0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代助力客戶(hù)提升數(shù)字身份管理水平

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 2024-08-28 09:34 ? 次閱讀

近年來(lái),我國(guó)保險(xiǎn)行業(yè)對(duì)外開(kāi)放的步伐持續(xù)提速,吸引眾多外資保險(xiǎn)公司加速布局中國(guó)市場(chǎng)。

作為全球保險(xiǎn)巨頭,某外資保險(xiǎn)集團(tuán)(以下簡(jiǎn)稱(chēng)“X保險(xiǎn)”)將中國(guó)市場(chǎng)視為重中之重。通過(guò)股權(quán)收購(gòu)、戰(zhàn)略投資、設(shè)立新公司等方式,X保險(xiǎn)的業(yè)務(wù)版圖從壽險(xiǎn)、健康險(xiǎn)擴(kuò)展到財(cái)險(xiǎn),基本完成了直保端、渠道端、服務(wù)端的全鏈條覆蓋,在華業(yè)務(wù)持續(xù)快速增長(zhǎng)。

支撐X保險(xiǎn)在中國(guó)“搶灘登陸”的是其強(qiáng)大的數(shù)字化能力。借助一個(gè)個(gè)數(shù)字化業(yè)務(wù)應(yīng)用,X保險(xiǎn)建立了高效、可靠、靈活的業(yè)務(wù)體系,推動(dòng)風(fēng)險(xiǎn)管理、市場(chǎng)營(yíng)銷(xiāo)、客戶(hù)服務(wù)等工作高效運(yùn)轉(zhuǎn)。

項(xiàng)目背景

隨著X保險(xiǎn)在中國(guó)持續(xù)發(fā)力,新的業(yè)務(wù)應(yīng)不斷上線,“數(shù)字身份”的管理難題日益突出,給其造成了一系列困擾。

1.多實(shí)體、多分支架構(gòu),身份信息無(wú)法統(tǒng)一管理

為了擴(kuò)張業(yè)務(wù)版圖,X保險(xiǎn)設(shè)立了中國(guó)總部和多家子公司,還通過(guò)股權(quán)收購(gòu)參股了多家公司,形成了多實(shí)體、多分支的組織架構(gòu)。在數(shù)字化建設(shè)中,X保險(xiǎn)的中國(guó)總部、子公司、參股公司分別建立了多個(gè)業(yè)務(wù)應(yīng)用。這些應(yīng)用由不同公司管理運(yùn)維,全集團(tuán)員工共同使用。運(yùn)維人員不但要管理本公司的人員信息,還要滿(mǎn)足外公司人員的訪問(wèn)需求,只能在每個(gè)業(yè)務(wù)應(yīng)用中都建立一套身份信息和組織架構(gòu),導(dǎo)致身份數(shù)據(jù)散、亂、雜,無(wú)法實(shí)現(xiàn)標(biāo)準(zhǔn)化管理。

2.身份管理依賴(lài)人工,效率、安全難以保障

由于缺乏統(tǒng)一的身份管理體系,X保險(xiǎn)的員工在入職、離職、職務(wù)變動(dòng)時(shí),需要HR將信息同步給本公司和外公司的運(yùn)維人員,由運(yùn)維人員在不同的應(yīng)用中手動(dòng)創(chuàng)建、刪除賬戶(hù),調(diào)整賬戶(hù)權(quán)限。這導(dǎo)致身份信息管理的鏈條長(zhǎng)、節(jié)點(diǎn)多、時(shí)效慢,容易造成僵尸賬號(hào)、孤兒賬號(hào)。

3.權(quán)限管理不夠嚴(yán)格,存在數(shù)據(jù)泄露風(fēng)險(xiǎn)

由于各個(gè)業(yè)務(wù)應(yīng)用的權(quán)限管理能力不一,運(yùn)維人員只能單獨(dú)配置應(yīng)用的權(quán)限管理模型、訪問(wèn)控制策略,難以實(shí)現(xiàn)對(duì)業(yè)務(wù)資源的分級(jí)化、精細(xì)化管控,也無(wú)法實(shí)現(xiàn)基于風(fēng)險(xiǎn)信息的動(dòng)態(tài)權(quán)限管理。

4.行業(yè)、總部雙重監(jiān)管,合規(guī)建設(shè)迫在眉睫

作為外資保險(xiǎn)公司,X保險(xiǎn)不但要滿(mǎn)足我國(guó)網(wǎng)絡(luò)安全法律法規(guī)、保險(xiǎn)行業(yè)監(jiān)管制度的相關(guān)要求,還需要接受集團(tuán)總部的合規(guī)審計(jì)。X保險(xiǎn)迫切希望妥善解決“數(shù)字身份”的管理難題,同時(shí)滿(mǎn)足行業(yè)、總部對(duì)身份認(rèn)證、訪問(wèn)控制、權(quán)限管理的要求,為數(shù)字化戰(zhàn)略打好基礎(chǔ)。

