GESTÃO DE IDENTIDADES
O DESAFIO DE UMA GRANDE ORGANIZAÇÃO
1. INTRODUÇÃO
Automatizar e auditar concessões de acesso nas organizações são tarefas cada vez mais necessárias e primordiais. Ao experimentar o crescimento de ativos de software e seus potenciais usuários, muitas empresas carecem de um gerenciamento centralizado e controlado de gestão de acessos, sendo desafiados pelos aspectos de segurança da informação e atendimento de normas de diversos órgãos regulatórios.
2. DESAFIOS
A escolha do tema tem como objetivo apontar algumas dificuldades que atualmente muitas organizações enfrentam no gerenciamento de identidades por todo o seu sistema. Baseio este estudo de caso na atual empresa em que trabalho, o Banco Sicredi, que vivenciou o explanado abaixo. Através da minha experiência como profissional da área de Segurança da Informação apresentarei um cenário realista, onde relatarei o problema, a necessidade e possíveis alternativas para instauração de um processo efetivo de Gestão de Identidades em uma organização.
3. CENÁRIO O Banco Sicredi possuía um sistemática de gestão de identidades rudimentar, com processos de concessão de acessos e criação de usuários de forma decentralizada e não integrada, sem rastreabilidade e histórico dos acessos delegados. Diversos acessos eram provisionados manualmente, sem registros e controle de privilégios, tornando a gestão extremamente complexa e vulnerável quanto aos ativos de informação. Recursos desnecessários e críticos eram concedidos aos colaboradores, aleatoriamente e sem controle algum.
A concessão de acessos não respeitava qualquer instrução de órgãos regulatórios, estando em não conformidade diante das regras de melhores práticas estabelecidas por estes.
Diante da ameaça no crescimento e qualidade do negócio da empresa, uma solução robusta e aderente as normas de mercado tornou-se mandatória.
4. MOTIVADORES
A fim de não se tornar uma ameaça ao negócio, a necessidade de uma ferramenta de