Identity and Access Management
Identity and Access Management (IAM) is het beheer van digitale identiteiten en toegangsrechten in een organisatie. IAM legt vast welke gebruikers, apparaten, applicaties of services toegang mogen hebben tot welke systemen en data. Het doel is geautoriseerde toegang eenvoudig en veilig mogelijk te maken en ongeautoriseerde toegang consequent te voorkomen. IAM is daarmee een centrale bouwsteen van moderne IT-beveiliging en compliance.
IAM omvat processen en technologieën voor gebruikersbeheer, authenticatie, autorisatie, rolmodellen, rechtencontrole en het intrekken van toegang. Voorbeelden zijn single sign-on, meervoudige verificatie, rolgebaseerde toegangsconcepten en regelmatige toegangsreviews. IAM wordt extra belangrijk in hybride IT-landschappen waarin medewerkers, partners, clouddiensten en geautomatiseerde workloads veel systemen benaderen. Voor bescherming tegen identiteitsgerelateerde risico's is Identity Security een belangrijk toepassingsgebied.
IAM is enger dan identity security, omdat het vooral het beheer en de handhaving van toegangsrechten beschrijft. Identity security kijkt daarnaast naar dreigingen, misbruikpatronen en beveiligingsrisico's rond identiteiten. In een zero-truststrategie zijn identiteiten een centraal controlepunt: toegang wordt niet standaard vertrouwd, maar voortdurend geverifieerd. IAM verbindt zo organisatorische regels met technische controles en versterkt de totale Security Posture.
Zie ook: Identity Security en Zero Trust Security.