方案設(shè)計(jì)

芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,在IAM市場(chǎng)的占有率穩(wěn)居前列,在金融行業(yè)IAM市場(chǎng)處于領(lǐng)導(dǎo)地位,在銀行、保險(xiǎn)、信托、證券領(lǐng)域擁有豐富的身份安全建設(shè)經(jīng)驗(yàn)。X保險(xiǎn)經(jīng)過(guò)全面考察,選擇與芯盾時(shí)代合作,基于芯盾時(shí)代用戶(hù)身份與訪問(wèn)管理平臺(tái)(IAM),建設(shè)統(tǒng)一身份管理平臺(tái)。方案設(shè)計(jì)與功能如下:

1.利用芯盾時(shí)代IAM,對(duì)X保險(xiǎn)IT系統(tǒng)中分散的身份數(shù)據(jù)進(jìn)行治理,基于AD域和HR系統(tǒng)形成標(biāo)準(zhǔn)化的身份數(shù)據(jù),為全集團(tuán)提供唯一的身份源;通過(guò)IAM的標(biāo)準(zhǔn)化數(shù)據(jù)接口,與總部、子公司、參股公司的所有業(yè)務(wù)應(yīng)用對(duì)接,接管所有業(yè)務(wù)應(yīng)用的身份管理,實(shí)現(xiàn)跨網(wǎng)、跨域、跨應(yīng)用的統(tǒng)一身份認(rèn)證、統(tǒng)一權(quán)限管理、統(tǒng)一安全審計(jì)。

2.為X保險(xiǎn)建立統(tǒng)一應(yīng)用門(mén)戶(hù),集成所有業(yè)務(wù)應(yīng)用的訪問(wèn)入口,配合單點(diǎn)登錄功能,實(shí)現(xiàn)“一次認(rèn)證、全網(wǎng)通行”。

客戶(hù)價(jià)值

借助統(tǒng)一身份管理平臺(tái),X保險(xiǎn)建立了跨網(wǎng)、跨域、跨應(yīng)用的身份管理體系,不但提升了對(duì)“數(shù)字身份”的管理水平,為數(shù)字化建設(shè)打好了基礎(chǔ),還為運(yùn)維人員、普通員工提供更好的數(shù)字化工具,提升了運(yùn)維、辦公效率。目前,X保險(xiǎn)的核心業(yè)務(wù)應(yīng)用已全部接入統(tǒng)一身份管理平臺(tái),取得了良好的應(yīng)用效果。

1.統(tǒng)一管理身份信息,建立標(biāo)準(zhǔn)化管理機(jī)制

統(tǒng)一身份管理平臺(tái)投入使用后,X保險(xiǎn)構(gòu)建了覆蓋全中國(guó)區(qū)的員工身份管理體系,能夠?yàn)槊總€(gè)員工生成唯一可信的數(shù)字身份,建立了自動(dòng)化流轉(zhuǎn)的用戶(hù)全生命周期管理機(jī)制。借助平臺(tái),員工可以使用一個(gè)賬號(hào)登錄集團(tuán)的所有業(yè)務(wù)應(yīng)用,減少需要記錄、使用的密碼數(shù)量,運(yùn)維人員可以一站式完成員工身份信息的創(chuàng)建與調(diào)整,統(tǒng)一設(shè)置多個(gè)應(yīng)用的訪問(wèn)權(quán)限、審計(jì)多個(gè)應(yīng)用的訪問(wèn)日志,大幅減少運(yùn)維工作量,提升工作效率。

2.訪問(wèn)權(quán)限自助申請(qǐng),業(yè)務(wù)訪問(wèn)更加安全

芯盾時(shí)代為X保險(xiǎn)建立了自助服務(wù)中心,由不同公司的運(yùn)維人員擔(dān)任負(fù)責(zé)建設(shè)運(yùn)維的業(yè)務(wù)應(yīng)用的管理員。當(dāng)員工需要開(kāi)通某一應(yīng)用的訪問(wèn)權(quán)限,或因職務(wù)變動(dòng)需要變更訪問(wèn)權(quán)限,只需在自助服務(wù)中心提出申請(qǐng),由對(duì)應(yīng)的管理員審批即可。借助此功能,X保險(xiǎn)建立了層次清晰、分工明確的員工身份管理機(jī)制。

統(tǒng)一身份管理平臺(tái)支持ACL、RBAC、ABAC等多種權(quán)限管理模型,X保險(xiǎn)能夠?qū)崿F(xiàn)業(yè)務(wù)資源的“最小化授權(quán)”,并根據(jù)身份、設(shè)備、行為的風(fēng)險(xiǎn)信息,動(dòng)態(tài)執(zhí)行放行、拒絕、二次認(rèn)證、權(quán)限收斂等訪問(wèn)控制策略,確保業(yè)務(wù)訪問(wèn)的安全性。

