CYBERBEZPIECZEŃSTWO zaczyna się od HR - Jak kontrolować dostępy dla PRACOWNIKÓW?
Czym różni się IAM od IGA? Co to PIM, PAM? Od jakiego działu rozpocząć wdrażanie projektów zarządzania tożsamością? Dlaczego systemy klasy IGA są tak ważne w organizacjach? Dlaczego niektóre projekty w cyberbezpieczeństwie IT powinny opierać się o doświadczenia działów HR? W kolejnym odcinku NIEbezpiecznych rozmów poruszamy tematy wdrożeń systemów klasy IGA, wyzwań projektowych, wpływu regulacji prawnych oraz roli poszczególnych działów w budowaniu bezpieczeństwa w firmie. Michał Misztela z firmy SailPoint dzieli się swoimi doświadczeniami i podpowiada, jak skutecznie rozpocząć proces wdrożenia oraz unikać typowych błędów. W odcinku odpowiadamy także na pytanie jak sztuczna inteligencja wpływa na zarządzanie tożsamościami.Oto wyjaśnienia skrótów✅ IGA (Identity Governance and Administration): Zarządzanie tożsamościami i ich uprawnieniami w systemach IT. Obejmuje automatyzację procesów nadawania i odbierania dostępu oraz zapewnia zgodność z regulacjami.✅ IAM (Identity and Access Management): Zarządzanie tożsamościami i dostępem. Obejmuje procesy i technologie służące do identyfikacji użytkowników oraz kontrolowania ich dostępu do zasobów w organizacji.✅ PIM (Privileged Identity Management): Zarządzanie tożsamościami z uprzywilejowanym dostępem. Skupia się na kontrolowaniu i monitorowaniu kont o podwyższonych uprawnieniach w organizacji.✅ PAM (Privileged Access Management): Zarządzanie dostępem uprzywilejowanym. Koncentruje się na zabezpieczaniu, kontrolowaniu i monitorowaniu dostępu do krytycznych zasobów przez konta uprzywilejowane. Gościem odcinka NIEbezpiecznych rozmów był▪️ Michał Misztela, Sales Executive, SailPointCzym zajmuje się firma SailPoint? SPRAWDŹ!📌 https://www.sailpoint.com/Oglądaj nas na YouTube!🔴 https://www.youtube.com/@IntegriTV-plSłuchaj nas także na Apple Podcasts:🎙️ https://bit.ly/IntegriTV-ApplePodcast🟢 Weź udział w wydarzeniach dla branży IT!https://integritypartners.pl/integritv-newsletter/🟢 Obserwuj nasz kanał IntegriTV i śledź nas w Social Media!🔵 FACEBOOK https://www.facebook.com/integritvpl🟣 INSTAGRAM https://www.instagram.com/integri_tv/⚫ THREADS https://www.threads.net/@integri_tv🔴 Obserwuj profil Integrity Partners na LinkedIn!https://www.linkedin.com/company/integrity-partners-cloud-securityDO USŁYSZENIA!
To jest taki gorący ziemniak. Nikt jeszcze nie wie, z czym to się je. Nie mamy w Polsce zespołów ajamowych. No i przez 2-3 lata z firmy wyciekło grube pary milionów euro i nikt tego nie zauważył. Bo nie było żadnego mechanizmu kontrolującego te procesy. Z kim najciężej Ci się współpracowało na tych etapach wdrożeniowych? Przypomnę tylko, że ja i Łukasz jesteśmy z działu marketingu. I Łukasz chodzi na siłownię. Słuchacie IntegrityV, a to są Niebezpieczne Rozmowy. Ja jestem Łukasz Kopeć, a ja Łukasz Pietrzak. Rozmawiamy z ekspertami na temat Cyber Security, Cloud, AI i Identity Security.
To się uczy na błędach człowieka, które człowiek często popełnia i widzi gdzie można to po prostu usprawnić i tak naprawdę to jest... Hakerzy są praktycznie zawsze ten jeden krok przed nami, tylko dzięki sztucznej inteligencji jesteśmy w stanie tak jakby być na równi z nimi, więc uważam, że bez sztucznej inteligencji jest ciężko zachować to cyberbezpieczeństwo w dzisiejszych czasach. To przepraszam, jeszcze tylko Łukaszu doprecyzuję, bo nie chciałbym tutaj wejść w sianie jakiejś paniki na zasadzie walk terminatorów. Czyli z jednej strony sztuczna inteligencja może nas chronić, ale z drugiej strony jest ten adwersarz, który też wykorzystuje sztuczną inteligencję. To nie jest trochę tak, że AI walczy z AI.
Przy okazji ochrony dostępu uprzywilejowanego. Jest dobry AI i zły AI. Tak jak haker jest dobry i zły. Dokładnie, tak jakby alkohol też może odkazić rany, ale może też pogrążyć człowieka. Wszystko tak jakby, każdy miecz ma, że tak powiem... Alkohol jest dla mądrych ludzi, tak samo sztuczna inteligencja może być dla mądrych ludzi. Dokładnie, wszystko jest dla ludzi, że tak powiem, więc tylko odpowiednio to trzeba używać. Więc całkowicie się z tym zgadzam, że można to dobrze wykorzystać, ale no... Tak praktycznie ze wszystkim, więc no... Ale no, tak jak oni używają, dlatego my też musimy tego używać, nie? Żeby się chronić, żeby po tej drugiej stronie dobrze móc odbić piłkę. No to firma, załóżmy, że nie ma IGI wdrożonej. W ogóle możemy pozdrowić IGĘ Świątek. Myślę, że na pewno, na 100%.
