Naudotojas paprašo iš naujo nustatyti slaptažodį ar prieigos priemonę, kai jau nustatyta, kad prašantysis tikrai yra tas, kuo sakosi būti. Tai vyksta pas techninės pagalbos darbuotojus ir IT administratorius, dažniausiai identiteto valdymo arba techninės pagalbos sistemos aplinkoje. Tai vienas iš dažniausiai pasitaikančių prašymų IT pagalbos srityje, ir kaip tik dėl to — geras pavyzdys parodyti, kada DI gali, o kada negali perimti užduotį.
Tris ašys čia nulemia vertinimą: apimtis, struktūriškumas ir atitiktis (compliance).
Apimtis (5). Slaptažodžių atstatymai vyksta nepaprastai dažnai. Praktiškai kiekviena organizacija su techninės pagalbos tarnyba per dieną apdoroja jų dešimtis ar šimtus. Didelė apimtis su besikartojančiu modeliu — tai kaip tik toks darbas, kuriame automatizavimas atsiperka greičiausiai: kiekvienas automatizuotas atvejis iškart taupo laiką, nes užduotis nuolat kartojasi.
Struktūriškumas (5). Procesas turi fiksuotus žingsnius: nustatyti tapatybę, patikrinti autorizaciją, išduoti naują slaptažodį ar žetoną, išsiųsti patvirtinimą. Interpretacijos reikia mažai — įvestis (prašymas) ir išvestis (atstatymas) yra aiškiai apibrėžti. Tai leidžia technine požiūriu lengvai tai perkelti į automatizuotą procesą ar pokalbių roboto agentą.
Atitiktis (3). Čia slypi įtampa. Atstatymas yra saugus tik tada, kai tapatybės patikra yra tvarkinga. Jei kas nors neteisėtai gauna prieigą per silpną ar apeinamą patikrą, gali pasiekti jautrias sistemas. Tai nėra patogumo klausimas, o saugumo klausimas: ar automatizavimas yra pagrįstas, nulemia patikrinimo žingsnio patikimumas, ne pats atstatymo veiksmas.
Sprendimų laisvė (2) ir kūrybiškumas (1) yra žemi: čia beveik nereikia svarstyti, tai vykdymas pagal protokolą. Klientų kontaktas (4) yra svarbus, nes naudotojas dažnai yra nusivylęs (negali patekti į sistemą), tačiau tai nereikalauja individualizuotos empatijos — aiškus, greitas sprendimas dažniausiai pakanka. Fizinis aspektas (5) čia neturi reikšmės; visa vyksta skaitmeniniu būdu. Klaidų kaina (3) yra vidutinė: neteisingai išduota prieigos priemonė gali sukelti žalą, tačiau dažniausiai ją galima greitai pašalinti vėl blokuojant priemonę.
Didelės apimties, aukšto struktūriškumo ir atitikties rizikos, kuri daugiausia slypi patikrinimo žingsnyje, kombinacija leidžia daryti tokį sprendimą: DI agentas šiandien gali perimti šią užduotį, jei tapatybės patikra yra patikimai sutvarkyta ir yra prieinamas savitarnos portalas, kuriame naudotojas gali pats susitvarkyti. Be šių dviejų sąlygų, užduotis automatiškai pereina į antrą kategoriją: DI gali paruošti ar įvykdyti, tačiau žmogus turi patvirtinti tapatybės patikrą, prieš faktiškai atliekant atstatymą.
Iliustruojantis pavyzdys. Organizacijoje, kurioje naudojama kelių veiksnių autentifikacija, susietas darbuotojų registras ir portalas, kuriame darbuotojai gali patys atlikti tapatybės patikrinimą su antru patikros veiksniu, atstatymas trunka kelias sekundes — visiškai automatiškai, nedalyvaujant techninės pagalbos tarnybai. Organizacijoje, kur tapatybė nustatoma tik telefonu ("koks jūsų gimimo data ir darbuotojo numeris"), padėtis kitokia: tokią patikrą lengva apeiti, ir ji netinka visiškam automatizavimui be papildomos kontrolės. Ta pati užduotis, kitoks sprendimas — kaip tik todėl, kad atitikties ašis skiriasi organizacijoje.
Organizacijose su padidintais saugumo reikalavimais — pavyzdžiui, prieiga prie finansinių sistemų, medicininių duomenų ar kritinės infrastruktūros — atitikties ašis gali svarstyti daug daugiau nei aprašyta čia. Tokiose vietose įprasta, kad atstatymo prašymą tam tikroms sistemoms vertina žmogus, net jei tapatybės patikra sutvarkyta tinkamai, tiesiog todėl, kad klaidingo atstatymo klaidų kaina yra nepriimtinai didelė. Taip pat, kai prieigos valdymas yra dalis platesnio autorizacijos proceso — panašiai kaip aprašyta klientų ir partnerių tikrinimo sankcijų sąrašuose — dėmesys pasislenka nuo greičio prie kruopštumo, ir taip nuo pirmos kategorijos prie antros.
Tokie pokyčiai kaip tik parodo, kodėl užduoties niekada neverta vertinti pagal pareigybės pavadinimą, o pagal aštuonias ašis, tokias kaip struktūriškumas, apimtis ir atitiktis. Ta pati logika taikoma, pavyzdžiui, prieigos ir autorizacijos užduotims kokį darbą pirkimuose gali perimti DI, kur tiekėjų sąskaitos ir mokėjimo teisės reikalauja panašių pasirinkimų tarp greičio ir kontrolės.
Šis sprendimas nieko nesako apie tai, ar techninės pagalbos tarnyba galėtų sumažėti, ar kokį vaidmenį darbuotojas jame išlaikytų. Tai yra apie užduotį, ne apie asmenį, kuris ją šiuo metu vykdo. Sprendimai apie personalą ir pareigybės struktūrą turi savo teisinius reikalavimus ir nepatenka į šio puslapio taikymo sritį.
Norite žinoti, kaip slaptažodžių ir prieigos atstatymai dera su likusiu jūsų techninės pagalbos ar IT užduočių paketu, ir kokia jo dalis šiandien jau gali būti automatizuota? ftetoai nemokamas greitas patikrinimas susideda iš dvylikos klausimų, nereikalauja paskyros ir suteikia orientaciją, kokia dalis jūsų profilio valandų šiandien jau gali būti perimta DI. Pilnas darbo patikrinimas, kuris giliau analizuoja konkrečias sistemas ir procesus, dar kuriamas — todėl jo čia dar nepasiūlome, tačiau greitas patikrinimas jau duoda pirmą, pagrįstą orientaciją.
Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.