Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Beitrag drucken

Berechtigungsmanagement

Immer im Blick, wer kommt und geht

Viele Unternehmen mit mehreren Standorten stehen vor der Herausforderung, zahlreiche Berechtigungen von Personen und Geräten sicher und effizient zu verwalten. Unterstützung leisten Lösungen für zentrales Identitäts- und Berechtigungsmanagement, die etwa Autorisierungen unternehmensweit auf einer Plattform konsolidieren.

Bild: Nexus Technology GmbH

Zu Beginn des IT-Zeitalters war die Zugangskontrolle in Unternehmen einfach: Werkhallen und Büros waren durch Türen und Schlösser geschützt, Computer waren nicht vernetzt. Mit der Einführung von multifunktionalen Unternehmensausweisen in den 1990er Jahren wurde es komplizierter. Ausweise wurden nun für vielfältige Zwecke genutzt, vom Zutritt zum Werksgelände über den Firmenparkplatz bis zur Kantine. Das warf die Frage auf, wer für Ausgabe und Einzug sowie für die Aktivierung und Sperrung der Ausweise zuständig sein sollte, Personalabteilung, IT oder das Facility Management? So entstand Bedarf an zentralem Identitäts- und Berechtigungsmanagement. Darin sind Zutrittskontrollsysteme im Bereich des physischen Zutritts verantwortlich für die Konfiguration von Ausweislesern, die Definition von Sicherheitsbereichen sowie die Verwaltung von Berechtigungen und Zutrittsausweisen. So genannte Identity & Access Management-Systeme (IAM) verwalten hingegen den Zugang zu Netzwerken, Computern, Programmen und Daten.

Steigende Komplexität

Die anhaltende Digitalisierung vieler Arbeitsbereiche hat zu einer Zunahme an Komplexität geführt. Größere Mobilität von Mitarbeitern und Geräten, die fortschreitende Globalisierung, Cloud Computing, das Internet der Dinge und die zunehmende Cyber-Kriminalität lassen die Grenze zwischen physischer und logischer Sicherheit verschwimmen. Vor allem für Unternehmen mit verteilten Standorten wird es immer schwieriger, Identitäten und Berechtigungen von Personen und Geräten zu verwalten. Angesichts des technologischen Wandels und steigenden Sicherheitsbedarfs können Strukturen an ihre Grenzen stoßen, auch weil gleichzeitig der Kostendruck steigt und die Erwartungen der Anwender an Einfachheit und Benutzerfreundlichkeit wachsen. Nicht selten gibt es Zutrittskontrollsysteme unterschiedlicher Hersteller an einem einzelnen Standort. Jedes System verwaltet zudem womöglich nur die Berechtigungen für eigene Sicherheitsbereiche. Manchmal gibt es keinen einheitlichen Prozess, um eine Zutrittsberechtigung zu beantragen. Der Antrag sowie erforderliche Genehmigungen erfolgen vielleicht noch manuell oder halbautomatisiert per E-Mail, die Berechtigung erteilt der Administrator dann auch noch manuell. Manchmal bekommt der Antragsteller nicht mal eine Rückmeldung, ob die Berechtigung erteilt wurde. Aufgrund vieler Medienbrüche existiert in manchen Unternehmen keine durchgängige Protokollierung der Prozesse und die Frage, wer aktuell welche Berechtigungen hat, ist für die Sicherheitsverantwortlichen nur mit erheblichem Aufwand zu beantworten. Oder sogar gar nicht. Ein zentrales, plattformbasiertes Identitäts- und Berechtigungsmanagement kann viele dieser Probleme lösen.


Das könnte Sie auch interessieren:

Lieferengpässe drücken die Stimmung der deutschen Wirtschaft. So gehen die Indexwerte von Industrie, Handel und Dienstleistungen im Oktober zurück. Lediglich aus dem Bauhauptgewerbe kommen positive Signale.‣ weiterlesen

Produktionsabläufe und Wartungsmodelle werden schon länger auf der Basis von Daten optimiert. Doch gut integrierte IIoT-Plattformen ermöglichen heute Prozesse, die zu deutlich besseren Ergebnissen und einer neuen Form der Zusammenarbeit führen können.‣ weiterlesen

Die EU soll bis 2050 klimaneutral werden – über den European Green Deal und eine Abgabe auf CO2-Emissionen. Fraunhofer-Forschende unterstützen Unternehmen bei der Reduktion ihrer Emissionen mittels Net-Zero-Technologien.‣ weiterlesen

Universal Robots (UR) baut sein Vertriebsnetz in Deutschland aus. Mit SCS Robotik, JDT Robotics, PTS Automation sowie der Somack sind vier neue Partner hinzugekommen.‣ weiterlesen

Im seinem neuen Lagebericht zur IT-Sicherheit in Deutschland fordert das Bundesamt für Sicherheit in der Informationstechnik der Cybersicherheit eine stärkere Bedeutung beizumessen. Die Gefährdungslage sei hoch, so Bundesinnenminister Horst Seehofer.‣ weiterlesen

In der Produktion lassen sich per Datenwissenschaft Muster erkennen, die etwa zum Ausfall von Anlagen führen oder Prognosen für einzelne Assets generieren. Nicht nur ausgebildete Datenwissenschaftler können solche Projekte umsetzen. Passende Software vorausgesetzt, können viele der eigenen Mitarbeiter wie Data Scientists arbeiten.‣ weiterlesen

Der 3D-Druck-Spezialist Materialise vergrößert seinen Bremer Standort und hat ein Metall-Kompetenzzentrum für 3D-Druck eröffnet, das künftig 120 Mitarbeitern Platz bieten soll.‣ weiterlesen

Zwei Komponenten tragen maßgeblich zum Schutz der industriellen IT bei: Zuerst die Visualisierung und Überwachung der OT-Netzwerke, etwa mit einem Network Intrusion Detection System (IDS). Noch weiter können Firmen mit dem Betrieb einer Plattform gehen, die auf Basis aktueller Standards laufend Risiken in den Netzen bewertet.‣ weiterlesen

Mit der Asset Tracking-Lösung Infsoft Lead Time Tracking können Anwender den Standort von verfolgten Objekten zu jeder Zeit nachverfolgen. Auf Basis der Positionsdaten können die Durchlaufzeiten erfasst und Prozesse evaluiert und optimiert werden.‣ weiterlesen

Christoph Stoica verantwortet als neuer Geschäftsführer zukünftig die Landesgesellschaften in Zentraleuropa von Sage. Er übernimmt das Amt zum 1. November.‣ weiterlesen

Auch Konstrukteure mussten in der Pandemie ihre Abläufe auf remote umstellen. Doch bei der Anlagenplanung stehen ihnen mehr Möglichkeiten zur Verfügung, als nur im Video-Anruf miteinander zu sprechen. Mit der Software Rooms können sie in einem virtuellen Abbild eines CAD-Modells umherlaufen, um Fehler auszuspüren und Änderungen anzustoßen. Mit diesem Ansatz konnte die SMS Group in einem Projekt 80.000€ sparen.‣ weiterlesen

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige