Erwin Schöndlinger, Geschäftsführer von Evidian Deutschland: "Die zunehmende Digitalisierung der Geschäfte bringt es mit sich: Die Unternehmen, die ihren Erfolg im Internet suchen, sind gezwungen, die Daten, mit denen sie ihre onlinefähigen Geschäftsprozesse füttern, besser denn je abzusichern. Werden für das Unternehmen vitale Daten gestohlen, droht schnell ein Verlust der Wettbewerbsfähigkeit und der Reputation. Werden an den Geschäftsprozessen beteiligte Daten manipuliert oder sabotiert, droht sogar der Ausfall kompletter Wertschöpfungs- oder Geschäftsprozessketten. Dadurch steht in Zeiten des Internet schnell das Überleben des Unternehmens auf dem Spiel.
Analysten wie Gartner, IDC und Kuppinger Cole sehen angesichts solcher Bedrohungslagen Identity- and Access-Management (IAM) stark im Kommen. Das IAM-Toolset ist der geeignete strategische Ansatz, um alle Datentöpfe, aus denen sich die Geschäftsprozesse bedienen, hermetisch gegen unberechtigte Zugriffe von innen und außen abzuschirmen. Dazu steuern leistungsfähige IAM-Toolsets Werkzeuge wie Policy-Management zur Ableitung der konkreten Benutzerberechtigungen aus der Sicherheitsstrategie, Rollen-Management, starke Authentisierung, Single-Sign-on, zentralisierte Administration der Benutzerkonten mit den individuellen Zugriffsrechten, Automatismen zur Zuweisung und Aktualisierung der Benutzerkonten sowie leistungsfähiges Auditing & Reporting bei. Das Lösungskonzept von IAM besteht darin, durch ständige Strategiekonformität und Aktualität aller Benutzereinträge einschließlich ihrer Rechte ein Höchstmaß an Zugriffssicherheit über alle an den Geschäftsprozessen beteiligten Daten sicherzustellen. Parallel tragen fast alle Werkzeuge der IAM-Suite zu einer schlanken Administration und für die rechtmäßigen Benutzer zu einer vereinfachten Handhabung der Zugriffskontrolle bei. Mit stets aktuellen Benutzereinträgen und -rechten können zudem unberechtigte Zugriffsversuche von innen und außen verlässlich abgewehrt werden. Das integrierte Auditing & Reporting ermöglicht darüber hinaus, sämtliche Zugriffe und Zugriffsversuche permanent und lückenlos für Revisionen und Prüfungsberichte aufzuzeichnen, dadurch „eGovernance-“ und Compliance-Auflagen nachweislich zu erfüllen.
Der Analyst Gartner bringt innerhalb seines IT-Glossary die Vorzüge von IAM auf den Punkt: Es befähige die rechtmäßigen Nutzer dazu, auf die richtigen Ressourcen zum richtigen Zeitpunkt für den richtigen Anlass zuzugreifen. Unternehmen, so Gartner weiter, die ausgereifte IAM-Fähigkeiten etablierten, könnten ihre Zugriffskontrollkosten reduzieren, parallel signifikant an Agilität für ihren digitalen Geschäftsauftritt zulegen."