zarządzanie tożsamością i dostępem

Procesy i narzędzia obejmujące cały cykl życia tożsamości cyfrowych i ich uprawnień — od założenia konta, przez uwierzytelnianie i zmiany ról, po odebranie dostępu przy odejściu.

TAB. 1Nazwaobie formy
Po angielskuidentity and access management (IAM)
Po polskuzarządzanie tożsamością i dostępem
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyIAM · zarządzanie tożsamościami i uprawnieniami
Odmianaskrót nieodmienny, rodzaj męski: „ten IAM”, „system/rozwiązanie klasy IAM”, „w obszarze IAM”; forma polska: „to zarządzanie, tego zarządzania tożsamością i dostępem”
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaIAM (obok IGA, PAM, CIAM) jako nazwa klasy rozwiązań, ale z polskim rozwinięciem przy pierwszym użyciu: „Zarządzanie tożsamością i dostępem lub IAM” (kapitanhack.pl)
Urząd i ustawa„zarządzanie tożsamością i dostępem” (NIS2 PL, motyw 89)
TAB. 3Źródła5
FormaCytatSkąd
PLsegmentacja sieci, zarządzanie tożsamością i dostępem lub świadomość użytkownikóweur-lex.europa.eu
PL (EN)Zarządzanie tożsamością i dostępem lub IAM to obszar zarządzania IT, który umożliwia właściwym użytkownikom w organizacji dostęp do narzędzi niezbędnych do wykonywania pracy.kapitanhack.pl
ENCzym są IGA oraz IAM i jaka jest między nimi różnica?kapitanhack.pl
ENModel RBAC jest implementowany praktycznie w każdym rozwiązaniu klasy IAM\IGAkapitanhack.pl
PLZasady projektowania architektury bezpiecznego dostępu administracyjnego i zarządzania tożsamością administratorów.wiedza.cert.pl
TAB. 4Obok w tej dziedzinie5
uwierzytelnianie wieloskładnikowemulti-factor authentication (MFA)Logowanie wymagające co najmniej dwóch niezależnych składników z różnych kategorii — coś, co wiesz, coś, co masz, i coś, czym jesteś — dzięki czemu kradzież samego hasła nie wystarcza do przejęcia konta.
zarządzanie dostępem uprzywilejowanym (PAM)privileged access management (PAM)Dyscyplina i klasa narzędzi kontrolujących konta o podwyższonych uprawnieniach — przechowywanie i rotacja haseł administracyjnych, przyznawanie dostępu tylko na czas zadania oraz nagrywanie sesji uprzywilejowanych.
zarządzanie sekretamisecrets managementKontrolowane przechowywanie, wydawanie, audytowanie i rotacja sekretów aplikacji (kluczy API, tokenów, haseł do baz, certyfikatów) w dedykowanym systemie zamiast w kodzie, plikach konfiguracyjnych czy repozytorium.
zasada najmniejszych uprawnieńprinciple of least privilegeReguła nadawania każdemu użytkownikowi, procesowi i usłudze tylko tych uprawnień, które są niezbędne do wykonania zadania, i tylko na czas jego trwania.
Zero Trustzero trustModel bezpieczeństwa, w którym żadne żądanie nie jest uznawane za zaufane z powodu lokalizacji w sieci, a każdy dostęp jest osobno uwierzytelniany, autoryzowany i oceniany kontekstowo.

Cały słownik →

Nasłuch 24/7