donderdag 17 januari 2013

Hoe productief zijn uw nieuwe medewerkers op hun eerste werkdag?



Johan Bakker is een nieuwe medewerker bij uw bedrijf. Vandaag is zijn eerste werkdag. En hoewel er een werkplek voor hem ingericht is met een bureau, laptop en een telefoon heeft hij nog geen gebruikersaccount en dus geen toegang tot de applicaties die hij nodig heeft op zijn eerste werkdag succesvol te maken. Daar zit hij dan. Vol enthousiasme om aan de slag te gaan, maar in afwachting van een account. 

De goedkeuringsformulieren die de nieuwe medewerker toegang moet verlenen tot de systemen en applicaties zijn nog niet verwerkt door systeembeheer. Wellicht moet de aanvraag voor toegang nog goedgekeurd worden door een manager. Na goedkeuring van de manager, dient systeembeheer de gebruikersaccount handmatig aan te maken en Johan de juiste toegangsrechten te geven. Uiteindelijk kan Johan aan de slag, maar in veel gevallen duurt dit een aantal dagen. Dagen waarin Johan’s enthousiasme omgezet wordt in inactiviteit. 

Helaas zien wij dit scenario bij een groot aantal organisaties in vrijwel ieder marktsegment. Verouderde papieren processen vormen de basis van de indienst procedure voor nieuwe medewerkers. Hedendaagse technologie en software oplossingen kunnen deze papieren processen echter heel goed vervangen.

De hoeveelheid tijd en de verscheidenheid aan taken die nodig zijn voor het beheer van user accounts maakt het bijna onmogelijk om dit handmatig en op een uniforme en veilige manier uit te voeren. Miscommunicatie, ontbrekende informatie en verkeerd gespelde namen bijvoorbeeld maken dit proces zeer omslachtig. Met het streven naar kostenreductie en efficiency verbeteringen is het een goed moment om het user account management proces te stroomlijnen met andere systemen. 

Mocht u zich als manager nu realiseren dat uw indienst procedure voor nieuwe medewerkers ook te lang duurt en dat uw nieuwe medewerkers daarom dagen niet productief zijn, dan kunt u profiteren van een verbeterde en efficiëntere indienst procedure. Er zijn oplossingen beschikbaar die dit proces eenvoudig kunnen automatiseren en de papieren formulieren en manuele handelingen kunnen vervangen. Een geautomatiseerd user accountmanagement oplossing zorgt ervoor dat nieuwe medewerkers al op hun eerste dag alles hebben wat zij nodig hebben om productief te zijn. 

Door automatiseren van het user accountmanagement proces en de implementatie van webformulieren, kan een manager of helpdeskmedewerker de user account lifecycle direct starten in plaats van te moeten wachten op een papieren goedkeuring. Basisgegevens, zoals naam van de nieuwe medewerker, afdeling en titel worden automatisch ingevuld in een webformulier op basis van informatie uit het HR-systeem. Vervolgens neemt een geautomatiseerd workflow proces het over en verstuurt de aanvragen voor toegang naar de verantwoordelijke personen. In plaats van papieren formulieren die verdwalen en medewerkers die zitten te wachten op hun toegangsrechten, alarmeert deze oplossing de verantwoordelijke goedkeurder die vervolgens met een simpele actie het verzoek kan valideren. Daarna wordt de aanvraag doorgestuurd naar een volgende goedkeurder of de IT-afdeling. Als goedkeuring wordt verleend, maakt het systeem automatisch het account aan in de Active Directory, Exchange en tal van andere systemen. Dit proces zorgt ervoor dat de nieuwe werknemer alles heeft wat hij nodig heeft op hun eerste werkdag.

donderdag 24 mei 2012

Wie is het? Telefonisch identificeren van inbound bellers


Voor het overgrote deel van de inbound telefonische contacten met de IT helpdesk is identificatie van de klant vereist. Dat geldt zeker voor de IT-helpdesk van organisaties. Want men wil daar zeker weten dat de beller degene is die hij/zij claimt te zijn, alvorens bijvoorbeeld rechten tot applicaties worden verleend. Maar hoe bepaalt de helpdeskmedewerker de identiteit van de eindgebruiker?

