Что такое управление доступом простыми словами?
Управление доступом — это система и процессы, которые определяют, кто из сотрудников к каким информационным ресурсам компании имеет доступ, автоматически выдают права при приёме и отзывают при увольнении, и контролируют, что доступ обоснован. В корпоративной ИБ за это отвечает класс систем IDM/IGA (в РФ-нормативах — СУУЗиПД по ГОСТ Р 71753-2024). Это не СКУД: СКУД управляет проходом в помещения, а IDM/IGA — доступом к цифровым системам и данным.
Чем управление доступом (IDM/IGA) отличается от СКУД?
СКУД (система контроля и управления доступом) управляет физическим проходом — турникеты, карты, замки. IDM/IGA управляет цифровым доступом к информационным системам, приложениям и данным: кто в какие приложения и роли имеет доступ в корпоративной сети. Общего только слово «доступ». Для контроля прохода в здание нужна СКУД; для контроля прав сотрудников в ИТ-системах — IDM/IGA-система (СУУЗиПД).
В чём разница между IAM, IdM, IGA и PAM?
IAM отвечает за вход и аутентификацию (SSO, MFA). IdM — за автоматизацию жизненного цикла учётной записи (создание, изменение, блокировка). IGA — это IdM плюс governance: роли, сертификация прав, контроль SoD, аудит. PAM — за привилегированные учётные записи администраторов (сессии, пароли, запись действий). Зрелая программа управления доступом сочетает IGA (governance) и PAM (привилегии). Разбор терминов — в глоссарии.
Что такое система управления доступом и какие они бывают?
Под «системой управления доступом» понимают два разных класса. В ИБ это IDM/IGA-система (СУУЗиПД) — управление цифровым доступом к информационным ресурсам: учётные записи, роли, сертификация, аудит. В физической безопасности это СКУД — контроль прохода в помещения. Identigy внедряет первое: IDM/IGA-системы на платформах 1IDM, Imperium, midPoint и SailPoint для банков, промышленности, телекома и госсектора.
Что такое СУУЗиПД и чем отличается от IDM/IGA?
СУУЗиПД (Система автоматизированного управления учётными записями и правами доступа) — официальный термин ГОСТ Р 71753-2024, российский эквивалент международного IDM/IGA. Это та же система — централизованное автоматизированное управление жизненным циклом учётных записей (JML), ролевая модель (RBAC), сертификация прав, аудит — но в русской терминологии для тендеров и регуляторных документов. В международной коммуникации используйте IDM/IGA, в РФ-нормативах — СУУЗиПД.
Какие IDM-платформы внедряет Identigy и как выбрать подходящую?
Identigy внедряет 7 платформ: (1) 1IDM — российская на стеке 1С, Реестр Минцифры, для компаний с 1С-экосистемой; (2) Evolveum midPoint — open-source IGA, мы Entry-партнёр + upstream-контрибьютор; (3) Identigy Imperium — наш собственный продукт для крупных нагрузок; (4) SailPoint IdentityIQ + Identity Security Cloud — для глобальных enterprise; (5) Oracle OIM — legacy миграция; (6) OneIdentity — legacy миграция; (7) Microsoft MIM/FIM — миграция. Мы vendor-neutral — выбираем под задачу, не под партнёрский интерес. Для 152-ФЗ / ФСТЭК / Реестра Минцифры — отечественные (1IDM, Imperium).
Сколько занимает внедрение IDM-системы в крупной компании?
Зависит от scale: для SMB (500-2,000 пользователей, 5-10 систем) — 3-6 месяцев; mid-enterprise (2,000-10,000 пользователей, 15-30 систем) — 6-12 месяцев; large enterprise (10,000+ пользователей, 50+ систем) — 12-24 месяца. Включая роле-майнинг (1-2 мес), архитектуру и проектирование (2-3 мес), коннекторы (1-3 мес параллельно), MVP с 5-10 системами (3-6 мес), масштабирование на остальные системы (3-12 мес), сопровождение. Identigy сократил типичные сроки на 30-40% через готовые компоненты + опыт 79 проектов.
Какой ROI от внедрения IDM-системы и как его считать?
Типичный ROI 6-18 месяцев для mid/large enterprise. Источники экономии: (1) сокращение ручной работы HR/IT на provisioning — обычно 60-80% автоматизации; (2) исключение «зомби-учёток» уволенных — устраняет 90% identity-related security incidents; (3) сокращение SoD-конфликтов на 70-90%; (4) подготовка к аудитам ФСТЭК / ЦБ / 152-ФЗ — сокращение времени аудита с недель до дней; (5) лицензионная экономия (не платим за лишние seats в SaaS). Мы предоставляем gap-анализ с конкретными ROI-цифрами под вашу инфраструктуру в рамках бесплатного assessment.
Импортозамещение IDM: как заменить SailPoint / Oracle / OneIdentity?
С 01.01.2025 недружественные СЗИ запрещены для субъектов Указа № 250 (госорганы, субъекты КИИ и др.). Identigy с 2007 внедряет IDM, имеем 18+ кейсов миграции. Маршрут: (1) Inventory текущей системы (типы коннекторов, бизнес-логика, customizations); (2) Выбор отечественной replacement-платформы (1IDM для 1С-экосистем, Imperium для высоких нагрузок, midPoint open-source); (3) Параллельная установка + миграция данных; (4) Pilot на 10% пользователей; (5) Параллельная работа 1-3 мес; (6) Cutover + decommission старой. Срок: 6-18 месяцев в зависимости от scale. Кейс: крупный телеком-оператор Oracle IM → Evolveum midPoint.
Что входит в услугу gap-анализа / assessment от Identigy?
Бесплатный assessment (3-5 рабочих дней): (1) интервью с CISO/IT-Director (1-2 часа) — текущее состояние, болевые точки, регуляторные требования; (2) техническая инспекция текущей IDM-системы или ручных процессов (если IDM нет); (3) gap-анализ к ГОСТ Р 71753-2024, 152-ФЗ, 187-ФЗ КИИ, ФСТЭК № 117 (если применим), ЦБ 851-П (для банков); (4) маппинг на наш каталог из 79 проектов — что у нас уже решено; (5) подготовка отчёта: текущая зрелость по 5-balls scale + roadmap внедрения на 12-18 мес + ROI estimate. Без обязательств. Заявка через форму внизу или /contacts/.