Tehokkuutta ja liiketoiminnan kasvattamista

Yrityksillä ja julkisilla organisaatioilla on tarve kasvattaa tehokkuuttaan kilpailun kiristyessä ja väestön ikärakenteen muuttuessa. Tehokkuutta ja kokonaan uusia toimintamalleja voidaan luoda sähköisiä palveluja kehittämällä. Käyttöoikeuksien hallinta on siinä keskeisessä asemassa. Ilman toimivaa käyttöoikeuksien hallintaa ei voida tehdä toimivia ja turvallisia sähköisiä palveluja.

Käyttöoikeuksien hallinnan hankkeet nähtiin aluksi tietoturva- ja teknologiavetoisina hankkeina, jotka tuoteimplementoinnin jälkeen ratkaisevat ilmenneen tarpeen. Nykyisin on yleisesti ymmärretty, että kyseessä on organisaation toiminnallisia prosesseja koskettava hanke, jossa teknologia on hyvän rengin asemassa. Verkkopalveluissa käyttöoikeuksien hallinnalla parannetaan asiakaskokemusta, mahdollistetaan uusien palvelujen tarjoaminen ja lisätään myyntiä. Organisaatioiden sisällä kehitetään toimintaa ja jouhevoitetaan työntekoa. Kaikilla hankkeilla parannetaan samalla organisaation tietoturvaa.

Panorama Partners huomioi IAM -hankkeen aikana organisaation eri osapuolien tarpeet ja toimii hankkeessa kokoavana voimana ja tarvittaessa myös ”tulkkina”. Johdon tuki ja eri toimintojen välinen yhteistyö on onnistuneen hankkeen keskeisin tekijä.

Liiketoiminnan näkökulma

liiketoimintaKäyttöoikeuksien hallinta voi parhaimmillaan auttaa organisaatiota menestymään entistä paremmin tavoitteidensa toteuttamisessa.

Kuvittele tilannetta, jossa uudella työntekijällä on työvälineet ja tarvitsemiensa järjestelmien käyttöoikeudet voimassa välittömästi työsopimuksen allekirjoittamisen jälkeen. Ensimmäinen viikko ei mene enää kahviautomaatin toimintaan tutustuessa, vaan tuottava työ voi alkaa ilman tarpeetonta viivettä. Ulkoisen työvoiman kohdalla työn nopea aloittaminen on jopa tärkeämpää. Kahdeksi kuukaudeksi ostetun konsultin viettämä viikko A4-pinon äärellä merkitsee todennäköisesti hukkaan heitettyä rahaa.

Viiveiden poistaminen ei ole atomitiedettä: Organisaatioyksiköiden väliset prosessit suunnitellaan toimiviksi ja tarvittavat tekniset ratkaisut otetaan käyttöön niin prosessien tueksi, työroolien hallintaan, kuin käyttöoikeuksien automaattiseen toimeenpanoon. Näissä tehtävissä on kuitenkin useimmiten paikallaan kokeneen käyttöoikeushallinnan asiantuntija apu, jonka johdolla organisaation laajuisten prosessien suunnittelu ja jalkauttaminen onnistuu, ja käyttöön valikoituu parhaiten soveltuvat tekniset ratkaisut.

Asiakkaille tarjottavissa verkkopalveluissa hyvin toteutetut menetelmät asiakkaiden tunnistamiseen ja käyttöoikeuksien hallintaan muodostavat parhaimmillaan strategisen edun kilpailijoihin nähden. Hyvin toimivat prosessit esimerkiksi käyttäjien rekisteröitymisessä, tunnistamisessa ja tarpeen mukaan asiakkaiden vastuulle siirretyssä käyttöoikeuksien hallinnassa takaavat osaltaan hyvän asiakaskokemuksen. Ja hyvä asiakaskokemushan on tunnetusti omiaan houkuttelemaan uusia asiakkaita verkkopalveluun ja lisäämään olemassa olevien asiakkaiden uskollisuutta.

Verkkopalveluiden tunnistusta ja käyttöoikeushallintaa suunniteltaessa on tärkeää ymmärtää asiakasta, toimialan erityispiirteet ja verkkopalvelun vaatimukset. Oli kyseessä yksittäisen yrityksen verkkoasiointipalvelu, tai konsernin lukuisten verkkopalveluiden laajuinen tunnistusratkaisu. Panorama Partnersilta löytyy asiantuntijat verkkopalveluiden kehittämisen tueksi.

Tietohallinnon näkökulma

tietohallintoUseimmissa organisaatioissa käyttöoikeuksien hallinta on sekä konseptin, että kehittämiseen tähtäävien projektien osalta tietohallinnon vastuulla. Tietohallinnolle hyvin toteutettu käyttövaltuushallinta avaa mahdollisuuksia sisäisten asiakkaiden, eli muiden organisaatioyksiköiden ja työntekijöiden palvelemiseen paremmin ja tehokkaammin.

Tietohallinnon resursseja on mahdollista vapauttaa tärkeämpiin tehtäviin esimerkiksi siirtämällä käyttöoikeuksien anominen ja hyväksyminen itsepalvelukäyttöliittymän avulla työntekijöille ja esimiehille. Myös työroolien perusteella myönnettävät käyttöoikeudet ja automaattinen provisiointi – eli käyttäjälle myönnettyjen käyttöoikeuksien automaattinen asettaminen tietojärjestelmiin – sekä tehostavat prosesseja, että vähentävät operatiivisten resurssien tarvetta.

