Anzeichen für IAM Legacy
Es gibt verschiedene Indizien, weshalb ein IAM System als Legacy System eingestuft werden kann. Solche Indizien sind nachfolgend beschrieben.
Integration: In den letzten Jahren haben sich die Technologien, welche für die Applikationsintegration zur Verfügung stehen rasant weiterentwickelt. Vor allem die verschiedenen Clouddienste stellen neue Schnittstellen zur Verfügung, welche nicht alle IAM Systeme unterstützen, respektive erst verspätet unterstützen. Dies führt dazu, dass Applikationen möglicherweise erst verspätet oder gar nicht angebunden werden können.
LifeCycle: Der LifeCycle ihres IAM Systems ist natürlich ein wichtiger Faktor dafür, ob ihr System als Legacy System gezählt werden kann. Es kann vorkommen, dass ihre IAM Lösung nicht mehr oder nur unzureichend weiterentwickelt wird und somit die neuen Bedürfnisse der Transformation nicht mehr abgedeckt werden können. Ein weiteres Problem kann auch sein, dass die eingesetzte Produktversion nicht der aktuellen Version entspricht. Diese ausstehenden Updates können verschiedene Hintergründe haben. Die Erfahrungen zeigen aber, dass solche ausstehenden Updates meist auf ein grosses Customizing hindeuten, welches die Releasefähigkeit beeinträchtigt oder gar unmöglich macht.
Verfügbarkeit: Auf Grund der verschiedenen Remote Arbeitsszenarien werden auch externe Zugriffe, externe Dienstleister oder auch Mitarbeiter immer mehr ins Zentrum einer IAM Lösung gerückt. So sollen Approval Requests einfach, sicher, schnell und unkompliziert von den mobilen Endgeräten aus erledigt werden können. Ebenfalls muss für gewisse Anforderungen eine IAM Lösung über das Internet erreichbar gemacht werden. Diese Erreichbarkeit erhöht auch das Risiko für Angriffe, falls eine IAM Lösung nicht dafür ausgelegt wurde.
Vorschriften: Verschiedene sicherheitsrelevante Vorfälle haben dazu geführt, dass die Datenschutzbestimmungen und Gesetze immer strenger werden und auch die entsprechenden Vorschriften wie die DSGVO oder Finanzdienstleistungsgesetze laufend verfeinert und konkretisiert werden. Dies führt zu einer rasant steigenden Anzahl an auditrelevanten Anforderungen, die das IAM System in ihrem Unternehmensnetzwerk erfüllen muss.
Auf Grund dieser Indizien lässt sich nun beurteilen, ob ihr IAM System potential zu einem Legacy IAM System hat. Da jeder sicherheitsrelevante Vorfall im Unternehmensnetzwerk einen beträchtlichen Reputationschaden verursachen kann, ist eine regelmässige Prüfung ihres IAM Systems angebracht und notwendig, um früh genug mögliche Handlungsfelder zu erkennen und die entsprechenden Themen anzugehen.