|
Dataforeningen
07. feb 2012 - Oslo
|
|
|
|
|
Gjenbruk av enkle passord blir historie med identitetskontroll.
MODEN OG KLAR: Ivar Lyse er ansvarlig for Novell-produktene hos PC Ware i Norge og er klar med moden og velprøvd id-kontrollsystemer. (Foto: Dag-Rune Z. Vollen)
I en rapport fra september i år slår Gartner fast at kontroll med identiteter, brukernavn og passord er et felt i vekst. Feltet, som går under samlenavnet "Identitets- og tilgangskontroll" (IAM – Identity and Access Management), blir viktigere og er et satsingsområde for flere leverandører.
Gartner opererer med begrep som "Federated ESSO" for å skille identitetskontrollsystemer fra enklere "Enterprise Singel-sign-on"-løsninger. Analyseselskapet ser at behovet drives fram av it-brukere og deres behov. Urimelige mengder av brukernavn og passord fører til lav sikkerhet, høye brukerstøttekostnader og mindre effektiv bruk av it. Leverandørene møter økt interesse og økte krav med flere funksjoner og enklere bruk.
I rapporten blir særlig Novell og IBM holdt fram som "sterke, positive" markedsledere av Gartner. Hovedårsaken er sikkerhet, funksjonalitet og plattformnøytralitet. Men også Microsoft øker innsatsen, selv om deres katalogtjeneste, Active Directory (AD), i og for seg er en Singel-Sign-on-løsning for alle ressurser som er på Windows-plattformen.
Under lanseringen av den nyeste tjenerversjon, Server 2008 R2, kom AD med tillegg for samkjøring ("federering") av digitale identiteter mot andre id-leverandører. Active Directory Federated Services 2.0 (ADFS 2.0) har gått under navnet "Project Geneva", og er sammen med klientapplikasjonen "Cardspaces", som ble introdusert med Vista, en del av WIF – Windows Identity Foundation.
I midten av november ble også sikkerhetsproblemene med å etablere stadig nye brukerkontoer og kreve nye passord for digitale tjenester man tar i bruk, kritisert av næringslivsorganisasjonene i Norge og Nasjonal Sikkerhetsmyndighet. Trusselen ligger i at brukere flest møter kravene til stadig flere innlogginger med dårlig passord-håndtering. Dette betyr svake passord, gjenbruk av passord, eller å skrive ned passord slik at de kan brukes av kriminell tredjepart.
Id-kontroll knyttes også til data i skyen (Cloud Computing), som et element som må være på plass for at det nye leveringsregimet skal tas i bruk. Grunnen er at bekymringer knyttet til sikkerhet hindrer at slike skyløsninger tas i bruk. Dette kommer fram i undersøkelser, både i regi av IDC og amerikanske CIO.com.
Veteranen Novell har holdt på med sine IAM-løsninger siden tidlig i dette årtusenet. Les videre på neste side!
Oslo kommune har delt pasientdatabaser både med private og på tvers av enheter siden 2006. Dette er brudd på personvernloven, men kommunen har fått dispensasjon. Nå vil myndighetene endre loven.
LEDER: Hvorfor i all verden var ikke forskriften på plass da Samhandlingsreformen ble satt ut i live?
Store deler av svenske myndigheter vil heller ha Outlook. Det får de i juni.
"Fuck off from ubuntu."
BLOGG: Det går ganske hardt for seg i enkelte teknologiforum om dagen.
Arbeidstakerorganisasjonen Delta kvitter seg med tre av fire i it-avdelingen og outsourcer til 99x.
Nå kan du fjernstyre vibratoren med smarttelefon og erotiske apps.
Hva skjer når man sender en mann på nettverkingstreff for kvinner?

Computerworld utgis avCopyright 2012 IDG Magazines Norge AS. All rights reserved
Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000
Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen