Bezpieczeństwo
Centralne logowanie i ochrona dostępu do firmowych aplikacji
Firma wielooddziałowa · kilkudziesięciu pracowników, kilkanaście aplikacji
Połączyliśmy firmowe aplikacje wspólnym logowaniem i wdrożyliśmy sprzętowe klucze bezpieczeństwa. Projekt objął niemal wszystkie platformy używane przez klienta oraz zasady nadawania i odbierania dostępu.
Przed wdrożeniem
Klient prowadził przygotowania związane z wymaganiami KSC/NIS2. Jednym z obszarów wymagających pracy był dostęp do firmowych aplikacji: sposób logowania pracowników, ochrona kont oraz zarządzanie uprawnieniami. Poszczególne platformy miały różne możliwości integracji i zabezpieczenia logowania, a firma potrzebowała spójnego rozwiązania, możliwego do stosowania w codziennej pracy.

Sprawdziliśmy aplikacje i przygotowaliśmy integrację z firmowym logowaniem
Rozpoczęliśmy od przeglądu wykorzystywanych platform, istniejących kont i sposobów logowania. Ustaliliśmy, które aplikacje można podłączyć do centralnego systemu, a które wymagają indywidualnego podejścia.
Dla kolejnych platform przygotowaliśmy konfigurację logowania i powiązanie z kontami pracowników, sprawdzając przy tym, czy po zmianie użytkownik trafia na właściwe konto, zachowuje dostęp do swoich danych i otrzymuje odpowiednie uprawnienia.
Wdrożenie objęło niemal wszystkie platformy wykorzystywane w firmie, a dla wyjątków określiliśmy odrębny sposób zabezpieczenia i obsługi dostępu.
Codzienne logowanie zabezpieczyliśmy kluczami sprzętowymi
Po zalogowaniu pracownik może przechodzić do kolejnych podłączonych aplikacji bez każdorazowego wpisywania osobnego hasła. Ponowne potwierdzenie tożsamości odbywa się zgodnie z zasadami przyjętymi w firmie.
Dostęp do aplikacji dodatkowo zabezpieczyliśmy fizycznymi kluczami bezpieczeństwa przypisanymi do użytkowników. Przygotowaliśmy ich rejestrację, sprawdziliśmy działanie na stanowiskach pracowników i przekazaliśmy instrukcję korzystania z nowego sposobu logowania.
Każdy pracownik nadal korzysta z indywidualnego konta, a dostęp do danych i funkcji zależy od jego uprawnień, więc wygoda logowania pozostaje powiązana z kontrolą dostępu do firmowych zasobów.
Ustaliliśmy zasady nadawania i odbierania dostępu
Wspólnie z klientem określiliśmy, kto powinien mieć dostęp do poszczególnych aplikacji i jakie uprawnienia są potrzebne na danym stanowisku, porządkując przypisanie użytkowników do odpowiednich grup i ról.
Przygotowaliśmy zasady zgłaszania i zatwierdzania zmian uprawnień, zakończenia dostępu po odejściu pracownika oraz postępowania przy utracie klucza.
Dzięki temu firma wie, kto podejmuje decyzję o dostępie, a zespół IT ma określony zakres czynności do wykonania w każdej z tych sytuacji.
Sprawdziliśmy działanie rozwiązania przed szerszym uruchomieniem
Nowy sposób logowania sprawdziliśmy na uzgodnionej grupie użytkowników, weryfikując dostęp do aplikacji, działanie kluczy, poprawność uprawnień oraz korzystanie z systemów na stanowiskach pracowników.
Testy objęły także wylogowanie, blokadę konta i obsługę problemu z kluczem, aby procedury odpowiadały rzeczywistemu działaniu aplikacji przy zmianie dostępu.
Kolejne platformy i pracowników obejmowaliśmy wdrożeniem etapami, zapewniając wsparcie przy przejściu na nowy sposób logowania.
Co zmieniło się dla firmy
| Sytuacja | Znaczenie wdrożonego rozwiązania |
|---|---|
| Zmiana stanowiska lub zakresu obowiązków pracownika | Aktualizacja przypisania do grup i ról zgodnie z nowym zakresem obowiązków. |
| Zakończenie współpracy z pracownikiem | Blokada logowania, zakończenie aktywnych sesji i sprawdzenie pozostałych dostępów według ustalonej listy czynności. |
| Zgubiony lub uszkodzony klucz bezpieczeństwa | Potwierdzenie tożsamości pracownika, wyrejestrowanie dotychczasowego klucza w odpowiednich systemach i przygotowanie zastępczego sposobu logowania. |
| Czasowy dostęp zewnętrznego współpracownika | Te same zasady nadawania i odbierania dostępu, dopasowane do okresu współpracy. |
Rezultat
Pracownicy korzystają ze wspólnego logowania w zintegrowanych aplikacjach, a dostęp jest dodatkowo chroniony kluczami sprzętowymi. Firma ma określone zasady zmiany uprawnień, odbierania dostępu i obsługi utraconych kluczy. Projekt wsparł przygotowania do wymagań KSC/NIS2 w obszarze kontroli dostępu.
Dalsza opieka
Po wdrożeniu pozostaliśmy odpowiedzialni za utrzymanie rozwiązania i bieżącą obsługę użytkowników: pomagamy przy rejestracji i wymianie kluczy, zmianach uprawnień oraz problemach z logowaniem. Wraz z rozwojem firmy przygotowujemy integracje kolejnych aplikacji i aktualizujemy dokumentację.
Masz podobny projekt?
Opowiedz nam o swoim środowisku. Sprawdzimy, jak mogłaby wyglądać taka realizacja u Was.