SecurityWorldMarket

2016-08-07

Trender som driver identitetshantering 2016

Bernd Dieckmann, regionschef för IT-företaget Nexus i DACH-regionen, listar han trenderna som driver marknaden för ID-hantering.

Bernd Dieckmann, regionschef för IT-företaget Nexus i DACH-regionen, listar han trenderna som driver marknaden för ID-hantering.

För oss på Nexus är identiteshantering det centrala temat i när vi talar om IT-säkerhet under 2016. Det som driver denna marknad är den fortsatta flexibili- seringen av arbetslivet, nya typer av kundkommuni- kation och det växande antalet cyberangrepp, menar Bernd Dieckmann, regionschef för IT-företaget Nexus i DACH-regionen. I denna artikel, listar han trenderna som driver marknaden för ID-hantering.

Den digitala överföringen öppnar nya perspektiv både för företag och för myndigheter: Den optimerar deras processer och frigör på så sätt intern kapacitet, sänker deras kostnader, nyttjar nya kanaler för dialogen med kunder och privatpersoner och gör produktionen mer flexibel.

För att säkerställa den bakomlig- gande processen är en fullständig och tillförlitlig identitetshantering emellertid nödvändig. Följande trender kommer under 2016 starkt att driva efterfrågan på motsvarande lösningar:

Cyberangrepp
Antalet cyberangrepp stiger per- manent, och de blir ständigt mer raffinerade och mer komplexa. För den tyska ekonomin uppskattas de finansiella skadorna till 50 miljar- der euro årligen. Stora datastölder runt om i världen skapar ständigt rubriker. Dessutom medför den fortskridande nätverksutbyggna- den och digitaliseringen en risk att ett företags hela kunskap kan stjälas eller förstöras på en gång. Samtidigt märker många företag inte manipulation på sina system, eller också så sker upptäckten först efter att skadan redan har inträffat. Därför behöver – utöver personer – även alla objekt eller resurser, som ”kommunicerar” inom ramen för ett nätverk (till exempel servrar, applikationer, maskiner, mobila mottagarenheter), en tveklös identitet för att identifiera sig som en säker och trovärdig komponent och källa. Dessutom gäller det att skydda den digitala kanalen mot externa angrepp med hjälp av kryptering.

Internet of things
Fusionen av tradiotionella in- dustrier med IT under etiketten Industri 4.0/IoT ökar antalet iden- titeter med stormsteg (se ovan). Om producerande företag önskar säkra sina processer måste dessa vara tveklöst definierbara, kunna identifieras och förvaltas på ett effektivt sätt. Samtidigt måste före- taget reglera den fysiska tillgången till maskinerna, men även på ett entydigt och säkert sätt reglera hela produktionsområdet, för att utesluta risken för manipulation.

Flexibilisering av arbetslivet
Vårt arbetsliv har under de senaste åren blivit mer flexibelt. Samar- betet med tjänsteleverantörer och frilansare, projektarbeten, men även flexibla arbetstider för den anställde är sedan länge en del av vardagen. Allt fler anställda loggar in sig med sina mobila enheter mot sina arbetsgivares system. Klara regler för åtkomsten till data, system och skapandet av tekniska förutsättningar är mot denna bakgrund oundvikliga.

Nya digitala affärsmodeller
Big Data är en alltmer efterfrågad resurs för allt fler företag, och härtill räknas inte längre enbart de välkända internetgiganterna. Koncept som “connected cars” för- ändrar förhållandet mellan säljare och användare, och allt fler företag utvecklar nya koncept för direkt kundkontakt den digitala vägen. Utan ett tillförlitligt hanterande av identiteter och behörigheter kommer sådana affärsmodeller att misslyckas redan vid ansatsen.

Ökat riskmedvetande inom offentlig förvaltning
Den statliga sektorn är särskilt utsatt för cyberattacker. Internet är inte bara en skådeplats för ekonomisk kriminalitet, utan även en kamparena för att nå politiker, men det har även blivit mål för terrorism. Enligt rådet för cyber- säkerhet, Cyber Security Council Germany, äger eller utvecklar ca 150 länder digitala angrepps- eller försvarsvapen. Känsligheten för säkerhetsrisker och investeringsbe-redskapen har stigit inom den of- fentliga sektorn. Lösningar för en omfattande identitetshantering ses därmed i stigande omfattning som en integrerad del i en omfattande IT-säkerhetsstrategi.

Skydd för kritisk infrastruktur
Terroratacker och naturkatastrofer men även systemfel, så som det i Fukushima, har stärkt medvetenheten om sårbarheten för såkallade kritiska infrastukturer.

Till dessa räknas organisationer och inrättningar, som ansvarar för funktioner som har en central betydelse för det allmänna, bl. a. energiförsörjning, järnvägen och stora banker. Redan idag skriver lagstiftaren en säkerhetsrevison för dessa systemrelevanta organisa- tioner och förpliktigar dem till kontinuerliga optimeringar av sin säkerhetsinfrastruktur. Det tillta- gande beroendet mellan enskilda sektorer och insatsen av IT-tek- nologi (nyckelord Smart Grids) kräver i framtiden mer omfattande och modernare skyddsåtgärder.

IT-säkerhet – en tillgång och ett verksamhetsskydd
Att bejaka digitaliseringspotentia- len till fullo är en självklarhet för allt fler företag och statliga institu- tioner, men lika viktigt är att man betraktar IT-säkerhet som en till- gång som ska säkra verksamhetens affärsmodell för framtiden och på så sätt även ska skapa anseende i mottagargruppen.

Bernd Dieckmann,
Regional Director, Nexus DACH.



Leverantörer
Till toppen av sidan