljøer, fra fabriksgulvet til kontorlandskabet og i større offentlige institutioner.  

Bruger- og adgangsstyring udgør på mange måder fundamentet for effektiv drift, og disciplinen spiller samtidig en væsentlig rolle i forhold til organisationens it-sikkerhed og funktionsadskillelse på tværs af systemer. Moderne bruger- og adgangsstyringsværktøjer automatiserer tildeling og fratagelse af konkrete brugerrettigheder, adgangskontrol og understøtter lovpligtig data compliance og muliggør nødvendig funktionsadskillelse.

Såvel offentlige og private organisationer kan derfor høste store fordele ved at arbejde langsigtet og strategisk med disciplinen. Det kræver dog, at organisationens ledelse griber arbejdet an som et transformationsprojekt – hvor organisationens behov afstemmes med strategien, it-landskabet og -arkitekturen, trusselsniveauet og de fremtidige forretningsambitioner. 

Med en velovervejet tilgang kan topledere ikke alene opnå effektiviseringer, men også undgå dyre fejlinvesteringer, der i værste fald resulterer i forringet sikkerhed og ineffektive arbejdsgange – og samtidig reduceres risikoen for kuldsejlede eller udskudte it-projekter.

Skab samspil med digitaliseringsstrategien

Danske organisationer placerer sig gang på gang i verdenstoppen, når det kommer til digitalisering. Selvom det medfører fordele, så skaber det også stor kompleksitet i forhold til at håndtere brugerstyring og adgange i it-landskaber, som er i løbende forandring.

Multicloud-miljøer, skiftende arbejdsstationer, hjemmearbejde, telefoner, tablets, IoT-enheder og robotter er blot nogle af de faktorer, der udfordrer it-sikkerheden og skaber tunge og dyre processer i moderne organisationer, som automatiseret brugerstyring kan gøre smidige.

Det er afgørende at arbejde strategisk og langsigtet med styring af brugere og adgange, hvilket spænder fra dybdegående analyser til udvikling af strategiske visioner, implementeringsprojekter og planlagt vedligeholdelse. Dette sikrer, at organisationen kan høste de fulde fordele ved styrkede processer og øget effektivitet.

#

Sådan styrker strategisk bruger- og adgangsstyring din organisation

Gennemtænkte og automatiserede adgangs- og brugerrettigheder sikrer, at organisationen hurtigere og nemmere kan igangsætte nye forretningsunderstøttende initiativer. Konkret hjælper disciplinen til at reducere omkostningerne og bringe nye digitale ydelser og services hurtigere til markedet.

Ved at tildele alle brugere og enheder adgangs- og brugerrettigheder, styrker I organisationens it-sikkerhed og sikrer, at I lever op til standarder som ISO 2700X, CIS18, NIST og NIS2.

Veldokumenteret, gennemprøvet og sikker adgangskontrol understøtter både lovpligtige og udvidede compliance-krav, og ved at benytte én central løsning til bruger- og adgangsstyring, høster I fordelene ved automatiserede arbejdsgange og samlet dokumentation.

Med sømløse brugeroplevelser og adgang til de nødvendige lokationer, systemer og værktøjer sikrer I en nemmere og mere effektiv hverdag for medarbejderne. Gode bruger- og adgangsstyringsløsninger hjælper både til at højne medarbejdertilfredsheden og skabe hurtigere onboarding for nye kollegaer, vikarer og konsulenter.

Ved at implementere solide bruger- og adgangsstyringsværktøjer, der er afstemt med organisationens langsigtede strategi, kan I forenkle medarbejdernes hverdag, reducere omkostningerne til it-support og strømline processer, der ellers ville kræve betydelige mængder af tid og ressourcer. Dette forhindrer desuden unødvendig inaktivitet blandt nøglemedarbejdere. Resultatet er en robust daglig drift, der ikke påvirkes af ændringer i organisationen.

“Bruger- og adgangsstyring er en hjørnesten for at kunne arbejde ambitiøst med it-sikkerhed. Men feltet rummer også store forretningsmæssige fordele. Derfor skal arbejdet ikke længere ses som en isoleret it-disciplin, men som en bred forretningsdriver.”