Bij veel organisaties is fysieke identificatie vereist. Een medewerkers moet bijvoorbeeld een document met een handtekening van zijn manager aan de helpdesk overhandigen. Of hij/zij moet een kopie van het paspoort afgeven, alvorens extra rechten worden toegekend. Meestal is een snellere methode, zoals eenvoudig bellen naar de helpdesk, te riskant. 

Tools4ever heeft daarom Helpdesk Caller ID Verification ontwikkeld. Helpdesk Caller ID Verification is een eenvoudige methode om de identiteit van een beller vast te stellen. Een beller beantwoordt op een eerder moment een aantal persoonlijke vragen, bijvoorbeeld “Wat is de meisjesnaam van je moeder?”. 

Door gebruik te maken van een intelligent mechanisme ziet de helpdeskmedewerker niet het antwoord op de vraag, maar slechts delen van het antwoord (bijvoorbeeld het eerste en laatste teken van het antwoord). De helpdeskmedewerker vraagt de beller welke tekens ingevuld moeten worden. 

Helpdesk Caller ID Verification is een methode die niets extra’s vereist van de hardware en is daardoor relatief goedkoop. Zo is het toch mogelijk de identiteit van de beller te verifiëren.

donderdag 8 maart 2012

Introduceer sterke wachtwoorden in 3 eenvoudige stappen

Steeds meer organisaties willen complexe wachtwoorden invoeren. Maar de introductie van sterke wachtwoorden die regelmatig dienen te veranderen is niet gemakkelijk en kan tot veel weerstand leiden van de eindgebruikers. Of het resulteert in onnodige telefoontjes naar de helpdesk. Hier zijn drie eenvoudige oplossingen waarmee u eenvoudig complexe wachtwoorden in uw organisatie kunt introduceren:

  1. Password Self-Service: Om het aantal helpdesk calls gerelateerd aan wachtwoorden te verminderen, is het mogelijk om gebruikers zelf verantwoordelijk te maken voor het beheer en resetten van hun wachtwoorden. Resultaten: minder wachtwoord gerelateerde calls, 24x7 service, verbeterde beveiliging (helpdesk identificatie).

    SSRPM (Self Service Reset Password Management) van Tools4ever is een goede oplossing waarmee wachtwoorden gereset kunnen worden door een aantal vragen te beantwoorden of via sms-authenticatie.

  2. Reductie van het aantal wachtwoorden: Het is logisch dat gebruikers die veel wachtwoorden moeten onthouden, meer weerstand hebben tegen een complex wachtwoordbeleid. Dit kan opgelost worden door een oplossing te introduceren dat het aantal wachtwoorden verminderd. Want een daling van het aantal wachtwoorden betekent meer comfort voor de eindgebruiker.

    Met een Single Sign-On oplossing, zoals Tools4ever's E-SSOM (Single Sign-On Manager), is het mogelijk om het aantal logins en wachtwoord/username combinaties te beperken tot slechts één. En dat scheelt gemiddeld 3 tot 5 logins met diverse wachtwoorden per dag.

  3. Help gebruikers bij het maken van sterke wachtwoorden: met een password creation wizard. Gebruikers kunnen de nodige hulp gebruiken bij het maken van nieuwe, sterke wachtwoorden. Een simpele geïntegreerde Windows tool kan gebruikers assisteren bij het maken van hun wachtwoord, waarin de complexiteitregels worden getoond en worden gemarkeerd als aan de betreffende eis wordt voldaan. Gebruikers kunnen hiermee direct sterke wachtwoorden maken zonder dat zij onduidelijke Windows foutmeldingen krijgen.

