Sveriges riksbank IAM Identity Access management

Slides:



Advertisements
Liknande presentationer
Sweden SharePoint User Group Wictor Wilén
Advertisements

Arbetet med anmälningsavgifter
Snabbguide och tips.
Configured Edititon för Unicenter 3.0 Sättet att snabbt komma igång med Unicenter.
Effektivisering av identitets- och kontohantering vid UmU
ATIVA-Mätdon ATIVA-Mätdon är ett Windows®baserat registerkortsystem för lagring, underhåll och kalibrering. Det hanterar verksamhetens alla mätdon, instrument.
E-post i mobilen -Ett sätt att öka tekno-stressen, eller en lysande effektivitetshöjare?
Agenda förmiddag Presentation av närvarande samt våra roller
EduID Agenda  eduID bakgrund  eduID inkl ID-proofing rutiner  Demo av pilotuppsättningen.
Förvaltningen av guld- och valutareserven & Betalningssystemet RIX
Ett webbaserat rekryteringsverktyg för alla branscher!
Hantering av forskningsdata Birgitta Bergvall-Kåreborn Professor i Informatik.
system för handläggarstöd
Skapa ideala kundprofiler
Föreläsare: Per Sahlin
Hej Jag heter Rasul Saadati och är färdigt utbildad Systemkonsult på QD- System AB. Jag är bäst på installationer, administration och klientsupport. Mina.
En reviderad läroplan för förskolan
Affärsintegration och Asset Management
PKI – en del av säkerheten i SSEK
Aveny Hogia PA Den 19 November
Penning-överföringar mellan banker
Så skapar du en spänstigare It-infrastruktur! Per Bergman, IT-arkitekt
Pontus Abrahamsson Joakim Örnstedt Startbild Systemkonsult
Riksbankens roll och ställning - Sveriges riksbank 25 maj 2014 tommy
Riksbanken och finansiell stabilitet
PKI & Active Directory Certificate Services
Gemensam IT-organisation L U N D S U N I V E R S I T E T
MIIS 2003 – User Identity Lifecycle Management
2007 Microsoft Office System - Klienten Pontus Haglund Mid Market Solutions Specialist Microsoft AB.
Privata och publika moln Kund X Anders Brännfors
Microsoft Healthcare Desktop Microsoft AB Offentlig Sektor
Våra kunders behov Behov
Mobila Lösningar— Exchange Server 2003 Patrick Hvid Kerfi AB Patrick Hvid Kerfi AB.
MOM - HUR DU FÅR FULL KONTROLL MED PROAKTIV ÖVERVAKNING Nicklas Axelsson Konsult Qbranch.
Introföreläsning CS Om publiceringssystem, lektion ett.
LU - Central e-posttjänst E-post Nytt e-postsystem för LU-anställda.
IAM NetInfo Information Stödprocesser Rollhantering
Introföreläsning CS Om publiceringssystem, lektion ett.
EN KOMPLETT INDUSTRIPARTNER ! ALLMÄNT OM MELSEC STYRSYSTEM.
Auktorisering & grupphantering Ett SUNET Inkubator projekt 1.
Identitetshantering i praktiken
Spam/virus-kontroll 1 Spam/virus-kontroll vid Lunds universitet.
Renhållarträffen 2010 Essinge Konferenscenter
En effektiv IT-struktur med en gemensam standardarbetsplats
Windows Server 2012 Optimera ditt datacenter med molnteknik Anders Wendt Private Cloud Lead / Marknadschef Datacenter Microsoft AB.
Öppen diskussion angående stöd för PDL Av: Thomas Engdahl.
Projekt och Arkitektur
Folksams resa mot en centraliserad övervakning
Operativsystem i nätverk
Flexicon – Din systempartner
Att göra förändringar till förbättringar I komplexa sysytem Sarah Lundberg och Ulf Andersson Memeologen.
Viktigt när du upphandlar molntjänster
Fullmäktiges revisionsenhet (REV) Håkan Skyllberg, BDO Direktionens säkerställande av IT- säkerhetsskyd d PROTOKOLLSBILAGA C Fullmäktiges protokoll ,
Access Management och OTP integration med Novell iChain.
Security Management John Laerum Instruktör Upprätthålla säkerhetsnivån Group Policies i Active Directory IIS Lockdown tool och IIS 6 VPN karantän i RAS.
Utmaningen Effektivisera en transaktionsintensiv logistik som var personalintensiv Kvalitetssäkra leveransen där felplocken låg på en för hög nivå Kunna.
Samma musik men olika teknik Tekniken byts ungefär vart femte år. Informationsinnehållet har oftast en livslängd som är 25–30 år, ibland ännu längre. Besluten.
Det är en exempel av framtidens datorer men före jag riktigt går in på det ska jag berätta om för i tidens datorer! Framtidens Datorer!
Risker och kriser i det finansiella systemet – vad gör Riksbanken?
Rätt informationssäkerhet
TLl FOI-behov 2016 VO Trafikledning Trafikledningssystem Förvaltning Ewa Gustafsson Systemdesign Karl-Einar Jonsson.
Penningpolitisk uppföljning april Svensk ekonomi växer i år och arbetsmarknaden har vänt.
ISO – certifikat Hinder eller möjlighet till bättre kommunikation?
Konfiguraitonshantering EN KORT SAMMANFATTNING AV KONFIGURAITONSHANTERING.
© CGI Group Inc Security roles – genomgång AXUG Anna Ryding, Business Consultant, Microsoft Dynamics AX
PoC Mobilt Efos
Bankunionen: säkra och tillförlitliga banker
Om publiceringssystem, lektion ett
GDPR Vi äger inte våra medlemmars personuppgifter, vi lånar dom.
Presentationens avskrift:

Sveriges riksbank IAM Identity Access management INFORMATION CLASSIFICATION: PUBLIC Ulf Grahn ulf.grahn@riksbank.se

Vad är Sveriges riksbank Centralbank med ansvar för upprätthålla ett fast penningvärde främja ett säkert och effektivt betalningsväsende Bankernas bank

Vad och varför IAM IAM = Identity Access Management Säkra betalningssystemet 500 miljarder per dag BNP på 4 dagar

Hur startade det Riksbanken och PKI Certificate policy (CP) Kravspecifikation som strikt styr kraven runt hantering av identiteter och certifikat PKI uppbyggt på Windows server 2003 Våra rutiner för användarhantering kunde inte möta de krav som ställdes i CP’n

Historien Mainframe (Bort) Distribuerad miljö (In) RACF (strikt styrt) 2 personer personberoende Manuella rutiner Distribuerad miljö (In) Windows Active directory +10 med rättigheten Gruppberoende

Kontohantering Börja sluta rutinen Som sagt!! Komplext så det räcker Manuellt arbete Word dokument i flera ex. Mail fram och åter Skrivna listor att följa 63 olika register Som sagt!! Komplext så det räcker

Hur skall det fungera Användarkontots livscykel Personal / Lönesystem Vem äger datat Active directory är en LDAP katalog Personal / Lönesystem Agresso

Vad kan göras Skeenden i livscykeln Skapas Deaktiveras Raderas Grupptillhörigheter Mail aktivering Rättighets tilldelning Smartakort

Utopi? Agresso som garanterat håller den korrekta statusen för användare styr access till systemen!! Kan detta göras???

Tekniken ILM 2007 Marknaden är mogen!! Men….. MIIS 2003 CLM 2007 Metadirectoryserver Connectorer Metaverse O.s.v. CLM 2007 Certifikatshantering Marknaden är mogen!! Men…..

Processerna Här ligger jobbet som ger er den trust ni eftersträvar Rollerna måste definieras Även med hög nivå på automatisering kommer mycket att kräva manuella beslut och handgrepp! Tänk på ”Segregation of dutys” IAM workflows är komplexa

Frågor? Ulf Grahn Ulf.grahn@riksbank.se