Cybertruslen er i dag en af de største forretningstrusler mod alle organisationer, offentlige som private virksomheder. Ransomware, insider svindel, tab af data og sågar bøder og erstatninger er alle reelle og virkelige trusler. I mange år er identitetsstyring blevet set som et effektiviserings- og automatiseringsværktøj, men med den voldsomt stigende cybertrussel er identitetsstyring nu også blevet et vigtigt it-sikkerhedsværktøj.
I dette indlæg gennemgår vi de vigtigste principper i værktøjskassen med både identitets- og adgangsstyring. Vi gennemgår, hvordan disse værktøjer kan hjælpe din organisation til både at styrke it-sikkerheden, samt robustheden overfor de angreb, som uundgåeligt vil ramme din arbejdsplads.
Endvidere vil oplægget give dig konkrete anvisninger på, hvordan alle organisationer kan reducere de konkrete risici, der er forbundet med ransomware, svindel og datatab. Nogle af disse er tekniske, og andre handler om processer. Fælles for dem er, at risici kan reduceres, hvis man i sin egen organisation planlægger i tide, og anvender værktøjer som modsvarer de konkrete trusler en organisation potentielt står overfor.
Samtidig med den markant større trussel er der også kommet en række nye love og standarder, der alle stiller formelle it-sikkerhedsmæssige krav. Både til konkret implementering og tilsvarende til understøttende rapportering og kontrolfunktioner. Eksempler på disse er GDPR, ISO27001 og NSIS/eIDAS.
Med en velfungerende identitets- og adgangsstyringsplatform vil vigtige dele af regelkravene lettere kunne overholdes og dokumenteres, og - frem for alt - vil det sikre, at en bruger i din organisation altid er den ægte bruger og ikke en falsk kopi.