IAM 
 IDM 
 УИД 
  Identity and Access Management
Authentication Management Systems
Управление идентификацией и доступом
Системы аутентификации
     В закладках ниже представлены данные о системах аутентификации, использующихся в России, а также уникальная информация о компаниях-интеграторах и их проектах.

Wiki-центр TAdviser приглашает редактора технологического блока Информационные системы аутентификации.

Компании могут зарегистрировать свои системы и проекты в каталоге TAdviser/Аутентификация бесплатно. Раздел находится в оперативном режиме обновления.


       

Сегодня не существует операционных систем и, вероятно, приложений, требующих доступа к каким-то ресурсам, где пользователю не придется пройти процедуру аутентификации перед началом работы. Точно также, в локальных или распределенных вычислительных средах, сетевые ресурсы зачастую требуют аутентификации от своих «коллег по металлу» или программной среде. Аутентификация (от англ. - authentication) - проверка принадлежности субъекту доступа предъявленного им идентификатора. Наиболее актуальны три типа аутентификации: «человек – компьютер», «компьютер – компьютер» и «человек – человек».


Использование IDM-решения подразумевает наличие полномасштабной корпоративной ролевой модели пользователей. В ней учитываются все информационные активы предприятия, а также описываются бизнес-роли персонала и порядок доступа для каждой из них к каждому активу. При этом согласование модели, как правило, сопряжено с большими трудностями из-за противоречивых требований к ней со стороны разных структур и подразделений компании.

Создание ролевой модели часто приводит к необходимости изменения бизнес-процессов предприятия — задаче гораздо более масштабной, чем внедрение любой ИТ- или ИБ-системы. Нередко у участников проекта внедрения накапливается такая усталость, что они просто сворачивает его, так и не реализовав в изначально задуманном масштабе.

По оценкам компании Solar Security объем мирового рынка IDM оценивается в $6,1 млрд (+15% по сравнению с 2013 годом). Согласно прогнозам, в 2015 году сегмент IDM покажет положительную динамику на уровне 16%.

По мнению аналитиков дни обычных паролей и пин-кодов сочтены. В обозримом будущем безопасная аутентификация пользователя будет невозможна без использования дополнительных аппаратных средств типа USB-токенов и сканеров отпечатков пальцев. Используемые в масштабах всего интернета, классические пароли уже перестают отвечать современным требованиям по защите информации.

Возможно, в будущем получат распространение и методы авторизации, использующие технологию NFC. Кроме того, Intel, AMD и Microsoft активно продвигают технологии распознавания лиц и голоса с целью их использования для авторизации клиента.

Потребность в IDM-системах есть у всех компаний, в которых работает более 500 человек, поскольку неавтоматизированное управление доступом в таких структурах приводит к высоким накладным расходам и ИБ-ошибкам вследствие ручного администрирования.



 

Реклама на этой странице

Новости

Подрядчики по количеству проектов внедрений (ИБ - Аутентификация / Информационные технологии)
За всю историю
2022 год
2023 год
2024 год
Текущий год

  Bureau Veritas
  Без привлечения консультанта или нет данных
  Deiteriy (Дейтерий)
  МСС Международная служба сертификации
  Compliance Control (Комплаенс контрол)
  Другие

  BI.Zone (Безопасная Информационная Зона, Бизон)
  BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)
  Bureau Veritas
  TUV Austria
  Информзащита
  Другие

  МСС Международная служба сертификации
  Compliance Control (Комплаенс контрол)
  Аладдин Р.Д. (Aladdin R.D.)
  Bureau Veritas
  EdgeЦентр (ЭджЦентр)
  Другие

  Compliance Control (Комплаенс контрол)
  TUV Austria
  МСС Международная служба сертификации
  BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)
  Digital Security (Диджитал Секьюрити)
  Другие

  Без привлечения консультанта или нет данных
  Bureau Veritas
  Card Security (Кард Сек)
  F6 (ранее F.A.C.C.T.)
  ДиалогНаука
  Другие


