
Wipro 以人工智慧與自動化升級身分安全
Wipro Limited 是全球領先的科技服務與顧問公司,專注打造創新解決方案,協助客戶因應最複雜的數位轉型需求。Wipro 在 65 個國家擁有超過 230,000 名員工與商業夥伴,並於印度國家證券交易所(NSE)、孟買證券交易所(BSE)及紐約證券交易所(NYSE)掛牌上市。
挑戰
Wipro 以 SailPoint 雲端 IdentityNow 解決方案為基礎,目標是將整體身分流程平台化,藉此導入先進技術,提升可擴充性與彈性。同時,這也有助於縮小產業人才缺口,並為採用下一代數位身分預作準備。
解決方案
Wipro 將 AI 視為推動身分安全演進的核心支柱,作為落實零信任原則、推進下一代網路資安的關鍵基礎。其中的核心是 SailPoint 雲端身分安全治理。作為 Wipro 身分計畫的中樞,ISC 以強大的整合性與自動化能力,支援整個生態系的全身分生命週期平台化。其立即效益包括:順暢的新人到職-職務異動-離職(JML)流程,以及自動停用孤兒與休眠身分,兼顧強韌防護與營運效率。
我們將持續聚焦推動 Wipro:從企業範圍採納有效的身分能力,進一步邁向以自動化與人工智慧打造的進階能力。
Satvinder Madhok|Wipro 副總裁,Business integrated Technology Solutions
作為全球資訊科技服務領導者,Wipro 整合世界級的顧問諮詢、設計、工程、導入與營運能力,協助企業推動數位轉型,打造更具韌性、更安全且更永續的未來。Wipro 年營收約 108 億美元,並在全球服務數千家客戶。
Wipro 以人為本,深知未來不僅取決於人工智慧(AI)與雲端運算等前沿技術,更取決於善用這些技術的人才。如今,Wipro 擁有超過 230,000 名員工,涵蓋 146 種國籍;並在橫跨六大洲的 65 個國家,與客戶及合作夥伴協同合作。
Wipro 業務整合技術解決方案副總裁 Satvinder Madhok 表示:「在 Wipro 的資安工作中,身分是所有工作的核心。它讓我們的員工、客戶與合作夥伴能夠無縫協作;也確保我們在各營運司法管轄區內,持續符合多元法規要求;同時保護企業免於外部與內部威脅。」
「我的最終目標,是讓每一個身分(不論是人或機器)都成為特權身分;而我們也看見在 SailPoint 平台上實現這個目標的潛力。」
Satvinder Madhok|Wipro 副總裁,Business integrated Technology Solutions
以身分安全為核心
Wipro 邁向零信任身分架構的旅程始於 2021 年:當時導入 SailPoint 的雲端 IdentityNow 解決方案。該方案以直覺式使用者介面支援組織端到端工作流程,並以角色為基礎的存取控制涵蓋帳號開通、停用與再認證。這也為 Wipro 目前遷移至雲端身分安全組合方案奠定基礎。
對 Wipro 資安團隊而言(全球各組織(企業)的同業亦然),最大的挑戰正如 Madhok 所形容:「大量工具彼此無法互通。」再加上產業普遍面臨資安人才短缺,這種落差被進一步放大。當技術演進速度超越人力可有效管理的能力,組織往往難以完整釋放資安工具投資的價值;而在龐大的日常工作量壓力下,既有人員也可能缺乏時間追蹤資安趨勢、技術與最新進展。
Madhok 表示:「對我們來說,解法很明確:必須將整個身分流程平台化。如此一來,我們就能以更高的可擴展性與跨多元環境的彈性,最大化運用人工智慧(AI)等最新技術的價值,同時讓人員將重心放在策略思維與創新。」
平台化合作夥伴
Wipro 以嚴謹的分析方法評估身分安全供應商,並完成全面且深入的盡職調查。新解決方案必須採 SaaS 架構並走向平台化,同時為員工與客戶提供安全、無縫的使用體驗,確保法遵流程順暢無虞。此外,該方案也必須具備長期投資價值,並有供應商清晰的產品藍圖作為後盾。
