PIAM para la industria de las ciencias de la vida.
La solución Alert Enterprise.
Alert Enterprise Guardian ofrece seguridad, gobernanza, cumplimiento, aplicación de políticas, automatización y gestión de personal a nivel de toda la empresa con tecnología GEN AI para el sector de las ciencias de la vida en una única plataforma que lleva su programa global de gestión de acceso e identidad física al siguiente nivel. Ya se trate de I+D, la planta de producción, QA/QC, salas limpias o más allá, Guardian le tiene cubierto.
Es una plataforma impulsada por IA para la gestión de identidades físicas y accesos, es utilizada por numerosas empresas de Fortune 500 en todo el mundo. Estas son las razones por las que los clientes eligen Guardian:
- Plataforma muy flexible para transformar digitalmente todo el ciclo de vida de contratación y jubilación de empleados, contratistas y visitantes, profundamente integrada con los sistemas de control de acceso físico existentes y el ecosistema ampliado relacionado con el acceso al lugar de trabajo.
- Automatice la gobernanza, el riesgo y el cumplimiento relativos a su programa de gestión de identidades y accesos físicos
- Potentes conocimientos basados en IA y aprendizaje automático
- Herramientas de ayuda al cumplimiento y automatización de controles para GMP, FDA, CFR, EMA, ISO, GDPR, NIST, UK GOV DCA
- Procesos empresariales críticos elevados en torno a la gestión/gobernanza de identidades y accesos en una solución integrada.
- Implantar una solución única para la provisión multiplataforma de acceso con sistemas físicos y lógicos convergentes.
Desafíos
A continuación se enumeran los retos más comunes a los que se enfrentan las instituciones de ciencias de la vida:
- Falta de un proceso automatizado y dinámico de gestión del ciclo de vida de la identidad para el acceso físico.
- Automatización e integración mínimas con sistemas de control de acceso físico como Genetec, C-Cure 9000, Lenel, etc.
- Procesos iniciales de incorporación, tiempo para ser productivo
- El proceso de solicitud de acceso a la zona es manual y está fragmentado
- Falta de flujos de trabajo dinámicos, herramientas y procesos de aprobación
- Falta de aplicación web nativa, aplicaciones móviles y plugins para otras plataformas como ServiceNow para maximizar la adopción por parte de los usuarios.
- Falta de capacidad para aplicar políticas de acceso físico en tiempo real
- Falta de capacidad para detectar automáticamente no conformidades con los procedimientos normalizados de trabajo, las políticas, los reglamentos, las infracciones del SOD, etc.
- Falta de un perfil de amenazas en tiempo real para las identidades/usuarios activos para llevar a cabo la detección de amenazas internas.
- Carecer de un proceso dinámico de gestión de la identidad y el acceso de los visitantes perfectamente integrado en el programa de gestión de la identidad y el acceso físicos.
- Si no se consigue una experiencia de acceso al lugar de trabajo sin fricciones, se busca el acceso móvil basado en NFC
Automatización del acceso de los trabajadores
La integración en tiempo real de Guardian con los principales sistemas de RR.HH. y lagos de datos permite a los supervisores/administradores de RR.HH. o de seguridad activar un nuevo proceso de creación de identidades (como parte de la incorporación) y el aprovisionamiento automático de niveles de acceso en función de su función, ubicación y políticas de acceso.
Del mismo modo, los responsables de RR.HH. pueden iniciar un flujo de trabajo de "Baja de usuario" como parte del proceso de incorporación de empleados. Esto desencadena la eliminación automática de identidades y niveles de acceso en todos los sistemas conectados.
Guardian se integra en varias aplicaciones empresariales, instalaciones físicas y activos críticos, incluidas plataformas líderes como Genetec, Lenel, C-Cure 9000, Honeywell, AMAG, etc. Esto permite a los usuarios y gestores del sistema ver/solicitar acceso para sí mismos o para otras personas de la organización, y auditar si se concedió el mismo acceso mediante un estándar establecido.
Los administradores/usuarios pueden crear una nueva solicitud (a través de un portal de autoservicio) para añadir/eliminar un acceso específico, ya sea para ellos mismos o para otros. Estas solicitudes se envían para su aprobación en uno o varios pasos y su autoaprovisionamiento (una vez aprobadas) en función de las necesidades de seguridad. La revisión del acceso de los usuarios contratistas se realiza trimestralmente o según lo exija el cumplimiento de la normativa. Guardian puede configurarse para desactivar una tarjeta de identificación tras un número configurable de días de inactividad.
La plataforma Guardian ofrece gestión de inventario de activos para diversos tipos de activos, como llaves metálicas, porteros automáticos u otros activos de gran valor, que pueden asignarse a empleados individuales.
El portal de autoservicio (con SSO/AD) es totalmente capaz de solicitar activos, y el proceso de aprobación necesario puede configurarse para registrar las aprobaciones y la cadena de custodia, el ciclo de vida de extremo a extremo de estos activos.
Múltiples normas de cumplimiento exigen que tanto el acceso físico como el lógico se revisen cada 90 días. Alert Enterprise Guardian es capaz de generar los informes necesarios para las revisiones periódicas (diarias, semanales, mensuales, etc.) y las revisiones ad-hoc consistentes en identidades activas, inactivas y pendientes de aprobación, formación, etc.
Guardian se integra con otros sistemas de TI, RR.HH., ciberseguridad, gestión del aprendizaje y gestión de tickets para generar informes que ofrezcan una visión unificada de las amenazas en toda la empresa, y desplegar soluciones basadas en reglas para prevenir actos malintencionados, sabotajes, terrorismo y ciberamenazas.
Guardian realiza un seguimiento de las solicitudes de los empleados para acceder a una nueva instalación o zona para sí mismos o para otra persona, lo que permite al personal de seguridad correlacionar la entrada del personal en lugares sensibles con motivos empresariales y patrones de acceso anteriores.
La detección de anomalías basada en IA, como el paso de una tarjeta de identificación fuera del turno de trabajo, el piggybacking y los múltiples intentos de acceso denegado, pueden activarse para los recursos críticos con el fin de reducir el riesgo de los intrusos. Al permitir la convergencia entre los sistemas de seguridad físicos y lógicos, la solución puede recopilar y proporcionar información de seguridad de diversas fuentes y sistemas.
El motor de políticas de IA también ayuda a detectar el ruido y las alarmas duplicadas y proporciona sólo las alarmas cualificadas para que los equipos de seguridad se ocupen de ellas. El panel de respuesta a las alarmas puede ser una aplicación externa como ServiceNow, Splunk u otras. El marco del conector ayudará a enviar estas alarmas cualificadas a cualquier sistema.
Alert Enterprise Guardian ofrece seguridad, gobernanza, cumplimiento, aplicación de políticas, automatización y gestión de personal en toda la empresa con tecnología GEN AI para el sector de las ciencias de la vida en una única plataforma que lleva su programa global de gestión de acceso e identidad de seguridad física al siguiente nivel. Ya sea en I+D, la planta de producción, QA/QC, salas limpias y más allá, Guardian tiene
te tiene cubierto.
Se puede realizar una gobernanza similar en función de las necesidades para los contratistas o empleados temporales, con alertas automáticas enviadas cuando se produce un cambio en el estado de las personas, la capacidad de realizar un seguimiento de las aprobaciones y revocaciones.
Para las solicitudes y aprobaciones de acceso, Guardian comprueba automáticamente las políticas de seguridad y documenta el cumplimiento de los requisitos que verifican quién aprobó el acceso a qué instalaciones y durante cuánto tiempo. También aplica la Segregación de Funciones (SOD), que evita que las solicitudes de acceso se autoaprueben.
Guardian se conecta con múltiples Sistemas de Control de Acceso Físico (PACS) para gestionar el acceso físico a instalaciones críticas - desde un solo lugar. Elimina las conjeturas a la hora de aprobar el acceso a ubicaciones físicas o aplicaciones en función de funciones específicas dentro de la organización.
Esto permite al personal de seguridad eliminar el acceso físico a sistemas e instalaciones con un solo clic e invocar controles de mitigación como videovigilancia adicional o seguimiento de proximidad.
Sistema de gestión de visitantes
A continuación se exponen los casos de uso más comunes que están disponibles de forma inmediata:
El VMS puede desplegarse como quiosco (autoservicio) o vestíbulo (servicio gestionado). El proceso de registro de visitantes puede agilizarse mediante un flujo de trabajo previo al registro y mejorarse mediante la integración con listas de prohibiciones locales o federales.
Los puntos de acceso se gestionan y las ubicaciones se aseguran de forma granular mediante un proceso de gestión centralizado. La solución proporciona a los equipos de recepción y seguridad procesos ágiles, sólidos y seguros para validar la identidad de un visitante.
El Sistema de Gestión de Visitas mantiene registros que informan sobre quién visitó una instalación, quién aprobó su visita, cuánto tiempo permaneció y a qué áreas de la instalación se permitió el acceso a los visitantes. Esto permite realizar auditorías y mejorar las capacidades de búsqueda.
VMS aplica normas de cumplimiento estrictas cuando el visitante solicita acceso a instalaciones críticas. En el formulario de solicitud de acceso figura como campo obligatorio la hora prevista de salida.
La solución dispara correos electrónicos de escalada cuando el visitante no se retira después de un cierto número de horas (configurable). Si el visitante no se retira después de 24 horas (configurable), VMS envía un correo electrónico a ESOC.
Tras el registro del visitante, el VMS realiza una comprobación de antecedentes automatizada, utilizando la información del DNI o del permiso de conducir del visitante, comparándola con un conjunto de listas de vigilancia (BOLO, do-notenter, etc.). correos electrónicos de escalada cuando el visitante no se retira después de un determinado número de horas (configurable). Si el visitante no se retira después de 24 horas (configurable), el VMS envía un correo electrónico a ESOC.
La solución VMS proporciona una interfaz única para identificar con precisión a todos los visitantes de una instalación y notificarles en caso de emergencia. Esto ofrece una visión holística de la ocupación del edificio en cualquier momento.
Cómo aprovecha la empresa Alert tecnología para que las Ciencias de la Vida un cumplimiento continuo.
- Amplía la gestión de accesos y el análisis de riesgos más allá de las aplicaciones informáticas para incluir los sistemas de control de accesos físicos.
- Crea un acceso unificado y un mecanismo de información a través de aplicaciones en todos los dominios (TI, Sistemas de Control de Acceso Físico, SCADA).
- Establece una estrategia global de incorporación/desincorporación relacionada con la gestión del acceso, la gestión del acceso de los contratistas, así como la validación de la certificación y la comprobación de los antecedentes.
- Ofrece una alineación empresarial holística para alinear el riesgo de seguridad y la postura de conformidad