Átláthatóság és megfelelés a jogosultságkezelésben
Egy pénzintézet több tucat, esetenként több száz IT rendszerrel rendelkezik melyeknek több ezer elemi jogosultsága számtalan jogosultsági csoportot, szerepkört alkothat.. Ezeknek a jogosultságoknak pedig akár több ezer felhasználója is lehet. Mindezek ismeretében a feladat adott: [...]
Java & Pizza meetup (2018.04.04.) @ Ericsson
Áprilisban újabb Java fejlesztéshez kapcsolódó témákkal jelentkeztünk. Az előadások után egy rövid workshop keretében ki is tudtátok próbálni a bemutatott fogásokat, ha hoztatok magatokkal laptopot. Szokásosan fél hattól vártunk benneteket egy kis pizzával és üdítővel, [...]
Java & Pizza meetup (2017.09.25.) @ Ericsson
A Java&Drink meetup-sorozat legutóbbi eseménye szeptember végén került megrendezésre. Ezúttal új, terméklogónkkal díszített héliumos lufikkal érkeztünk a szokásos helyszínre. Sajnálatos módon ott derült csak ki, hogy a foglalt helyszín helyett az Infóparkban kapott végül helyet a [...]
Esettanulmány – Villámprojekt
Egy hazai pénzintézet a felügyeleti szervtől azt a feladatot kapta, hogy pontosítsák és dokumentálják, hogy melyik munkakörben dolgozó munkatárs milyen jogosultságokkal rendelkezhet, illetve biztosítsák az összeférhetetlen szerepkörök szétválasztását. A bank a feladat végrehajtására pályázatot írt [...]
Esettanulmány – Tényleges jogosultságok auditja
Pénzintézetek esetén elvárás, hogy a különböző rendszerekben a jogosultságok csak megfelelő jóváhagyást követően legyenek beállítva. E célból még kétezres évek első évtizedének végén (2008 körül) Magyarország legtöbb pénzintézeténél bevezettek valamilyen IDM rendszert, mely támogatja a [...]
Esettanulmány – Felelősségi körök szétválasztása (SoD)
A megbízó pénzintézet egyik fő feladata az volt, hogy biztosítsák az összeférhetetlen szerepkörök szétválasztását, ezzel jogosultságok szintjén minimalizálják a folyamatszintű kockázatokat, és megfeleljenek a felügyeleti szerv elvárásainak. A pénzintézet nem rendelkezett olyan központosított jogosultság kezelő [...]
Java & Pizza meetup (2017.06.15.) @ Oracle
A legutóbbi Java meetupot júniusban tartottuk meg az Oracle Hungary együttműködésével. Természetesen most sem maradhatott el a pizza és üdítő, így fél 6-tól elkezdődhetett a szakmai előadásokra való ráhangolódás. A résztevők ezalatt kötetlenül megismerkedhettek, és [...]
Egész napos IdM/IdG oktatás
Egy több, mint 1000 főt foglalkoztató pénzintézeti leányvállalatnál tartottunk egész napos elméleti és gyakorlati oktatást a CreaSys YourEasySec központi jogosultságkezelő rendszer kulcsfelhasználóinak. Az oktatáson asszisztensek, csoportvezetők, információbiztonsági munkatársak, összesen körülbelül 40-en vettek részt. A oktatás [...]