Mentionsy
IAM vs IGA – jakie są różnice i jak spełnić wymagania NIS2 w 2025 roku?
Czym jest dyrektywa NIS 2 i jakie wymagania stawia przed przedsiębiorstwami? Czy i jak program IGA, czyli Identity Governance and Administration, pomaga implementować wymagania dyrektywy? W jakim stopniu IGA wspiera organizacje i jakie korzyści im daje? Jak skutecznie wdrożyć program IGA i dlaczego jest to podróż, a nie krótkofalowy projekt?
Jeśli chcesz wiedzieć, czym różni się program IGA od systemów IAM i jakie oszczędności przynosi firmie jego wdrożenie – ten odcinek „NIEbezpiecznych rozmów” jest dla Ciebie.
Z naszym ekspertem, Janem Macherzyńskim, Principal IGA Architect and Evangelist w Integrity Partners, rozmawiamy także o tym, jak wybrać odpowiednie rozwiązanie IGA, jak przekonać do niego pracowników i co jest przeszkodą w implementacji.
Oglądaj nas na YouTube!
🔴 https://www.youtube.com/@IntegriTV-pl
Słuchaj nas także na Apple Podcasts:
🎙️ https://bit.ly/IntegriTV-ApplePodcast
🟢 Weź udział w wydarzeniach dla branży IT!
https://integritypartners.pl/integritv-newsletter/
🟢 Obserwuj nasz kanał IntegriTV i śledź nas w Social Media!
🔵 FACEBOOK https://www.facebook.com/integritvpl
🟣 INSTAGRAM https://www.instagram.com/integri_tv/
⚫ THREADS https://www.threads.net/@integri_tv
🔴 Obserwuj profil Integrity Partners na LinkedIn!
https://www.linkedin.com/company/integrity-partners-cloud-security
DO USŁYSZENIA!
Oglądaj nas na YouTube!
🔴 https://www.youtube.com/@IntegriTV-pl
Słuchaj nas także na Apple Podcasts:
🎙️ https://bit.ly/IntegriTV-ApplePodcast
🟢 Weź udział w wydarzeniach dla branży IT!
https://integritypartners.pl/integritv-newsletter/
🟢 Obserwuj nasz kanał IntegriTV i śledź nas w Social Media!
🔵 FACEBOOK https://www.facebook.com/integritvpl
🟣 INSTAGRAM https://www.instagram.com/integri_tv/
⚫ THREADS https://www.threads.net/@integri_tv
🔴 Obserwuj profil Integrity Partners na LinkedIn!
https://www.linkedin.com/company/integrity-partners-cloud-security
DO USŁYSZENIA!
Szukaj w treści odcinka
IGA to podróż.
Jak program IGA wspiera wdrażanie dyrektywy NIS2?
Czy IGA rozwiąże wszystkie twoje problemy?
A dokładnie Jan Macherzyński z Integrity Partners, Principal IGA Architect and Evangelist.
IGA jest niezbędna w dobie dyrektywy NIS2.
IGA powstrzyma większość cyberataków.
Mieliśmy jakiś czas temu w jednym z naszych odcinków okazję rozmawiać z Michałem Misztelą, który przedstawił wówczas porównania i ogólnie czym jest IGA.
Wówczas zostaliśmy poprawieni, że to nie jest IAM, ale IGA, więc zmienialiśmy trochę wówczas scenariusz.
Jak w kontekście tej dyrektywy mają się te rozwiązania typu IAM i IGA?
Zdecydowanie rozwiązania IGA
Coś, co nas najbardziej interesuje z punktu widzenia IGA, czyli zarządzanie polityką bezpieczeństwa i zarządzanie ryzykiem w zakresie cyberbezpieczeństwa, ale również znajdują się tam inne punkty, których IGA w pełni nie pokrywa, jak np.
Pewna ich część jest pokrywana przez rozwiązania IGA, część nie.
Mamy też artykuł 23 mówiący o raportowaniu incydentów w zakresie cyberbezpieczeństwa, w który IGA wpisuje się idealnie.
To cofnijmy się może inaczej, zróbmy dwa kroki w tył i jakbyś mógł powiedzieć w kilku słowach do naszych odbiorców czym się różni IAM i IGA.
Jak ktoś pierwszy raz słysze te skróty, IGA no to pewnie niektórzy oglądają tenis no to słyszeli, ale IAM no to tak nie bardzo.
IGA czyli Identity Governance Administration idzie krok dalej.
Czy w takim razie powiedzieli, że mamy dwa IAM, IGA?
Powinniśmy już tylko mówić IGA?
Ale producenci już używają konsekwentnie IGA?
