การกำกับดูแลและการจัดการข้อมูลประจำตัว (IGA)

การกำกับดูแลและการจัดการข้อมูลประจำตัว (IGA)

การกำกับดูแลและบริหารจัดการข้อมูลประจำตัว (IGA) หมายถึงวิธีที่องค์กรต่างๆ จัดการข้อมูลประจำตัวดิจิทัล เช่น ผู้ใช้ กลุ่ม แอปพลิเคชัน และข้อมูลในระบบ ซึ่งประกอบด้วยชุดการควบคุมและแนวปฏิบัติที่ดีที่สุดที่ช่วยให้ทีมรักษาความปลอดภัยสามารถตรวจสอบ จัดการ และแก้ไขข้อมูลประจำตัวเหล่านี้และสิทธิ์อนุญาตได้อย่างง่ายดาย

IGA สามารถแบ่งออกได้เป็น: 

การกำกับดูแลตัวตน: การจัดการข้อมูลประจำตัวตลอดวงจรชีวิตในระบบ ครอบคลุมการกำหนดสิทธิ์การเข้าถึงและบทบาท การตรวจสอบการปฏิบัติตามกฎระเบียบ และการติดตามกิจกรรมของผู้ใช้ 

การจัดการข้อมูลประจำตัว: ปฏิบัติตามนโยบายและขั้นตอนที่กำหนดไว้ผ่านระบบการกำกับดูแลตัวตน ครอบคลุมงานประจำวันในการจัดการ บัญชีผู้ใช้, สิทธิ์การเข้าถึง, การรีเซ็ตรหัสผ่าน และอื่นๆ 

IGA มีประโยชน์สำหรับ: 

  • การติดตามระบบความเสี่ยงตามการเข้าถึง 
  • การสร้างสิทธิ์ของทีมสำหรับโครงการและแอปพลิเคชันใหม่ 
  • การทำงานร่วมกันอย่างปลอดภัยกับลูกค้าและบุคคลที่สาม 
  • การสร้างบทบาทและการอนุญาตแบบอัตโนมัติ
  • การเพิ่มประสิทธิภาพเวิร์กโฟลว์ 
  • ให้การมองเห็นสิทธิ์การเข้าถึงแบบซ้อนอย่างครบถ้วน 
  • การตัดสินใจอย่างรอบรู้เกี่ยวกับระดับสิทธิพิเศษ

ทำไม IGA ถึงสำคัญ?

โดยทั่วไปองค์กรจำเป็นต้องปรับเปลี่ยนสิทธิ์โดยพิจารณาจากปัจจัยหลักสามประการดังต่อไปนี้: 

คน: การจ้างพนักงานใหม่ การเลื่อนตำแหน่ง และการโอนย้าย

ธุรกิจ: ผลิตภัณฑ์ใหม่ แอปพลิเคชัน และพันธมิตร

โครงสร้างพื้นฐาน: การโยกย้ายระบบคลาวด์ การอัปเกรด และการอัปเดตแอปพลิเคชัน

การเปลี่ยนแปลงเหล่านี้อาจขยายขนาดและซับซ้อนได้อย่างรวดเร็ว ซึ่งเป็นเหตุผลที่ทุกข้อมูลประจำตัวภายในองค์กรควรได้รับการอนุญาตที่เหมาะสม วิธีนี้จะช่วยให้ทรัพยากรสำคัญไม่ถูกเปิดเผย และทุกคนสามารถทำงานของตนเองได้อย่างถูกต้อง 

IGA ช่วยให้ทีมรักษาความปลอดภัยสามารถติดตามและควบคุมข้อมูลประจำตัวเหล่านี้ รวมถึงทรัพยากรที่พวกเขาเข้าถึงได้ ช่วยป้องกันการละเมิดและการโจมตีข้อมูล ควบคุมการเข้าถึงตามบทบาทโดยอัตโนมัติ และรับรองการปฏิบัติตามกฎระเบียบด้านความเป็นส่วนตัวและความปลอดภัยของข้อมูล 

การอนุญาตที่ไม่ถูกต้องอาจนำไปสู่ความเสี่ยงด้านความปลอดภัย เช่น: 

  • บัญชีที่ใหญ่โตและมีสิทธิ์การเข้าถึงระดับสูงมากเกินไป ซึ่งอาจกลายเป็นเป้าหมายของผู้โจมตีได้
  • ภัยคุกคามจากภายในที่เข้าถึงข้อมูลและทรัพย์สินที่สำคัญ
  • ผู้โจมตีเพิ่มสิทธิพิเศษของตนและเคลื่อนตัวไปในทิศทางอื่นทั่วระบบของบริษัท

ความแตกต่างระหว่าง IGA, ILM, IAM และ PAM มีอะไรบ้าง?

องค์กรต่างๆ ใช้ IGA เป็นกรอบการทำงานสำหรับควบคุมข้อมูลประจำตัวทั้งหมดในระบบและปฏิบัติตามกฎระเบียบ ILM เป็นองค์ประกอบสำคัญของ IGA ที่ครอบคลุมด้านการดำเนินงานในการสร้าง จัดการ และรักษาความปลอดภัยของข้อมูลประจำตัวเหล่านี้ ทั้ง IGA และ ILM ครอบคลุม IAM และ PAMโดยที่ PAM เป็นส่วนย่อยของ IAM 

จุดมุ่งหมายขอบเขต
การกำกับดูแลและการจัดการข้อมูลประจำตัว (IGA)มอบกรอบการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดโดยรวมสำหรับข้อมูลประจำตัว การจัดการข้อมูลประจำตัวระดับสูง 
การจัดการวงจรชีวิตการระบุตัวตน (ILM)การจัดการตัวตนตลอดวงจรชีวิตการดำเนินงาน การจัดการข้อมูลประจำตัว
การจัดการข้อมูลประจำตัวและการเข้าถึง (IAM)การจัดการการเข้าถึงทรัพยากรที่ตัวตนมี กลุ่มย่อยของ IGA
การจัดการสิทธิ์การเข้าถึง (PAM)การจัดการและ การรักษาความปลอดภัยการเข้าถึงที่มีสิทธิพิเศษกลุ่มย่อยของ IGA และ IAM