Přístupy a identity (IAM)
Co to znamená pro firmu: Každý má mít jen takové oprávnění, jaké potřebuje, a jen po dobu, kdy je potřebuje. Administrátorské přístupy jsou zvláštní režim, dočasné a evidované. Přihlášení do služeb je jednotné a u citlivých akcí potvrzené druhým faktorem.
V praxi se sjednotí přihlašování (SSO) a povolí MFA pro citlivé účty a akce, zavedou se role a schvalování přístupů, životní cyklus účtů (nástup/změna/odchod) a pravidelné recertifikace přístupů. Privilegované zásahy probíhají jen přes řízený režim a vše se loguje. Tam, kde to dává smysl, lze postupně přejít k passwordless.