Évolution et révolution en gestion des identités et des accès (GIA)



Documents pareils
L infonuagique au gouvernement du Québec

La classification des actifs informationnels au Mouvement Desjardins

L Agence du revenu du Canada protège l accès au système pour utilisateurs

Maîtrise Responsabilité Sécurité Contrôle 1

Transformez votre manière de travailler grâce à un logiciel de BPM moderne. DANS LE CLOUD

La gestion des risques en entreprise de nouvelles dimensions

Guide du requérant et du mandataire

Être conforme à la norme PCI. OUI, c est possible!

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

LES ÉVÉNEMENTS INTERNATIONAUX MONTRÉALAIS Programme de soutien de Tourisme Montréal

étendre l authentification unique Web à des environnements Cloud et mobiles agility made possible

SSO : confort ou sécurité?

Optimisez vos environnements Virtualisez assurément

DESCRIPTION DU COMPOSANT

Authentification des citoyens et des entreprises dans le cadre du gouvernement électronique. Orientations et stratégie

Linux Expo Gestion des Identités et des Accès. Le 16 mars Arismore

Contexte. Description de l offre

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

BULLETIN DE SOUTIEN A LA FONDATION DES PROMOTEURS IMMOBILIERS DE FRANCE

LA FINANCIÈRE AGRICOLE DU QUÉBEC PLAN D ACTION DE DÉVELOPPEMENT DURABLE

DOSSIER DE CANDIDATURE TROPHEES ORACLE 2013

RAFFINEZ VOTRE STRATÉGIE DE PLACEMENT, SIMPLIFIEZ VOTRE VIE

Le concept. Des prestations «chic à prix mini» proposées dans des espaces Beauté Bien Être

MicroAge. Votre partenaire d affaires en matière de technologie

Impartition réussie du soutien d entrepôts de données

Les grandes familles du numérique

CONFERENCE NATIONALE DU HANDICAP. Relevé des conclusions

Aide à l installation des Maisons de Santé Pluridisciplinaires en zones médicalement sous équipées

Ressources. APIE Agence du patrimoine immatériel de l état. Les paiements sur Internet. l immatériel. Pour agir. En bref

Challenge Fund (Fonds d appui) du CGAP sur la Banque à Distance dans l UEMOA

INTERCONNEXION ENT / BCDI / E - SIDOC

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

Plateforme Lorraine de services mutualisés pour l échange et le partage de données médicales 16/02/2009

Comment on le demande

CA Mainframe Chorus for Security and Compliance Management version 2.0

ACCÈS AUX RESSOURCES NUMÉRIQUES

Authentification Unique (Single Sign-On)

Comment gérer toutes mes tâches logicielles d automatisation dans un seul environnement?

Cédric Ouvry Bibliothèque nationale de France Liberty Alliance Deployment Workshop Paris December 7, 2005

Collab : bâtir un réseau collaboratif d entreprise. Christian Roy Conseiller centre d expertise en collaboration Desjardins

Cisco Unified Computing Migration and Transition Service (Migration et transition)

Stratégies gagnantes pour la fabrication industrielle : le cloud computing vu par les dirigeants Dossier à l attention des dirigeants

DÉVELOPPEUR D ENSEIGNE alternance ADMISSION Bac +2/3

Comment mettre en oeuvre une gestion de portefeuille de projets efficace et rentable en 4 semaines?

PortWise Access Management Suite

IMPLANTATION D UN SYSTÈME DE GESTION ÉLECTRONIQUE :

Le ministre Oliver dépose un budget équilibré et un plan axé sur des impôts bas pour favoriser l emploi, la croissance et la sécurité

Marchés publics de fournitures et services EMISSION DE CARTES D ACHATS ET PRESTATIONS ANNEXES CAHIER DES CLAUSES TECHNIQUES PARTICULIERES (C.C.T.P.

Solutions de gestion de la sécurité Livre blanc

ACCOMPAGNEMENT INDIVIDUEL

pour les petites entreprises

Guide Share France. Web Single Sign On. Panorama des solutions SSO

RECUEIL POLITIQUE DES

Tour d horizon des différents SSO disponibles

Sage 100. La solution de gestion innovante pour les PME à l avenir prometteur

Comment assurer la gestion des identités et des accès sous forme d un service Cloud?