    Een oplossing dat gebruikers helpt bij het maken van sterke wachtwoorden op basis van de complexiteitsregels van de organisatie is PCM (Password Complexity Manager). Deze oplossing is zeer gebruiksvriendelijk en integreert naadloos in de gebruikersomgeving.
Als u meer vragen heeft over de introductie van complexe wachtwoorden, aarzel dan niet om contact met ons op te nemen.

woensdag 23 november 2011

Single Sign On en wachtwoordsynchronisatie: een krachtige combinatie

Oplossingen voor wachtwoordsynchronisatie zijn van groot nut voor het vergroten van de efficiëntie en het reduceren van kosten. Oplossingen zoals Password Sychronisation Manager (PSM) van Tools4ever zorgen ervoor dat eindgebruikers - na het wijzigen van hun wachtwoord - direct aan kunnen melden op alle benodigde systemen en toepassingen op basis van hetzelfde wachtwoord. PSM zorgt er immers voor dat wachtwoorden in meerdere systemen synchroon zijn. Hierdoor wordt de productiviteit van eindgebruikers vergroot en blijft het aantal wachtwoordgerelateerde telefoontjes naar de helpdesk tot een minimum beperkt. Maar is het eigenlijk mogelijk om de efficiëntie en productiviteit van het personeel nog verder te verbeteren?

Als oplossingen voor wachtwoordsynchronisatie op standalone basis worden ingezet, moeten eindgebruikers zich echter nog altijd handmatig aanmelden op elke applicatie en elk systeem. Dit kan uitzonderlijk veel tijd beslag nemen. Volgens een recente enquête is 85,3% van de gebruikers van mening dat zij veel efficiënter zouden kunnen werken als ze minder tijd kwijt zouden zijn aan allerlei aanmeldingsprocedures.
Single Sign On (SSO)-producten zoals E-SSOM van Tools4ever bieden effectieve oplossingen voor dit soort problemen. Nadat een gebruiker zich heeft aangemeld op het netwerk en de door hem of haar benodigde applicaties en systemen, onthoudt E-SSOM automatisch welke aanmeldingsgegevens er nodig zijn. Daarop zal de gebruiker, elke keer wanneer een toepassing of systeem start, automatisch worden aangemeld.

Een interessante uitbreiding op Single Sign On is Authentication Management. Hiermee wordt de enig overgebleven username/wachtwoord combinatie vervangen door een pasje met een pincode. Een gebruiker kan snel en eenvoudig inloggen op de Active Directory en dus de SSO omgeving door een pas tegen de lezer aan te houden en een pincode in te voeren.

Wat gebeurt er echter als het Active Directory wachtwoord wijzigt? De koppeling tussen de pas en de username/password is hiermee niet langer geldig meer. Door PSM echter met E-SSOM te combineren is het mogelijk om deze koppeling geldig te houden om ook de wachtwoordwijziging door te voeren binnen E-SSOM.

Met een combinatie van deze twee oplossingen behoren tijdrovende aanmeldingsprocedures tot het verleden. Eindgebruikers profiteren van optimaal gebruiksgemak, terwijl de productiviteit van het personeel stijgt.

maandag 22 augustus 2011

What’s in a Password?

Zou je me geloven als ik zou beweren dat tegenwoordig minder dan 1% van alle wachtwoorden die in gebruik zijn werkelijk willekeurige wachtwoorden zijn? Dit is helaas waar. Een recent onderzoek laat zien dat minder dan 1% van wachtwoorden die op dit moment in gebruik zijn willekeurig of aselect zijn. In feite laat dit onderzoek zien hoe mensen hun wachtwoorden samenstellen. Resultaten uit het onderzoek zijn:
• 14% van alle wachtwoorden zijn afgeleid van een naam (JanSmit)
• 8% van alle wachtwoorden zijn een afgeleide van een plaatsnaam – vaak een naam van een stad of een dorp waar de persoon in kwestie woont of geboren is (Utrecht)
• 14% van wachtwoorden zijn zuiver numeriek van aard en soms zijn het opeenvolgende nummers (12345)
• 25% van wachtwoorden zijn willekeurige wachtwoorden uit het woordenboek (computer)
• Nog eens 8% zijn samengesteld uit toetsenbordpatronen, korte uitdrukkingen, woorden in het e-mail adres en herhalende woorden (asdf, zwartekat, @apple, roodrood – respectievelijk)
• De resterende 31% van wachtwoorden kon tijdens dit onderzoek niet in kaart worden gebracht

Deze informatie is alarmerend voor alle netwerk- en securitybeheerders in alle branches. Hoewel wachtwoordcomplexiteitsregels steeds vaker worden toegepast, geldt dit zeker nog niet voor alle organisaties. En zelf met wachtwoordcomplexiteit, zullen er werknemers zijn die wachtwoorden gebruiken die makkelijk te raden zijn. Dus om inbreuken op het netwerk te voorkomen, zullen organisaties moeten overwegen om password management serieuzer te nemen om het netwerk beter te beschermen. Er zijn diverse software oplossingen die organisaties kunnen implementeren om de risico’s op hun netwerkbeveiliging te reduceren.

