Denna webbsida använder cookies (kakor) i syfte att anpassa informationen efter besökaren på bästa möjliga sätt. Genom att använda denna webbplats godkänner du vår användning av cookies. Vänligen läs vår Policy för personuppgifter för mer information om hur vi använder cookies, samt referenser till instruktioner om hur du kan ta bort eller blockera dessa.

Bokmärk E-post Skriv ut

Säkerhet och integritet i affärssystem

Hantera komplexa behörighetsmodeller i affärssystem

Det blir allt vanligare att verksamhetskritiska processer och känslig information hanteras på systemplattformar som ersätter tidigare manuella rutiner och separata program. Dessa rationaliseringar och automatiseringar medför nya risker då enskilda användare tilldelas omfattande behörigheter för att sköta det arbete som tidigare utfördes i flera led och av flera personer. Ofta innebär detta att roller och behörigheter överlappar varandra på ett sådant sätt att enskilda individer får rättigheter som inte överensstämmer med deras befogenheter. Till exempel bör ingen användare tillåtas registrera nya leverantörer och samtidigt ha rätt att godkänna fakturor från denna leverantör. Trots att en dylik systemkonfiguration sällan görs med avsikt, är kombinationen inte ovanlig.

Våra tjänster

Vi erbjuder klientanpassade hälsokontroller för affärssystemen SAP och Oracle där vi undersöker systemkonfiguration, säkerhetsinställningar och behörighetskonfiguration. Vi kan också bistå med genomgång av mjukvara där vi går igenom alltifrån utveckling av mjukvaran, granskning av den faktiska koden till att testa säkerheten för en specifik applikation.

Med omfattande erfarenhet från flera affärssystem i många olika branscher har vi utvecklat verktyg och metoder för att snabbt och effektivt analysera säkerheten i affärssystem som i sin tur kan avslöja potentiella intressekonflikter. De risker som finns i systemkonfigurationer redovisas översiktligt och visar vilka användare, roller och rättigheter som berörs samt vilka förhöjda risker som dessa konflikter kan medföra.

Med bakgrund av denna analys kan vi på Deloitte bistå organisationer i införandet av en ny behörighetsmodell. På detta sätt kan affärsprocesser och samarbete optimeras i organisationen utan att någon enskild individ ensam får sådana omfattande rättigheter att misstag eller avsiktliga manipulationer kan skada verksamheten.

Kontakta oss

Marcus Sörlander
Marcus Sörlander

Partner
Enterprise Risk Services
msoerlander@deloitte.se
+46 752 46 20 00

 

Läs mer

  • Reducing Claims Fraud
    Claims fraud is not just a major issue for insurance companies.
Håll kontakten:
Kontakta oss

Mer om Deloitte
Läs mer om vår webbplats