OpenText Content Server v10 Cours (ex 101) L essentiel de la gestion des connaissances

Business et contrôle d'accès Web

MICRO CONFÉRENCE. «l auto-entrepreneur, avantages et inconvénients» Intervenants :

UNIVERSITÉ LAVAL. PLAN DE COURS PROGRAMME en GESTION du DÉVELOPPEMENT TOURISTIQUE. Titre et sigle du cours : Marketing touristique, MRK 20578

JOSY. Paris - 4 février 2010

smart M2M interconnectez machines et objets pour développer votre activité et accroître l efficience de vos processus métiers

Copyright Agirc-Arrco Mars QUESTIONS pour comprendre le Système d Information Retraite Complémentaire (SI-RC)

Le développement de l offre de services en ligne. Décembre 2010

Crédits d impôt pour la recherche scientifique et le développement expérimental («RS&DE»)

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

Brochure Aperçu. Une nouvelle vision. pour améliorer la productivité viser la réussite et accélérer votre croissance

les secteurs ucopia

Fiche d information à l intention des parents. Volet 2 Les options résidentielles

1. Logiciel ERP pour les PME d ici Technologies Microsoft Modules disponibles Finance Analyses & BI

Dématérialisation des factures

Le rétablissement de la pleine citoyenneté par la recherche-action participative

BCED - WI. Carine D Hamers (ETNIC) Bernard Genin (DTIC) et Laurent Servais (ETNIC) Alexia Antoine (BCED) et Sami Laribi (ETNIC)

Soutenance de projet. Mise en place d une solution de reporting

SAXO BANque. Offre spéciale TalenTs du Trading INSTRUCTIONS POUR REMPLIR CE FORMULAIRE

L Ag ence esanté en route...

CONDITIONS GENERALES D UTILISATION DU SERVICE DE BANQUE EN LIGNE

Belgique-Bruxelles: Logiciels de gestion de la relation clientèle 2013/S Avis de marché. Fournitures

Innovation technologique dans les établissements scolaires : l ENT, les impacts sur l organisation du travail et les risques associés

Votre épargne s épanouit dans une mutuelle qui n oublie pas d être une mutuelle, elle

RÉSUMÉ DES NORMES ET MODALITÉS D ÉVALUATION AU SECONDAIRE

À PROPOS DU PRIX ZAYED DE L ÉNERGIE DU FUTUR

Votre infrastructure est-elle? La collaboration informatique. améliore la performance globale

Plan d action de l ISO pour les pays en développement

Prêt quand vous l êtes, quelle que soit votre situation

Implantée sur TOULOUGES, dans les Pyrénées Orientales, la société ACTIV PORTAGE vous apporte :

9,95 $/la première année*

Services du Gouvernement en Ligne (GeL)

WEB SSO & IDENTITY MANAGEMENT PARIS 2013

curité des TI : Comment accroître votre niveau de curité

Manuel d utilisation. Centre de facturation UPS

Le rôle du courtier principal

POLITIQUE DE COMMANDES PRIVÉES Version «Titulaires de permis» Adoptée par le conseil d administration le 4 juin 2010.

L authentification distribuée à l aide de Shibboleth


Transcription:

Évolution et révolution en gestion des identités et des accès (GIA) Présentée à ISACA Québec Septembre 2013

2 Revenu Québec

LES GRANDS ENJEUX 3 Favoriser le respect volontaire des obligations fiscales par une utilisation accrue des services en ligne Soutenir la récupération fiscale et la lutte contre l évasion fiscale par la conception d outils et l élaboration de méthodes encore plus efficaces Accroître l efficacité et réduire le coût de revient des services offerts relativement aux RI Maintenir l actif en RI, augmenter la performance et assurer la disponibilité des services tout en gérant les risques Préserver la sécurité des données

PRINCIPALES CLIENTÈLES 4 6,2 millions de particuliers 571 000 particuliers en affaires 500 000 sociétés 661 000 mandataires TVQ 628 000 mandataires TPS/TVH 297 000 mandataires Retenues à la source 887 000 personnes morales, personnes physiques et groupements qui se sont inscrits au registre des entreprises

NOS CLIENTÈLES 5 Relativement à divers documents (papier et électroniques) 6,2 millions de déclarations de revenus des particuliers 449 000 déclarations de revenus des sociétés 3 millions de déclarations de taxes 23 millions de documents papier 29 millions de relevés électroniques 4,9 millions de paiements électroniques 10,4 millions de chèques encaissés 43 millions de communications insérées mécaniquement dans des enveloppes 125 millions de pages imprimées annuellement

