Mitä identiteettien hallinnoinnilla ja hallinnalla tarkoitetaan?
Viime vuosina analyytikot ovat todenneet, että provisioinnin ja hallinnoinnin markkinat ovat käytännössä sulautuneet yhteen, ja nykyään ratkaisualueesta puhutaan termillä ”identiteettien hallinnointi ja hallinta” (”Identity Governance and Administration”, IGA, tai ”Identity Management and Governance”).
Identtieettien hallinnassa on meneillään jännittävä ja haastava aika
Digitaalinen transformaatio, hybridiratkaisut, varjo-IT tai esineiden internet mullistaa miten yrityksissä tehdään palveluita ja bisnestä. Samalla korostuu se, että yrityksen arvokkain omaisuus on sen hallitsema tieto. Pääsy tietoihin on kuitenkin määräydyttävä sen mukaan, minkälainen identiteetti henkilöllä tai laitteella on. Sillä ei ole merkitystä, ovatko identiteetit organisaation sisäisiä vai ulkoisia käyttäjiä tai laitteita. Tietojen asianmukaiseen hallintaan ja suojaukseen tarvitaan IGA-ratkaisua.
Onko IGA-ratkaisu välttämätön?
Uudet palveluntarjontamallit, mobiilisovellukset ja IT-teknologiat ylikuormittavat IT-henkilöstöä. Lisäksi valvottavana ja hallittavana on kasvava määrä uusia identiteettejä. Tänä päivänä alihankkijat, kumppanit ja asiakkaat tarvitsevat helppokäyttöisen ja turvallisen pääsyn organisaation luottamuksellisiin tietoihin.
Hallittavana on myös uudenlaisia identiteettejä, jotka aiemmasta poiketen eivät edusta mitään tiettyä ”henkilöä”, vaan voivat olla ”asioita”, kuten palveluja (esim. esineiden internet). Identiteettien ja kriittisten resurssien väliset yhteydet on turvattava niin perinteisillä alustoilla kuin pilvessä.
Mihin sitten pitäisi pyrkiä IGA-ratkaisulla?
- Saada irti tieto kuka pääsee käsiksi ja mihin ja millaisilla käyttövaltuuksilla
- Vaatimuksenmukaisuuden kustannusten vähentäminen
- Tehokas käyttöoikeuksien myöntäminen oikeille henkilöille
- Käyttäjien tuottavuuden lisääminen
- Käyttöoikeuspyyntöjen käsittelykustannusten pienentäminen
- Digitaalisen murroksen tukeminen
IGA-ratkaisulla on merkittävä rooli liiketoiminnan digitaalisen murroksen tukemisessa
Olisitko viisi vuotta sitten uskonut, että suurin osa maailman Fortune 500 -yrityksistä olisi siirtänyt sähköpostinsa ja tietonsa Office 365:een, eli julkiseen pilveen? Et varmastikkaan. Digitaallinen murros jatkuu nopeampana mihin ehdimme reagoida.
Strategisessa IGA-mallissa on punnittava riskejä ja liiketoiminnan tarpeita keskenään. IGA-ratkaisun on oltava mukautumiskykyinen ja täytettävä muuttuvan organisaation käyttöoikeustarpeet samalla, kun se suojaa sen luottamukselliset tiedot.
Kun arvioit eri vaihtoehtoja ja lopulta valitset IGA-ratkaisun, tuloksen tulisi sekä parantaa tuottavuutta että lisätä itsepalvelua ja oman toimintayksikkösi henkilöstön osallisuutta hyväksynnöissä. Nämä parannukset vapauttavat myös tietohallinnon resursseja, jolloin muihin liiketoiminnan kannalta tärkeisiin asioihin jää enemmän aikaa.
Mistä aloittaa?
IGA-ostajan opas tarjoaa selkeän käsityksen mitä asioita ottaa huomioon, jotta menestys identiteetin hallinoinnin ja hallinnan suhteen on mahdollista. Organisaationne voi olla jo identiteettien hallinnan ja hallinnoinnin edelläkävijä tai vasta ensimmäisiä askelia ottamassa.