Mentionsy Mentionsy
NIEbezpieczne rozmowy
NIEbezpieczne rozmowy

CYBERBEZPIECZEŃSTWO zaczyna się od HR - Jak kontrolować dostępy dla PRACOWNIKÓW?

05.12.2024 ·46 min 55 s · 14 rozdziałów · 1 sponsor

Czym różni się IAM od IGA?  Co to PIM, PAM? Od jakiego działu rozpocząć wdrażanie projektów zarządzania tożsamością? Dlaczego systemy klasy IGA są tak ważne w organizacjach? Dlaczego niektóre projekty w cyberbezpieczeństwie IT powinny opierać się o doświadczenia działów HR? W kolejnym odcinku NIEbezpiecznych rozmów poruszamy tematy wdrożeń systemów klasy IGA, wyzwań projektowych, wpływu regulacji prawnych oraz roli poszczególnych działów w budowaniu bezpieczeństwa w firmie.  Michał Misztela z firmy SailPoint dzieli się swoimi doświadczeniami i podpowiada, jak skutecznie rozpocząć proces wdrożenia oraz unikać typowych błędów. W odcinku odpowiadamy także na pytanie jak sztuczna inteligencja wpływa na zarządzanie tożsamościami.Oto wyjaśnienia skrótów✅ IGA (Identity Governance and Administration): Zarządzanie tożsamościami i ich uprawnieniami w systemach IT. Obejmuje automatyzację procesów nadawania i odbierania dostępu oraz zapewnia zgodność z regulacjami.✅ IAM (Identity and Access Management): Zarządzanie tożsamościami i dostępem. Obejmuje procesy i technologie służące do identyfikacji użytkowników oraz kontrolowania ich dostępu do zasobów w organizacji.✅ PIM (Privileged Identity Management): Zarządzanie tożsamościami z uprzywilejowanym dostępem. Skupia się na kontrolowaniu i monitorowaniu kont o podwyższonych uprawnieniach w organizacji.✅ PAM (Privileged Access Management): Zarządzanie dostępem uprzywilejowanym. Koncentruje się na zabezpieczaniu, kontrolowaniu i monitorowaniu dostępu do krytycznych zasobów przez konta uprzywilejowane. Gościem odcinka NIEbezpiecznych rozmów był▪️ Michał Misztela, Sales Executive, SailPointCzym zajmuje się firma SailPoint? SPRAWDŹ!📌 https://www.sailpoint.com/Oglądaj nas na YouTube!🔴 https://www.youtube.com/@IntegriTV-plSłuchaj nas także na Apple Podcasts:🎙️ https://bit.ly/IntegriTV-ApplePodcast🟢 Weź udział w wydarzeniach dla branży IT!https://integritypartners.pl/integritv-newsletter/🟢 Obserwuj nasz kanał IntegriTV i śledź nas w Social Media!🔵 FACEBOOK https://www.facebook.com/integritvpl🟣 INSTAGRAM https://www.instagram.com/integri_tv/⚫ THREADS https://www.threads.net/@integri_tv🔴 Obserwuj profil Integrity Partners na LinkedIn!https://www.linkedin.com/company/integrity-partners-cloud-securityDO USŁYSZENIA!

13:09 · Znaczenie Identity Governance 1

Nie zapomnijcie zasubskrybować oraz zafollowować mnie na Facebooku! A teraz pytanie do Was. Napiszcie proszę w komentarzu, czy takie projekty IT jak IGA i IAM są potrzebne w organizacjach. Chętnie przeczytamy Wasze komentarze i na nie odpowiemy. Jak w takim razie ta sztuczna inteligencja działa w obrębie IGI czy w ogóle Identity Access Managementu? Czy to może być w jakiś sposób pomocne tylko Ostatnio Krzysztof Malesa w wywiadzie powiedział nie haker, tylko adwersarz.

22:19 · Decyzja o implementacji IGA 1

Często to widzimy. Każdy jest człowiekiem, każdy ma jakąś swoją złość. Jak usprawnimy, jak możemy udźwignąć do takiej sytuacji dzięki IGA? Jeżeli ktoś zostanie, ok, zwolniony na przykład, bo jakiś non-compliance, rzeczywiście się nie zgadzamy, to możemy od razu mu odciąć dostęp jednym kliknięciem do aplikacji, do wszystkich aplikacji, do wszystkich dostępów i do wszystkich uprawnień. Też usprawniamy, bo np. jeżeli mamy niedoświadczonych marketerów, to dzięki rolom skonstruowanym w naszym rozwiązaniu i odpowiednim uprawnieniom przypisanym do tych rol, nie może np. robić postów jako senior. Bo junior ma swoje role, on może tam pewne rzeczy robić, ale ma dostęp np. do Facebooka waszego firmowego, czy do Instagrama, czy LinkedIna.

Pokazano wszystkie 2 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.