Hoe het Britse Rode Kruis beveiligt de toegang tot de apps

0
118

Beruchte scam groep is bestemd voor de universiteiten en non-profitorganisaties met gift card
Scholen en goede doelen pas op: als iemand die doet alsof hij je baas, e-mails u om te kopen van Apple iTunes of Google Play gift cards, het is bijna zeker dat het een scam is.

Voor een aantal jaren het Britse Rode Kruis heeft gebruikt software van OneLogin voor het beheren van de toegang van gebruikers tot de vitale systemen. ZDNet sprak met het hoofd van de dienstverlening op het Britse Rode Kruis, Phil Paul, om meer uit te vinden.

ZDNet: Wat is de rol van OneLogin voor het Britse Rode Kruis?

Paul: We werden gebracht naar het bieden van de mogelijkheid om een platform te creëren om toegang te krijgen tot onze core-systemen en dat moest worden achter de drie-factor authenticatie. De eerste factor was wachtwoorden, de volgende was gebaseerd op het combineren dat met de juiste app of door middel van vragen en, op afstand, ook maken we gebruik van de RSA SecurID-tokens voor onze collega ‘ s die werken bij ons meer dan 300 winkels.

Het doel was om te zeggen, “hier is ons product op onze collega basis en moeten we een drie-factor secure ID-systeem om bereikbaar te zijn”. En dat is wat de migratie was nadat we gedaan hadden de set-up.

Wanneer heb je voor het instellen?

We live gegaan in januari 2016, maar in 2015, voorafgaand aan de go-live, was er het engagement van vier of vijf maanden om te bouwen van de aanleg en het testen van de mogelijkheden en hoe het systeem wordt gebruikt.

Dus, je vond OneLogin om een goede service te gebruiken?

Ik denk dat het is gebouwd in de loop der jaren is in het spel, maar ik denk dat we missen een enorme truc in termen van de impact van al onze gebruikers. Ik ging van het hebben van 4.000 “klanten”, als het ware, om te slepen nog eens 17.000 vrijwilligers in de richting van mij. Er was wel wat werk betrokken zijn bij het helpen van onze vrijwilligers om te begrijpen het belang van deze, zoals ze gewend waren te werken veel in een isolement achter OneLogin.

phil-paul-british-red-cross.jpg

Paul: “OneLogin ons gegeven heeft, dat de mobiliteit en flexibiliteit binnen het bedrijf te bieden wat de organisatie ons vraagt.”

Foto: Britse Rode Kruis

Ook de wijze waarop we hadden al gewerkt – op onze medewerkers en vrijwilligers – was heel erg een gedateerd concept. We stuurden een driebladige [portemonnee] met een 12-pagina ‘ s tellende document te lezen om te leren hoe te krijgen in OneLogin. Sindsdien hebben we gewerkt met OneLogin te doen van een reeks van webinars en video ‘ s. En ook hebben we samengewerkt met de afdeling marketing en OneLogin om te zien hoe we het beste kunnen werken als een team.

Nu we stabiliteit, we hebben dit platform, dat kunnen we nu echt langs rijden en werken achter OneLogin ons gegeven heeft, dat de mobiliteit en flexibiliteit binnen het bedrijf te bieden wat de organisatie ons vraagt.

We kunnen nu het gebruik van mobiele telefoons, tablets en andere mechanismen die gemakkelijk kunnen worden aan onze gebruikers. Voorbij zijn de dagen van alleen maar zitten op uw bureau met een laptop. Het is ons in staat om meer wendbaar.

Hoe is het allemaal in de praktijk werkt?

Door single sign-in, we hebben nu toegang tot onze core-systemen van een scala van apparaten. Intern, OneLogin zit in onze systemen, maar het gaat door, Citrix, dus het kan overal toegang, waarbij we de gegevens van onze core systemen. Dus het ligt binnen ons financiële systeem, onze HR-systemen, onze interne intranet en waar die activa worden geconsumeerd.

En dat is waar ze voor gaan en toegang te krijgen tot het Rode Kruis, hetzij via de browser dat ze zijn gebruikt of door OneLogin.com. Welke is gebruikt, OneLogin biedt hun twee-factor login mogelijkheid, en dan worden ze gepresenteerd met de applicatie, die ze dan toegang.

Vermoedelijk zal dat worden gebaseerd op eenvoud en het vermogen om een breed spectrum van gebruikers?