Разделы

Безопасность

В компании RooX назвали шесть факторов, повлиявших на развитие российского рынка аутентификации

Эксперты компании RooX, которая специализируется на аутентификации и авторизации пользователей к бизнес-приложениям, веб-порталам и цифровым сервисам, назвали драйверы рынка IAM (Identity and Access Management). Среди основных — появление отраслевых стандартов, новые виды пользователей и усложнение интеграций, а также импортозамещение и гибридная разработка. Об этом CNews сообщили представители RooX.

Аналитики RooX выделили несколько ключевых факторов развития российского сегмента систем управления идентификацией и аутентификацией.

Фактор 1. Движение к продуктовому подходу

До 2010-х отечественный сегмент решений IAM развивался по проектному пути, когда бизнес закрывал эту потребность при помощи заказной или внутренней разработки. Сегодня на рынке появились сильные отечественные вендоры, предлагающие как линейки коробочных продуктов, так и платформы для развертывания кастомных функциональных решений.

Фактор 2. На место разрозненных технологий пришли отраслевые стандарты

Заметным драйвером развития идентификации и аутентификации стало появление технических стандартов, над которыми работают международные группы и российские институты. Сегодня на многие кейсы существует свой стандарт или спецификация. Например, технический комитет по стандартизации «Защита информации» (ТК 362) ФСТЭК опубликовал ГОСТ Р 70262.1-2022 «Защита информации. Идентификация и аутентификация. Уровни доверия идентификации». Продолжается работа над новыми документами. Развитие отраслевых стандартов упрощает разработку решений и помогает в обеспечении необходимого уровня защиты.

Фактор 3. Новые виды пользователей и усложнение интеграций

С развитием бизнеса и технологий в ИТ-контур компаний добавляются различные приложения, появляются новые типы пользователей. Например, получили распространение внеофисные форматы работы сотрудников: удаленно, на аутсорсе, «в поле». Кроме того, усиливается взаимопроникновение между информационными системами разных компаний. Примеры: межведомственное взаимодействие, доступ подрядчиков к действиям внутри ИС заказчика, сервисы формата B2B2E.

Раньше на каждый такой бизнес-сценарий могли существовать независимые модули управления доступом. Сегодня, чтобы обеспечить единые стандарты безопасности, повысить управляемость парком систем, а также снизить расходы на ИБ, бизнес стремится объединить все сценарии идентификации, аутентификации и авторизации на единой платформе.

Фактор 4. Актуальность Zero Trust

Значительно на российский сегмент IAM повлияли последствия пандемии в 2020 г. (взрывной рост удаленно работающих сотрудников) и возросшее количество кибератак на бизнес и госсектор в 2022 г. Вследствие этого ИБ-службы компаний стали предлагать применять концепцию Zero Trust ко всем пользователям, хотя ранее она считалась необходимой только для внешних пользователей (например, клиентов).

Фактор 5. Импортозамещение как возможность осовременить ИТ-комплекс

Использовать зарубежные решения для управления доступом сейчас становится все более рискованно. Поэтому российские компании стали активно решать задачу импортозамещения. Многие из них пользуются этой возможностью не только с целью «перейти на российское», но и нарастить функциональность и осовременить архитектуру решения.

Фактор 6. От инхаус к гибридной разработке

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

На фоне роста киберугроз в 2022-2023 гг. возникли повышенные требования к компетенциям сотрудников в области обеспечения кибербезопасности. Такую экспертизу невозможно быстро нарастить внутри компании, но и полностью отдавать вопросы DevSecOps подрядчику в настоящее время неразумно. Поэтому возник спрос на «гибридную разработку» заказчика и вендора. Забирая на себя дорогостоящую задачу аутентификации и контроля доступа пользователей, IAM облегчает и удешевляет разработку остальных бизнес-приложений.

«Все больше возрастает вариативность сценариев использования информационных систем, интеграции между системами становятся все более сложными, так что спрос на современные решения для аутентификации и авторизации продолжит расти, как и требования к их безопасности функциональности и UX», — сказал Алексей Хмельницкий, генеральный директор RooX.

***

Дискуссия в метавселенной: ИИ, обмен данными и иммерсивные сценарии
ИТ в банках

Roox (ООО «Рукс солюшенс») — российская ИТ-компания с 12-летним опытом, которая специализируется на аутентификации и авторизации и разработке веб-платформ для корпоративного сектора. Решениями компании пользуется около 50 млн пользователей в год.

Roox UIDM — российская система управления аутентификацией и авторизацией. Она разработана для защиты доступа к финансам и чувствительным данным клиентов и партнеров средних и крупных организаций, входит в реестр отечественного ПО.