NOS CLIENTÈLES 6 Quant à notre site Internet et à nos services téléphoniques 19 millions de visites sur notre site (105 millions de pages consultées) 6,1 millions de téléchargements de fichiers 99 services en ligne offerts 4,9 millions d appels traités 900 000 demandes d information relatives à des déclarations de revenus de particuliers

L APPORT DES TI POUR L ORGANISATION 7 Cinq principes directeurs : Définir un processus optimisé (adoption des meilleures pratiques) Favoriser l autonomie des clientèles (analyser leurs besoins et concevoir des services complémentaires à ceux qui existent déjà) Travailler en collaboration avec les partenaires (progiciels) Privilégier la réutilisation des services pour les besoins de l organisation Privilégier l économie de papier

LA PRESTATION ÉLECTRONIQUE DE SERVICES UN VIRAGE CLÉ 8 Défi Faire des services en ligne le moyen privilégié de communication avec les clientèles de Revenu Québec concevoir tout nouveau service de manière électronique assurer la qualité et la disponibilité de l information favoriser l autonomie des clients par des services en ligne adaptés à leurs besoins La croissance de l utilisation des services en ligne depuis 5 ans est significative : 2007 22,5 millions 2012 71,7 millions % 218,2 %

LES SERVICES OPÉRATIONNELS À 9 Plus de 12 000 employés 51 bureaux dans 12 régions administratives La valeur du portefeuille d applications est de près de 5 000 années-personnes (523 M$) 7 000 à 10 000 exécutions de travaux informatiques par jour (en soirée et au cours de la nuit)

VOLUME DE L INFRASTRUCTURE 10

ARCHITECTURE SYSTÉMIQUE 11

Les effets collatéraux 12 Ce contexte d évolutions rapides des TI et de l organisation exerce une pression importante sur la Gestion des identités et des accès (GIA)

13 Gestion des identités et des accès

Objectifs de la GIA 14 Fondamentalement, la GIA vise 2 objectifs: Être en plein contrôle de l accès à l information Être en mesure de le démontrer Ce sont ces objectifs qui orientent l action de Revenu Québec autour de la GIA

Un œil attentif sur la GIA 15 Revenu Québec exerce une vigilance constante de sa façon de répondre aux objectifs de la GIA Souci de maintenir la confiance de la population Conscience de l importance et de la quantité de données confidentielles manipulées par l organisation Limiter l accès aux seules personnes autorisées Connaissance que Revenu Québec est une «cible de choix» pour les terroristes et les activistes

La GIA à Revenu Québec : deux fois plutôt qu une 16 2 réalités qui cohabitent : GIA externe : Gestion des identités et des accès des clients et partenaires utilisant les services de Revenu Québec GIA interne : Gestion des identités et des accès nécessaires à la livraison des services et aux opérations régulières de Revenu Québec

17 La GIA externe «Ouverture et standards»

GIA externe : Situation actuelle 18 Fournisseurs d authentification (identités) supportés (développements maisons) Revenu Québec : Corroboration citoyen (ex : NAS/Code d accès) Authentification représentants (TED/code d accès) Gouvernementaux : ClicSÉQUR Citoyen ClicSÉQUR Entreprise ClicSÉQUR Express

Besoins d affaires 19 Faciliter l adhésion et la consommation des services électroniques Améliorer l expérience client et simplifier l accès aux services Favoriser l autonomie de l internaute S appuyer sur des partenaires (ex: Banques) afin de bonifier l offre de services électroniques Présenter une vue complète et intégrée du dossier client

Travaux en cours 20 Objectifs: Répondre aux nouveaux besoins d authentification et de contrôle d accès des PÉS hébergées à Revenu Québec Doter Revenu Québec d une infrastructure de GIA éprouvée et dernier cri en matière technologique Disposer d une infrastructure durable, évolutive et respectant les standards ouverts du marché

Bénéfices pour l organisation (Revenu Québec) 21 Faciliter la mise en place des nouveaux services d affaire Adopter une approche progiciel Utiliser les standards ouverts (Fédération d identités, SAML, etc.) Consolider la sécurité (infrastructure et applicative) Maintenir l autonomie des lignes d affaires et de la sécurité Être capable de moduler les autorisations dynamiquement selon le contexte d utilisation du service (ex: Provenance de l identité, Géolocalisation de l utilisateur, etc.)

