Kurumlarda kimlik ve erişim yönetiminin değişeceği yedi yol

  • Sep 26, 2023

Gartner, kurumsal kimliğin geleceğini ve bugüne kıyasla nasıl görüneceğini veya görünmeyeceğini ortaya koyuyor.

Los Angeles — İşletmeler, kimlik yönetiminin daha ucuz, daha verimli olacak şekilde gelişmesini planlamalı ölçeklenebilir, dağıtımı daha hızlı, daha akıllı, endüstri için ayarlanmış ve daha iyi bir arayüze sahip son kullanıcılar.

IAM, kimlik, erişim, mobil, bulut, güvenlik,

Pazartesi günkü bu mesajlar, Gartner'ın yıllık kimlik ve erişim yönetimi konferansında 900 kişilik bir kalabalığa yapılan açılış salvolarıydı.

Bulut hizmetlerinin, mobil cihazların ve sosyal ağların yaygınlaştığı bir dünyada kimliğin önemli bir güvenlik yapısı haline geldiği göz önüne alındığında, bu memnuniyetle karşılanan bir görünümdü. geleneksel kurumsal sınırların patlaması.

Gartner araştırma başkan yardımcısı Gregg Kreizman, "Geçmişte kimlik yönetiminin kullanıma sunulmasında verimlilik önemli bir faktördü" dedi. "Uyum geldi, ancak işin etkinleştirilmesi Kutsal Kase'dir."

Kuruluştaki korunan kaynaklar eskisi gibi değil ve buluta geçiş stres yarattı ve göre, yeniden tasarlanması gereken noktaya kadar parçalanmış kimlik ve erişim yönetimi (IAM) Gartner.

Gartner, bu gözlemler ve diğerleriyle, gelecekte IAM'in şu andaki IAM'den farklı olacağına ilişkin yedi tahminle çerçevelenen geleceği ortaya koydu.

1. Her kullanıcı bir tüketicidir.

Buradaki önemli nokta, sistemlere erişimin daha çok tüketiciye yönelik olacağı ve mobil cihazların değişimin çoğunu yönlendireceğidir. Arayüzler günümüzün B2C modeline doğru yönelecek, Windows'a daha az benzeyecek ve kurumsal dizinlerden veri çekme olasılığı daha düşük olacak. yani Active Directory (tamamen kaybolmayacaktır)

Tahmin: 2020 yıl sonuna kadar dijital erişimin %80'i, yeni mobil ve bilgisayar dışı mimariler tarafından şekillendirilecek; bu oran bugün %5'ti.

2. Kimlikler için rekabetçi bir pazar.

Kimliği dışsallaştırmaya yönelik baskı olacak ve dış kaynak kullanımı olacak. Boeing gibi şirketler bugün tedarik zincirlerinde bunu yapıyor. Birleşik Krallık hükümeti bunun bir parçası olarak sekiz kimlik sağlayıcıyla sözleşme imzaladı ülkenin Kimlik Güvencesi programı. Biyometri, mikrofon ve kamera gibi cihazlardaki araçlardan yararlanarak resmin içine girecek.

Tahmin: 2020 yılına gelindiğinde, işletmelerle etkileşime giren tüm dijital kimliklerin %60'ı, bugün %10'un altında olan bir oranla, rekabetçi bir pazar aracılığıyla harici kimlik sağlayıcılarından gelecektir.

3. "En az ayrıcalığın" ölümü

Erişimi sınırlandıracak bir mimari oluşturmak yerine, açıkça korunmayan her şeye izin verilmelidir. İnsan odaklı güvenlik bir kavramdır. kullanıcılar kendileri ve kuruluşları için önemli olan verileri koruyacaktır. Buradaki fikir, en az ayrıcalıklı hesapların artık günümüz organizasyonları için uygun olmadığıdır. Bu ortamda izleme araçlarının ve büyük veri analitiğinin kullanımı artacak ve IAM'e yapılan harcamalar düşecek.

Tahmin: 2020 yılına gelindiğinde işletmelerin %80'inden fazlası, bugün %5'in altında olan kritik olmayan varlıklara sınırsız erişime izin verecek ve IAM harcamalarını %25 oranında azaltacak.

4. Eski fiyatlandırma modelleri çöküyor.

Bugün Gartner, en büyük, dikkate değer kimlik projelerinin %90'ının bir entegratör gerektirdiğini ve bunun da projenin değerinin sonunda azaldığı algısını yarattığını söylüyor. Buradaki fikir, fiyatlandırma modellerinin, kuruluşların kullanmadıkları kimlikler için ödeme yaptığı kullanıcı tabanlı modellerden uzaklaşarak işlemsel ve işlemci tabanlı fiyatlandırmaya geçmesidir.

Tahmin: 2020 yılı sonuna kadar genel IAM ürünü ve fiyatlandırması bugüne göre reel olarak %40 düşecek.

5. Nitelikler artık "nasıl rol aldığımızı" gösteriyor

İnsanlar kurumsal ağlara her açıdan ve cihazdan geldikçe bağlam giderek genişleyen bir rol oynayacak. Kimlik pazarının anahtar sağlayıcı haline geldiği, öznitelik bazlı erişim kontrolü dünyası olacak. Özellikle kritik veriler ve sistemler için bağlam oluşturan ve erişim kontrolü kararlarını tanımlayan kullanıcı özellikleri. Ancak politika tanımlarının hazırlanması zorluklar yaratmaya devam edecektir.

Tahmin: 2020 yılına gelindiğinde, tüm işletmelerin %70'i, kritik varlıkları korumak için baskın mekanizma olarak öznitelik tabanlı erişim kontrolünü (ABAC) kullanacak; bugün bu oran %5'in altında.

6. Kimlik zekası nihayet bir beyne kavuşuyor

Burada analiz önemlidir. İşletmelerin analize dayalı bir "kim" görünümü sağlaması gerekecektir. Kimlik, iş zekası ekiplerinin çalışmalarına uyum sağlayacak şekilde indekslenecek. Kimlik mimarlarının analiz sağlayan mevcut araçları belirlemeleri ve analitik zekaya sahip yenilerini aramaları gerekecek. Gizlilik kaygılarına dikkat de burada devreye girecek.

Tahmin: Kimlik analitiği ve zeka (IAI) araçları, 2020 yıl sonuna kadar işletmelerin %60'ına doğrudan iş değeri (Erişim ve Yönetişim araçlarının ötesinde) sunacak; bu rakam bugün

7. Kimlikleri yönetmek Nesnelerin Kimliklerini içerir

Bu, kimlik yönetimi konusunda sağlam bir anlayışa sahip olduklarını düşünenler için bile oyunun kurallarını değiştirecek bir gelişme. İnsanların internetine cihazların internetinin de eklenmesi, zorlukların yattığı yerdir ve mobil, işletmelerin hissedebileceği türden rahatsızlıkların ilk belirtisidir. FitBits gibi kayıt cihazları, akıllı sayaçlar ve trafik sensörleri, 'İnternette kimse sizin sensör olduğunuzu bilmiyor' şeklindeki revize edilmiş düşünceyi doğuracak şeylerden sadece birkaçı.

Tahmin: 2020 yılına gelindiğinde Nesnelerin İnterneti, "kimlik yönetimi" kavramını insanların sahip olduğu, paylaştığı ve kullandığı şeyleri içerecek şekilde yeniden tanımlayacak.