У айдентити машин нет должности, но есть доступ... — 13 июля 2026 г. в 08:03:54.918
У айдентити машин нет должности, но есть доступ... Яков Фишелев, соучредитель Octopus Identity (Группа «Индид»), рассказывает, какие новые вызовы это создает для IdM и почему управлять нужно не только пользователями, но и цифровыми сущностями. ИТ-инфраструктура сложнее, а вместе с ней меняется и сам доступ Сегодня к корпоративным ресурсам подключаются не только пользователи, но и айдентити машин: сервисные учетные записи, API-ключи, токены, приложения, роботы и AI-агенты. У них нет должности, руководителя и привычного жизненного цикла. Но у них есть доступ к системам, данным и критичным процессам — и они могут выполнять действия без постоянного участия человека. В чем риски для безопасности? Когда число таких айдентити растет, компании сложнее понимать, какие права у них есть, где они используются и когда доступ нужно ограничить или отозвать. Если такие связи не контролировать, в инфраструктуре появляются лишние права и неконтролируемые точки доступа. «Системам управления доступом уже мало опираться только на роли, заявки и жесткие маршруты согласования. Новое поколение IdM развивается в сторону графовых связей, политик доступа, контекстной авторизации и управления всеми видами айдентити в организации», — отметил Яков Фишелев. ➡️ Читать подробнее Индид | Подписаться

