SAP GRC ve ŠKODA AUTO hlídá oprávnění uživatelů v SAP systémech a kontroluje procesy

Duben 17, 2012 Do SAP News 0

PrahaSpolečnost ŠKODA AUTO a.s. dokončila první etapu implementace řešení SAP GRC (Governance , Risk and Compliance), které jí pomůže efektivně spravovat, kontrolovat a řídit uživatelská oprávnění v systémech SAP. Nové řešení SAP GRC verze 10.0 umožnilo společnosti nastavit soubor pravidel a jejich kontroly, které umí rozpoznat případná rizika možného zneužití přístupových práv v systémech SAP. Proces zavádění SAP GRC Access Control a Process Control ve ŠKODA AUTO a.s. trval od zahájení projektu do spuštění pilotního provozu pouze čtyři měsíce. Za implementačního partnera byla vybrána společnost CONSIT s.r.o., která má s tímto řešením bohaté zkušenosti a za sebou již řadu úspěšně realizovaných projektů SAP GRC.

„Naším cílem bylo zvýšit bezpečnost informačního systému v souladu s aktualizovanou strategií bezpečnosti informací, zavedení nejnovějších trendů v oblasti Governance, Risk and Compliance a tímto krokem logicky umožnit monitorování a analýzu konfliktů z pohledu rozdělení pravomocí, což aplikace SAP GRC bezezbytku splnila“ uvedl Ondřej Miler, projektový manažer za IT Governance společnosti ŠKODA AUTO.

Ve společnosti ŠKODA AUTO byly zavedeny SAP GRC Access Control komponenty Access Risk Analysis a Emergency Access. Klíčovým prvkem projektu bylo počáteční nastavení konfliktní matice, která obsahuje více než 55 tisíc neslučitelných kombinací oprávnění, na jejichž základě probíhá kontrola přístupů do systému SAP. GRC tak mapuje potenciální rizika zneužití oprávnění uživateli a automaticky upozorňuje na kombinaci kritických oprávnění. Zároveň dokáže zajistit autorizaci a kontrolu přístupů nutných pro případ řešeni nestandardních nebo mimořádných událostí. Veškeré aktivity uživatele jsou pak monitorovány a reportovány, přičemž lze kdykoliv zpětně dohledat, co a proč v rámci mimořádné situace v systému uživatel prováděl a tak posoudit, zda byl zásah oprávněný.

„Firmy si často neuvědomují, jaké riziko pro ně představují jejich vlastní zaměstnanci. Při absenci jasných bezpečnostních pravidel týkajících se přístupu uživatelů do systému a kontroly jejich dodržování je jen otázkou času, kdy nastane nějaký incident. Těm lze předcházet právě zavedením řešení pro správu a řízení rizik uživatelských přístupů z pohledu rozdělení pravomocí,“ uvedl Josef Piňos, SAP konzultant a jednatel společnosti CONSIT.

Aplikace SAP GRC Process Control dokáže automatizovat běžně prováděné kontroly v SAP systémech a tím předcházet nebo i následně upozorňovat na nestandardní skutečnosti. Díky tomu jsou automaticky a pravidelně prováděny kontroly, které byly dosud zpracovávány jen namátkově, případně manuálním způsobem.

Pokud firma používá sofistikovaný ERP systém, jako je SAP, nutně musí řešit otázku uživatelských přístupů. Na jedné straně je třeba zajistit uživatelům aplikací potřebné přístupy k plnění běžných pracovních úkolů, na straně druhé se tím ovšem může firma vystavovat riziku zneužití těchto oprávnění. Proto je vždy nutné hledat takové řešení, které umožní zaměstnancům bez problémů vykonávat jejich práci a zároveň zajistí, aby nedošlo ke konfliktu pravomocí a možnému zneužití oprávnění. V neposlední řadě je ale zároveň nutné mít možnost flexibilně reagovat na potřebu řešení mimořádných událostí.

V případě dalších dotazů kontaktujte naše mediální zástupce:

Jaroslav Tík, +420 775 854 369
Jakub Hynek, +420 606 246 215
Kontaktní e-mail: sap@emcgroup.cz

O společnosti SAP
SAP, lídr trhu s aplikačním softwarem, pomáhá podnikům a organizacím všech oborů a velikostí lépe fungovat a dosahovat svých cílů. SAP umožňuje lidem a organizacím pracovat společně mnohem efektivněji a využívat podnikové informace tak, aby byli neustále před konkurencí. Přitom nezáleží na tom, zda je SAP využíván ve skladě nebo podnikové prodejně, na mobilních zařízeních nebo klasických počítačích, na pracovišti zákaznické podpory nebo v kanceláři představenstva. Aplikace a služby společnosti SAP pomáhají již více než 183 000 zákazníků (včetně zákazníků získaných akvizicí Sybase) dosahovat vyšších zisků, zajistit si udržitelný růst a přizpůsobovat se aktuálním potřebám. V České republice působí společnost od roku 1992 a dosud získala více než 1000 zákazníků z oblasti podniků, finančních institucí a organizací veřejné správy.

Portfolio SAP BusinessObjects mění způsob fungování organizací prostřednictvím propojení lidí, informací a podnikání. Díky otevřeným řešením, která pracují v heterogenních prostředích a v oblastech jako jsou „business intelligence“, řízení informací, řízení výkonnosti firem a kontrola, řízení rizik a dodržování standardů, umožňuje portfolio SAP BusinessObjects organizacím každodenně uskutečňovat jejich vytýčené strategie.