Gastkommentar

Ohne Identity keine Informationssicherheit

30. November 2009, 9:13 Uhr | Lars Bube

Fortsetzung des Artikels von Teil 1

IAM ist in der IT kein Selbstzweck

Martin Kuppinger ist Gründer des Analystenunternehmens Kuppinger Cole.
Martin Kuppinger ist Gründer des Analystenunternehmens Kuppinger Cole.

Der Datenschutz ist im Übrigen ein gutes Beispiel, denn es macht deutlich, worum es bei IAM in Wahrheit geht. IAM ist in der IT kein Selbstzweck, es geht nicht um graue Theorie, sondern um die Konsequenz aus einer relativ simplen Anforderung, die seit Urzeiten an die IT gestellt wird, nämlich: »Schafft endlich Informationssicherheit

IAM hat die Aufgabe, Informationen adäquat zu schützen, indem man sie oder die sie verarbeitenden Systeme schützt. Das ist auch der Hintergrund aller internen und externen Compliance-Regelungen. Informationssicherheit ist nämlich etwas, das jeder auch außerhalb der IT versteht. Deshalb ist es auch viel einfacher, über »Access« oder »Zugriff« zu argumentieren als über »Identity«. Es geht darum, den Zugriff auf Informationen und Systeme zu steuern und zu überwachen. Dazu ist es notwendig, dass man weiß, wer auf was zugreifen darf – und wer nicht. Ohne die Beherrschung digitalen Identitätsmanagements ist dieses Ziel nicht zu erreichen. Wer beispielsweise glaubt, es genüge, Zugriffsrechte nur auf der Ebene von IP-Adressen oder MAC-Adressen zu verwalten, der irrt sich ganz gewaltig!

Vernünftiges IAM ist das Fundament, auf dem die die Informationssicherheit steht – oder eben auch nicht. Punktuelle Maßnahmen wie die Sperre und Kontrolle von USB-Geräten mögen helfen. Sie sind aber nur in einem Gesamtkonzept wirksam. Unternehmen benötigen eine »Access Strategy«, eine übergreifende Strategie für die Steuerung von Zugriffen und nicht ein Bündel isolierter (und deshalb relativ einfach zu umgehender) Einzelmaßnahmen.


  1. Ohne Identity keine Informationssicherheit
  2. IAM ist in der IT kein Selbstzweck
  3. Fazit: IAM zur Sicherung der Unternehmenswerte

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Kuppinger Cole

Matchmaker+