ในการพลิกโฉมองค์กรหรือโรงงานอุตสาหกรรมสู่ระบบ Cloud ผู้บริหารมักทุ่มความสนใจไปที่ตารางการทำงาน โครงสร้างสถาปัตยกรรม และการเชื่อมต่อแอปพลิเคชัน โดยมักจะมองเรื่อง การจัดการตัวตนและสิทธิ์การเข้าถึง (IAM – Identity and Access Management) เป็นเพียงหนึ่งในงานย่อย และปัดความรับผิดชอบไปให้ทีมไอทีดูแล เพราะเชื่อว่าเมื่อตั้งค่าระบบเสร็จ ทุกอย่างจะขับเคลื่อนไปได้เอง แต่ในความเป็นจริง นี่คือ “ระเบิดเวลา” ด้านการจัดการที่ซ่อนอยู่เบื้องหลังการทรานส์ฟอร์มองค์กร

เมื่อการเติบโต สร้างความซับซ้อนที่มองไม่เห็น
ปัญหาเรื่องสิทธิ์การเข้าถึงมักจะไม่แสดงอาการในตอนที่ระบบเพิ่งออนไลน์ แต่จะเริ่มเผยให้เห็นความวุ่นวายผ่านกิจกรรมธรรมดา ๆ ในแต่ละวัน เช่น เมื่อพนักงานมีการย้ายแผนก เลื่อนตำแหน่ง หรือลาออก
แม้ว่าระบบอัตโนมัติของฝ่ายบุคคลจะทำงานได้ดี แต่กระบวนการ “อนุมัติสิทธิ์” ในแต่ละแอปพลิเคชันมักจะกระจัดกระจายและติดหล่ม บางระบบอนุมัติไว บางระบบต้องรอผู้จัดการหลายลำดับขั้น ส่งผลให้พนักงานมีสิทธิ์ค้างอยู่ในระบบเก่า (ซึ่งเป็นความเสี่ยงด้านความปลอดภัย) แต่กลับเข้าใช้งานระบบที่จำเป็นสำหรับตำแหน่งใหม่ไม่ได้สักที ความวุ่นวายเหล่านี้ไม่ได้เกิดจากเทคโนโลยีที่ล้มเหลว แต่เกิดจากโครงสร้างการจัดการที่ปรับตัวไม่ทันกับระบบนิเวศของแอปพลิเคชันที่ขยายตัว
ทางออกคือ “ผู้นำธุรกิจ” ต้องลงมาคุมพวงมาลัย
ความท้าทายที่ใหญ่ที่สุดของการจัดการสิทธิ์เข้าถึง ไม่ใช่เรื่องของระบบหรือโค้ดคำสั่ง แต่คือ การขาดความเป็นเจ้าของจากฝั่งธุรกิจ (Business Ownership)
ทีมไอทีหรือทีมความปลอดภัยทางไซเบอร์สามารถสร้างระบบอัตโนมัติและตั้งค่าป้องกันได้ แต่ “ผู้นำธุรกิจ” ต่างหากที่ต้องเป็นคนกำหนดว่า บทบาทไหนควรเข้าถึงข้อมูลอะไร และใครคือผู้อนุมัติที่แท้จริง หากปล่อยให้แต่ละแผนกตั้งกฎกันเอง เมื่อถึงเวลาตรวจสอบมาตรฐาน (Audit) องค์กรจะพบกับความสะเปะสะปะ และเสี่ยงต่อการทำงานที่ล่าช้า
ปิดช่องโหว่ สร้างมาตรฐานตั้งแต่วันแรกเพื่อความยั่งยืน
รายงานจาก IBM เน้นย้ำถึงต้นทุนความเสียหายที่เกิดจากการกำกับดูแลที่หละหลวม โดยพบว่ามูลค่าความเสียหายเฉลี่ยทั่วโลกจากการถูกเจาะข้อมูลนั้นสูงถึง 4.4 ล้านดอลลาร์สหรัฐฯ การควบคุมการเข้าถึงอย่างรัดกุมจึงไม่ใช่แค่เรื่องของความสะดวก แต่เป็นรากฐานความปลอดภัยขั้นสูงสุด
สำหรับผู้บริหารที่กำลังวางแผนอัปเกรดระบบ ERP สิ่งสำคัญคือต้องเปลี่ยนมุมมองใหม่ อย่ามองว่าการจัดการสิทธิ์เป็นแค่ “งานเชิงเทคนิค” ที่ค่อยทำหลังจากเชื่อมต่อระบบเสร็จ แต่ต้องดึงเรื่องนี้เข้ามาเป็นส่วนหนึ่งของการออกแบบตั้งแต่แรกเริ่ม องค์กรต้องสร้างมาตรฐานที่ชัดเจนสำหรับกระบวนการวงจรพนักงาน ตั้งแต่ “รับคนเข้า-ย้ายแผนก-ลาออก” เพื่อให้การเข้าถึงข้อมูลมีความปลอดภัย โปร่งใส ตรวจสอบได้ และไม่กลายเป็นคอขวดที่ฉุดรั้งการเติบโตของธุรกิจในอนาคต
ที่มา: https://erp.today/identity-governance-enterprise-cloud-integrations/
ManuTalkThai ศูนย์รวมข่าว Industrial Technology ออนไลน์ในประเทศไทย







