Krytyczny element infrastruktury IT

Subskrybuj RSS A A A
10 marca 2009
Wiesław Pawłowicz

Narzędzia do monitorowania aktywności użytkowników i tworzenia raportów dotyczących żądań dostępu do danych i aplikacji stały się krytycznym elementem systemów bezpieczeństwa IT.

Systemy zarządzania tożsamością i prawami dostępu do danych IAM (Identity & Access Management) można zaliczać do najbardziej krytycznych elementów infrastruktury bezpieczeństwa w korporacyjnych systemach IT. Jak wynika z raportu "The State of Enterprise IT Security: 2008 to 2009" opublikowanego przez Forrester Research (www.forrester.com/csofeb), aż 82% ankietowanych menedżerów ds. bezpieczeństwa uważa, że rozwój systemów IAM będzie w najbliższych latach ważny lub bardzo ważny dla firm, w których pracują. Dlatego też analitycy tej firmy przewidują, że rynek narzędzi IAM wzrośnie z poziomu 2,6 mld USD w 2006 r. do 12,3 mld USD w 2014 r. Podobne przewidywania prezentują też Gartner i IDC.

Mniejsza lojalność, większe zagrożenie

Jedną z podstaw tak optymistycznych prognoz wzrostu popytu w tym segmencie rynku jest obserwowany trend w kierunku zwiększania liczby pracowników kontraktowych lub sezonowych, co z reguły daje firmom oszczędność kosztów i ułatwia szybkie dopasowywanie liczby zatrudnionych do bieżącej sytuacji rynkowej. Jednocześnie powoduje to wzrost ryzyka utraty lub wycieku ważnych danych, bo w porównaniu do osób zatrudnionych na stałe pracownicy tymczasowi nie są związani z firmą i trudno od nich oczekiwać takiego samego poziomu lojalności. Oprócz tego ich rotacja jest znacznie większa, co powoduje wzrost wymagań sprawności i efektywności systemu zarządzania tożsamością i prawami dostępu.

Jak jednocześnie zwracają uwagę analitycy Forrester Research, w wypadku niepewności, zagrożenia zwolnieniem lub realnej redukcji zatrudnienia, lojalni wcześniej pracownicy stają się poważnym zagrożeniem dla bezpieczeństwa danych i nierzadko kradną lub nawet niszczą ważne dla firmy informacje. Dlatego też narzędzia do monitorowania aktywności użytkowników i tworzenia raportów dotyczących żądań dostępu do danych i aplikacji stały się krytycznym elementem systemów bezpieczeństwa IT.

Na przewidywany wzrost rynku IAM dodatkowy wpływ ma popularyzacja modelu SaaS, który wymaga integracji mechanizmów autentykacyjnych i autoryzacyjnych usługodawcy z systemem korporacyjnym, a firma świadcząca usługi z zasady musi zadbać o efektywne narzędzia do zarządzania - przyznawania, kontrolowania i odwoływania uprawnień dostępu. To powoduje, że przedstawiciele klienta często też muszą się zastanowić i przemyśleć, jak działa ich infrastruktura systemu bezpieczeństwa.

Oceń artykuł

średnio: 3.5 liczba ocen: 2
1  2  3  4  5  dalej »

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88