Hyvä käyttöoikeushallinta helpottaa tietohallinnon arkea, mutta on tärkeää muistaa käyttöoikeushallinnan liittyvän keskeisesti koko organisaation toimintatapoihin ja –prosesseihin. Konseptin luomisessa ja hankkeiden suunnittelussa on tärkeää sitouttaa koko organisaatio työhön: liiketoiminta, henkilöstöhallinto, tietoturva ja tarkastus.[/expand]

Tietoturvan näkökulma

tietoturvaTietoturvallisuuden kolme peruskiveä ovat tiedon luottamuksellisuuden, eheyden ja käytettävyyden takaaminen. Käyttöoikeushallinta on keskiössä näiden vaatimusten toteutumisessa. Kaikkia käyttöoikeushallinnan hankkeita ei tehdä tietoturvan johdolla, mutta jokaisella on tietoturvaa kehittävä vaikutus.

Hyvin suunnitellut ja tehokkaasti toimintaan jalkautetut käyttöoikeushallinnan prosessit takaavat, että jokaisella käyttäjällä on aina työtehtäviensä suorittamisessa tarvittavat käyttöoikeudet tietoon ja järjestelmiin, joilla tietoa käsitellään. Kun käyttöoikeushallinnan prosessit ovat automatisoituja ja saavat herätteet henkilöstöhallinnon tiedoista, poistuvat tarpeettomat käyttöoikeudet viipymättä työsuhteessa tapahtuvien muutosten yhteydessä. Tällaisia muutoksia ovat esimerkiksi työsuhteen päättyminen ja työtehtävien vaihtuminen.

Käyttöoikeushallinta auttaa myös kolmannen peruskiven, eli tiedon käytettävyyden toteuttamisessa. Kun organisaatiolle on määritelty hyvä roolimalli, voidaan kaikille käyttäjille yhteiset peruskäyttöoikeudet ja työtehtävän mukaiset käyttöoikeudet asettaa automaattisesti uusille henkilöille ja työtehtävien muuttuessa ilman tarpeettomia viiveitä. Roolimallin ulkopuolelle jäävät käyttöoikeudet anotaan käyttöoikeushallintajärjestelmän kautta ja hyväksytetään ainakin esimiehellä.

Organisaation oman henkilökunnan lisäksi samat periaatteet pätevät toki myös ulkoisiin käyttäjiin, kuten kumppaneihin ja asiakkaisiin. Tyypillisesti ulkoisten käyttäjien osalta käyttöoikeushallinnan prosessit luottavat asiakkuushallintajärjestelmältä vastaanottamiin tietoihin.

Henkilöstöhallinnon näkökulma

hrKäyttöoikeushallinta ja henkilöstöhallinto elävät parhaimmillaan tiiviissä symbioosissa. Useimmissa organisaatioissa käyttöoikeuksien hallinta perustuu henkilöstöhallinnon tietoihin. Toisaalta hyvin toteutettu käyttöoikeushallinta tehostaa työntekoa, täsmentää esimiesten vastuuta ja kohentaa osaltaan jopa työtyytyväisyyttä.

Käyttöoikeuksien hallinnassa on kyse ensisijaisesti prosesseista, joiden toteuttamista usein tuetaan sopivilla teknisillä ratkaisuilla. Useimmissa organisaatioissa näissä prosesseissa luotetaan henkilöstöhallinnolta saataviin herätteisiin työntekijän elinkaaren vaiheista. Henkilöstöhallinnossa henkilöstä ylläpidettyjen, työtehtävää ja asemaa kuvaavien tietojen perusteella voidaan yleensä päätellä käyttöoikeusroolit, jotka henkilölle myönnetään. Aloittava tai työtehtävää vaihtava työntekijä saa siten valtaosan työtehtäviensä suorittamiseen tarvitsemistaan käyttöoikeuksista viiveettä henkilöstöhallinnon herätteen ja tietojen perusteella.

Henkilöstöhallinnolla on poikkeuksetta keskeinen rooli organisaation sisäisten käyttäjien käyttöoikeushallintaa kehittävissä projekteissa. Toisinaan myös koko käyttäjähallinnan konseptin omistajuus on henkilöstöhallinnolla.

Tarkastuksen näkökulma

Käyttöoikeushallinta on tarkastuksen polttopisteessä. Säädökset asettavat sekä julkisille, että yksityisille organisaatioille vaatimuksia käyttöoikeuksien hallinnan järjestämisestä ja viime kädessä tilintarkastaja saattaa nostaa puutteet hallituksen asialistalle.

Sekä sisäisen, että ulkoisen tarkastuksen kannalta on keskeistä voida osoittaa jokaisen käyttäjän kohdalla, millä perusteella käyttöoikeudet on myönnetty. Käytännössä tämä tarkoittaa sitä, että käyttöoikeuksien hallintaprosessien kaikki vaiheet on prosessin suorituksen aikana dokumentoitava. Tarkastajan vaatimuksesta, tai muun tutkinnan yhteydessä, on oltava valmius selvittää, mihin sopimukseen tietty käyttöoikeus perustuu, kuka käyttöoikeuden on hyväksynyt ja milloin, sekä mahdollinen selvitys käyttöoikeuden tarpeelle.

Tärkeintä tarkastuksenkin kannalta ovat toimivat ja jäljitettävät prosessit. Käytännössä vaatimusten täyttäminen sujuu kuitenkin helpoiten prosesseja tukevaa käyttöoikeushallinnan ohjelmistoratkaisua käyttäen. Ohjelmisto tallettaa kaikki käyttöoikeuksien käsittelyyn liittyvät tapahtumat ja mahdollistaa raporttien luomisen tarkastusta varten. Tarkastajan vaatimus käyttöoikeuksien perusteiden selvittämisestä vaikka 50 henkilön osalta voi osoittautua huomattavan työlääksi, jos käyttöoikeusanomuksia joudutaan etsimään asiakirja-arkistosta.