Life at Deloitte

Uusi deloittelainen – Tommi Nurminen

Riskienhallintapalvelut, Identiteetin- ja pääsynhallinnan palvelualueen vetäjä

Tommi Nurminen on työskennellyt identiteetin- ja pääsynhallinnan konsulttina vuodesta 2017. Hän aloitti Deloittella identiteetin- ja pääsynhallinnan (IAM) palveluiden vetäjänä maaliskuussa 2021. Roolissaan hän vastaa IAM-palveluistamme ja sen kehityksestä, ja auttaa asiakkaitamme identiteetinhallinnassa.

18.6.2021

 

Kokonaisvaltainen identiteetinhallinta tuo läpinäkyvyyttä organisaatioille. Hyvä hallintomalli luo kokonaiskuvan yrityksen IT-ympäristöstä – kuka pääsee, minne, miksi ja kenen valtuuttamana. Tämä voi tuoda huomattavia kustannussäästöjä yritykselle ja konkreettista suojaa tietomurroilta. 

 

Millainen opiskelu- ja työtausta sinulla on?  

Valmistuin IT-tradenomiksi 2013 järjestelmäasiantuntijan koulutuslinjalta. Lisäksi olen ohjelmistokehityksen datanomi. Valmistumisen jälkeen työskentelin noin viisi vuotta järjestelmäasiantuntijana IT-palveluntarjoajalla. Roolini oli hyvin monipuolinen, käytännössä vastasin asiakkuuden koko elinkaaresta aina palvelun myymisestä palveluntuottamiseen ja laskutukseen. Tämän jälkeen halusin erikoistua ja kehittyä tietyn alan asiantuntijaksi.  Konsultoin yrityksiä neljän vuoden ajan identiteetin- ja pääsynhallinnassa sekä toimin korkeiden käyttöoikeuksienhallinnan teknologioiden vetäjänä toisessa asiantuntijaorganisaatiossa, ennen Deloittelle siirtymistäni. 

 

Mitkä asiat saivat sinut valitsemaan Deloitten?  

Hieman ennen koronaa minuun otti yhteyttä rekrytoija. Tämä puhelu sai minut kiinnostumaan avoinna olevasta uramahdollisuudesta Deloittella. Sitten koronapandemia puhkesi, ja jätin keskustelun siltä erää siihen. Paikka jäi kuitenkin kiinnostamaan minua, sillä se tarjosi itselleni uusia haasteita: paikassa yhdistyi liiketoiminnan kehitys ja substanssiosaamiseni. Palasimme asiaan 2021 vuoden alussa ja aloitin Deloittella maaliskuussa. 

 

Mitä tulet roolissasi Deloittella tekemään?  

Tehtäväni on tukea ja kehittää identiteetin- ja pääsynhallinnan palvelualueen liiketoimintaa. Tavoitteenani on saada tunnettavuutemme ansaitsemalleen tasolle. Kehittämällä palvelualuetta vahvistamme toimintaamme ja vakuuttavuuttamme markkinassa entisestään. Meillä on globaalisti ja Euroopan tasolla jo valtavasti syväosaamista. Suomessa toimintamme on kovassa kasvussa, sillä tarve tämän tyyppisille palveluille on lisääntynyt selvästi. 

 

Mitä odotat eniten uudelta työltäsi?  

Tässä roolissa minulla on paljon opittavaa ja uusia haasteita, mitä odotan ehkä kaikkein eniten. Aiemmissa tehtävissäni olen ollut puhtaammin teknisenä toteuttajana ja nyt pääsen antamaan näkemystäni koko palvelun kehittämiseen. Tekninen toteutus pysyy edelleen mieluisena osana työnkuvaani, mutta sen rinnalle tulee uutta kehitystyötä ja hallinnollista vastuuta. Minulle työyhteisö on hyvin tärkeä osa työtäni ja odotan innolla tapaavani uusia ystäviä Deloittella.  

 

Mitä erityisen kiinnostavaa tapahtuu identiteetin- ja pääsynhallinnassa juuri nyt?  

