Ingevity erreicht Compliance durch Automatisierung des Notfallzugriffsmanagements
Die Ingevity Corporation ist der führende Anbieter für Spezialchemikalien und hochleistungsfähige Aktivkohleprodukte und -technologien, welche die Umwelt reinigen, schützen und verbessern. Ingevity hat den Hauptsitz in North Charleston im US-Bundesstaat South Carolina, ist weltweit an 25 Standorten vertreten und beschäftigt 1.750 Mitarbeiter.
Herausforderung
Ingevity stand vor der Herausforderung, eine GRC-Lösung von Grund auf zu implementieren. Als neu eingetragenes, börsennotiertes Unternehmen musste Ingevity auch die Sarbanes-Oxley-Standards für interne Finanzprüfungskontrollen erfüllen. Ingevity suchte als Cloud-basiertes Unternehmen explizit nach einer Software-as-a-Service- (SaaS-) Lösung für seine Zugriffskontrolle und Sicherheit. Es war insbesondere an einer automatisierten Lösung interessiert, die das SAP-Sicherheitsteam des Unternehmens bei der Verwaltung erhöhter Zugriffsrisiken und -kontrollen entlasten könnte.
Bei der Bewertung seiner Anforderungen an eine neue GRC-Plattform identifizierte Ingevity drei Faktoren:
- Kosten der Neuimplementierung
- Implementierungszeit
- Cloud-basierte Lösung
Lösung
Da es zu diesem Zeitpunkt die einzige Cloud-basierte Lösung für automatisierte Zugriffskontrollen war, wandte sich Ingevity an SailPoint zur Erfüllung seiner Zugriffsmanagement- und Compliance-Anforderungen. Mit über 1.750 Mitarbeitern und Hunderten von externen Dienstleistern und Mitarbeitern sowie einem einköpfigen SAP- Sicherheitsteam war die manuelle Zuweisung von erweitertem Zugriff weder praktikabel noch nachhaltig.
Als SaaS-Lösung erfüllte SailPoint alle Anforderungen von Ingevity. Die Implementierung erfolgte schnell, mit einer kurzen Amortisierungszeit. Als abonnementbasierte Cloud-Technologielösung bot SailPoint die niedrigsten Anschaffungskosten, und Ingevity konnte mit über 600 sicheren und regelkonformen Notfallkonto-Checkouts direkt loslegen. Auch das SAP-Sicherheitsteam entschloss sich zur Nutzung von SailPoint, wodurch es über 3.000 in Konflikt stehende und nicht genutzte Rollen entfernen konnte.
Download
Fallstudien (PDF)Im Unterschied zu anderen Lösungen, die sehr kompliziert sind, gefällt uns die Benutzerfreundlichkeit von SailPoint. Beispielsweise, dass man den Zugriff auf ein Benutzerkonto direkt einrichten und nach Ablauf eines bestimmten Zeitraums automatisch widerrufen kann. Für Ingevity war die Entscheidung für SailPoint aufgrund des Preises und der leichten Bereitstellung nur logisch. Da es sich um eine Cloud-Lösung handelt, mussten wir uns nicht um die Backend-Infrastruktur kümmern. Wir konnten in weniger als einem Monat Ergebnisse vorweisen.
Cory Anderson, Manager, Informationssicherheit, Ingevity
1.750
MitarbeiterÜber 600
Notfallkonto-CheckoutsÜber 3.000
nicht genutzte Rollen entfernt