HR og Identity Lifecycle Management hånd i hånd

Nyheder

Derfor går HR og Identity Lifecycle Management hånd i hånd

Det er ofte it-afdelingen, der får ansvaret for organisationens identitetsstyring. Men når det kommer til Identity Lifecycle Management (ILM) har HR-afdelingen værdifuld indsigt at byde ind med. Mennesker kommer og går igennem HR. Vi optegner, hvorfor deres adgange med fordel kan gøre det samme.

I de senere år har identitets- og adgangsstyring indtaget en vigtig rolle i mange organisationer. I takt med, at antallet af applikationer kun synes at vokse og it-landskabet bliver mere og mere komplekst så stiger behovet for strømlinede processer. Samtidig er arbejdsstyrken blevet mere mobil og fleksibel og stiller krav om at kunne tilgå organisationens data både inden for og uden for arbejdspladsens mure. Dermed stiger behovet for en stærk identitets- og adgangsstyringsstrategi også.

Oveni alt dette skal organisationer i dag leve op til mange strenge compliancekrav. Det betyder, at de skal arbejde hårdere end nogensinde før for at sikre kontrollen over, hvilke medarbejdere, der har adgang til hvilke ressourcer.

Læs mere > 3 tips til at lave en politik for adgangsstyring

Den opgave er tværorganisationel og involverer adskillige afdelinger. Hovedansvaret placeres ofte hos it-medarbejderne. Det giver mening, da it-afdelingen selvfølgelig skal være involverede, når det vedrører it-systemer og applikationer. Men når det kommer til at styre medarbejdere, deres udvikling og rejse igennem organisationen, så er det afgørende, at HR-afdelingen ikke efterlades på sidelinjen.

HR er allerede mere involverede, end man tror

Det er ofte HR-afdelingen, som har den dybdegående forståelse for, hvilke medarbejdere, der bør have adgang til hvilke ressourcer. Netop derfor er HR det perfekte afsæt for organisationens identitetsstyringsstrategier og -processer. Identitetsstyring er nemlig allerede et kerneområde for HR-funktionen – det italesættes bare sjældent på den måde.

Identitets- og adgangsstyring er nemlig ikke bare en it-funktion. Disciplinens fornemmeste opgave er at administrere medarbejdernes identiteter, og de fleste identiteter fødes i HR. Derefter videregives de til de afdelinger, der er ansvarlige for organisationens adgangsstyring.

Integreres de funktioner yderligere og gøres samarbejdet mellem afdelingerne tættere, vil organisationens Identity Lifecycle Management (ILM) styrkes. Når det er HR, der følger og optimerer medarbejderens rejse gennem de forskellige stillinger vedkommende indtager i løbet af sin ansættelsesperiode, giver det også mening at lade afdelingen være involveret igennem hele identitets- og adgangsstyringsprocessen.

Hvad er Identity Lifecycle Management?

Identity Lifecycle Management handler om at styre medarbejdere, kunder, konsulenter, partneres (og alle andre, der kommer i kontakt med organisationen) livscyklus i it-miljøet.

ILM dækker oprettelse, vedligeholdelse og nedlæggelse af brugerkonti og deres adgang til ressourcer, data, applikationer og systemer i organisationen. Disciplinen er f.eks. relevant fra det øjeblik en ny medarbejder ansættes til vedkommende ender sin tilknytning til arbejdspladsen igen. Det inkluderer onboarding, jobskifte, skift i ansvarsområder og offboarding. Altså hele medarbejderens livscyklus.

Når en ny medarbejder ansættes, er noget af det første, der sker, at HR opretter medarbejderen i afdelingens system. Afhængigt af, hvordan den enkelte virksomhed har organiseret processen, tildeler enten HR, it-afdelingen eller den nærmeste leder medarbejderen adgang til relevante systemer og applikationer. Med tiden forfremmes medarbejderen, skifter jobrolle eller ansvarsområde, hvilket betyder, at vedkommendes adgangsbehov ændrer sig.

Lignende behov for ændringer kan også opstå, hvis organisationen opkøber andre virksomheder og dermed skal inkludere nye medarbejdere, eller ansætter eksterne konsulenter, der har behov for midlertidig adgang til applikationer. Endelig skal alle brugere også nedlægges i samtlige systemer og applikationer, så snart de fratræder deres stilling eller funktion i organisationen.

Hvis de rigtige processer og den rigtige løsning ikke er implementeret i organisationen, opstår der tvivlsspørgsmål samt effektivitets- og sikkerhedsudfordringer hver gang en bruger bevæger sig videre i sin livscyklus.

Illustration af Identity Lifecycle

Men hvorfor er ILM så vigtigt?

Det er afgørende at have et system på plads, der kan strømline arbejdet med medarbejdernes adgange i takt med, at deres karrierer udvikler sig, og de bevæger sig igennem organisationen. Identitets- og adgangsstyring er nemlig afgørende for at forhindre datatab og reducere de compliance-risici, der opstår, hvis man ikke har overblik over, hvem der kan tilgå, hvilke (følsomme) data.

Læs mere > Derfor skal identitet i centrum for din sikkerhedsindsats

Derfor skal HR have større ansvar for Identity Lifecycle Management

Identity Lifecycle Management er en essentiel HR-disciplin, fordi den beskæftiger sig med organisationens vigtigste ressource: medarbejderne og deres produktivitet.

HR kender medarbejderne og deres adgangsbehov bedre end f.eks. it-afdelingen. Det er HR-afdelingen, som har styr på titler, jobroller og -funktioner, som kan have indflydelse på, hvilke applikationer og data, medarbejderen har behov for at tilgå. Derudover er det denne afdeling, der er vidne til hele medarbejderens livscyklus, og den afdeling, der er involverede, når medarbejderen forfremmes eller vedkommendes position og ansvarsområde forandrer sig.

Endelig har HR-afdelingen allerede formaliserede on- og offboardingprocesser implementeret, som har tætte forbindelser til Identity Lifecycle Management. Mennesker kommer og går igennem HR. Derfor giver det mening, at deres adgange og rettigheder gør det samme.

Hvis HR får et større ansvar for organisationens identitets- og adgangsstyring – herunder oprettelse og nedlæggelse af adgange – vil det være langt lettere at få adgangsniveauet til at stemme igennem hele brugerens livscyklus. Og dermed understøttes organisationens sikkerhed, effektivitet og compliance.

Seneste indlæg

Følg os på LinkedIn

Skal du styrke din Identity Lifecycle Management? Så er automatiseret adgangsstyring din bedste ven!