Bénéfices pour la clientèle 22 Simplification de l utilisation des services Partenaires d authentification (fédération d identité) Permettre à l internaute d utiliser des justificatifs de sécurité existants afin d accéder aux services de Revenu Québec Authentification unique (Single Sign-On SSO) Permettre d accéder à plusieurs services électroniques sans s authentifier plusieurs fois Utilisation des appareils mobiles Permettre l utilisation d appareils mobiles pour s identifier et s authentifier

Bénéfices pour la clientèle 23 Facilité l utilisation tout en maintenant le niveau de confiance attendu Mesures anti-hameçonnage Permettre à l internaute de confirmer qu il utilise bel et bien un service légitime de Revenu Québec Rehaussement d authentification (Step-up authentication) Exiger, au besoin, des informations d authentification supplémentaires afin de rehausser le niveau d authentification de l internaute avant de permettre l accès à certains services électroniques

Aperçu du calendrier de réalisation 24 Prochaine livraison: Automne 2013 : Infrastructure et services de base pour répondre à: Offre de services aux Représentants professionnels Offre de services aux Partenaires d affaire Soient: Identification/authentification (Identifiant et mot de passe) Libre-service de Réinitialisation du mot de passe Mesures anti-hameçonnage

25 La GIA interne «Une approche novatrice»

Les motivations de base à Revenu Québec 26 Niveau de service difficile à maintenir Augmentation continuelle de la complexité et des volumes à gérer (accès, identités, demandes) Gouvernance de la sécurité complexe Tant pour les gestionnaires que pour les détenteurs

La GIA interne à Revenu Québec: Volumétrie* 27 Plus de 18 000 identités en utilisation Éventail de plus de 58 000 groupes d accès différents Plus de 60 000 demandes d accès traitées par année Une douzaine d annuaires de sécurité différents * Volumétrie excluant les environnements de développement et de laboratoire

Bref historique de la GIA interne à Revenu Québec 28 Initiatives passées 2000-2005 Révision du processus Utilisation du concept de «profils de fonction» Mise en place du «Métarépertoire» 2009 Diagnostic de la GIA

29 Estimation de la posture en GIA

Le parachute de Revenu Québec en 2009 30 L application d une «cote relative de confort» selon 8 axes nous offre une représentation graphique de la situation de la GIA Cette compréhension a permis de mieux orienter l action

31 L approche

Philosophie de base de la stratégie adoptée 32 «Supporter l évolution» et non «Faire une révolution»

Plan d action 33 Une approche holistique Qui prends en compte tous les volets de l écosystème de la GIA Gouvernance, Ressources humaines, Technologie Une approche réaliste Qui tient compte de la courbe d apprentissage de l organisation Qui tient compte de la capacité ($, j/p) Une approche opportuniste Qui stimule l évolution en supportant le patrimoine Qui consolide les acquis au fur et à mesure

Initiatives mises de l avant en 2009 34 Élaboration d un chantier d amélioration organisé selon 6 volets: GIA-1 : Révision/réorganisation des répertoires de sécurité GIA-2 : Amélioration des services supportant la GIA GIA-3 : Révision du modèle d'autorisation d'accès GIA-4 : Mise à niveau du processus et des procédures actuels GIA-5 : Révision des rôles et responsabilités en GIA GIA-6 : Mise en œuvre des mécanismes de contrôle

Effet des investissements 35 L effet des initiatives des dernières années est perceptible sur le parachute de la GIA 2009 Aujourd hui!

La progression du parachute de la GIA 36 2009 Aujourd hui Mars 2015

37 Favoriser une bonne gouvernance

Responsabilités et outils vont de paires 38

Bénéfices pour l organisation 39 Amélioration de la sécurité La facilité de gestion apporte une amélioration de la gouvernance de la GIA Amélioration ou maintien du niveau de service Outils mieux adaptés et plus efficients Fonctions «libre-service» Capacité de suivre le rythme des évolutions à venir Encadrement, technologies et services forment des bases solides pour recevoir les nouveautés

40 Conclusion

La GIA: un ensemble de sprints et de marathons 41 Les sprints amènent des petits changements très rapidement Sprint: 100 m en moins de 10 sec. Les marathons amènent des grands changements mais plus lentement Marathon: 42 Km en plus de 2 heures

Comment gagner ces courses? 42 Peu importe le type de course: Pour gagner, il faut Savoir courir Courir au bon rythme ET SURTOUT, il faut Savoir où l on va Rester sur le bon chemin

43 Questions?

44 Merci pour votre attention

45 Merci pour votre attention