Auch in einer Organisation wie der Gewerkschaft UNIA sind Sicherheit und Effizienz bei der Abwicklung der HR-IT-Prozesse ein elementarer Bestandteil. Die Einführung eines leistungsstarken IAM-Systems erlaubt, organisatorische Abläufe zu zentralisieren und die Anforderungen an die Sicherheit und Compliance zu erfüllen. Dank eines erprobten iterativen Projektvorgehens erfolgte die Einführung budget- und termingerecht.
Auftrag und Zielsetzung
Die Gewerkschaft UNIA vertritt die Interessen von rund 200’000 Mitgliedern in der Schweiz. Der Informationsschutz wird auch bei den Mitarbeiterdaten grossgeschrieben, naheliegend, dass auch für die Daten der 1’200 Mitarbeitenden ein passendes Instrument zur effizienten Bewirtschaftung zum Einsatz kommen soll. Im Zentrum stand, die Prozesse und Anträge für die Benutzerkonten und Vergabe von Berechtigungen zu vereinheitlichen, zu zentralisieren und – wenn möglich – zu automatisieren. Es sollte eine zukunftsfähige Plattform geschaffen werden, die auch kommende Anforderungen einbinden kann. Der Auftrag umfasste konkret die Einführung des One Identity Manager sowie die direkte Einbindung der Zielsysteme Active Directory (AD) und Exchange. Weitere Zielsysteme werden fortlaufend über ein einfaches Ticketsystem angebunden.
IPG Expertenstimme
Vorgehen und Methodik
Das Projekt wurde iterativ, das heisst nach der sogenannten «Wasserfall»-Methode umgesetzt. Hierfür wurden rund 22 Workshops mit den Zielsysteme- und Prozessverantwortlichen durchgeführt. So wurden die Beteiligten einerseits für das Thema Identity & Access Management (IAM) sensibilisiert und andererseits konnten wichtige Erkenntnisse über den bestehenden Prozess gewonnen werden. In der Konzeptphase wurden die Erkenntnisse aus den Workshops schriftlich verarbeitet, anschliessend folgten zwei Überprüfungsrunden («Review») zur Besprechung der Spezifikationen und deren Abnahme. Auf dieser Basis wurde das neue IAM aufgebaut.
Sämtliche, während der Umsetzung gewonnene neuen Erkenntnisse wurden gleich wieder in die Spezifikation integriert. Es konnte jederzeit überprüft werden, welche Anpassungen nötig waren, welche vorgenommen und welche freigegeben wurden. Um die Akzeptanz für das System zu erhöhen, wurde bewusst eine etwas längere Testphase als üblich eingeplant. Hierfür entwickelte IPG gemeinsam mit dem Kunden 82 Fachtests und 128 Systemtests, die dann von den Bereichen IT- Support, IT-Betrieb, HR und regionalen Administratoren einer Prüfung unterzogen wurde. Gleichzeitig wurden die zukünftigen Anwender geschult, um sich mit den neuen Abläufen vertraut zu machen und Sicherheit auf dem System zu gewinnen. Dieses Vorgehen bewährte sich, so dass die produktive Einführung und die anschliessende Übergabe an den Betrieb schnell und fehlerfrei erfolgten. An dieser Stelle geht die Zusammenarbeit zwischen IPG und UNIA auch künftig weiter. Die IPG Operation Services werden UNIA beim Betrieb des IAM-Systems unterstützen.
Herausforderungen
Die Basis für eine erf lgreiche Einführung eines IAM-Systems setzt ein breites Bewusstsein für Sinn, Zweck und Funktionsweise bei allen Beteiligten voraus. Durch die Workshops konnte dieses Verständnis geschaffen und vertieft werden. Die Schulungen der regionalen Administratoren trugen dazu bei, dass die Akzeptanz beim «Go-Live» gewährleistet war, der Betrieb startete reibungslos. Nicht zuletzt hat sich die enge Zusammenarbeit zwischen Auftraggeber und Projektteam bewährt, so dass auch unerwartete Verzögerungen in der Bereitstellung von Zielquellen aufgefangen und kompensiert werden konnten.
Kundenstimme

Die Koordination der verschiedenen Parteien und Systeme war anspruchsvoll, der Zeitplan von rund zwölf Monaten inklusive Testing-Phase ambitioniert. Wir haben sehr von der fundierten Erfahrung der IPG AG profitiert und die im Projekt gezeigte Flexibilität vom 4-köpfigen Team enorm geschätzt. Sie waren für uns jederzeit erreichbar und haben uns tatkräftig dabei unterstützt, eine grosse Akzeptanz für die Neuerungen auch intern zu schaffen.
Daniel Bühler Projektleiter UNIAErgebnisse
- Automatisierung der Datenflüsse bei Ein-, Aus- und Übertritt
von Mitarbeitenden - Effiziente und vereinfachte Abwicklung der HR-IT-Prozesse
(Personenstammdaten vom HR werden automatisiert in den
IT-Systemen verwendet) - Durchgängig gestaltete Workflows und intuitive Bedienung
- Erhöhung des Informationsschutzes durch vereinheitlichte
Rechtevergabe - Tagesaktuelle Übersicht über Rollen, Zugriffsrechte, Mandate und Objekte von Mitarbeitenden (intern und extern)
- Basis geschaffen, um weitere Applikationen einzubinden (z.B. Single Sign-On, Bestellportal bereitstellen, Geschäftsrollen)
Über die Gewerkschaft Unia
Die Gewerkschaft UNIA ist mit rund 200’000 Mitgliedern die grösste Gewerkschaft der Schweiz. Sie handelt die Arbeitsbedingungen und Löhne von mehr als einer Million Menschen in fast allen Bereichen der Privatwirtschaft aus. Die UNIA vertritt die Interessen aller Arbeitnehmenden. Sie vereinbart fortschrittliche Gesamtarbeitsverträge, stärkt die Arbeitnehmerrechte und setzt sich auf politischer Ebene für ein nachhaltiges Modell der sozialen Sicherheit ein. Wegleitend sind für die UNIA dabei Gerechtigkeit und sozialer Ausgleich. Zudem führt die UNIA die grösste Arbeitslosenkasse der Schweiz.
Erfahren Sie mehr

