01
Identita
Jeden záznam o osobe alebo o systémovom účte, ktorý platí naprieč aplikáciami, a jeho životný cyklus od vytvorenia po zrušenie. Pojmy a základné koncepty popisuje norma ISO/IEC 24760-1:2025.
Riešenia a služby · Kybernetická bezpečnosť
Riadenie identít a prístupov (IAM) odpovedá na jednu otázku: kto má v ktorom systéme aké prístupové práva — a kto mu ich dal. Patrí sem jednotné prihlásenie, prideľovanie práv podľa pracovnej role a životný cyklus účtu od nástupu po odchod.
Navrhujeme ho ako súčasť informačných systémov, ktoré staviame a prevádzkujeme, na otvorených štandardoch — a v rozsahu, ktorý žiada vyhláška NBÚ o bezpečnostných opatreniach.
Riadenie prístupov sa málokedy rieši preventívne. Príde s auditom, s nasadením nového systému alebo s otázkou, na ktorú sa nedá odpovedať z hlavy.
Typická situácia: organizácia prevádzkuje niekoľko aplikácií a každá má vlastné prihlasovanie aj vlastný zoznam používateľov. Práva sa prideľujú porovnaním — „nastav mu to isté ako kolegovi". Po odchode zamestnanca účet ostane aktívny, lebo ho nikto centrálne neeviduje. A keď audítor požiada o zoznam ľudí s prístupom k citlivým dátam, zbiera sa ručne po správcoch jednotlivých systémov.
Týka sa to IT riaditeľov a správcov systémov, manažérov informačnej bezpečnosti, projektových manažérov na strane objednávateľa a organizácií, ktoré spadajú pod zákon o kybernetickej bezpečnosti.
Riadenie identít a prístupov stojí na štyroch otázkach. Každá má vlastný mechanizmus a vlastný záznam.
01
Jeden záznam o osobe alebo o systémovom účte, ktorý platí naprieč aplikáciami, a jeho životný cyklus od vytvorenia po zrušenie. Pojmy a základné koncepty popisuje norma ISO/IEC 24760-1:2025.
02
Overenie, že používateľ je ten, za koho sa vydáva. Jedno prihlásenie platí do všetkých napojených aplikácií — používateľ si nepamätá desať hesiel a správca ruší jeden účet namiesto desiatich.
03
Rozhodnutie, čo smie používateľ v aplikácii urobiť. Práva sa neviažu na osobu, ale na rolu; osoba dostane rolu. Model rolí popisuje norma INCITS 359-2012 (R2022).
04
Záznam o tom, kto právo pridelil, kedy a na akom základe. Bez neho sa pri audite ani po incidente nedá zrekonštruovať, aký bol stav oprávnení.
Riadenie prístupov navrhujeme ako súčasť informačného systému, nie ako samostatný produkt. Základom je otvorená platforma v našom technologickom stacku — postavená na štandardoch, nie na jednom dodávateľovi prihlasovania.
Rozsah vychádza z toho, čo v prostredí zákazníka už beží. Ak organizácia prevádzkuje Active Directory, riadenie prístupov naň nadviažeme; ak ho nemá, zoznam používateľov nesie samotný systém.
S čím pracujeme a o aké normy sa riešenie opiera.
Sú to dve rôzne úlohy a v Qintecu ich pokrývajú dve samostatné služby. Rozdiel je v tom, či prístup navrhujete, alebo existujúce účty bránite.
Táto stránka
Kto má v systéme aké prístupové práva. Nastavuje sa pri návrhu a nasadení systému: role, jednotné prihlásenie, životný cyklus účtu, záznam o pridelení práv.
Samostatná služba
Obrana účtov, ktoré už existujú, pred zneužitím: viacfaktorová autentifikácia aj tam, kde sa natívne nasadiť nedá, privilegované a servisné účty, dohľad nad Active Directory.
Prejsť na ochranu identítQintec je držiteľom certifikátu ISO/IEC 27001:2022 pre systém manažérstva informačnej bezpečnosti — registračné číslo ISMS0651125/2, vydaný 13. apríla 2026 certifikačným orgánom CERTICOM, s platnosťou do 31. októbra 2028. Príloha A tejto normy pokrýva aj riadenie prístupu a správu identít.
Riadenie prístupov nastavujeme v systémoch, ktoré sami vyvíjame a prevádzkujeme, a v infraštruktúre, ktorú sami navrhujeme — od serverov a virtualizácie po monitoring. Konkrétne nasadenia uvádzame len so súhlasom zákazníka.
Riadenie prístupov · Konzultácia
Prejdeme s vami role, prihlasovanie a životný cyklus účtov vo vašich systémoch a navrhneme, ako to nastaviť.
E-mail: obchod@qintec.sk · Telefón: +421 2 3240 1217 (pracovné dni 9:00 – 15:30)