IAM 
 IDM 
 УИД 
  Identity and Access Management
Authentication Management Systems
Управление идентификацией и доступом
Системы аутентификации
     В закладках ниже представлены данные о системах аутентификации, использующихся в России, а также уникальная информация о компаниях-интеграторах и их проектах.

Wiki-центр TAdviser приглашает редактора технологического блока Информационные системы аутентификации.

Компании могут зарегистрировать свои системы и проекты в каталоге TAdviser/Аутентификация бесплатно. Раздел находится в оперативном режиме обновления.


       

Сегодня не существует операционных систем и, вероятно, приложений, требующих доступа к каким-то ресурсам, где пользователю не придется пройти процедуру аутентификации перед началом работы. Точно также, в локальных или распределенных вычислительных средах, сетевые ресурсы зачастую требуют аутентификации от своих «коллег по металлу» или программной среде. Аутентификация (от англ. - authentication) - проверка принадлежности субъекту доступа предъявленного им идентификатора. Наиболее актуальны три типа аутентификации: «человек – компьютер», «компьютер – компьютер» и «человек – человек».


Использование IDM-решения подразумевает наличие полномасштабной корпоративной ролевой модели пользователей. В ней учитываются все информационные активы предприятия, а также описываются бизнес-роли персонала и порядок доступа для каждой из них к каждому активу. При этом согласование модели, как правило, сопряжено с большими трудностями из-за противоречивых требований к ней со стороны разных структур и подразделений компании.

Создание ролевой модели часто приводит к необходимости изменения бизнес-процессов предприятия — задаче гораздо более масштабной, чем внедрение любой ИТ- или ИБ-системы. Нередко у участников проекта внедрения накапливается такая усталость, что они просто сворачивает его, так и не реализовав в изначально задуманном масштабе.

По оценкам компании Solar Security объем мирового рынка IDM оценивается в $6,1 млрд (+15% по сравнению с 2013 годом). Согласно прогнозам, в 2015 году сегмент IDM покажет положительную динамику на уровне 16%.

По мнению аналитиков дни обычных паролей и пин-кодов сочтены. В обозримом будущем безопасная аутентификация пользователя будет невозможна без использования дополнительных аппаратных средств типа USB-токенов и сканеров отпечатков пальцев. Используемые в масштабах всего интернета, классические пароли уже перестают отвечать современным требованиям по защите информации.

Возможно, в будущем получат распространение и методы авторизации, использующие технологию NFC. Кроме того, Intel, AMD и Microsoft активно продвигают технологии распознавания лиц и голоса с целью их использования для авторизации клиента.

Потребность в IDM-системах есть у всех компаний, в которых работает более 500 человек, поскольку неавтоматизированное управление доступом в таких структурах приводит к высоким накладным расходам и ИБ-ошибкам вследствие ручного администрирования.



 

Реклама на этой странице

Статьи

Новости

Подрядчики по количеству проектов внедрений (ИБ - Аутентификация / Информационные технологии)
За всю историю
2021 год
2022 год
2023 год
Текущий год

  Bureau Veritas
  Без привлечения консультанта или нет данных
  Deiteriy (Дейтерий)
  BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)
  Compliance Control (Комплаенс контрол)
  Другие

  Без привлечения консультанта или нет данных
  Card Security (Кард Сек)
  DNV
  TUV Austria
  Национальный аттестационный центр (НАЦ)
  Другие

  Bureau Veritas
  TUV Austria
  Без привлечения консультанта или нет данных
  Информзащита
  МСС Международная служба сертификации
  Другие

  МСС Международная служба сертификации
  Compliance Control (Комплаенс контрол)
  Аладдин Р.Д. (Aladdin R.D.)
  Digital Security (Диджитал Секьюрити)
  EdgeЦентр (ЭджЦентр)
  Другие

  Бюро Веритас Сертификейшн Русь
  ДКС РУС
  Центр инноваций и сертификации
  Bureau Veritas
  TUV Austria
  Другие


ПодрядчикПроектов в отрасли
1 Bureau Veritas 12 (список)
2 Без привлечения консультанта или нет данных 10 (список)
3 Deiteriy (Дейтерий) 7 (список)
4 BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс) 5 (список)
5 Compliance Control (Комплаенс контрол) 5 (список)
6 МСС Международная служба сертификации 5 (список)
7 Digital Security (Диджитал Секьюрити) 5 (список)
8 Card Security (Кард Сек) 4 (список)
9 DNV 4 (список)
10 Информзащита 4 (список)


Выбор подрядчика по названию



КомпанияГородКоличество проектов
1Bureau VeritasНёйи-сюр-Сен12
2Без привлечения консультанта или нет данных10
3Deiteriy (Дейтерий)Санкт-Петербург7
4МСС Международная служба сертификацииМосква5
5BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)Москва5
6Compliance Control (Комплаенс контрол)Москва5
7Digital Security (Диджитал Секьюрити)Санкт-Петербург5
8Национальный аттестационный центр (НАЦ)4
9TUV Austria4
10Card Security (Кард Сек)Москва4
11ИнформзащитаМосква4
12DNV4
13Русский Регистр-Бизнес ЭкселенсМосква3
14DNV GL Business AssuranceМосква3
15Русский ЭкспертПодольск2
16KPMG InternationalАмстердам2
17Т1 Интеграция (ранее Техносерв)Москва2
18Аладдин Р.Д. (Aladdin R.D.)Москва2
19АндэкМосква2
20Бюро Веритас Сертификейшн РусьМосква2
21ДиалогНаукаМосква2
22CyberVadis2
23Индид, Indeed (ранее Indeed ID)Санкт-Петербург2
24Digital Compliance (Диджитал Комплаенс)2
25МикротестМосква1
26DNV GL Software1
27EdgeЦентр (ЭджЦентр)Москва1
28FalconGaze (Фалконгейз)Москва1
29Национальный Инновационный Центр (НИЦ)Москва1
30Foregenix1
31Gemalto1
32Солар (ранее Ростелеком-Солар)Москва1
33Leta IT-companyМосква1
34PECB MS (PECB Management Systems)1
35Positive Technologies (Позитив Текнолоджиз)Москва1
36Уральский центр систем безопасности (УЦСБ)Екатеринбург1
37SGS S.A. (СЖС Восток Лимитед)Женева1
38Центр Безопасности Информационных Систем (ЦБИС)Москва1
39Softline (Софтлайн)Москва1
40Центр инноваций и сертификацииМосква1
41SRC Security Research and ConsultingБонн1
42Элвис-ПлюсМосква1
43Step Logic (Стэп Лоджик)Московская область1
44Uptime InstituteНью-Йорк1
45VerizonНью-Йорк1
46Айтеко (Ай-Теко, iTeco)Москва1
47Azone IT (Азон)Москва1
48BI.Zone (Безопасная Информационная Зона, Бизон)Москва1
49АстеросМосква1
50Астерос Информационная безопасность (ранее Кабест)Москва1
51Британский институт стандартов (British Standards Institution, BSI)Лондон1
52Cloud Security Alliance (CSA)1
53ДКС РУСЯрославль1
54Det Norske Veritas1
55Инфинитум Специализированный депозитарийМосква1
56Инфосистемы ДжетМосква1
57Код БезопасностиМосква1
58Международный институт сертификации контактных центров (ICCCI)1