Een mogelijkheid waar ik me graag op wil focussen is de implementatie van een oplossing met zogenaamde ‘two-factor authenticatie’. Deze oplossing omvat het veiligstellen van de primaire login door middel van een gebruikerspas of biometrie. In plaats van het invoeren van een gebruikersnaam of wachtwoord, kunnen gebruikers inloggen door gebruik te maken van een gebruikerspas/biometrie in combinatie met een lezer en het invoeren van hun pincode. Het combineren van een gebruikerspas/biometrie en een pincode zorgt voor een sterke authenticatie. Dit is een sterke combinatie omdat two-factor authenticatie gebaseerd is op iets wat de gebruikers bezitten (gebruikerspas/biometrie) en iets wat ze weten (pincode).

Enterprise Single Sign On Manager (E-SSOM) van Tools4ever biedt volledige integratie met alle gangbare two-factor authenticatie kaartreader, zoals HID, Mifare, Biometrie, Gridtoken, Proximity-based devices en RFID readers. E-SSOM biedt een ingebouwde integratie met de driver software van de (kaart) reader en koppelt de pass-card ID met de credentials van de gebruiker(gebruikersnaam/wachtwoord) in de Active Directory. Er is geen extra software nodig om deze koppeling te maken. Deze functie garandeert een gebruikersvriendelijke en veilige login voor alle gebruikers.



* Bron: The science of password selection door Troy Hunt

woensdag 3 augustus 2011

IAM: Goliath versus David

Eind 2010 gaf Gartner het rapport ‘Magic Quadrant for User Provisioning’ uit. Hierin geeft Gartner haar visie op Identity & Access Management (IAM) voor de komende jaren en de bijbehorende trends. Het Magic Quadrant maakt een splitsing tussen marktleiders, uitdagers, visionairs en kleine spelers. In het betreffende kwadrant staan de markleiders geclusterd op eenzame hoogte. In deze groep bevinden zich onder andere Oracle, IBM, Novell en CA. De overige leveranciers staan allen dicht bij elkaar in de overige kwadranten. Je zou kunnen concluderen dat er een elite bestaat van IAM leveranciers die klaarblijkelijk alles op orde hebben. Is dat dan ook een reden om voor deze partijen te kiezen?

Uit mijn ervaring met IAM-projecten zie ik regelmatig dat projecten worden gestart met leveranciers die tot de elite behoren. Deze leveranciers zetten een zwaar product als middelpunt in, om vervolgens een IAM oplossing om dit product heen te bouwen. Vaak wordt geprobeerd een utopie te creëren die vereist dat de IAM oplossing intensief aangepast moet worden. Er wordt gestart met het automatiseren van processen in de organisatie (workflow management en RBAC) en vervolgens worden IT procedures voor het beheren van user accounts in het netwerk geautomatiseerd. Het probleem hierbij is dat het lastig is om organisatieprocessen te automatiseren en dat het nog lastiger is om RBAC informatie te vullen met gewenste autorisatie-informatie. Tijdens de lange doorlooptijd treden wijzigingen in de organisatie op ten gevolge van re-organisaties, fusies en/of splitsingen. Deze projecten stranden vaak na een grote investering of worden maar deels in productie genomen.

Ik kan dus concluderen dat de keuze voor een leverancier die tot de elite behoord niet automatisch resulteert in een geslaagd IAM-project. Dit wordt ook door Gartner beaamd in het rapport. Elite leveranciers hanteren vaak zware projectstructuren en een groot aantal voorwaarden. Gartner maakt de opmerking dat te complexe benaderingen ervoor zorgen dat IAM-projecten vaak spaak lopen.

