Вам не видно, а в дирекции по ИТ между тем работают над масштабным проектом, который касается тысяч сотрудников и избавит компанию от множества проблем.
Прошедший два года назад аудит показал, что в существующем подходе к системе контроля доступов есть недостатки, – говорит руководитель проекта Денис Ткаченко. – Например, сотрудникам Service Desk, которые выдают доступы, порой сложно найти ответственного для согласования новых полномочий сотруднику. Бизнес, в свою очередь, замечает, что ИТ порой затягивает выдачу доступов и требует исключить бюрократию. При этом со стороны информационной безопасности есть опасения, что несвоевременное отключение доступа может привести к утечке информации и даже хакерским атакам, а хаотичная раздача доступов может обернуться для компании потерей значительных средств и даже деловой репутации.
Это очень важная и ментально сложная задача, – отмечает Денис Ткаченко. – Раньше по любому вопросу с доступом можно было написать или позвонить в ИТ, однако «наведение порядка» в полномочиях требует более высокого уровня ответственности не только ИТ, но и всех без исключения бизнес-подразделений.
Процесс получения доступов должен стать таким, чтобы ни у руководителей бизнеса, ни у пользователей не возникало к нему вопросов, – поясняет менеджер по информационной безопасности и внутреннему аудиту Юрий Алексеев. – Важность для «Ленты» здесь еще и в том, что автоматизация процесса выдачи доступов отвечает задачам растущего бизнеса. При тех масштабах и скорости, с которой растет бизнес «Ленты», без автоматизации нам пришлось бы увеличить штат сервиса в пять раз. Проще говоря, наводя порядок, мы делаем процесс автоматическим и низко затратным.