Wer ist wer und was darf er?
Wer darf eigentlich was im Unternehmen? Diese Frage regelt das Identity and Access Management – kurz IAM. Doch derartige Lösungen sind immer auch ein heikler Balanceakt zwischen Sicherheit und Benutzerfreundlichkeit. Darüber diskutieren die Experten von Airlock (Ergon), Axalon, Datastore, Infoguard, ITsense, Nevis (Adnovum) und Sailpoint.
Warum ist es von Vorteil, eine konkrete IAM-Lösung beziehungsweise -Strategie zu haben? Passwörter, Tokens, Smartcards - wie sollten IAM-Lösungen die Nutzer idealerweise identifizieren? Und was hat bei IAM Vorrang: Benutzerfreundlichkeit oder IT-Sicherheit?
Diese Experten kennen die Antworten:
Marc Burkhard, ITsense: "Ein fehlendes IAM wird immer mehr als Einfallstor für Datendiebstahl genutzt."
Marc Bütikofer, Ergon: "Ohne konkrete Strategie ist die Gefahr gross, dass ein unüberschaubares Flickwerk entsteht."
Markus Limacher, Infoguard: "Aus meiner Erfahrung ist ‚risikoorientiert’ der richtige Ansatz."
Cameron McNiff, Datastore: "Eine IAM-Lösung sollte sich nicht nur auf den Access-Teil konzentrieren."
Christoph Peter, Axalon: "Die Akzeptanz der Lösung hängt oft auch von der Benutzerfreundlichkeit der Oberfläche ab."
Stephan Schweizer, Adnovum: "Um mangelnder Akzeptanz vorzubeugen, müssen Betroffene rechtzeitig geschult und informiert werden."
Volker Sommer, Sailpoint: "Viele Lösungen sind zu komplex gestaltet und finden deshalb keinen Anklang."
Papers holt KI-Spezialisten zurück ins Team
Die "it-sa" 2026 bringt die Cybersecurity-Community nach Nürnberg
Kallax für Paarthurnax - Ikea sagt Unordnung in Skyrim den Kampf an
Windows verrät Apps das Alter ihrer Nutzer
Update: Berner Cybersicherheitsgesetz kommt im November
Oomnium wird Opfer eines Cyberangriffs
Cyberkriminelle phishen auf Whatsapp mit angeblichem Tanzwettbewerb
Was die Schweizer IT-Bedrohungslandschaft im August geprägt hat
Klingelnder Wechat-Wurm infiziert Handys noch bevor man den Anruf annimmt