Anbieter zum Thema
Welche Möglichkeiten gibt es, das Rollenmanagement in der Verwaltung in Szene zu setzen?
Schöndlinger: Die Rollen mit ihren Zugriffsrechten auf bestimmte Applikationen können klassisch, das heißt manuell, den gesicherten Identitäten, also Mitarbeitern, zugewiesen werden. Bei dieser Methode haben es die Fachbereichsverantwortlichen buchstäblich in der Hand, anhand von Listen gegebenenfalls Rollen mit den darin hinterlegten Applikationen und Rechten für einzelne Mitarbeiter ihres Bereiches einzuschränken. Eine zweite Vorgehensweise besteht darin, Regeln zu entwerfen, um darüber die Rollen automatisch den betreffenden Mitarbeitern zuzuweisen. Die für den Regelentwurf notwendigen Kriterien können beispielsweise aus der Personalabteilung in Form gesicherter Identitäten und Tätigkeitsbeschreibungen kommen, aber auch aus anderen nützlichen Informationsquellen der Behörde respektive den Fachabteilungen. In der Praxis läuft die Rollenzuweisung auf eine Kombination beider Methoden hinaus.
Bewegt sich die Behörde per Rollenmanagement nicht deutlich näher an der Organisation und den fachlichen Anforderungen als mit dem klassischen Zugriffsmanagement?
Schöndlinger: Zweifellos. Über zertifizierte fachliche Rollen orientiert sich das Rollenmanagement zwangsläufig näher an den Fachabteilungen, ihren Aufgaben und an der Organisationsstruktur. Außerdem ist es per Rollenmanagement möglich, die Zugriffskontrolle besser in Linie mit der Sicherheitsstrategie zu bringen. Bei zwischenzeitlichen Veränderungen innerhalb der Behörde können zudem alle notwendigen Anpassungen schnell über die Rollen umgesetzt werden. So können sich Organisationstrukturen, Identitäten, Rechtezuordnungen, Applikationen, Verwaltungsprozesse, Sicherheitsstrategien und/oder Regeln immer wieder ändern. Auch die Systemadministratoren profitieren im laufenden Betrieb vom Rollenmanagement. Das übersichtliche Rollenmodell erleichtert ihnen die Überwachung, Steuerung und Verwaltung des Zugriffskontrollschirms.
Das Rollenmodell schärft darüber hinaus den Überblick, inwieweit Sicherheits- und Compliance-Regeln an den einzelnen Arbeitsplätzen tatsächlich eingehalten werden. Dafür weist jede Rolle auf einen Blick aus, welcher Mitarbeiter auf welche Applikationen zugreifen darf und welche Regeln er dabei einhalten muss. So kann sich beispielsweise jeder Ressortleiter am Bildschirm über das Rollenmanagement jederzeit die persönlichen Rollen anzeigen lassen, die innerhalb seines Verantwortungsbereichs liegen.
(ID:38915330)