domingo, 21 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Opinião

Gestão de Identidades e Acessos em 2024: O que esperar, e o que implementar?

Rafael Medeiros, consultor da Open Consult, aborda a evolução e o futuro do Gerenciamento de Identidades e Acessos (IAM) após o rápido desenvolvimento tecnológico e implementações orientadas por conformidade.

IT Section Por IT Section
17/01/2024 - 14:47
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

Depois do boom das tecnologias de IAM e das implementações pressionadas pelos controles de compliance, finalmente chegou a hora de respirar um pouco, começar a ver os objetivos no fim da estrada, e planejar como alcançá-los.

O gerenciamento de identidades e acessos está longe de ser apenas controlar quem acessa, o que acessa, e quando acessa. Ou seja, manter a governança de identidades já não é somente revisar e certificar acessos, é preciso fazer mais, entregar mais, e de maneira mais inteligente. Afinal, todos nós defendemos com unhas e dentes IAM como investimento, e não custo. Então, fica a questão: onde (e como) investir?

Como dito, entregar de maneira mais inteligente é a chave, portanto a expectativa é grande para as integrações das tecnologias já maduras no mercado com IA. Não é necessário ciência de foguete para prever comportamentos de usuários, e veremos mais e mais aplicações dos recursos de IA para ações preditivas e reestruturais no ecossistema de IAM.

Fornecer o contexto da organização e em um clique ter a identificação de acúmulo e sobreposição de perfis, anomalias, violação de controles, e ter um rascunho de plano de ação para diminuir essa superfície de ameaça será corriqueiro. As regras de compliance, que hoje já impulsionam as revisões e certificações de acessos, serão cada vez mais rígidas, e as tecnologias envolvidas deverão acompanhar, fornecendo pacotes nativos de recursos para SOX, BACEN, PCI, ISO. Para muito além das revisões e certificações, as próprias solicitações de acesso serão tratadas cada vez mais de maneira contextual, se apoiando em políticas de acesso e análise de risco.

Levando o pensamento para os clientes e parceiros de negócio, as milhares de autenticações seguirão se simplificando ainda mais, até o ideal passwordless, mas sem perder a segurança. Com o processo todo muito apoiado novamente pela IA e por processos de identity threat detection.

Como cereja do bolo, veremos mais iniciativas de zero trust se multiplicando nas organizações, ainda que no mercado brasileiro seja em fase embrionária. Novamente, não é necessário ciência de foguete se você tiver o básico fazendo o seu papel.

Ainda que seja um sonho de todo CIO que acessos apropriados sejam concedidos e revogados de maneira automatizada somente no momento da execução da atividade aprovada em um comitê de mudanças, se os acessos forem validados pelo registro dos dispositivos utilizados, e houver monitoramento do comportamento do usuário com uma resposta consistente em caso de ameaça, você já estará bem mais protegido do que 93% das organizações.

Enquanto o bom é inimigo do ótimo, ter uma proteção inicial com vislumbre de uma estrada bem projetada pela frente é bem melhor do que estar desprotegido e arriscar passar por um incidente de segurança na vida da sua empresa.

*Por Rafael Medeiros, consultor e trusted advisor da Open Consult.

Tags: Gerenciamento de Identidades e AcessosIAMOpen Consult
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Divulgação
Opinião

Muito além de cortar custos: a arquitetura estratégica para fazer a nuvem performar

Foto: Divulgação
Opinião

Continuidade não tira férias: como reduzir riscos e manter a operação no fim do ano

Foto: Divulgação
Opinião

Governança de dados é o novo ESG: lições estratégicas para o mundo digital

Foto: Divulgação
Opinião

Os caminhos e tendências para os CSCs em 2026

Próximo Artigo
Foto: Divulgação

Quais são nossas apostas para 2024?

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.