3.統(tǒng)一業(yè)務(wù)域與辦公域,簡(jiǎn)化員工操作流程

將AD域作為身份源后,X保險(xiǎn)的員工可以用一個(gè)身份登錄終端設(shè)備和業(yè)務(wù)系統(tǒng)。借助統(tǒng)一應(yīng)用門(mén)戶(hù)和單點(diǎn)登錄功能,員工在登錄終端設(shè)備后,無(wú)需再次認(rèn)證即可登入應(yīng)用門(mén)戶(hù),直接訪問(wèn)權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,“一次認(rèn)證,全網(wǎng)通行”。

4.滿(mǎn)足內(nèi)外合規(guī)要求,支撐企業(yè)數(shù)字化建設(shè)

芯盾時(shí)代的全線產(chǎn)品均滿(mǎn)足網(wǎng)絡(luò)安全等級(jí)保護(hù)、密碼應(yīng)用安全性測(cè)評(píng),以及保險(xiǎn)行業(yè)各種監(jiān)管文件、國(guó)標(biāo)、行標(biāo)的要求。借助統(tǒng)一身份管理平臺(tái),X保險(xiǎn)全面提升了身份安全能力,降低了數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),順利通過(guò)了內(nèi)外部的合規(guī)審計(jì),從而提升整體安全水平。

芯盾視點(diǎn)

隨著我國(guó)金融業(yè)對(duì)外開(kāi)放持續(xù)深入,將會(huì)有更多外資銀行、保險(xiǎn)、信托、證券公司進(jìn)入中國(guó)市場(chǎng)。芯盾時(shí)代在金融行業(yè)IAM市場(chǎng)處于領(lǐng)導(dǎo)地位,客戶(hù)案例眾多,實(shí)踐經(jīng)驗(yàn)豐富,產(chǎn)品方案久經(jīng)考驗(yàn),已經(jīng)為多家外資金融機(jī)構(gòu)提供服務(wù),是外資金融機(jī)構(gòu)身份安全建設(shè)的理想選擇。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 模型
    +關(guān)注

    關(guān)注

    1

    文章

    3062

    瀏覽量

    48575
  • IAM
    IAM
    +關(guān)注

    關(guān)注

    0

    文章

    27

    瀏覽量

    3955
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    181

    瀏覽量

    1799

原文標(biāo)題:客戶(hù)案例丨某外資保險(xiǎn)集團(tuán):提升數(shù)字身份管理水平 助力中國(guó)業(yè)務(wù)高速發(fā)展

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶(hù)身份與訪問(wèn)管理平臺(tái)

    時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡(jiǎn)稱(chēng):匯豐石化集團(tuán))!時(shí)代基于零信任安全理念,運(yùn)用統(tǒng)一
    的頭像 發(fā)表于 08-28 09:47 ?433次閱讀

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司(簡(jiǎn)稱(chēng)“深重投集團(tuán)”),運(yùn)用統(tǒng)一終端安全,零信任網(wǎng)絡(luò)訪問(wèn)和智能決策大腦等技術(shù),結(jié)合
    的頭像 發(fā)表于 07-23 09:25 ?357次閱讀

    時(shí)代:構(gòu)建新型身份管理體系,筑牢數(shù)字安全屏障

    在企業(yè)數(shù)字化轉(zhuǎn)型的進(jìn)程中,“身份”作為聯(lián)通物理世界和數(shù)字世界的橋梁,重要性日益凸顯。如果對(duì)數(shù)字身份管理
    的頭像 發(fā)表于 05-23 10:54 ?399次閱讀

    時(shí)代中標(biāo)金龍魚(yú),助力食品制造行業(yè)升級(jí)數(shù)字安全防線

    時(shí)代中標(biāo)金龍魚(yú),助力食品制造行業(yè)升級(jí)數(shù)字安全防線
    的頭像 發(fā)表于 05-21 14:05 ?295次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)金龍魚(yú),<b class='flag-5'>助力</b>食品制造行業(yè)升級(jí)<b class='flag-5'>數(shù)字</b>安全防線

    時(shí)代中標(biāo)招聯(lián)消費(fèi)金融股份有限公司,進(jìn)一步保障客戶(hù)的業(yè)務(wù)安全

    時(shí)代中標(biāo)招聯(lián)消費(fèi)金融股份有限公司,運(yùn)用零信任網(wǎng)絡(luò)訪問(wèn)等技術(shù),從身份,設(shè)備和行為等維度,為客戶(hù)構(gòu)建基于可信
    的頭像 發(fā)表于 05-14 14:16 ?330次閱讀

    時(shí)代中標(biāo)西安西熱電站信息技術(shù)有限公司!

    時(shí)代中標(biāo)西安西熱電站信息技術(shù)有限公司!時(shí)代基于完整的
    的頭像 發(fā)表于 04-09 11:32 ?416次閱讀

    時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)陜西秦農(nóng)農(nóng)村商業(yè)銀行股份有限公司(以下簡(jiǎn)稱(chēng)“秦農(nóng)銀行”)!時(shí)代運(yùn)用統(tǒng)一終端安全、
    的頭像 發(fā)表于 03-12 11:05 ?546次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán)(以下簡(jiǎn)稱(chēng)“X保險(xiǎn)”)!時(shí)代基于零信任安全理念,為
    的頭像 發(fā)表于 02-27 14:18 ?331次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角

    中標(biāo)喜訊 | 時(shí)代中標(biāo)廣州農(nóng)商銀行 獲評(píng)“年度優(yōu)秀供應(yīng)商”

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代中標(biāo)廣州農(nóng)商銀行!
    的頭像 發(fā)表于 12-26 10:15 ?430次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)廣州農(nóng)商銀行 獲評(píng)“年度優(yōu)秀供應(yīng)商”

    中標(biāo)喜訊 | 時(shí)代中標(biāo)某上市能源集團(tuán) 以零信任實(shí)現(xiàn)動(dòng)態(tài)身份訪問(wèn)及權(quán)限管控

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代中標(biāo)某上市能源集團(tuán),通過(guò)零信任
    的頭像 發(fā)表于 12-19 10:10 ?480次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)某上市能源集團(tuán) 以零信任實(shí)現(xiàn)動(dòng)態(tài)<b class='flag-5'>身份</b>訪問(wèn)及權(quán)限管控

    中標(biāo)喜訊 | 時(shí)代中標(biāo)中建三局 護(hù)航數(shù)字化轉(zhuǎn)型的業(yè)務(wù)安全

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代中標(biāo)中建三局!
    的頭像 發(fā)表于 12-05 10:20 ?560次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)中建三局 護(hù)航<b class='flag-5'>數(shù)字</b>化轉(zhuǎn)型的業(yè)務(wù)安全

    中標(biāo)喜訊 | 河南省水利廳統(tǒng)一身份認(rèn)證項(xiàng)目成功上線 產(chǎn)品方案和團(tuán)隊(duì)的專(zhuān)業(yè)化能力獲得客戶(hù)的高度認(rèn)可

    安全平臺(tái) 客戶(hù)案例丨時(shí)代助力某水利監(jiān)管機(jī)構(gòu)建設(shè)多因素認(rèn)證體系 強(qiáng)化身份安全第一道防線 原文標(biāo)
    的頭像 發(fā)表于 11-21 15:50 ?479次閱讀
    中標(biāo)喜訊 | 河南省水利廳統(tǒng)一<b class='flag-5'>身份</b>認(rèn)證項(xiàng)目成功上線 產(chǎn)品方案和團(tuán)隊(duì)的專(zhuān)業(yè)化能力獲得<b class='flag-5'>客戶(hù)</b>的高度認(rèn)可

    中標(biāo)喜訊 | 時(shí)代中標(biāo)中廣核高新核材集團(tuán)有限公司 應(yīng)對(duì)數(shù)字化業(yè)務(wù)身份安全挑戰(zhàn)

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代中標(biāo)中廣核高新核材集團(tuán)有限公司!
    的頭像 發(fā)表于 11-07 10:25 ?402次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)中廣核高新核材集團(tuán)有限公司 應(yīng)對(duì)<b class='flag-5'>數(shù)字</b>化業(yè)務(wù)<b class='flag-5'>身份</b>安全挑戰(zhàn)

    中標(biāo)喜訊 | 時(shí)代中標(biāo)東風(fēng)汽車(chē)財(cái)務(wù)有限公司 構(gòu)建智能、安全、可信的身份管理平臺(tái)

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代中標(biāo)東風(fēng)汽車(chē)財(cái)務(wù)有限公司統(tǒng)一
    的頭像 發(fā)表于 10-31 11:10 ?351次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)東風(fēng)汽車(chē)財(cái)務(wù)有限公司 構(gòu)建智能、安全、可信的<b class='flag-5'>身份</b><b class='flag-5'>管理</b>平臺(tái)

    中標(biāo)喜訊 | 時(shí)代再度中標(biāo)XX保險(xiǎn) 升級(jí)改造統(tǒng)一身份認(rèn)證系統(tǒng)

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代再度中標(biāo)XX保險(xiǎn),根據(jù)
    的頭像 發(fā)表于 10-24 16:35 ?460次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>再度中標(biāo)XX保險(xiǎn) 升級(jí)改造統(tǒng)一<b class='flag-5'>身份</b>認(rèn)證系統(tǒng)