Identity Access Management Capitar IT Group

35
Capitar @ Zorg & ICT Gebruiksvriendelijke & Veilige Toegang Peter Jurg - [email protected]

description

Managing Director Consultancy Peter Jurg gaf tijdens de vakbeurs Zorg & ICT en het IAM Heliview Congres lezingen over het spanningsveld tussen veiligheid en gebruiksvriendelijkheid in Identity & Access Management. In het tijdperk van Cloud en 'Bring Your Own Device' vinden we als gebruiker ICT beveiligingsmaatregelen maar vervelend. Toch hebben we er vaak mee te maken wanneer we inloggen op bedrijfsapplicaties en systemen. Bovendien werken huidige maatregelen, zoals bijvoorbeeld VPN, veelal onhandig met onze smartphones en tablets. Met de koppeling van device management - voor smartphones, tablets en laptops - aan het beheer van elektronische identiteiten, is het nu mogelijk overal veilige én eenvoudige toegang te verkrijgen. Heeft u vragen? Neem gerust contact op via 088-6950000 of stuur een mail naar [email protected].

Transcript of Identity Access Management Capitar IT Group

Page 1: Identity Access Management Capitar IT Group

Capitar @ Zorg & ICT

Gebruiksvriendelijke &

Veilige Toegang

Peter Jurg - [email protected]

Page 2: Identity Access Management Capitar IT Group

• > 20 jaar ervaring in ICT!• bedrijfsleven, onderwijs,

zorg en overheid!

• innovatiemanager!• security en IAM expert!• sinds 2003 IAM projecten!• co-auteur van een boek

over identity management!

• sinds 2013 bij Capitar,

Peter Jurg

Page 3: Identity Access Management Capitar IT Group
Page 4: Identity Access Management Capitar IT Group

veilige toegang

Page 5: Identity Access Management Capitar IT Group
Page 6: Identity Access Management Capitar IT Group

Hoe doen we het nu?

Page 7: Identity Access Management Capitar IT Group

Wachtwoorden

Page 8: Identity Access Management Capitar IT Group

ICT moet ze beveiligen

Page 9: Identity Access Management Capitar IT Group

Gebruikers moeten een goed wachtwoord kiezen

Page 10: Identity Access Management Capitar IT Group
Page 11: Identity Access Management Capitar IT Group

Ingredienten wachtwoordpolicy

ieder half jaar wijzigen

niet steeds hetzelfde wachtwoord gebruiken

voor werk en op internet verschillende wachtwoorden gebruiken

minimaal 14 karakters?

geen woorden uit woordenboeken en namen gebruiken

cijfers en leestekens verstandig gebruiken (dus niet: p@ssw0rd)

Page 12: Identity Access Management Capitar IT Group

Daar zit het probleem…

Page 13: Identity Access Management Capitar IT Group

Dus wat zijn we gaan doen?

Page 14: Identity Access Management Capitar IT Group

De 2e factor gaan introduceren

Page 15: Identity Access Management Capitar IT Group
Page 16: Identity Access Management Capitar IT Group

Wat is er mis met de huidige situatie?

Meerdere tokens en meerdere wachtwoorden

Geen single sign-on

Het werkt niet (fijn) met mobiele devices

Codes overtypen

Page 17: Identity Access Management Capitar IT Group

Wat is / wordt de praktijk?

Page 18: Identity Access Management Capitar IT Group
Page 19: Identity Access Management Capitar IT Group
Page 20: Identity Access Management Capitar IT Group
Page 21: Identity Access Management Capitar IT Group

Ho gaan we het oplossen?

Universele veilige toegang met single sign-on voor alle devices

(of je die nou zelf mee brengt of niet).

Page 22: Identity Access Management Capitar IT Group

Universele portal

Page 23: Identity Access Management Capitar IT Group

Demo mobiel

Page 24: Identity Access Management Capitar IT Group

Maar hoe zit het met de toegangsbeveiliging tot de

portal?

OK, nu hebben we single sign-on voor iedere PC, tablet en

smartphone

Page 25: Identity Access Management Capitar IT Group

Eenvoudiger 2-Factor

Page 26: Identity Access Management Capitar IT Group

Nog veiliger?Risk based access: Mobiel of mobiele app is

beveiligd met:

• Tijd

• Plaats

• Gedrag

• Historie

• pincode

• vingerafdruk

• gezichtsherkenning

• etc.

Page 27: Identity Access Management Capitar IT Group

Ook 2 Factor op het mobiele device??

Page 28: Identity Access Management Capitar IT Group

Nee, want het device is zelf de 2e factor!

Page 29: Identity Access Management Capitar IT Group

We beheren een app op het device !

(Mobile Application Management)

Page 30: Identity Access Management Capitar IT Group

Beheerinterface portal

Page 31: Identity Access Management Capitar IT Group

Autorisatie

Page 32: Identity Access Management Capitar IT Group

Beheer

Page 33: Identity Access Management Capitar IT Group

De admin kan in de portalbepalen welk groepen welke applicaties krijgen

access request configureren

wie device beheer mag doen

rapportages inkijken

Page 34: Identity Access Management Capitar IT Group

Tot slot

Page 35: Identity Access Management Capitar IT Group

Capitar identity en access management

User provisioning Central authentication database

Access request management

Sterke en 2-factorauthenticatieSSO

Delegated admin &self service

Identity and Access Governance

Social logonMobile Access

Federatie

Risk based access

Identity vault / life cycle management

Role provisioning

Registratie medewerkers Registratie klantenUser registration

IdentityManagement

Access Management

Registratie gasten Registratie niet-persoonsgebonden accounts

Voor meer informatie over identity en access management kunt u terecht op de Capitar stand A055