Marc JernerPartner, PwC

Gode råd til succesfuld implementering og vedligehold

En bruger- og adgangsstyringsindsats kan ikke stå alene. Det er essentielt at sikre en klar sammenhæng mellem organisationens strategi og håndtering af brugere og adgange, så indsatsen bygger på en samlet forståelse af data, systemer og processer. På den måde fremtidssikrer I indsatsen og undgår dyre fejlinvesteringer. 

Da bruger- og adgangsstyring tidligere har været forankret i it-afdelingen, overser mange organisationer vigtigheden i at involvere og ansvarliggøre andre interessenter. En stor del af gevinsterne ved disciplinen, såsom automatisering og effektiviseringer, kommer gennem understøttelse af forretningsbehov – ikke blot ved at forbedre it-sikkerheden. 

For at drage nytte af alle fordelene ved strategisk bruger- og adgangsstyring, er det en fordel at arbejde iterativt i udrulningen af løsningen. Både i forhold til de konkrete værktøjer, organisationen benytter generelt og enkeltvis, men også med blik for hvilke særlige behov for enkelte afdelinger har, for eksempel i forhold til it-systemer. Denne tilgang sikrer, at tilgangen skaber mest mulig værdi og understøtter organisationens behov i takt med at de udvikler sig.

For at få mest ud af jeres bruger- og adgangsstyringindsats, er det afgørende at arbejde strategisk og langsigtet. Med afsæt i en veldefineret Target Operating Model – en model for den ønskede drift – sikrer I, at indsatsen er strømlinet med organisationens strategi. Dermed kan I trinvist definere, hvordan tilgangen bedst muligt understøtter forretningen på tværs af it-arkitektur, processer og governance. Ved at forankre indsatsen strategisk sikres maksimal værdi for hele organisationen, og det bliver mere ligetil at justere, i takt med at jeres behov ændrer sig.

#
  1. Tilpasning til vigtige IAM-strategiske principper.
  2. Definition af kerneelementerne i IAM TOM:
    • Definition af forretningens samarbejdsmodel (business engagement model). Dette indeholder den primære tilgang og principperne for styring af et gnidningsfrit partnerskab mellem IAM og forretningen.
    • Definition af målorganisation og roller. Dette indeholder rammerne for organisationens IAM governance-team.
    • Definition af IAM-arkitektur. IAM-Arkitektur refererer til alle de elementer der omkranser kerneprincipperne i IAM, herunder IAM-systemlandskab og system-onboarding.
    • Definition af IAM-processer. Det er vigtigt at få overblik over centrale IAM-processer, da de udgør rygraden i forbindelsen med flere af de andre elementer i IAM TOM.
    • Definition af den overordnede IAM-governance. Fokusér på at skitsere det primære ansvar på tværs af IAM og forretning.
  3. Definition af de understøttende elementer i IAM TOM
    IAM servicemodel (SLA), IAM indkøbsmodel (sourcing model) og IAM kommercialiseringsmodel (kontraktlige vilkår og betalingsmodeller).

Cyber Transformation

Beskyt jeres forretningsprocesser ved at identificere og mindske cyberrisici, udføre avancerede systemtests og sikre overholdelse af regulativer.

Kontakt os

Morten Friis

Partner, Technology & Security, København, PwC Denmark

5215 0258

E-mail

Marc Jerner

Partner, Technology Implementation, Technology & Security, København, PwC Denmark

4099 4698

E-mail

Thomas Thoning

Senior Manager, Technology & Security, København, PwC Denmark

2446 4134

E-mail

Få seneste nyt fra PwC

Vær på forkant med nye tiltag og tendenser i erhvervslivet. Du bliver også inviteret til agendasættende events, hvor vi sammen får ny viden, perspektiver og relationer.

Publikationer og udgivelser

Seneste publikationer, analyser og undersøgelser om emner som skat, regnskab, IFRS, revision, moms, told og afgifter.

Følg PwC

Felter, markeret med stjerne, skal udfyldes.(*)

Ved at indsende denne formular giver du samtykke til, at PwC må behandle de personoplysninger, du har indtastet for at kunne håndtere din henvendelse. Læs mere om dine rettigheder, samt hvordan du kan kontakte PwC og/eller klage i PwC’s privatlivspolitik.

Hide