Gartner schetst nog een groot aantal punten, scenario’s en voorwaarden waaraan een IAM leverancier zou moeten voldoen. Opmerkelijk genoeg voldoet Tools4ever als Nederlandse niche speler aan al deze voorwaarden met een stabiele eigenwijze benadering die door veel klanten als prettig wordt ervaren. Vaak wordt er in aanbestedingstrajecten gekozen voor oplossingen van Tools4ever vanwege korte doorlooptijden, de vele succesvolle implementaties en een mix van een bottom-up en topdown benadering. Het succes van Tools4ever zit hem vooral in de volgende onderdelen die ook Gartner noemt als succesfactoren:

• Het niet splitsen van de implementatieverantwoordelijkheid tussen productleverancier en implementatiepartner. Tools4ever heeft reeds jaren geleden onderkend dat het succes van een IdM implementatie zit in de kennis en kunde van de IdM consultants en de complexe implementaties niet eenvoudig over te laten valt aan een implementatiepartner.

• Fasering: door IAM in allerlei kleinere deelprojecten op te splitsen over een lineaire tijdlijn wordt een logge scoop voorkomen. IAM-trajecten zijn vaak eenvoudig te splitsen in deeltrajecten waarbij ieder deeltraject al zichtbaar resultaat oplevert.

• Modulair: De technische oplossingen worden modulair opgebouwd waardoor er eenvoudig doorgebouwd kan worden. Hierdoor bereik je deelresultaten in plaats van eindpunten.

• Flexibel: Het stroomlijnen van de huidige situatie is meestal de start van een IAM traject. Door optimalisatie van huidige processen komt er tijd en ruimte vrij komt om aan vervolgstappen te kunnen werken.

• Een volledig portfolio: Tools4ever kan een volledig portfolio aan oplossingen bieden die zijn bewezen in productie bij klanten. Daarnaast kan Tools4ever een prima rol vervullen als deel supplier.

Het resultaat van de benadering van Tools4ever is dat vrijwel alle projecten slagen. De meeste klanten zitten in een fase waarbij er gemakkelijk kan worden doorgebouwd naar de volgende trends binnen IAM of een volgende fase van de huidige trends.

David won toch ook van Goliath!

donderdag 7 juli 2011

Weg met de post-its

Afgelopen week las ik het volgende nieuws op De Utrechtse Internet Courant :
In zijn ijver de bevolking van Utrecht te informeren over de politiehelikopter die gisteravond over de Utrechtse binnenstad vloog, heeft woordvoerder Thomas Aling vanmiddag per ongeluk een login en wachtwoord van de politiecomputer online gezet.

Aling twitterde een foto van een computerscherm, waarop een foto van de helikopter te zien was. Wat de woordvoerder even over het hoofd zag, was dat op het beeldscherm ook een briefje geplakt was met daarop de inlog en het wachtwoord van één van zijn collega’s.

Bron: http://www.duic.nl/nieuws/1775/politiewoordvoerder-zet-per-ongeluk-inlog-en-wachtwoord-online/

Aan het beeldscherm geplakte briefjes en post-its met inloggegevens en wachtwoorden zijn bijna niet meer weg te denken uit het bedrijfsleven. Kennelijk bezitten mensen zoveel – moeilijk te onthouden – wachtwoorden dat het opschrijven ervan noodzakelijk is. Een noodzakelijk kwaad, zo blijkt maar weer. Want het ondermijnt de informatiebeveiliging van de organisatie.

Er is een simpele oplossing om dit beveiligingsrisico te omzeilen. Met een Single Sign On oplossing hoeven eindgebruikers nog maar één wachtwoord en username te onthouden om in te loggen op hun computer zodat vervolgens alle benodigde applicaties automatisch geopend worden. De Single Sign On software neemt alle loginprocedures over en vult automatisch de benodigde logingegevens in. Indien nodig kan dit zelf gecombineerd worden met toegangspasjes. Dan er is er geen bestaansrecht meer voor de plakkers. Weg met de post-its.
 

Dit weblog is verplaatst!

Binnen enkele seconden wordt u doorgestuurd. Als dit niet gebeurd, ga naar
http://identityandaccessmanagement.wordpress.com
en pas dit aan in uw favorieten.