Potem Ktoś wymyślił ten projekt, dlaczego to wymyślił, jaka jest główna przyczyna, co za tym stoi. Nie to, że właśnie tak jak mówiłem kiedyś wcześniej, że albo chcemy wdrożyć system AI, tylko dlaczego, po co, w jakim celu, jaki jest cel biznesowy, co musimy osiągnąć, więc tak naprawdę to na samym początku jest. Potem te ich wymagania walidujemy z całą organizacją. I to jest właśnie ten etap, że staram się zawsze powiedzieć, zróbmy komitet jakiś sterujący, zróbmy komitet, jakiś zespół dotyczący tego całego projektu, porozmawiamy z HR-ami, Porozmawiamy z Compliance'em, porozmawiamy z Cyber Security, z Helpdeskiem. Jak oni to widzą? Co oni by chcieli? Jakie procesy tutaj wymagają usprawnienia z ich strony? Robimy takie konsultacje wewnętrzne. I tak naprawdę budujemy razem z partnerem takie MVP, czyli co powinno być najpierw zrobione?
Pokazano wszystkie 4 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Łukasz Kopeć i Łukasz Pietrzak przedstawiają się i przedstawiają temat rozmowy o kontrolie dostępu i cyb. bezpieczeństwie.
Michał Misztela opisuje swoją karierę i jak zaczął pracować w cyb. bezpieczeństwie.
Rozmówcy omawiają kontrowersje między marketingiem, sprzedażą, a cyb. bezpieczeństwem.
Michał Misztela wyjaśnia, co to jest IAM i dlaczego jest to ważne dla organizacji.
Michał Misztela opowiada o swojej roli jako sprzedawcy i jak to wpływa na jego pracę.
Rozmówcy omawiają, czy projekt IT powinien być implementowany przez dział IT lub inny dział firmy.
Bardzo blisko współpracujemy z partnerami, jesteśmy obecni w każdym projekcie i myślę, że Współpraca jest efektem końcowym de facto tego procesu
Michał Misztela wyjaśnia różnice między PIM, PAM i IAM.
Michał Misztela omawia znaczenie Identity Governance w cyb. bezpieczeństwie.
Michał Misztela omawia rolę sztucznej inteligencji w cyb. bezpieczeństwie i jak ona może pomagać w ochronie.
Michał Misztela podaje przykłady, jakie zagrożenia mogą pojawić się w firmie bez systemu klasy IGA.
Michał Misztela omawia funkcjonalności systemu klasy IGA.
Rozmówcy omawiają, jak decydują się na implementację systemu IGA w firmie i jakie są jej korzyści.
Host prosi o subskrypcję i zachęca do pozostawienia komentarzy.
Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.
„Bardzo blisko współpracujemy z partnerami, jesteśmy obecni w każdym projekcie i myślę, że Współpraca jest efektem końcowym de facto tego procesu"
Kliknij, aby znaleźć fragmenty, w których pada.
W kolejnym odcinku NIEbezpiecznych rozmów poruszamy tematy wdrożeń systemów klasy IGA, wyzwań projektowych, wpływu regulacji prawnych oraz roli poszczególnych działów w budowaniu bezpieczeństwa w firmie.
Michał Misztela z firmy SailPoint dzieli się swoimi doświadczeniami i podpowiada, jak skutecznie rozpocząć proces wdrożenia oraz unikać typowych błędów. W odcinku odpowiadamy także na pytanie jak sztuczna inteligencja wpływa na zarządzanie tożsamościami.
Oto wyjaśnienia skrótów
✅ IGA (Identity Governance and Administration): Zarządzanie tożsamościami i ich uprawnieniami w systemach IT. Obejmuje automatyzację procesów nadawania i odbierania dostępu oraz zapewnia zgodność z regulacjami.
✅ IAM (Identity and Access Management): Zarządzanie tożsamościami i dostępem. Obejmuje procesy i technologie służące do identyfikacji użytkowników oraz kontrolowania ich dostępu do zasobów w organizacji.
✅ PIM (Privileged Identity Management): Zarządzanie tożsamościami z uprzywilejowanym dostępem. Skupia się na kontrolowaniu i monitorowaniu kont o podwyższonych uprawnieniach w organizacji.
✅ PAM (Privileged Access Management): Zarządzanie dostępem uprzywilejowanym. Koncentruje się na zabezpieczaniu, kontrolowaniu i monitorowaniu dostępu do krytycznych zasobów przez konta uprzywilejowane.
Gościem odcinka NIEbezpiecznych rozmów był
▪️ Michał Misztela, Sales Executive, SailPoint
Czym zajmuje się firma SailPoint? SPRAWDŹ!
📌 https://www.sailpoint.com/
Oglądaj nas na YouTube!
🔴 https://www.youtube.com/@IntegriTV-pl
Słuchaj nas także na Apple Podcasts:
🎙️ https://bit.ly/IntegriTV-ApplePodcast
🟢 Weź udział w wydarzeniach dla branży IT!
https://integritypartners.pl/integritv-newsletter/
🟢 Obserwuj nasz kanał IntegriTV i śledź nas w Social Media!
🔵 FACEBOOK https://www.facebook.com/integritvpl
🟣 INSTAGRAM https://www.instagram.com/integri_tv/
⚫ THREADS https://www.threads.net/@integri_tv
🔴 Obserwuj profil Integrity Partners na LinkedIn!
https://www.linkedin.com/company/integrity-partners-cloud-security
DO USŁYSZENIA!