Madhok 表示:「SailPoint 具備支援我們完整身分生命週期平台化的能力,能與其他系統深度整合,並提供大規模的自動化。」
這項決策格外關鍵,因為新解決方案不僅會在 Wipro 內部導入,也將對外展示給其客戶。自 2018 年起,Wipro 每年皆為 SailPoint Delivery Admiral Partner;此一成果也凸顯 Wipro 對 SailPoint 技術投入大量測試與訓練的承諾。
Wipro 全球 CIO Anup Purohit 表示:「將網路安全交由 SailPoint 協助,已證明能有效保護 Wipro,以及我們的員工與業務,抵禦各類網路威脅。他們領先業界的資安解決方案,讓我們得以更有信心、更從容地應對數位環境。有 SailPoint 作為我們的網路安全合作夥伴,我們也能更全面強化防護,迎戰持續出現的新興威脅。」
360 度全方位成功
Wipro 以 SailPoint 雲端身分安全治理作為全系統身分的核心中樞,貫穿各項平台與流程。初期即可實現的關鍵效益包括:
- 無縫的到職-異動-離職(JML)流程
- 基本存取權限全自動化配置,確保新進人員與內部異動者自第一天起即可投入產出
- 所有閒置身分自動停用;休假、留職停薪或其他缺勤返任後,可透過自助式服務快速重新啟用
- 針對每一個身分執行密碼輪替與多因子驗證(MFA)輪替,全面清除組織內的孤兒與閒置身分。
- 員工離職當日自動停用其身分。
強化法遵
Wipro 的身分安全計畫同樣為法遵奠定堅實基礎。對於業務版圖橫跨多國、業務組合高度多元的組織而言,這點尤其關鍵——各國要求不同,適用的監管制度也不盡相同。
Madhok 表示:「擁有成熟的身分領域,讓我們在面對各類稽核時更有把握——無論是內部、外部、法定或第三方稽核。良好的法遵就是良好的商業實踐,因為它同樣能保護我們的客戶,並讓客戶對我們負責任的身分管理更有信心。」
持續深化意識
配合遷移至 SailPoint 雲端身分安全治理,Wipro 持續聚焦全公司層級的身分安全意識、教育與驗證。專責團隊成員推動意識提升計畫,涵蓋組織各層級,從高階主管與董事會到第一線人員;教育活動亦納入領域專家共同參與。
Madhok 表示:「持續的意識提升已融入 Wipro 的 DNA。我們定期舉辦大量宣導場次、訓練計畫、研討會與專題論壇,教育同仁並強化對身分領域的認知。身分不只是 IT 的責任,更是每一個人的責任。」
Madhok 團隊所有成員皆須完成驗證。他們善用 SailPoint 線上 Identity University 訓練與驗證平台,讓資深專業人員可依產品選擇訓練內容,並按自身節奏進修;剛接觸身分安全的新手,則可選擇合適的角色導向課程。
由 AI 提供支援的未來
Wipro 已將人工智慧作為身分安全演進的核心,並支援其持續推動的零信任計畫。
Madhok 預估:「未來三年內,平台至少 50% 的使用情境將採用人工智慧元素。身分生命週期管理將幾乎全面自動化;人工智慧行為分析也會在身分防護上扮演關鍵角色。」
他接著表示:「我的最終目標,是讓每一個身分都成為特權身分,無論是人員或機器;我們也看見能在 SailPoint 平台上達成這項目標的潛力。」
Madhok 認為,這個等級的防護將對公司的網路保險保單帶來正面影響:在更複雜的數位世界中,成熟的身分實務將大幅協助企業平衡風險。
Madhok 總結表示:「我們將持續推動 Wipro,從企業全面採納有效的身分能力,進一步邁向結合自動化與人工智慧的進階能力。最終,我們希望與 SailPoint 合作,打造可延伸且一體化的身分,讓外部身分生態系之間也能實現無摩擦存取——這正是 SailPoint 在身分安全旅程中所稱的 Horizon 5。」