Czyli to jest taki trend, że powoli IAM zostanie wyparty przez IGA terminologicznie?
Cóż, my nie mówimy najczęściej o wdrożeniu IGA czy w ogóle o projekcie IGA wśród naszych klientów.
IGA to nie tylko technologia, to nie tylko systemy, które wspierają nas w zarządzaniu naszymi tożsamościami, w analizie ryzyka, w zakresie cyberbezpieczeństwa.
Cały program IGA z reguły budujemy w ten sposób, że rozpoczynamy go od w miarę prostego wdrożenia, takiego wdrożenia MVP dającego wartość klientowi, ale jednocześnie ograniczonego i czasowo i budżetowo.
Tak, żeby tę wartość biznesową dać klientowi jak najszybciej, żeby jak najszybciej ten system i program IGA zaczął przynosić rzeczywiste korzyści.
Natomiast IGA to podróż, to nie jest tak, że po tych trzech miesiącach czy czterech miesiącach mam gotowy system.
Wchodzimy na przykład do sklepu, który nazywa się Identity Security, jest sekcja IGA, no i tam mam dużo produktów, duży wybór i ja jako właściciel firmy na co mam patrzeć oprócz na cenę oczywiście?
Zdecydowanie tak i tak samo jak w przypadku wyboru systemu IGA, tu również warto jest zasięgnąć głosu społeczności.
Powiedziałeś na początku, że sztuczna inteligencja pomaga we wdrażaniu rozwiązania IGA.
Sztuczna inteligencja pomaga nie tylko we wdrażaniu rozwiązania IGA.
Ona pomaga właściwie w każdym obszarze IGA, o którym mówimy i z którym pracujemy.
Czyli wynika z tego, że w zasadzie taka IGA może mieć też wpływ na ograniczenie kosztów w organizacji.
Z twojej wypowiedzi wyciągnąłem takie kilka korzyści jakie daje IGA.
Mając sprawnie działający system IGA, wprowadzenie dodatkowej funkcjonalności i nadanie uprawnień do tej funkcjonalności dużym grupom użytkowników nie stanowi żadnego problemu.
To jeszcze IGA z perspektywy takiego zwykłego odbiorcy w organizacji.
Niezależnie od tego, czy posiadam system IGA, czy go nie posiadam, muszę zachować pewną zgodność z regulacjami.
Systemy IGA w swoim obecnym stanie, szczególnie systemy chmurowe są naprawdę bardzo przyjazne do użytkownika.
Branża i must have posiadania systemu IGA.
Wracając do tematu IGA, jeszcze taki wątek i takie pytanie mi się trochę ciśnie na usta.
Najtrudniejsze są wdrożenia u klientów, którzy już posiadali jakieś systemy, czy to IGA, czy to zarządzania tożsamością, z których chcą zejść i przemigrować się na rozwiązania bardziej nowoczesne i rozwiązania nowsze.
Podstawowym problemem i błędem jest próba odtworzenia dokładnie takiej samej funkcjonalności, dokładnie takiego samego sposobu realizacji wymagań w nowym systemie IGA, jak były one realizowane w starszym systemie.
Tak jak mówiłem, IGA to jest podróż, to nie jest pojedynczy projekt.
W jaki sposób rozbudowywać system IGA?
Bo wiadomo, że kiedy wdrażam taki program IGA, tam pojawia się bardzo duża ilość interesariuszy.
Jeżeli takiej osoby nie ma lub mamy po drugiej stronie osoby, która nie potrafi tych interesów pogodzić, nie potrafi znaleźć tego kompromisu i przekonać osób do programu IGA,
Ostatnie odcinki
-
JAK KROK PO KROKU WDROŻYĆ AI W FIRMIE? Strategi...
16.04.2026 09:15
-
JEDEN PROMPT I SĄD? Prawnicy kontra Shadow AI i...
26.03.2026 11:10
-
Bezpieczeństwo dzieci w Internecie – smartfony,...
29.01.2026 07:58
-
Czy WeTransfer i pendrive to bezpieczny sposób ...
09.01.2026 13:40
-
Niebezpieczne pliki: Czy PDF i ZIP mogą zainfek...
16.12.2025 14:33
-
CZY VPN BĘDZIE DZIAŁAŁ W 2026? SASE zmienia zas...
02.12.2025 08:39
-
Zero Trust vs oszustwa online – Jak brak zaufan...
06.11.2025 13:46
-
Czy Europa potrzebuje własnej chmury? Cyfrowa s...
11.07.2025 13:00
-
AI Act wyjaśniony: Co zmienia nowe prawo o sztu...
18.06.2025 12:05
-
SaaS czy On-Premises? Co wybrać dla ochrony toż...
23.05.2025 13:10