Lühidalt: Kuna masinidentiteetide arv ületab ettevõtetes juba inimkontode arvu, nõuab One Identity tegevjuht Praerit Garg lõimitud identiteedihaldust killustunud ja aja jooksul kasvanud juurdepääsuhalduse struktuuride asemel.
Ründajad suudavad kontosid üle võtta kiiremini, kui turvameeskonnad jõuavad reageerida, samal ajal kui masinidentiteetide arv ettevõtetes ületab juba töötajate oma. One Identity tegevjuht Praerit Garg peab senised juurdepääsuhalduse mudelid vananenuks ja kirjeldab nõudeid tänapäevasele identiteedihaldusele.
Identiteediturbe pakkuja One Identity tegevjuht Praerit Garg kirjeldab oma kommentaaris ohumaastiku nihet: ründajad suudavad nüüdseks kompromiteeritud kontosid üle võtta ja ära kasutada kiiremini, kui klassikalised turvameeskonnad jõuavad reageerida. Samal ajal on muutunud ka ettevõtete identiteetide struktuur – masinidentiteetide, näiteks teenusekontode, API-de, robotite ja tehisintellekti agentide arv ületab tänaseks inimtöötajate kontode arvu.
Turvajuhtide (CISO) jaoks tähendab see kontrollitasandi nihkumist: klassikaline juurdepääsuhaldus, mis on üles ehitatud eelkõige staatiliselt määratud rollidele ja perioodilisele inimkasutajate kontode ümberhindamisele, jääb dünaamiliselt tekkivate ja sageli lühiajaliste masinidentiteetide puhul ebapiisavaks. Garg väidab, et aastate jooksul üksikute punktlahenduste soetamise kaudu kasvanud identiteedi- ja juurdepääsuhalduse struktuurid tekitavad praktikas pimealasid – näiteks selles osas, milline identiteet millisele ressursile ligi pääseb ja kas see juurdepääs on endiselt vajalik.
Tänapäevase identiteedihalduse nõudena toob kommentaar välja lõimitud ja järjepideva kontrolli identiteedi kogu elutsükli vältel – provisioneerimisest deprovisioneerimiseni – ning ühtse nähtavuse nii inimeste kui ka mitte-inimlike identiteetide üle, mitte eraldi tööriistu erinevat tüüpi identiteetide jaoks.
Turvajuhtidele ei paku artikkel uusi tehnilisi spetsifikatsioone ega tootetutvustusi, vaid strateegilist käsitlust: identiteedihaldust ei tuleks enam vaadelda järelneva vastavusfunktsioonina, vaid ettevõtte turvalisuse keskse kontrollmehhanismina – seda enam, et üha rohkem tehisintellekti agente ja automatiseeritud protsesse pääseb iseseisvalt ligi ettevõtte ressurssidele.
Allikas: itwelt.at · Avaldatud 20. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EU AI Act artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.