非正規社員のアイデンティティー管理–組織コラボレーションを加速する・後編

今回は「非正規社員のアイデンティティー管理–組織コラボレーションを加速する・後編」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 高齢化が進む日本は、多くの企業が人手不足に直面しており、人材の流動化や働き方の多様化が急速に進んでいます。この記事は、社内外の協力者とのコラボレーションが加速する中で、企業はいかにして自社の大切な情報を漏えいのリスクから守りながら、多様性に富んだ組織へと変革していく方法を「アイデンティティーガバナンス」の視点から2回にわたり解説します。

 前回の記事では、「アイデンティティー管理とは」「非正規社員のアイデンティティー管理はなぜ難しいのか」「企業における非正規社員のアイデンティティー管理の現状と課題」について説明しました。

 従来の正規社員を中心とした組織は、人事部など単一の部門が、入社から退職までの規則的なライフサイクルに従って社員のアイデンティティーを管理してきました。しかし、一人ひとりが業務で使用するアプリケーション数が爆発的に増加する中で、アクセス権限の付与や削除を含むアイデンティティー管理を適切に行うことは、たとえ正規社員のみであってもソリューションなしには困難になってきています。

 さらに、契約社員や派遣社員、関連会社、コンサルタントなど多様な人材で構成される非正規社員のアイデンティティー管理をする場合には、それぞれの契約期間や契約形態、役割、採用担当部門などが異なるため、部門を横断して一括で管理することが非常に難しいのが現状です。

 SailPointとITRが2023年に行った調査では、約8割の企業が非正規社員のアイデンティティーを手作業で管理していることが分かりました。また、約7割は仕事上の関係が終了した後も非正規社員のアクセス権限を抹消できておらず、そのことに起因して「リソース制御不能」や「データの喪失」といったさまざまなセキュリティ問題が8割以上の企業で発生していることが明らかになりました。

 では、正規社員以外のアイデンティティーを適切、かつ効率的に管理し、多様なコラボレーションを安全に推進するためには、企業はどういったアプローチを取るべきなのでしょうか。最初に行うべきことは、自社における非正規社員のアイデンティティー管理の成熟度を知ることです。それにはまず、以下の3つの質問に答えてみてください。

 多くの企業では数十、数百ものサードパーティーと取引をしていますが、一元化された堅固なシステムやプロセスを備えていないために、ほとんどの場合でアクセス権限を提供している取引先の数を把握できていません。こうした取引先との関係は動的なものであり、取引の開始、中断、終了などに合わせて継続的に対応し、変更する必要があります。

 企業がアクセス権限を提供している取引先には、数百、数千のユーザーが所属している場合がありますが、自社のアイデンティティー管理の全体像を理解するには、情報やシステムへのアクセス権限を付与されているユーザー数を把握することが重要です。取引先は、変化するビジネス要件に基づいて、従業員を雇用したり削減したりするため、ユーザー数の把握はより複雑になります。

 企業が新しい契約のコストを検討する際には、関連するサードパーティーのユーザーにアクセス権限を付与する際のオンボード(システム利用の開始)、管理、終了に必要なコストも考慮する必要があります。

 例えば、既存のツールやプロセスを使用して、サードパーティーのユーザーをオンボーディング(システム利用開始のための一連のプロセスを実行)する場合、アクティブな契約ステータスの検証、アクセス権限変更の管理、コンプライアンスニーズの監査、アクセス権限終了の手間が必要になるため、かえって時間とコストがかかる可能性があります。これは、組織がアイデンティティー管理の効率と可視性を向上させ、セキュリティの管理方法を取引先や個々のユーザーのリスク特性と一致させることで、セキュリティリスクと財務リスクをより適切に管理する必要があることを示しています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
英国が子どものためのオンライン安全法案の草案を発表
パブリック / ダイバーシティ
2021-05-25 23:25
マネージャーとリーダーの違いとは?–実は異なる2つの役割
IT関連
2022-12-15 23:37
マイナ保険証への移行が迫る今、ZDNET読者のマイナンバー活用状況は?
IT関連
2024-07-03 18:17
COCOA、修正版配布も課題残る 「Androidは1日1回アプリの再起動を」「iOSは最新の14に」
企業・業界動向
2021-02-19 22:48
BigQueryがDocument AIを統合。請求書など画像データの内容をSQLで検索可能に、AIが画像から項目や数値を自動抽出
Google
2024-01-10 08:13
お魚サブスク「フィシュル」で魚の食品ロス削減を目指すベンナーズが3200万円調達、サービス認知拡大目指す
IT関連
2022-01-19 17:48
AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。
.NET
2022-09-07 05:35
イーサリアムよりはるかに高速だと主張するトップ暗号資産投資家たちに人気のブロックチェーンプラットフォーム「Solana」
ブロックチェーン
2021-05-17 14:33
月を目指す日本人宇宙飛行士の募集に向けJAXAがイベント 18日にYouTubeで 募集条件の緩和も
くらテク
2021-02-10 23:33
IT部門が抱えるSaaS管理の課題を解決–「SaaSポートフォリオ最適化プロジェクト」の手法とは(前編)
IT関連
2023-06-29 02:39
顧客の「ビジネスを制約なき世界へ解き放つ」–NTTPCコミュニケーションズ・工藤氏
IT関連
2024-01-11 20:53
JR貨物、データ連携ツールを導入–基幹システムのインターフェース構築コストを削減
IT関連
2024-01-13 08:07
電話でタクシー運賃を事前確定 広島で8月開始、順次全国展開
ネットトピック
2021-07-30 03:22
小田急電鉄製のSNS、総務省の実証事業に採用–新たに10市町村で利用へ
IT関連
2023-04-30 11:18