Zarządzanie tożsamością i dostępem wdroży 26 proc. firm na świecie
„Zamiast polegać na okresowych przeglądach dostępu, zespoły IAM muszą korzystać z automatycznego monitorowania i kontroli cyklu życia" - radzi wiceprezes.
Agenty powodują konieczność ciągłego zarządzania tożsamością, a nie tylko okresowych przeglądów uprawnień.
Liczba firm korzystających z usług zarządzania tożsamością i dostępem (IAM) zwiększy się o ponad 30 proc. w ciągu 5 lat. Mianowicie wzrośnie na świecie z 67,6 mln w 2026 r. do ponad 88 mln w 2031 r. – prognozuje Juniper Research. Odpowiada to liczbie 26 proc. wszystkich firm na świecie.
W ub.r. MarketsandMarkets prognozował, iż wartość rynku IAM zwiększy się z 25,96 mld dol. w 2025 r. do 42,61 mld dol. w 2030 r. Oznacza to ok. 10 proc. CAGR.
Wzrost zdaniem analityków Junipera odzwierciedla ewolucję rozwiązań IAM w obliczu zagrożeń ze strony sztucznej inteligencji. Ponieważ tożsamości nie będące ludzkimi, takie jak agenty AI, szybko przewyższają liczebnie pracowników – ludzi, firmy muszą wprowadzić solidne mechanizmy kontroli, aby chronić swoje systemy i procesy przed niezamierzonym dostępem i działaniami. W związku z tym rozwiązania IAM odgrywają coraz większą rolę w zarządzaniu ryzykiem.
Jeśli chodzi o dostawców, to Juniper wskazuje 5 wiodących firm na rynku IAM. Są to: Microsoft, Okta, Oracle, IBM Security Verify oraz Ping Identity.
Jak twierdzą analitycy, liderzy wyróżniają się, zapewniając ciągłe zarządzanie tożsamością. Ich zdaniem jest to obecnie lepsza opcja niż regularne przeglądy dostępu i polityki oparte na wdrażaniu.
„Zamiast polegać na okresowych przeglądach dostępu, zespoły IAM muszą korzystać z automatycznego monitorowania i kontroli cyklu życia, aby na bieżąco identyfikować problemy. Takie podejście umożliwi wykrywanie problemów w momencie ich wystąpienia, takich jak nadmierne uprawnienia, uśpione konta i zmiany zasad” – zapewnia wiceprezes ds. badań Nick Maynard.
„Jest to coraz ważniejsze, ponieważ agenci AI i inne autonomiczne tożsamości mogą działać w sposób ciągły, zmieniać zachowanie lub zachowywać dane uwierzytelniające długo po zakończeniu ich pierwotnego przeznaczenia” – wyjaśnia wiceprezes.
Wiosną br. wskazywano m.in. się na ryzyko, jakie generują błędy w przyznaniu uprawnień agentowi AI, w głośnej sprawie skasowania przez niego całej firmowej bazy danych.
Podobne aktualności
Nowa firma Cloud Protection by WithSecure
Skoncentruje się na bezpieczeństwie rozwiązań Salesforce'a. „Ekosystem Salesforce i krajobraz zagrożeń zmieniają się szybciej niż kiedykolwiek" - twierdzi dyrektor.
Zarządy znają NIS2, ale nie znają obowiązków
Zaledwie 11,5 proc. badanych poprawnie odpowiedziało na trzy podstawowe pytania dotyczące NIS2. Co trzecia firma nie wie, czy podlega ustawie.
Można sprawdzić, czy PESEL wyciekł z MyDr. Hakerzy mają „coś większego”?
Na rządowej stronie Bezpieczne Dane można sprawdzić, czy PESEL wyciekł z MyDr. Odezwali się hakerzy.
