Bra lösningar
Rätt verktyg till rätt person – Hur applikationskatalogen och organisationsträdet tillsammans skapar säker och automatiserad tilldelning
När applikationskatalogen möter organisationsträdet blir tilldelningen av applikationer automatisk, attesten hamnar hos rätt chef och behörigheter försvinner när någon flyttar eller slutar.
Publicerad · 2 min läsning
Medarbetare med chefskod. Chef är inget eget informationsobjekt. Den röda ringen visar en Medarbetare med chefskod, och relationerna anger vilken enhet, vilket kostnadsställe eller vilka medarbetare personen är chef för.
”Ge Lisa samma behörigheter som Anders hade.” Beställningen är vanlig, den känns smidig och den får jobbet gjort. Men den är i själva verket ett symptom. Den avslöjar att två grundläggande informationsstrukturer antingen saknas eller inte talar med varandra: applikationskatalogen och organisationsträdet. När de två är välhållna och kopplade till varandra behöver ingen kopiera en kollegas behörigheter – tilldelningen sker automatiskt, attesten hamnar hos rätt chef och behörigheterna försvinner den dag någon flyttar eller slutar.
Applikationskatalogen – vad verktygen är till för
En välhållen applikationskatalog beskriver långt mer än namn och version. Den kategoriserar varje applikation utifrån vilken verksamhetstjänst och process den stödjer, vilken informationsklass den hanterar, vem som är systemägare och vilken licensmodell som gäller. Utan den kategoriseringen finns inget sätt att veta vilka verktyg en viss befattning eller enhet behöver – och varje beställning blir en gissning.
Organisationsträdet – vem som har rätt
Organisationsträdet vet vem som tillhör vilken enhet, vilken intern befattning medarbetaren har och vem som är chef via chefskoden. När strukturen håller hög kvalitet blir den en pålitlig grund för beslut om behörighet: befattningen avgör vilken bas av applikationer som krävs, enheten avgör vilken kontext som gäller, och chefskoden avgör vem som ska attestera det som ligger utöver basen.
Tre ögonblick där kopplingen gör skillnad
Onboarding, dag ett: en ny medarbetare får automatiskt de applikationer som befattning och enhet kräver, redan innan hen sätter sig vid skrivbordet. Ingen behöver gissa, ingen behöver beställa i panik och ingen kopierar en kollegas behörigheter i förhoppning om att det ska bli ungefär rätt.
Beställning och attest utan omvägar: när något utöver bastilldelningen behövs går beställningen direkt till rätt chef, härledd via chefskoden – inte till en generisk kö där någon måste leta reda på vem som får säga ja. Licenskostnaden hamnar samtidigt på enhetens kostnadsställe, så att beslutet får ett tydligt ekonomiskt ansvar.
Flytt och avslut – den kritiska säkerhetsventilen: när medarbetaren byter enhet eller slutar följer behörigheterna förändringen automatiskt. Det är här säkerheten i praktiken avgörs. Gamla rättigheter som ligger kvar efter en flytt eller ett avslut är en av de vanligaste och mest underskattade riskerna i svensk verksamhet – och de försvinner inte av sig själva.
IT-säkerhet är i grunden en organisationsfråga
Verktyg för behörighetsstyrning kan automatisera mycket, men de kan aldrig bli bättre än informationen de bygger på. En behörighetsmotor som matas med ett rörigt organisationsträd och en ofullständig applikationskatalog automatiserar bara röran – snabbare och i större skala. Börja därför med organisationsträdet, håll applikationskatalogen kategoriserad och koppla dem till varandra. Då får rätt person rätt verktyg, attesteras av rätt chef – och bara så länge det behövs.
Taggar
- #applikationskatalog
- #behörighet
- #säkerhet
- #organisationsträd
- #chefskod