«Контроль доступов — это не ИТ-задача. Это вопрос безопасности бизнеса.»
В крупной компании с распределенной структурой процессы управления доступами сотрудников (Joiner / Mover / Leaver) выполнялись вручную: HR вносил данные в 1С, а ИТ получал информацию через почту и Excel. Это создавало критические риски:
- задержки в выдаче доступов новым сотрудникам
- ошибки при назначении прав
- несвоевременное отключение доступов при увольнении
- отсутствие прозрачности и контроля
С ростом бизнеса эти проблемы начали напрямую влиять на безопасность и операционную эффективность.
Клиент
Крупный FMCG-холдинг:
- разветвленная организационная структура
- высокий поток кадровых изменений
- множество внутренних систем и уровней доступа
Задачи проекта
- Автоматизировать процессы приема, перевода и увольнения сотрудников (JML)
- Исключить ручные операции между HR и ИТ
- Обеспечить контроль доступа на всем жизненном цикле сотрудника
- Повысить прозрачность и управляемость процессов
- Снизить риски, связанные с безопасностью
Решение
Команда Outsorsa реализовала интеграцию кадровой системы 1С:ЗУП с платформой SimpleOne, построив сквозную автоматизацию JML-процессов.
В основе решения:
- автоматическая обработка кадровых событий
- централизованное управление доступами
- интеграция с инфраструктурными системами
Основные этапы реализации
1. Интеграция систем
- Настроен обмен кадровыми событиями между 1С:ЗУП и SimpleOne через REST API
- Реализована работа в режиме реального времени с обработкой результатов действий.
2. Автоматизация JML-сценариев
При приеме сотрудника:
- автоматическое создание учетных записей в Active Directory
- формирование задач на выдачу доступов и оборудования
- уведомление ответственных
При переводе:
- автоматическое обновление ролей и доступов
При увольнении:
- блокировка учетных записей
- отключение доступов
- закрытие задач
3. Логика и маршрутизация
Реализованы сценарии в зависимости от:
- роли
- подразделения
- типа занятости
Добавлены проверки корректности данных, а также настроены маршруты согласования
Технологический стек
- SimpleOne
- 1С:ЗУП (REST API)
- Active Directory
- LDAP
До проекта
До автоматизации процессы управления доступами были фрагментированы и зависели от ручных действий:
- передача данных между HR и ИТ происходила через почту и Excel
- доступы выдавались с задержками
- отсутствовал единый контроль над правами сотрудников
- отключение доступов при увольнении происходило несвоевременно
- аудит действий был затруднен
В результате:
- повышались риски информационной безопасности
- возрастала нагрузка на HR и ИТ-команды
- замедлялся процесс выхода сотрудников на работу
Результаты проекта
В результате внедрения автоматизированных JML-процессов на базе SimpleOne управление доступами стало централизованным, прозрачным и контролируемым.
Ключевые результаты:
- Время создания и настройки доступов сокращено с 1–2 дней до 10–30 минут
- Полностью исключены ручные операции и связанные с ними ошибки
- Обеспечен контроль доступа на всех этапах жизненного цикла сотрудника
- Исключены риски несвоевременного отключения доступов
- Обеспечена полная прозрачность процессов и действий пользователей
- Учетные записи после создания в 1 системе автоматически создаются еще в двух.
Дополнительные эффекты
- Автоматизирован аудит всех операций и изменений
- Снижена нагрузка на HR и ИТ-команды
- Ускорен ввод сотрудников в должность
- Повышена управляемость доступами и оборудованием
Ключевой эффект для бизнеса
Процессы управления доступами перестали быть операционной задачей и стали частью системы контроля безопасности:
- доступы управляются централизованно
- риски человеческого фактора минимизированы
- безопасность встроена в процессы, а не контролируется вручную
Особенности реализации
- Учтены кастомные настройки 1С:ЗУП
- Поддержка нескольких юридических лиц
- Централизованное управление ролями через Service Catalog SimpleOne
- Гибкая масштабируемая архитектура
Перспективы развития
- Масштабирование решения на новые бизнес-юниты
- Интеграция с системами мониторинга и аналитики
- Расширение управления доступами и ролями
Рекомендации компаниям
- Провести аудит JML-процессов
- Исключить ручные операции
- Интегрировать HR и ИТ-системы
- Централизовать управление доступами
- Внедрять автоматизацию как часть политики безопасности