IDM УИД | Identity and Access Management Authentication Management Systems Управление идентификацией и доступом Системы аутентификации | В закладках ниже представлены данные о системах аутентификации, использующихся в России, а также уникальная информация о компаниях-интеграторах и их проектах. Wiki-центр TAdviser приглашает редактора технологического блока Информационные системы аутентификации. | ||
Сегодня не существует операционных систем и, вероятно, приложений, требующих доступа к каким-то ресурсам, где пользователю не придется пройти процедуру аутентификации перед началом работы. Точно также, в локальных или распределенных вычислительных средах, сетевые ресурсы зачастую требуют аутентификации от своих «коллег по металлу» или программной среде. Аутентификация (от англ. - authentication) - проверка принадлежности субъекту доступа предъявленного им идентификатора. Наиболее актуальны три типа аутентификации: «человек – компьютер», «компьютер – компьютер» и «человек – человек».
Использование IDM-решения подразумевает наличие полномасштабной корпоративной ролевой модели пользователей. В ней учитываются все информационные активы предприятия, а также описываются бизнес-роли персонала и порядок доступа для каждой из них к каждому активу. При этом согласование модели, как правило, сопряжено с большими трудностями из-за противоречивых требований к ней со стороны разных структур и подразделений компании. Создание ролевой модели часто приводит к необходимости изменения бизнес-процессов предприятия — задаче гораздо более масштабной, чем внедрение любой ИТ- или ИБ-системы. Нередко у участников проекта внедрения накапливается такая усталость, что они просто сворачивает его, так и не реализовав в изначально задуманном масштабе. По оценкам компании Solar Security объем мирового рынка IDM оценивается в $6,1 млрд (+15% по сравнению с 2013 годом). Согласно прогнозам, в 2015 году сегмент IDM покажет положительную динамику на уровне 16%. По мнению аналитиков дни обычных паролей и пин-кодов сочтены. В обозримом будущем безопасная аутентификация пользователя будет невозможна без использования дополнительных аппаратных средств типа USB-токенов и сканеров отпечатков пальцев. Используемые в масштабах всего интернета, классические пароли уже перестают отвечать современным требованиям по защите информации. Возможно, в будущем получат распространение и методы авторизации, использующие технологию NFC. Кроме того, Intel, AMD и Microsoft активно продвигают технологии распознавания лиц и голоса с целью их использования для авторизации клиента. Потребность в IDM-системах есть у всех компаний, в которых работает более 500 человек, поскольку неавтоматизированное управление доступом в таких структурах приводит к высоким накладным расходам и ИБ-ошибкам вследствие ручного администрирования.
|
Новости
- Казначейство РФ заключило контракт на развитие системы электронного бюджета в сторону Linux. На это потратят ₽250 млн
- Минцифры РФ готовит ИТ-системы для автоматического отслеживания нарушений в обороте персональных данных
- Цифровой рубль, открытые API, биоэквайринг. ЦБ РФ утвердил основные направления развития национальной платежной системы до 2027 года
- В бюджете РФ заложили 12,2 млрд рублей на инфраструктуру кибербезопасности
- Минцифры РФ продлит проект по повышению защищенности госинформсистем
- ФСБ готовит законопроект о ГосСОПКА, обязывающий многие организации «войти в орбиту системы»
- 70% сложных кибератак на Россию с начала года были организованы проукраинскими группировками
- Россияне за рубежом получат доступ к электронным госуслугам России. Пока в качестве эксперимента
- Spacebit автоматизировал работу органа криптографической защиты администрации Костромской области
- Innostage поможет Министерству цифрового развития и связи Амурской области повысить информационную безопасность региона
Персоны
ФИО | Компания | Город | Должность | География |
---|---|---|---|---|
Бакшинский Олег Владимирович | Angara Security (Ангара Технолоджиз Груп, АТ Груп) ранее Angara Technologies Group | Москва | Операционный директор | Россия^^ Центральный ФО РФ |
Бабков Иван | ТГК-1 | Санкт-Петербург | Директор департамента информационной безопасности | Россия^^ Северо-Западный ФО РФ |
Батасов Герман Юрьевич | TrustVerse (ТрастВерс) | Москва | Генеральный директор | Россия^^ Центральный ФО РФ |
Богоутдинов Дмитрий | Хабаровский государственный институт искусств и культуры (ХГИИК) | Хабаровск | Директор сервисного центра | Дальневосточный ФО РФ^^ Россия |
Быстров Михаил | КИТ Финанс, АО | Санкт-Петербург | Директор департамента информационной безопасности | Северо-Западный ФО РФ^^ Россия |
Баранов Алексей Александрович | Индид, Indeed (ранее Indeed ID) | Москва | Основатель и генеральный директор | Россия^^ Центральный ФО РФ |
Безверхий Андрей | SOC Prime | Генеральный директор | Россия^^ Центральный ФО РФ | |
Бражников Александр Евгеньевич | Российская ассоциация криптовалют и блокчейна (РАКИБ) --- Союз защитников информации НП | Москва | 3 Вице-президента по развитию технологий --- Председатель | Россия^^ Центральный ФО РФ |
Борисов Сергей Александрович | Объединенное кредитное бюро (ОКБ) --- | Москва | 3 Директор по информационной безопасности --- Технический директор | Россия^^ Центральный ФО РФ |
Баринов Александр (Solar) | Солар (ранее Ростелеком-Солар) | Москва | Директор по продуктам | Россия^^ Центральный ФО РФ |
Бычек Владимир | Аладдин Р.Д. (Aladdin R.D.) | Москва | Директор по продуктам | Россия^^ Центральный ФО РФ |