18.04.2007
Twitter GooglePlus Facebook

Identity Management

Virtuelle Detektive

Von Marleen Gründel

Korruption, schwarze Kassen, Schmiergeldaffären - 2006 war für deutsche Konzerne ein trauriges Rekordjahr. manager-magazin.de sagt, wie Unternehmen mithilfe von Identity Management das Risiko solcher Skandale minimieren können.

Hamburg - Siemens Chart zeigen, Volkswagen Chart zeigen, Infineon Chart zeigen - derzeit erschüttert eine Korruptionsaffäre nach der nächsten die deutsche Wirtschaft. Für die betroffenen Unternehmen bedeuten schwarze Kassen und Schmiergeldskandale neben dem materiellen Verlust vor allem einen gewaltigen Imageschaden, der nur schwer wieder zu reparieren ist. Viele Topmanager stellen sich daher die Frage, wie solche illegalen Aktivitäten im eigenen Unternehmen von vorneherein verhindert werden können.

Die Lücke im Sicherheitswall des Konzerns findet sich häufig in der IT - schließlich ist die Veruntreuung von Geldern im Grunde genommen nichts anderes als die Fälschung von Daten. Wer sich ein wenig in den firmeneigenen Systemen auskennt, kann die Technik leicht zu seinem eigenen Vorteil nutzen. Dabei müssen Mitarbeiter noch nicht einmal ausgebuffte Hobbyhacker sein.

Betrug ist ein Kinderspiel

Wer beispielsweise das Recht hat, die Zahlung einer Rechnung zu veranlassen, und gleichzeitig der Stellvertreter seines Chefs ist, kann zu einem günstigen Zeitpunkt das Vier-Augen-Prinzip austricksen. Sobald der Chef im Urlaub oder krank ist, kann der Mitarbeiter über das System die Zahlungsanweisung einmal in seiner Angestelltenfunktion freigeben und gleich danach in seiner Stellvertreterfunktion. Einem herkömmlichen IT-System fällt diese Unstimmigkeit nicht auf.

Eine intelligente Benutzerverwaltung würde dagegen Alarm schlagen. Das sogenannte Identity Management (IDM) prüft unter Einbeziehung gesetzlicher und unternehmensinterner Vorschriften fortlaufend, ob beantragte und automatisch zugewiesene Berechtigungen auch wirklich zulässig sind.

Das System verwaltet alle digitalen Identitäten von Mitarbeitern, Kunden und Lieferanten, mit denen der Zugriff auf verschiedene Programme wie SAP, Lotus Notes oder Peoplesoft ermöglicht wird. Je mehr digitale Identitäten eine Person besitzt und je mehr Nutzer insgesamt über Zugangsberechtigungen verfügen, desto komplizierter ist die Benutzerverwaltung und desto höher ist auch die Gefahr einer illegalen Manipulation.

Aus Datenschutzgründen wird Ihre IP-Adresse nur dann gespeichert, wenn Sie angemeldeter und eingeloggter Facebook-Nutzer sind. Wenn Sie mehr zum Thema Datenschutz wissen wollen, klicken Sie auf das i.
  • deli.cio.us
  • Digg
  • Google Bookmarks
  • reddit
  • Windows Live

© manager magazin online 2007
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der manager magazin Verlagsgesellschaft mbH












Service
manager-magazin-AbonnementAbo-Service
Angebote von A bis ZAngebote von A-Z
Ihr persönliches DepotDepot
Twitter-FeedsTwitter-Feeds
manager magazin mobilmm mobil
Partnerangebote
Analysieren Sie online Ihren Standort im Vergleich zu den Besten mit CONTOR-REGIOContor-Regio:
Analysieren Sie
online Ihren Standort
Seminarmarkt: Tanken Sie KarrierewissenSeminarmarkt:
Tanken Sie Karrierewissen
GehaltsCheck: Verdienen Sie genug?GehaltsCheck:
Verdienen Sie genug?
Handytarife: Finden Sie den passenden TarifHandytarife:
Finden Sie den passenden Tarif
Medführer: Finden Sie Ihren Arzt oder Ihre KlinikMedführer:
Finden Sie Ihren Arzt
oder Ihre Klinik
imedo Arztsuche: Ärzte, Therapeuten, Heilpraktiker und Apothekenimedo:
Ärzte, Heilpraktiker, Apotheken