Varmasti yksi syy tämän palvelun kysynnän kovaan kasvuun on markkinassa tapahtunut selkeä muutos. Vielä viisi vuotta sitten identiteetinhallinta oli puhtaasti yritysten sisäisten käyttäjien ja mahdollisten ulkoisten sidosryhmien pääsynhallintaa. Nyt se on laajentunut myös yritysten asiakkaiden ja kuluttajien räätälöityyn pääsynhallintaan, käyttöoikeuksiin ja käyttäjäkokemuksen kehittämiseen. Yritykset ovat kehittämässä palveluitaan siten, että ne päästävät kuluttaja-asiakkaan kirjautumaan järjestelmiinsä esimerkiksi sosiaalisen median tai Googlen tunnuksilla. Yritys-asiakkaiden sisäänkirjautuminen myös hänen oman yrityksensä sisäänkirjautumistunnuksilla voidaan myös mahdollistaa. Tähän tarvitaan muun muassa tehokasta automaatiota ja vahvoja tunnistautumismenetelmiä, jotta kirjautuminen on mahdollista toteuttaa räätälöidysti ja tietoturvallisesti. Nykyään mietitään paljon personoitua tai muuten räätälöityä näkymää ja kokemusta yrityksen eri sidosryhmille. Tässä astuu identiteetinhallinta tietoturvan osalta isosti kuvioihin. 

Suomessa korkeiden käyttöoikeuksien hallinta on kovassa kasvussa. Yritykset ovat havahtuneet siihen, että joillakin yrityksen työntekijöistä tai sidosryhmistä on turhaan esimerkiksi järjestelmänhallinta-tunnuksia. Puutteellinen hallinta on aiheuttanut Suomessa tietovuotoja. Ne olisi saatettu estää, mikäli käyttöoikeudet olisivat olleet rajatumpia ja paremmin hallinnoituja. Yhä lähes 80% tietomurroista tehdään hyväksikäyttäen korkeita käyttäjätunnuksia. Siksi on ensiarvoisen tärkeää, että yritys panostaa niiden laadukkaaseen hallintaan ja seurantaan.  

 

Mikä on parasta identiteetin- ja pääsynhallinnan parissa työskentelyssä?   

Tämä osa-alue ei ole ikinä valmis ja se tuo asiakkaalle aidosti arvoa. Organisaatioiden kypsyystaso on Suomessa yleisesti ottaen matalalla tasolla, joten työt tämän saralla eivät tule loppumaan. Identiteetinhallintaa kehittämällä organisaatiot voivat saada huomattavia kustannussäästöjä esimerkiksi selkeämmillä osittain automatisoiduilla identiteetinhallinnan prosesseilla ja manuaalisen työn vähentämisellä. Lisäksi sillä luodaan liiketoiminnalle hyvin konkreettista turvaa, kun langat pidetään paremmin omissa käsissä ja hallitaan kokonaisvaltaisesti identiteettejä, jotka toimivat yrityksen ympäristössä. 

 

Tommi Nurminen

Tommi Nurminen

Miten pidät ammattitaitoasi yllä? Pidän jatkuvasti silmät auki ja korvat höröllä; keskusteluiden kautta kuulee ja näkee paljon ajankohtaisia asioita ja mitä markkinassa tapahtuu. Toki aiheesta pitää olla aidosti kiinnostunut, jotta löytyy intoa ja aikaa seurata aktiivisesti alan keskusteluja. Kaikki lähtee sisäisestä halusta oppia, ymmärtää ja selvittää.  

Miten pidät huolta hyvinvoinnistasi?  Olen käynyt jo hyvin nuoresta asti kuntosalilla – tämä harrastus on säilynyt siitä lähtien. Käyn salilla lataamassa akkujani – se rentouttaa, sieltä saan uutta voimaa ja mielikin lepää. Kaksi lastani varmistavat sen, että voin välillä unohtaa aikuisuuden vastuut ja palata hetkeksi lapsuuden huolettomuuteen leikkiessäni heidän kanssaan. 

Intohimosi? Olen moottori-ihmisiä. Tykkään korjata, rassata, puhdistaa ja tuunata kaikenlaisia moottoriajoneuvoja, kuten autoja, moottorikelkkoja ja moottoripyöriä. Harrastan laitesukellusta muutaman ystäväni kanssa Suomen kirkkaissa lähdepohjaisissa järvissä. Tutkimme yhdessä myös Saaristomeren hylkyjä. Laskettelu ja lautailu ovat myös kulkeneet lapsuuden harrastuksista tähän päivään asti. 

Mitä et tiennyt Tommista: Kaikenlainen rakentaminen ja elektroniikan parissa puuhastelu on mielestäni todella mielenkiintoista. Olen rakentanut langattomia kaiuttimia ja tekemäni robottikäsi on jo prototyyppivaiheessa. Viime aikoina puuhastelu elektroniikan parissa on tosin jäänyt vähemmälle muiden kiireiden vuoksi. 

Tommi Nurminen

Tommi Nurminen
Riskienhallinta, Deloitte
tommi.nurminen@deloitte.fi

Oliko tieto hyödyllistä?