General Motors 簡化身分與存取控制

decorative image
閱讀時間:1 分鐘

General Motors 是美國跨國汽車製造商,總部位於密西根州底特律。公司創立於 1908 年,為美國規模最大的汽車製造商,並於 8 個國家設有製造工廠。

挑戰

隨著 General Motors 將重心轉向車輛自動化與電動化,確保其身分安全計畫能在安全前提下支援具高度動態、現代化且分散式的勞動人力,已成為關鍵要務。

產業
製造業
公司規模
10,000+ 名員工
產品
Identity Security Cloud

我們聚焦以自動化與 AI 最大化生產力,讓產能與品質持續精進。

Tray Wyman,身分與存取管理總監,General Motors

GM 的身分願景:零信任架構、零缺失、零中斷

為推動身分藍圖落地,SailPoint 執行長 Mark McClain 近日在現場拜訪時建議團隊:「不要沿著既有路徑修修補補。」而應以未來目標狀態為準,明確定義團隊應到達的位置,並打造一條可直達目標的最佳路徑。

這正是 GM 與 SailPoint 攜手後所做的決定。隨著 GM 推進「零事故、零排放、零壅塞」的未來藍圖,由 SailPoint 驅動的身分安全也將以「零信任架構、零缺失、零中斷」為核心目標。

疫情期間及隨之而來的遠距工作轉型,讓 GM 的身分團隊必須正面應對過度複雜的身分管理挑戰。Wyman 指出,GM 很快就從「任何時間約 10% 勞動人力在家工作」,大幅提升到「遠超過 90%」。這迫使團隊必須快速啟動並擴充各項資源,包括為閘道與 Proxy 建置備援服務、加速目錄整併工作,並運用自動化支援遠距能力與安全存取。

為因應上述挑戰並建立長期效率,GM 的身分團隊認為,人工智慧(AI)與零信任架構的風險導向決策,將能強化身分安全,並以更快速的資源存取提升使用者體驗;同時也能透過風險導向決策,更細緻地落實不同層級的安全控管。Wyman 表示:「在 GM,我們的目標是贏得客戶一輩子的信任,而讓客戶失望,絕不可能做到這件事。」

SailPoint 也正協助 GM 身分團隊制定可自動化的新原則,並與其零信任資安倡議緊密對齊。Wyman 表示:「我們聚焦透過自動化並運用 AI 來將生產力最大化,讓生產力與品質持續提升。」

身分安全成為 GM 全球資安組織的核心關鍵

GM 的身分團隊持續成長,逐步成為其全球資安組織中更居核心、也更關鍵的一環。隨著 GM 旗下各組織轉向優先推動自動化與電動化,身分識別與存取管理(IAM)的角色,正以安全為前提支撐 GM 現代化、分散式人力的高度動態運作。

SailPoint 的身分治理由人工智慧與大數據驅動,可依據實際風險自動化存取核准、降低盤點疲勞,並將自動化導入新人到職、職務異動、離職等流程,同時因應日益遠距化的工作型態,兼顧協作效率與安全防護。

為達成上述目標,SailPoint 為 GM 提供單一身分安全平台,緊密整合人員管理、特權身分管理,以及角色型存取控制,支援密碼同步、新人到職/職務異動/離職事件自動化等常用能力。

綜合而論,這些作法讓身分團隊得以全面提升所有使用者的生產力與品質,協助 GM 更專注於成功交付客戶喜愛的產品。