2022-10-19-德勤-An_insurance_policy_of_a_different_kind_5页_328kb
报告摘要
IAM转型综述:保险行业的更“保险”政策
挑战与机遇
- 保险行业内在复杂性和敏感数据(客户信息、支付系统等)使其成为网络安全威胁的高发目标。
- 带来巨大风险,同时也为潜在攻击者创造了机会。
- 成长性和复杂性不断加剧,包括遗留系统、多供应商环境、碎片化的现代化项目以及缺乏统一客户身份管理。
启动点:全面的IAM需求
- 确保业务系统和流程“安全无懈可击”是关键。
- 需要强有力的认证措施、明确定义的流程和人员,以及持续有效且不断调整的访问权限和访问管理策略。
- IAM已成为保险业领导者确保“安全”的核心要素。
转型举措
- 选择德勤的DigitalIdentity服务进行全面的数字化身份转型。
- 利用云技术简化IAM管理,并提升用户体验、合规性和降低成本。
- 将IAM相关的能力和职责从IT部门转移到信息安全部门,并采用单一供应商。
- 利用Deloitte的“Operate”服务进行全面管理,包括技术实施、工单服务和应用上线。
- 策略性地将IAM托管到客户自己的云环境(AWS)中。
关键支持
- 借助了像SailPoint IGA、CyberArk PAM和Okta SSO/Customer IAM等领先技术。
- 德勤提供了强大的专业方法论、行业专家和变更管理支持。
主要成就
- 成功整合了多个供应商。
- 实现了集中化的IAM管理,简化了近900个应用的认证风险。
- 获得了更成本效益、更战略性而非仅仅是事务性的托管服务关系。
- 提升了公司支持审计和合规的能力。
- 为客户提供了更安全、更有意义的登录体验。
- 制定了云和访问管理的未来发展蓝图。
业务启示
- 将IAM服务视为整合机会,并嵌入持续优势,而非仅仅处理事务。
- 不应因项目依赖IT而将其责任全然推给IT。
这是对德勤如何帮助一家领先的保险集团通过全面的IAM转型减少复杂性、成本和风险的案例总结。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载