SW Check Logo
Einführung von automatisiertem Benutzerberechtigungs-Management (RBAC)
Adressierte Fähigkeiten
  • Informationssicherheit
  • Digitalisierungsmanagement
Voraussetzungen

Single Sign-On, Data-Governance-Richtlinien

Kurzbeschreibung

Ziel der Maßnahme ist es, Benutzerrechte rollenbasiert zu vergeben und Zugriffsrisiken dauerhaft zu reduzieren. Teams definieren Rollen entlang typischer Aufgaben, etwa Vertrieb-Innendienst, Service-Außendienst oder Entwicklung. Jede Rolle erhält klar abgegrenzte Rechte für Anwendungen und Daten. Die IT verknüpft Rollen mit dem Identitätsdienst, damit neue Beschäftigte bei Eintritt automatisch passende Berechtigungen erhalten und bei Rollenwechseln Rechte angepasst werden. Fachbereiche beschreiben Aufgabenprofile, benennen Datenverantwortliche und genehmigen Ausnahmen. Administratorinnen pflegen Rollenkatalog, Rezertifizierungen und Protokolle. Der Helpdesk nutzt standardisierte Anträge, die Vorgesetzte freigeben. Menschen beantragen Sonderrechte zeitlich begrenzt, die IT dokumentiert Gründe und Ablaufdaten. Audits prüfen Rollenzuordnungen und Entzüge bei Austritten. Die Maßnahme reduziert Wildwuchs, verringert Risiken durch Überrechte und beschleunigt Onboardings. Voraussetzung ist ein gepflegtes Organigramm, konsistente Rollenbezeichnungen und disziplinierte Pflege. Nach Einführung überwachen Teams Kennzahlen wie Durchlaufzeit, Anzahl Ausnahmen und Findings aus Rezertifizierungen. So entsteht ein transparentes, überprüfbares Berechtigungsmanagement. Regelmäßige Rezertifizierungen sichern, dass Rollen zur gelebten Organisation passen.

Aufwand
Personeller Aufwand
mittel
Zeitlicher Rahmen
mittel
Komplexität
mittel
Ressourcen

Personelle Ressourcen:

  • IT-Security
  • Identity-Admins
  • Fachpersonal
  • Projektleitung / IAM-Beratung
  • SSO-Tool

Materielle Ressourcen:

  • SSO-Tool
  • Automatisierungsskripte
Möglicher Ablauf
  1. Rollen-Workshop
  2. Technische Grundlage schaffen
  3. Integration mit Zielsystemen
  4. Pilotbetrieb & Test
  5. Rollout & Schulung
  6. Review & Audit
  7. Nachfolgende Maßnahme (n): SOC
  8. Predictive Analytics
Risiken
  • Unvollständige Rollen-Definition
  • Technische Inkonsistenzen
  • Überberechtigungen
Erfahrungen aus der Praxis