核心观点 SailPoint指出,政府机构在经历“政府机构变革”(MOG)事件时,面临大规模访问权限管理的挑战,而身份治理与管理系统能够通过自动化、角色管控和审计追踪,有效降低安全风险、提升运营效率,并可作为推动身份治理投资的有力商业案例 政府机构变革(MOG)的挑战 - MOG事件可发生在选举、部长级职位变动、政策调整及部门创建或重组之后,会影响到员工、承包商及其他用户的职位、经理、HR记录、电子邮件域名、部门分配以及应用和数据访问权限[2] - 核心挑战在于管理大量访问权限变更的同时,维持对公民的服务交付,且需决定跨部门人员是否应保留对原系统及记录的访问权限,尤其是涉及隐私、机密或合规要求的信息[3] - 基于与公共部门员工的交流,电子表格流程在处理MOG变更时仍很常见,包含姓名、角色及添加或删除访问权限的指令,由服务台人员手动在Active Directory、SaaS应用和数据库中处理[4] - 手动流程在运营上效率低下且易出错,包括遗漏删除访问、错误数据输入以及账户取消延迟,而基于脚本的方法虽可自动化部分工作,但会引发关于可审计性、代码所有权及原始开发者离职后维护的问题[5] - 新南威尔士州某政府部门使用身份管理系统识别出约800个与已终止HR记录关联的活跃账户,休眠和孤立账户若被攻击者利用进行横向移动,将造成风险敞口[6] - 手动MOG流程的其他风险包括权限膨胀、审计证据不足、运营中断以及员工保留原部门信息时可能产生的数据隐私问题[7] 身份治理的解决方案 - 身份治理是一个“连接、关联、治理、自动化”并提供访问决策证明的过程,通过连接HR系统和目标应用,将账户关联到个人身份,应用策略和角色,自动化账户变更,并记录审计证据[8] - 该模型应扩展至员工以外的承包商、服务账户、机器人、代理及其他非人类身份,对于代理和服务账户,组织应建立人工所有权和继任计划,特别是当责任人跨部门调动时[9] - 身份模型可将HR属性(如部门、经理、成本中心、职位、雇佣状态及开始/结束日期)与应用中的账户和权限数据结合,从而识别例如已离职员工仍拥有活跃账户或员工权限不再匹配其部门分配的情况[10] - 生命周期管理:工作流可在员工入职、调动或离职时触发,包括部门、经理或职位的变更[10] - 基于角色的访问控制:角色可捆绑与特定工作职能相关的权限,允许在HR属性变更时移除和重新分配访问权限[10] - 部门调动可被视为“终止并重新雇佣”流程,移除先前访问权限并根据更新后的HR数据重新计算新权限,这能减少权限累积并避免增加服务台工作量[11] 商业案例与投资机会 - MOG变革可被视作改善安全、减少手动工作并支持身份治理投资商业案例的机会,维多利亚州公共服务报告显示,受部门调动影响的员工可能需要等待六到八周才能重新获得系统访问权限[12] - 组织可通过考虑受影响员工数量、缺乏必要访问权限的时间及员工成本来估算停机成本,还可量化服务台工单量、手动配置工作、审计与合规工作以及从不再需要的账户和应用中回收软件许可证的成本[13] - 安全事件的潜在成本也是考量因素,引用IBM年度泄露成本报告及澳大利亚涉及Medibank、Latitude和Optus的高调泄露事件,MOG变革虽在运营上繁重,但也创造了移除过时访问、改善非人类账户问责制及维护公众对政府数字服务信任的机会[14]
SailPoint Highlights Identity Governance for Government Reorganizations