Spital Schwyz

Kantonsspital Winterthur

Enercity

Governance-Schulung für TWINT

SICPA SA

Spitäler fmi AG

SICPA SA

W&W Gruppe

W&W Gruppe

W&W Gruppe

Spitäler fmi AG

Stadt Winterthur

Otto Group IT

Sicherheits- und Effizienz-Booster für KMU

IAM-Lösung für Otto Group IT

GILAI

IAM.cloud für clevere KMU - Ein Blog

Schnell-Login für medizinisches Personal via Single Sign-On

Schneller Zugriff, Sicherheit und hohe Datenqualität mit IAM

Vertiefungsstudie „eAccess-Check“ für Bucherer AG

Trusted Advisory

Releasewechsel eines eingesetzten IAM-Tools

Einführung eines Identity Management Systems (IDM)

Projektbegleitung für ein wirksames Benutzermanagement

Reporting für das Zugriffsmanagement

Zentralisierung der Berechtigungsvergabe

TIMETOACT GROUPs Reise mit IDABUS

IAM-Transformation in der Praxis: SR Technics optimiert IT

Administrationstiefe von IAM-Systemen

Eine zentrale IAM-Lösung für die Hochschule RheinMain

PAM und IAM für «die Bayerische»

E-Governance für die Stadt Winterthur

Managed Service: Prozesse optimieren & Sicherheit erhöhen

IAM als digitales Immunsystem der Spital Thurgau AG

Wie aus einem Oldtimer ein moderner Sportwagen wird

Cyber-Sicherheit dank Multi-Faktor-Authentifizierung

Eliminierung von Datenmüll durch Identity Management

Effizientes IAM für Cloud-Systeme bei der KPT

Imprivata OneSign und Orbis optimieren Arbeitsabläufe

Kleine Geschichte des Passworts

Passwörter heute – der Status quo

Warum der Überwacher überwacht werden muss

DRV erhält BSI-geprüftes Identity Management

Die schlaue Seite der Identity und Access Governance

Angebot: Software Packaging Service

Software Packaging Service

Sicheres Berechtigungsmanagement leicht gemacht!

Webcast: "Expedition zum Identity Management"

Access Management – es betrifft uns mehr, als wir glauben!

DORA-Compliance: Was Finanzunternehmen jetzt wissen müssen

IAM-Projekt – 360 Grad Assessment

Smarte digitale Berechtigungskonzepte mit NEXIS 4.1

IAM-Prozesse – Betrachtungswinkel und Prozesssichtweisen

Berechtigungen mit Hilfe künstlicher Intelligenz

Neues Datenschutzgesetz – Schutz vor Sanktionen dank IAM

Cybersecurity Evolution: NIS-2

MIM End-of-Life: Strategien zur erfolgreichen Planung

Der Brownfield-Ansatz im Identity and Access Management

Der Weg in die Cloud: Optimierung Ihres IAM

DORA: Stärkung der Resilienz im europäischen Finanzwesen

Identity & Access Management in der Cloud

Rezertifizierungslösung von FI-TS

Interview mit IPG Group CEO Marco Rohrer

Identity Management für Banken: Anforderungen & Vorteile

Was bringt die Cloud?

Braucht KI eine digitale Identität?

Brauchen wir ein "Patient-IAM"?

Zutrittsberechtigungen zu Gebäuden über IAM verwalten

Wieviel IAM braucht ein Krankenhaus?

IT-Service Management und IAM unter einen Hut

Neue Wege in Richtung Identity and Access Governance

Kann meine IAM Lösung auch Internet of Things?

Customer IAM mit Azure

Kantonspital Aarau setzt auf IPG Group

Customer IAM - die praktische Einordnung ins IAM

IAM und moderne Apps im Spital

Wie können die Funktionsweisen gewährleistet werden?

360° Grad IAM-Assessment & Beratung durch IPG-Experten

Remote arbeiten im Homeoffice – Aber sicher.

Interview mit dem neuen IPG Group CEO Claudio Fuchs

IAM Managed Service: Der Schlüssel zur digitalen Sicherheit

Sicherer Zugriff von Extern ohne VPN

Identity Provider – ein Schlüssel für viele Schlösser

Digitale Identitäten als Ausweis

GARANCY – vielfältigen IAM-Möglichkeiten

IAM für Banken & Finanzinstitute in der Schweiz

Was hat ein Schuhkauf mit Identitätsverwaltung zu tun?

GARANCY IAM Suite – Das bietet Version 3

So bringen Sie mehr Speed in Ihr IAM-Projekt

Corona Lessons Learnt für IAM?

IAM Legacy - Ist mein IAM noch zukunftsfähig?

One Identity Angular-Umstellung meistern – jetzt informieren

So finden Sie das optimale IAM-Tool für sich!

Self-Sovereign Identity Teil 2: Identitäten

Ab in die Wolke!

IAM Health Check – Optimieren Sie Ihr Zugriffsmanagement
