En 400-6655-581
2
返回
> 合作案例 > 汽车

北京现代汽车金融:「数字身份安全」推动汽车金融行稳致远!

信息安全是金融行业永远绕不开的话题,汽车金融涉及产、销两端,在生产端通过供应链金融加速资金流转效率和使用率,在销售端为客户提供更加便捷的汽车金融服务。这意味在汽车金融业务运转过程中,会沉淀大量的财务数据和客户信息等敏感数据,从而面临多方面的信息安全风险;信息安全已成为汽车金融行业的基本要求。

北京现代汽车金融,将安全合规视为重中之重

北京现代汽车金融有限公司,是经中国银监会批准成立的汽车金融公司。目前,北京现代汽车金融服务北京汽车、北京现代、东风悦达起亚、现代商用车四大品牌,业务涉足零售业务、机构业务、库存融资等,覆盖全国350多个城市1700余家经销商,并在不断拓展业务领域。

随着北京现代汽车金融业务不断的拓展,以及监管审计的严苛要求,信息安全工作成为公司内审的工作重点之一,而可信的身份管理与身份认证更是解决信息安全问题的核心之一。北京现代汽车金融基于对身份管理的核心需求,携手派拉软件,建设统一身份管理与访问控制平台(IAM),着眼安全、效率、合规三个维度,积极应对企业高速发展过程中的信息安全挑战。

 

如何打破身份孤岛,实现用户身份统一管理?

公司原先的用户身份和账号在各应用中分散管理,形成“身份数据孤岛”,管理难度随着系统数量增加而增加,易造成身份信息滞后、多重身份等疏漏。

打破“身份孤岛”迫在眉睫。派拉IAM平台为北京现代汽车金融建立涵盖内部用户、经销商用户、外包驻场用户及其他临时用户在内的权威身份数据源,提供用户身份唯一性标识(一个用户,一个账号),向下游应用集中供应身份数据,确保身份数据互联互通,规避“身份孤岛”现象。

如何打破认证孤岛,满足多场景集中认证需求?

公司原先的信息化体系缺乏统一认证入口,用户访问各系统需通过不同账号密码完成验证,影响用户体验和效率;“认证孤岛”现象也使其面临无法进行集中登录审计、认证体系重复搭建成本高等问题;

北京现代汽车金融IAM平台统一认证体系可有效解决“认证孤岛”带来的种种问题。IAM集成上下游应用,建立统一身份认证中心,集成多因素认证为用户提供多场景下的多样化认证方式,实现更高级别的认证安全;统一的访问入口帮助企业节省系统认证体系的重复搭建成本,同时减轻用户密码记忆负担,优化登录体验。

如何解决权限开通难、回收难、管理难等问题?

对于金融企业来说,权限的管控至关重要。原先北京现代汽车金融账号权限管理缺乏一个明确的流程和管理制度、高效的权限回收体系和统一的权限管理视图,面临权限开通难、回收难、管理难等问题;

派拉IAM平台助力北京现代汽车金融实现全面流程化的权限管控体系制定用户权限申请、权限变更、离职延期申请的流程体系,通过审批流程合理控制用户权限;实现HR系统互动,自动化入离职流程,全生命周期管理内部用户权限;建立安全可控的权限委托机制,代班、出差等场景下可指定用户、指定时间进行系统权限代理;

 

派拉IAM平台除了实现北京现代汽车金融身份、认证、权限的管控外,还建立了安全审计平台,对账号管理行为、用户访问行为、用户登录以及其他异常行为时间进行记录与分析,确保操作合规;同时还为其打造用户自助服务平台,用户可自助进行信息修改、密码找回、流程状态查询等操作,提升IT运维效率的同时,更是为用户提供便利。

 

客户评语

北京现代汽车金融作为一家具备行业影响力的汽车金融公司,在数字化进程中始终十分关注信息安全体系的建设。此次,我司通过部署派拉IAM平台,有效确保了公司内外部用户身份的合规管控,同时也建立了标准化的身份管理制度,实现了系统访问安全和运维降本增效。十分感谢派拉项目团队,以专业负责的态度顺利完成了项目的高标准交付,为我司提供了基于“身份”的安全保障!

——北京现代汽车金融