A PlainID publicou um relatório, baseado em pesquisas realizadas entre profissionais de TI e segurança na América do Norte e no Reino Unido. Entre suas principais conclusões, o relatório revela que a autorização é a prioridade crescente na gestão de identidade e acesso (IAM), enquanto as organizações também buscam consolidar e padronizar o controle e a autorização de acesso.
Ao contrário do ano passado, quando a principal prioridade de segurança cibernética relacionada ao IAM foi a forte autenticação, os resultados do relatório mostram que as prioridades do IAM estão mudando em 2022, com iniciativas relacionadas a autorizações, como acesso a tempo de execução (62%), controle de acesso de API (51%) e controle de acesso baseado em políticas ganhando tração (43%). Essa mudança é impulsionada desde o início, com iniciativas de autorização de classificação de suíte C nos níveis mais altos.
Além disso, com a mudança para a segurança de identidade e com perímetros de segurança agora espalhados por dados, APIs, aplicativos e muito mais, o gerenciamento de acesso tornou-se altamente complexo, manual e distribuído em vários sistemas. Isso está impulsionando a necessidade de padronização e escala, que foram relatados como os dois principais condutores de soluções de autorização, em 25% e 17%, respectivamente.
Maioria das organizações já trabalha em uma estratégia de autorização
Questionados sobre sua estratégia de autorização, 96% das organizações já implementaram sua abordagem ou estão em processo de desenvolvimento. Os entrevistados foram quase igualmente divididos em termos de onde estão em seu roteiro, com 35% das empresas já tendo uma estratégia de autorização em vigor.
Outros 31% definiram sua estratégia pronta para implementar em 2022, enquanto 30% estão em processo de decisão sobre sua estratégia, com planos de implementar nos próximos cinco anos.
“As empresas modernas estão mudando para arquitetura de segurança de confiança zero, ao mesmo tempo em que adotam uma abordagem mais centrada na identidade para a segurança. A autorização é a peça que falta no quebra-cabeça que pode apoiar as organizações na obtenção de digitalização e modernização, e para preencher a lacuna entre segurança e IAM”, disse Oren Ohayon Harel, CEO da PlainID.
“À medida que o perímetro corporativo muda e os dados e APIs se tornam um alvo, bem como o crescimento contínuo do uso multi-nuvem e do trabalho a partir de iniciativas domésticas, tecnologias de segurança e estratégia precisam mudar se as organizações quiserem cumprir seus objetivos.”
FONTE: HELPNET SECURITY