Sicherung maschineller Identitäten wird zunehmend zur Herausforderung

60 Prozent der von SailPoint im Rahmen der Studie „Machine Identity Crisis 2024: The Challenges of Manual Processes and Hidden Risks“ befragten Unternehmen halten maschinelle Identitäten für ein größeres Sicherheitsrisiko als menschliche. [...]

img-1
69 Prozent der befragten Unternehmen verwalten mehr maschinelle als menschliche Identitäten verwalten. Bei fast der Hälfte sind es zehn mal so viele. Zu diesen maschinellen Identitäten zählen unter anderem Anwendungen, Datenbanken, Bots, IoT-Geräte, SaaS-Tools und eine Vielzahl anderer Hardware- und Softwarelösungen. (c) stock.adobe.com/Антон Сальников

SailPoint Technologies hat die Studie „Machine Identity Crisis 2024: The Challenges of Manual Processes and Hidden Risks“ vorgestellt. Dabei handelt es sich um, eine globale Umfrage unter mehr als 320 Identitäts- und Zugriffsexperten, Sicherheitsexperten und Führungskräften. Der Bericht beleuchtet die Unterschiede beim Management von maschinellen und menschlichen Identitäten und zeigt die Herausforderungen bei deren Sicherung auf. Gleichzeitig gibt die Studie einen Einblick in die aktuellen Probleme, mit denen IT- und Sicherheitsteams beim Identitätsmanagement konfrontiert sind.

Die Ergebnisse zeigen, dass 69 Prozent der Unternehmen mehr maschinelle als menschliche Identitäten verwalten. Bei fast der Hälfte sind es zehn mal so viele. Zu diesen maschinellen Identitäten zählen unter anderem Anwendungen, Datenbanken, Bots, IoT-Geräte, SaaS-Tools und eine Vielzahl anderer Hardware- und Softwarelösungen. 72 Prozent der befragten Sicherheitsexperten gaben an, dass das Management maschineller Identitäten eine größere Herausforderung darstellt als das Management menschlicher Identitäten. Als Ursache nennen sie unzureichende interne Prozesse und mangelhafte Identitätsmanagement-Tools. Dementsprechend geben 66 Prozent an, dass die Verwaltung maschineller Identitäten mehr manuelle Prozesse erfordert als die Verwaltung menschlicher Identitäten, was die ohnehin knappen IT- und Sicherheitsressourcen zusätzlich belastet.

Komplizierte Compliance

Darüber hinaus erhöht die steigende Anzahl von Maschinenidentitäten das Risiko von Audit- und Compliance-Herausforderungen erheblich. 75 Prozent aller Unternehmen verfügen über Maschinenidentitäten, für die kein Mitarbeiter verantwortlich ist. Eine unzureichende Governance erhöht das Risiko von Datenverlusten oder kompromittiertem Zugriff. 60 Prozent der Unternehmen sehen maschinelle Identitäten als größeres Risiko an als menschliche.

Maschinenidentitäten können den Zugang zu externen Ressourcen und Diensten ermöglichen, einschließlich Cloud- und SaaS-Lösungen, Partnern, Lieferanten und anderen Drittanbietern. 57 Prozent der Unternehmen berichten, dass eine Maschinenidentität unbefugten Zugang zu sensiblen Daten erhalten hat. Ebenso beunruhigend ist, dass ganze 16 Prozent der Unternehmen nicht mit Sicherheit sagen können, ob es einen solchen Vorfall gegeben hat. Dies spricht entweder für ein mangelndes Bewusstsein für potenzielle Risiken oder für ein Versäumnis bei der Umsetzung der daraus gezogenen Lehre.

Unternehmen fehlt der Überblick

„Viele Unternehmen haben oft keinen Überblick über das gesamte Spektrum der Identitäten in ihrer IT-Infrastruktur“, sagt Mark McClain, CEO und Gründer von SailPoint. „Aus unserem jährlichen Bericht „Horizons of Identity Security“ geht hervor, dass Maschinenidentitäten in den nächsten drei bis fünf Jahren schneller wachsen werden als alle anderen Arten von Identitäten. Dies bestätigt die Komplexität, die Unternehmen heute haben, um eine völlig neue Klasse von Identitäten zu verwalten. Um auf dem neuesten Stand zu bleiben, benötigen Unternehmen eine automatisierte, cloudbasierte Lösung, die Maschinenidentitäten verfolgen und schützen kann. Dies ermöglicht es IT-Teams nicht nur, Ressourcen richtig zuzuweisen, sondern auch den Zugriff auf wichtige Informationen vor böswilligen Akteuren zu schützen sowie die Compliance für sensible Daten zu gewährleisten.“

„Maschinenidentitäten werden zu einem immer beliebteren Angriffsvektor, und je länger sich Unternehmen mit der Frage beschäftigen, wie sie diese Identitäten effektiv verwalten können, desto größer wird das Risiko“, ergänzt Matt Mills, Präsident von SailPoint. „Identitätsmanagement-Lösungen, die keine Echtzeitinformationen liefern, sind fehleranfällig, kosten mehr und führen zu schlechten Prozessen mit einem erhöhten Gesamtrisiko. Bei der Auswahl einer Identitätsmanagement-Plattform müssen Unternehmen alle Identitäten berücksichtigen, nicht nur die menschlichen.“


Mehr Artikel

img-4
News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

img-6
Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

img-8
News

Risiken beim Einsatz von GenAI in vier Schritten senken

Die Themen Datenschutz und Modellverwaltung sind in der Datenwissenschaft zwar nicht neu, doch GenAI hat ihnen eine neue Dimension der Komplexität verliehen, die Datenschutzbeauftragte vor neue Herausforderungen stellt. Die Data-Science-Spezialisten von KNIME haben die Potenziale und Risiken der KI-Nutzung beim Einsatz bei der Datenarbeit zusammengefasst und empfehlen vier Schritte zur Risikominimierung. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*