Каждая компания обладает закрытыми информационными ресурсами: сайт, ERP, CRM, другие системы, используемые в компании. Права доступа к ним устанавливаются в соответствии с должностями сотрудников или их ролями. Когда должность работника, список его обязанностей или роль в бизнес-процессах компании изменяется, требуется изменить для него права доступа к корпоративным системам предприятия.

Это важно как для организации удобства работы для сотрудника, так и для обеспечения информационной безопасности компании. Скорость обработки запросов на предоставление доступа к закрытым ресурсам предприятия становится особенно актуальна при организации удаленной работы и необходимости временной замены одного работника другим в условиях форс-мажорной ситуации.


Как выглядит проблема?

При обычном формате работы основные роли и обязанности сотрудников зафиксированы и изменяются в плановом режиме. В условиях такого форс-мажора, как, например, пандемия, подход к ведению операционной деятельности многих компаний существенно изменился: на одном предприятии переводят персонал на удалёнку, на другом - вводят новые регламенты работы. При этом сотрудники сталкиваются со сложностями при исполнении новых обязанностей, связанных с задержкой предоставления соответствующих прав доступа к закрытым ресурсам.

Например, заболел сотрудник склада. Его обязанности временно возложены на плечи коллеги, которому предоставили возможность работать в складской ИТ-системе, но не предусмотрели права на редактирование складских позиций или добавление новых. Эта ситуация может стать причиной задержек в приёмке товаров на склад, в дальнейшем негативно сказаться на своевременности их отгрузки клиентам, экономических показателях предприятия. Для избежания описанных выше рисков важно обеспечить сотрудникам возможность отправки запросов на предоставление должного уровня доступа и должную скорость обработки таких запросов.


Как ускорить обработку запросов доступа к закрытым ресурсам

Даже опытные сисадмины или ИТ-отдел, отвечающий за обеспечение необходимых прав доступа к ИТ-системе предприятия, могут допускать огрехи, когда специфика функционирования предприятия быстро и существенно меняется. Заметно ускорить процесс обработки запросов на корректировку прав доступа можно путем формализации, автоматизации заданного порядка действий, понятного каждому участнику процесса, включая согласующих, исполнителей. Причем желательно также обеспечить отправку уведомлений о новых запросах для сотрудников, отвечающих за управление правами доступа, и возможность проверки статуса запроса для работников, ожидающих обработки. Таким образом, запрос не потеряется, ожидающий сотрудник не будет эскалировать проверку статуса своей заявки руководству, а руководство не будет “дёргать” исполнителей запроса, что положительно отразится на скорости обработки заявки. В результате, сотрудник оперативно получает доступ к закрытому ресурсу и данным, необходимых для исполнения возложенных на него задач.

Дальше мы рассмотрим пример создания решения для обработки запросов доступа к закрытым ресурсам на базе Comindware Business Application Platform, Low-code платформы для максимально быстрого построения цифровых решений для бизнеса. Платформа относится к типу Low-code и обеспечивает возможность создания и дальнейшего развития описанного ниже решения силами бизнес-аналитика без навыков программирования.

Этот и 10+ других заготовленных бизнес-процессов для быстрой автоматизации предприятия доступны в библиотеке бизнес-процессов “Comindware шаблоны”.

Подробнее


Создаем форму

Сначала мы загружаем в справочники все данные, которые пригодятся в дальнейшем. Например, это список ресурсов, сотрудников, согласующих лиц.

Далее добавим в форму основные поля. В нашем случае это название заявки, ресурс, на работу с которым запрашивается разрешение, обоснование для запроса.


Стартовая форма для сбора заявок на доступ к закрытым ресурсам


Для других сотрудников, например согласующих лиц, можно настроить форму так, чтобы они видели больше информации: дата создания заявки, её инициатор, срок, на который запрашиваются права, комментарий руководителя IT-отдела. Комментарий может касаться того, насколько безопасно предоставить сотруднику право работать с данным ресурсом с технической точки зрения.

Настроив форму, можно организовать всё так, что ответственный сотрудник сможет быстро согласовывать заявки с помощью полей согласовано/не согласовано, и указывать причину в случае отказа.


Форма для бизнес-процесса согласования доступа


Бизнес-аналитик сможет добавлять и удалять поля с помощью мышки. Изначально форма не перегружена полями и данными. При необходимости вы можете добавить специфические для вашего бизнеса поля, настроить показ отдельных полей только на определённых шагах процесса или по факту выбора одного из предложенных вариантов в другом поле формы. Возможности корректировки формы не ограничены.


Создаем схему бизнес-процесса

Наконец, создадим маршрут, по которому будет проходить заявка.

Стартом является её создание сотрудником, которому нужно работать с закрытым ресурсом. Финишем — предоставление доступа. Если он даётся на определённое время, то закрывающим событием станет его прекращение, обычно автоматическое.

Промежуточные этапы — согласование заявки, предоставление прав, подтверждение сотрудником, что он может работать с ресурсом.

Если заявка была одобрена, то обычно она далее передаётся исполнителю, который сможет общаться с инициатором заявки напрямую до тех пор, пока вопрос не будет решён.

На практике, когда сотруднику не дали прав на работу с закрытым ресурсом, то нужно найти какие-то другие решения, ведь ему требуется информация для работы. Поэтому фактически бизнес-процесс нельзя завершать на слове «отказ», как это показано на простой схеме, описанной выше. В будущем вы сможете доработать её таким образом, чтобы согласование и получение доступа проходило оперативно, без задержек.


Бизнес-процесс согласования доступа к закрытым ресурсам


Мы советуем начинать с простого и постепенно идти к сложному. Описанное выше решение готово к использованию и поможет быстро ускорить и отладить согласование и предоставление необходимых прав доступа для сотрудников компании. Когда появится потребность и время, вы сможете расширить набор возможностей формы и схемы, добавив любое количество элементов: поля формы, шаги процесса, уведомления, ограничения по времени для отдельных шагов или процесса в целом, и многое другое.


Самое время взять процессы под контроль.

Попробуйте и убедитесь, что это просто!

Получить доступ

Продукты Comindware ежегодно завоевывают престижные награды на основании отзывов клиентов и высокой оценки от ведущих экспертов.
Компания Comindware заняла первую позицию в рейтинге крупнейших разработчиков BPMS в 2018 году по версии CNews Analytics.
BPM-решение от Comindware удостоено награды High Performer за высокую оценку решения и услуг компании от клиентов среди 179 зарубежных BPMS на сайте G2.
Компания Comindware стала победителем Graphie Award в категории Самое инновационное корпоративное графовое приложение.
На основании отзывов клиентов решение Comindware удостоено звания лучшего предложения среди BPM-систем, представленных на сайте Capterra.
Компания Comindware вошла в список десяти наиболее результативных BPMS вендоров в 2017 по версии Insights Success.
Журнал CIO Applications включил Comindware в топ 25 BPM-решений для цифровой трансформации бизнеса.
Компания Comindware вошла в число 20-ти наиболее перспективных и быстрорастущих BPM вендоров по версии CIO Review.
На основании отзывов клиентов продукт Comindware занимает первую позицию в рейтинге BPM-платформ на сайте аналитического агентства Gartner.
Компания Comindware вошла в Топ BPM-подрядчиков по количеству внедрений в России по версии TAdviser.