©
P-Reliz.ru - агрегатор пресс-релизов

В компании RooX назвали 6 факторов, повлиявших на развитие российского рынка аутентификации

Эксперты компании RooX, которая специализируется на аутентификации и авторизации пользователей к бизнес-приложениям, веб-порталам и цифровым сервисам, назвали драйверы рынка IAM (Identity and Access Management). Среди основных — появление отраслевых стандартов, новые виды пользователей и усложнение интеграций, а также импортозамещение и гибридная разработка.
 
Аналитики RooX выделили несколько ключевых факторов развития российского сегмента систем управления идентификацией и аутентификацией.
 
Фактор 1. Движение к продуктовому подходу
 
До 2010-х отечественный сегмент решений IAM развивался по проектному пути, когда бизнес закрывал эту потребность при помощи заказной или внутренней разработки. Сегодня на рынке появились сильные отечественные вендоры, предлагающие как линейки коробочных продуктов, так и платформы для развертывания кастомных функциональных решений.
 
Фактор 2. На место разрозненных технологий пришли отраслевые стандарты
 
Заметным драйвером развития идентификации и аутентификации стало появление технических стандартов, над которыми работают международные группы и российские институты. Сегодня на многие кейсы существует свой стандарт или спецификация. Например, технический комитет по стандартизации «Защита информации» (ТК 362) ФСТЭК опубликовал ГОСТ Р 70262.1-2022 «Защита информации. Идентификация и аутентификация. Уровни доверия идентификации». Продолжается работа над новыми документами. Развитие отраслевых стандартов упрощает разработку решений и помогает в обеспечении необходимого уровня защиты. 
 
Фактор 3. Новые виды пользователей и усложнение интеграций 
 
С развитием бизнеса и технологий в ИТ-контур компаний добавляются различные приложения, появляются новые типы пользователей. Например, получили распространение внеофисные форматы работы сотрудников: удаленно, на аутсорсе, «в поле». Кроме того, усиливается взаимопроникновение между информационными системами разных компаний. Примеры: межведомственное взаимодействие, доступ подрядчиков к действиям внутри ИС заказчика, сервисы формата B2B2E.
 
Раньше на каждый такой бизнес-сценарий могли существовать независимые модули управления доступом. Сегодня, чтобы обеспечить единые стандарты безопасности, повысить управляемость парком систем, а также снизить расходы на ИБ, бизнес стремится объединить все сценарии идентификации, аутентификации и авторизации на единой платформе.
 
Фактор 4. Актуальность Zero Trust
 
Значительно на российский сегмент IAM повлияли последствия пандемии в 2020 году (взрывной рост удаленно работающих сотрудников) и возросшее количество кибератак на бизнес и госсектор в 2022 году. Вследствие этого ИБ-службы компаний стали предлагать применять концепцию Zero Trust ко всем пользователям, хотя ранее она считалась необходимой только для внешних пользователей (например, клиентов).
 
Фактор 5. Импортозамещение как возможность осовременить ИТ-комплекс
 
Использовать зарубежные решения для управления доступом сейчас становится все более рискованно. Поэтому российские компании стали активно решать задачу импортозамещения. Многие из них пользуются этой возможностью не только с целью «перейти на российское», но и нарастить функциональность и осовременить архитектуру решения.
 
Фактор 6. От инхаус к гибридной разработке
 
На фоне роста киберугроз в 2022-2023 годах возникли повышенные требования к компетенциям сотрудников в области обеспечения кибербезопасности. Такую экспертизу невозможно быстро нарастить внутри компании, но и полностью отдавать вопросы DevSecOps подрядчику в настоящее время неразумно. Поэтому возник спрос на «гибридную разработку» заказчика и вендора. Забирая на себя дорогостоящую задачу аутентификации и контроля доступа пользователей, IAM облегчает и удешевляет разработку остальных бизнес-приложений. 
 
«Все больше возрастает вариативность сценариев использования информационных систем, интеграции между системами становятся все более сложными, так что спрос на современные решения для аутентификации и авторизации продолжит расти, как и требования к их безопасности функциональности и UX», — говорит Алексей Хмельницкий, генеральный директор RooX.
 
 
Справка
Roox (ООО «Рукс солюшенс») — российская ИТ-компания с 12-летним опытом, которая специализируется на аутентификации и авторизации и разработке веб-платформ для корпоративного сектора. Решениями компании пользуется около 50 млн пользователей в год.
 
Roox UIDM — российская система управления аутентификацией и авторизацией. Она разработана для защиты доступа к финансам и чувствительным данным клиентов и партнеров средних и крупных организаций, входит в реестр отечественного ПО.
P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Информационно-аналитический центр"


На платформе iSpring появились пульс-опросы для сбора обратной связи от сотрудников

На платформе онлайн-обучения iSpring Learn запущена система сбора обратной связи «Пульс-опросы iSpring». Новый инструмент позволит собственникам бизнеса, руководителям и HR-специалистам выявлять скрытые проблемы и оперативно на них реагировать, предотвращать выгорание сотрудников и текучесть команды, отслеживать настроения в команде и улучшать условия работы.


Структуры Минздрава перешли на офисный пакет AlterOffice

Часть подразделений Минздрава РФ внедрила российский офисный пакет AlterOffice. Программный продукт ALMI Partner, российского производителя общесистемного и прикладного ПО, поможет повысить производительность работы сотрудников за счет удобного и интуитивно понятного интерфейса и широкого функционала.


DатаРу обновила модельный ряд СХД для искусственного интеллекта

Российский вендор технологических решений и сервисов DатаРу расширил продуктовый портфель базового оборудования для искусственного интеллекта и начал производство новых моделей СХД «ДатаРу ИСФ». В модельный ряд вошли три системы с высокой производительностью – ИСФ 910, 710 и 210 – под разный спектр требований и задач.


Институт iSpring получил государственную аккредитацию образовательной программы

Первой аккредитованной государством специальностью в Институте iSpring стала «Программная инженерия». На ней готовят инженеров-программистов с лидерским потенциалом, которые смогут создавать собственные успешные ИТ-продукты.


RooX UIDM внедряет функцию создания порталов приложений

В системе управления доступом RooX UIDM появилась функция создания порталов приложений, объединяющих доступ к множеству систем и сервисов в едином интерфейсе. Политики доступа к приложениям можно строить на основе как ролевой (RBAC), так и атрибутной (ABAC) модели.


MONT расширил портфель ИБ-продуктов и предложит партнерам линейку решений SafenSoft

Группа компаний MONT заключила соглашение о дистрибуции с российским вендором решений для кибербезопасности SafenSoft. В линейку разработчика входят передовые программные решения в сфере информационной безопасности ПО, ориентированные на банковский сектор и входящие в реестр Минцифры РФ.


CorpSoft24 – в топ-5 провайдеров IaaS по стоимости услуг

По результатам исследования ИТ-маркетплейса Market.CNews, компания CorpSoft24 занимает четвертую позицию среди российских облачных провайдеров по стоимости аренды инфраструктуры IaaS. «Рейтинг провайдеров IaaS по уровню цен» от Market.CNews сформирован из расчета стоимости аренды определенной конфигурации сервера: 8 vCPU + 32 Gb RAM + 5 000 Gb SATA + 2 000 Gb SSD.