Skapa ett konto för att ta del av artikeln
Artikeln är en del av vår exklusiva nyhetstjänst Marknadsnytt. Du får enkelt tillgång genom att skapa ett kostnadsfritt konto.
Hoppa till innehållet
Artikeln är en del av vår exklusiva nyhetstjänst Marknadsnytt. Du får enkelt tillgång genom att skapa ett kostnadsfritt konto.
Arbetslivet har förändrats snabbt. Hybridarbete, konsulter och tillfälliga roller gör att organisationer hanterar fler digitala konton och behörigheter än någonsin tidigare. Samtidigt, förklarar Stein Mjåtveit, Country Manager och CRO på IAM-bolaget Identum, bygger många fortfarande sin cybersäkerhet kring gamla strukturer.
– Hackare bryter sig sällan in. Det är betydligt vanligare att de försöker komma åt konton som organisationen saknar tillräcklig kontroll över, säger han.
Det traditionella sättet att skydda data byggde på servrar i egna lokaler, bakom brandväggar och låsta dörrar. När användare arbetar från olika platser och enheter räcker därför inte modellen längre till, vilket innebär att säkerhetsarbetet måste flytta fokus från nätverk till människor och deras digitala identiteter.
– När varje medarbetare, konsult eller vikarie får rätt behörighet från början och den tas bort när uppdraget slutar minskar riskerna dramatiskt. Det gör att företag kan känna sig säkra på att bara rätt personer har tillgång till rätt system vid rätt tidpunkt – och att inga gamla konton eller överflödiga behörigheter ligger kvar och skapar sårbarheter.
Identitets- och åtkomsthantering, IAM, har därför blivit en central del av modern cybersäkerhet. Identum utvecklar IAM-lösningar som automatiserar hur organisationer hanterar användarkonton och behörigheter – något som enligt Mjåtveit är avgörande för att kunna upprätthålla modern cybersäkerhet. Genom att koppla IT-system direkt till HR-data kan konton skapas, uppdateras och avslutas automatiskt när en anställd börjar, byter roll eller slutar.
– När HR registrerar en förändring ska rätt åtkomst följa automatiskt. Det är då säkerheten faktiskt fungerar i praktiken, säger han och framhåller att en viktig princip i modern cybersäkerhet är “least privilege”, alltså att varje användare bara ska ha tillgång till det som verkligen behövs för arbetet.
Fredrik Carlsson, IAM-rådgivare på Cloudworks AB, håller med och menar att det är avgörande för att minska riskerna.
– Många organisationer har historiskt delat ut för breda behörigheter. När man istället begränsar åtkomsten blir konsekvenserna mycket mindre om ett konto hamnar i fel händer.
När identiteter och behörigheter hanteras strukturerat blir det också möjligt att följa upp vem som har tillgång till vad – och varför. Enligt Stein Mjåtveit skapar det inte bara bättre säkerhet utan också bättre regelefterlevnad i takt med att nya lagkrav kring cybersäkerhet införs.
– Organisationer behöver veta exakt vilka konton som finns och vilka rättigheter de har. Det är grunden för ett modernt cyberförsvar, avslutar han.
EXTERN LÄNK: Läs mer på www.identum.se.