ŠKODA AUTO dokončila první etapu implementace řešení SAP GRC

20. duben 2012 14:05

Společnost ŠKODA AUTO a.s. dokončila první etapu implementace řešení SAP GRC (Governance , Risk and Compliance), které jí pomůže efektivně spravovat, kontrolovat a řídit uživatelská oprávnění v systémech SAP. Nové řešení SAP GRC verze 10.0 umožnilo společnosti nastavit soubor pravidel a jejich kontroly, které umí rozpoznat případná rizika možného zneužití přístupových práv v systémech SAP. Proces zavádění SAP GRC Access Control a Process Control ve ŠKODA AUTO a.s. trval od zahájení projektu do spuštění pilotního provozu pouze čtyři měsíce. Za implementačního partnera byla vybrána společnost CONSIT s.r.o., která má s tímto řešením bohaté zkušenosti a za sebou již řadu úspěšně realizovaných projektů SAP GRC.

„Naším cílem bylo zvýšit bezpečnost informačního systému v souladu s aktualizovanou strategií bezpečnosti informací, zavedení nejnovějších trendů v oblasti Governance, Risk and Compliance a tímto krokem logicky umožnit monitorování a analýzu konfliktů z pohledu rozdělení pravomocí, což aplikace SAP GRC bezezbytku splnila“ uvedl Ondřej Miler, projektový manažer za IT Governance společnosti ŠKODA AUTO.

Ve společnosti ŠKODA AUTO byly zavedeny SAP GRC Access Control komponenty Access Risk Analysis a Emergency Access. Klíčovým prvkem projektu bylo počáteční nastavení konfliktní matice, která obsahuje více než 55 tisíc neslučitelných kombinací oprávnění, na jejichž základě probíhá kontrola přístupů do systému SAP. GRC tak mapuje potenciální rizika zneužití oprávnění uživateli a automaticky upozorňuje na kombinaci kritických oprávnění. Zároveň dokáže zajistit autorizaci a kontrolu přístupů nutných pro případ řešeni nestandardních nebo mimořádných událostí. Veškeré aktivity uživatele jsou pak monitorovány a reportovány, přičemž lze kdykoliv zpětně dohledat, co a proč v rámci mimořádné situace v systému uživatel prováděl a tak posoudit, zda byl zásah oprávněný.

„Firmy si často neuvědomují, jaké riziko pro ně představují jejich vlastní zaměstnanci. Při absenci jasných bezpečnostních pravidel týkajících se přístupu uživatelů do systému a kontroly jejich dodržování je jen otázkou času, kdy nastane nějaký incident. Těm lze předcházet právě zavedením řešení pro správu a řízení rizik uživatelských přístupů z pohledu rozdělení pravomocí,“ uvedl Josef Piňos, SAP konzultant a jednatel společnosti CONSIT.

Aplikace SAP GRC Process Control dokáže automatizovat běžně prováděné kontroly v SAP systémech a tím předcházet nebo i následně upozorňovat na nestandardní skutečnosti. Díky tomu jsou automaticky a pravidelně prováděny kontroly, které byly dosud zpracovávány jen namátkově, případně manuálním způsobem.

Pokud firma používá sofistikovaný ERP systém, jako je SAP, nutně musí řešit otázku uživatelských přístupů. Na jedné straně je třeba zajistit uživatelům aplikací potřebné přístupy k plnění běžných pracovních úkolů, na straně druhé se tím ovšem může firma vystavovat riziku zneužití těchto oprávnění. Proto je vždy nutné hledat takové řešení, které umožní zaměstnancům bez problémů vykonávat jejich práci a zároveň zajistí, aby nedošlo ke konfliktu pravomocí a možnému zneužití oprávnění. V neposlední řadě je ale zároveň nutné mít možnost flexibilně reagovat na potřebu řešení mimořádných událostí.

Aplikace SAP GRC Process Control dokáže automatizovat běžně prováděné kontroly v SAP systémech a tím předcházet nebo i následně upozorňovat na nestandardní skutečnosti. Díky tomu jsou automaticky a pravidelně prováděny kontroly, které byly dosud zpracovávány jen namátkově, případně manuálním způsobem.


RSS 

Komentujeme

Agilita a devops, přepracování a vyhoření

Pavel Houser , 12. červenec 2018 12:30
Pavel Houser

Michael Cote na The Register upozorňuje na častý problém: nové „agilní“ metody vývoje, všechny příst...

Více







RSS 

Zprávičky

50 let Intelu

ČTK , 16. červenec 2018 09:06

Intel nejprve produkoval paměti typu RAM, ale na počátku sedmdesátých let se firma rozhodla rozšířit...

Více 0 komentářů

USA zrušily zákaz dodávek amerického zboží čínské ZTE

ČTK , 14. červenec 2018 08:00

Firma již v rámci urovnání sporu s americkou vládou souhlasila, že zaplatí pokutu miliardy dolarů....

Více 0 komentářů

Trh PC ve 2. čtvrtletí rostl, tvrdí Gartner i IDC

ČTK , 13. červenec 2018 16:35

Růst odbytu táhla zejména poptávka firemního segmentu podpořená operačním systémem Windows 10....

Více 0 komentářů

Kalendář

04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26
06. 09.

07. 09.
Humusoft Technical Computing Camp 2018

Starší zprávičky

Polovina kryptoměnových firem zanikne během čtyř měsíců od ICO

ČTK , 13. červenec 2018 10:09

Nejlepší strategií je prý mince v primární nabídce koupit a hned první den obchodů na otevřeném trhu...

Více 0 komentářů

Americká vláda se odvolává proti fúzi AT&T a Time Warner

ČTK , 13. červenec 2018 10:07

Ministerstvo se odvolalo proti červnovému rozhodnutí soudu, který spojení posvětil přes dřívější nám...

Více 0 komentářů

Německý soud: Rodiče mají mít přístup k facebooku mrtvé dcery

ČTK , 13. červenec 2018 09:00

Facebook nechtěl obsah účtu dívky otevřít, protože i její přátelé údajně spoléhali na to, že jejich ...

Více 1 komentářů

Broadcom koupí za 18,9 miliard dolarů CA Technologies

ČTK , 12. červenec 2018 13:01

Akvizice jsou důležité pro expanzi Broadcomu. Výběr firmy CA je však pro analytiky překvapením....

Více 0 komentářů