ПодрядчикПроектов в отрасли
1 Bureau Veritas 12 (список)
2 Без привлечения консультанта или нет данных 12 (список)
3 Deiteriy (Дейтерий) 7 (список)
4 МСС Международная служба сертификации 7 (список)
5 Compliance Control (Комплаенс контрол) 6 (список)
6 BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс) 5 (список)
7 Card Security (Кард Сек) 5 (список)
8 Digital Security (Диджитал Секьюрити) 5 (список)
9 Национальный аттестационный центр (НАЦ) 5 (список)
10 TUV Austria 4 (список)


Выбор подрядчика по названию



КомпанияГородКоличество проектов
1Bureau VeritasНёйи-сюр-Сен12
2Без привлечения консультанта или нет данных12
3Deiteriy (Дейтерий)Санкт-Петербург7
4МСС Международная служба сертификацииМосква7
5Compliance Control (Комплаенс контрол)Москва6
6BSI Management Systems CIS (Би-Эс-Ай Эм-Эс Си-Ай-Эс, Би-Эс-Ай Менеджмент Системс Си-Ай-Эс)Москва5
7Card Security (Кард Сек)Москва5
8Digital Security (Диджитал Секьюрити)Санкт-Петербург5
9Национальный аттестационный центр (НАЦ)5
10TUV Austria4
11ДиалогНаукаМосква4
12DNV4
13ИнформзащитаМосква4
14DNV GL Business AssuranceМосква3
15Уральский центр систем безопасности (УЦСБ)Екатеринбург2
16Аладдин Р.Д. (Aladdin R.D.)Москва2
17АндэкМосква2
18Бюро Веритас Сертификейшн РусьМосква2
19CyberVadis2
20Индид, Indeed (ранее Indeed ID)Санкт-Петербург2
21Digital Compliance (Диджитал Комплаенс)2
22KPMG InternationalАмстердам2
23Русский Регистр-Бизнес ЭкселенсМосква2
24Русский ЭкспертПодольск2
25Т1 Интеграция (ранее Техносерв)Москва2
26Центр Безопасности Информационных Систем (ЦБИС)Москва1
27Uptime InstituteНью-Йорк1
28Центр инноваций и сертификацииМосква1
29VerizonНью-Йорк1
30Центр оценки и развития проектного управления (ЦОРПУ)1
31Айтеко (Ай-Теко, iTeco)Москва1
32Azone IT (Азон)Москва1
33Элвис-ПлюсМосква1
34BI.Zone (Безопасная Информационная Зона, Бизон)Москва1
35АстеросМосква1
36Астерос Информационная безопасность (ранее Кабест)Москва1
37Британский институт стандартов (British Standards Institution, BSI)Лондон1
38Cloud Security Alliance (CSA)1
39ДКС РУСЯрославль1
40Det Norske Veritas1
41Институт системного программирования (ИСП РАН)Москва1
42Инфинитум Специализированный депозитарийМосква1
43Инфосистемы ДжетМосква1
44DNV GL Software1
45Код БезопасностиМосква1
46EdgeЦентр (ЭджЦентр)Москва1
47МаксофтПенза1
48F6 (ранее F.A.C.C.T.)Москва1
49Международный институт сертификации контактных центров (ICCCI)1
50FalconGaze (Фалконгейз)Москва1
51МикротестМосква1
52Foregenix1
53Мир информационной безопасностиМосква1
54Gemalto1
55Leta IT-companyМосква1
56Национальный Инновационный Центр (НИЦ)Москва1
57PECB MS (PECB Management Systems)1
58Оператор Газпром ИД (ГИД)Санкт-Петербург1
59Positive Technologies (Позитив Текнолоджиз)Москва1
60SGS S.A. (СЖС Восток Лимитед)Женева1
61Солар (ранее Ростелеком-Солар)Москва1
62Softline (Софтлайн)Москва1
63SRC Security Research and ConsultingБонн1
64ТрансТелеКом (ТТК)Москва1
65Step Logic (Стэп Лоджик)Московская область1