Sie sind hier: Home » Markt » Hintergrund

Entzug von Benutzer- und Zugriffsrechten


De-Provisioning ist meist Glückssache: Zentrale Verwaltung von Zugriffsrechten ermöglicht die Vergabe und den Entzug von Berechtigungen
Dokumentation und Transparenz der Rechtestrukturen erhöhen Sicherheit und Effizienz - Anforderungen an eine regelkonforme und transparente Rechtevergabe sowie den Rechteentzug erfüllen


(10.09.07) - Laut econet ist De-Provisioning, sprich der Entzug von Benutzer- und Zugriffsrechten, in den meisten Unternehmen reine Glückssache. Im Gegensatz zur Rechtevergabe ist das Entziehen der Rechte nur durch die zentrale Verwaltung von Anwendern und deren Ressourcen zu bewältigen. Andernfalls können Berechtigungen aufgrund fehlender Dokumentation übersehen werden. So entstehen für Unternehmen oder Behörden erhebliche Sicherheitslücken.

Unternehmen und Behörden sehen sich oft organisatorischen Umstrukturierungen gegenüber, die dazu führen, dass Anwender in andere Organisationseinheiten, Tochter-Unternehmen oder neu gegründete Unternehmen überführt werden müssen. Damit die Anpassung der Benutzer- und Zugriffsrechte sicher, effizient und regelkonform erfolgen kann, müssen die Zugangsstrukturen zentral und automatisiert verwaltet sein. Ist das nicht der Fall, bereitet das De-Provisioning Probleme: Berechtigungen werden übersehen, Informationen gehen verloren und Änderungen sind nicht ausreichend dokumentiert und dadurch nicht mehr nachvollziehbar. Der unberechtigte Zugriff auf Daten und Systeme wird zu einem Sicherheitsrisiko.

Dieses Problem betrifft nicht nur Unternehmen und Behörden, sondern in hohem Maße auch externe IT-Service-Dienstleister. So zeigt eine aktuelle Studie des Beratungshauses Active Sourcing AG, dass nur zwei Fünftel der Unternehmen mit ihrer Outsourcing-Strategie zufrieden sind, 42 Prozent würden nach schlechten Erfahrungen mehr auf die Qualität der Services achten.

Die Erfahrung von econet bestätigt diesen Trend: "Viele Unternehmen sind mit den Leistungen von IT-Service-Anbietern speziell bei der Verwaltung von Identitäten, Ressourcen und Rechten unzufrieden", erklärt Max Peter, Vorstand und CEO der econet AG.

Aus diesen Gründen ist es sinnvoll, ein Provisioning-System für User-, File-, Print-, Mail- und Applikations-Services einzusetzen, das die Anforderungen an eine regelkonforme und transparente Rechtevergabe sowie den Rechteentzug erfüllt. Ein solches System muss intelligent und schnell an Veränderungen anpassbar sein.

Lösungen, die neben der zentralen Verwaltung von Rechten und Ressourcen auch die zugrunde liegenden Prozesse automatisieren, sind hilfreich: Sie können im De-Provisioning-Prozess automatisiert die Berechtigungsstrukturen aus einem Operating-System-Directory - wie beispielsweise MS AD oder eDirectory von Novell - auslesen und in ein neues Verzeichnis überführen.

Umzüge, Unternehmensfusionen und Übernahmen lassen sich so schnell und sicher bewältigen, und interne sowie externe IT-Service-Dienstleister profitieren: "Durch die Automatisierung der Prozesse und die Agilität in der Erstellung beziehungsweise Anpassung von Services sinken außerdem die Kosten", betont Max Peter. "Die Service-Qualität dagegen steigt, da sich die Laufzeiten verkürzen und Fehlerquote sowie Reibungsverluste reduziert werden." (econet: ra)


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hintergrund

  • Insider-Risiken bleiben relevant

    Die unermüdliche Weiterentwicklung Künstlicher Intelligenz beschleunigt die Evolution bestehender Betrugsszenarien. In unserem Tagesgeschäft - der Betrugsprävention - beobachten wir besonders im E-Commerce neue Herausforderungen, die differenziert betrachtet werden müssen.

  • Leben ohne Digitalzwang

    Menschen, die auf bestimmte Dienstleistungen im Alltag angewiesen sind, haben einen Anspruch darauf, diese auch analog nutzen zu können. Dies ist das Kernergebnis des Rechtsgutachtens, das am 11.12.2024 auf Initiative des Vereins Digitalcourage vom Netzwerk Datenschutzexpertise vorgelegt wurde.

  • DORA am 17. Januar 2025 in Kraft

    Mit Blick auf das Jahr 2025 sticht ein Element bei der Einführung und Weiterentwicklung generativer künstlicher Intelligenz (KI) hervor: die Datensicherheit. Da generative KI-Modelle riesige Datenmengen benötigen, um zu lernen und Inhalte zu generieren, wird die Gewährleistung des Datenschutzes, der Vertraulichkeit und der Integrität dieser Daten von größter Bedeutung sein.

  • Schutz der privaten Sparer

    Seit über 45 Jahren gibt es den Einlagensicherungsfonds der privaten Banken. Seitdem sichert er zuverlässig die Guthaben der Sparerinnen und Sparer ab, falls es zum Entschädigungsfall kommt. Klar ist jedoch, dass selbst ein funktionierendes System regelmäßig auf den Prüfstand gestellt und zur Verbesserung gegebenenfalls angepasst werden muss.

  • Verschiebung der Einreichfrist

    Die Europäischen Aufsichtsbehörden (ESAs) haben eine Verschiebung der Einreichfrist der Informationsregister auf 30. April 2025 bekanntgegeben (Quelle: The ESAs announce timeline to collect information for the designation of critical ICT third-party service providers under the Digital Operational Resilience Act | European Banking Authority). Grund dafür ist u. a. die Verzögerung bei der Finalisierung der technischen Implementierungsstandards (ITS).

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen