1768328765
2026-01-12 14:40:00
1. スタックを合理化する
まず、使用中のすべての IAM および関連アクセス ツール (認証、認可、 特権アクセス管理、監査など)。各ツールについて、現在の所有者、使用率、コスト、重複する機能を文書化します。次に、次の 3 つの質問をして各ツールを採点します。現在直面しているアクセス リスクは軽減されますか?すでにスタックにある別のツールでこれをカバーできるでしょうか?そのコストと複雑さを正当化できるでしょうか?スコアが低いツールには廃止期限を設定します。冗長なツールを廃止または統合するよう所有者を割り当て、この合理化の指標として節約とツール数の減少を追跡します。
2. プラットフォームアプローチを採用する
1 つのプラットフォームが統合 ID、ロールベースのアクセス、特権アクセス、一貫したポリシーの適用、監査ログをサポートするターゲット アーキテクチャを定義します。取得した新しいツールはすべて、そのプラットフォームに統合するか、段階的に廃止する必要があります。統合目標を設定します (たとえば、12 か月以内に主要な ID およびアクセス ベンダーを 3 つまでにするなど)。プラットフォームの数、コア プラットフォームを通過するアクセス イベントの割合、および残っているスタンドアロン アクセス ツールの数を監視するシンプルなダッシュボードを使用して、進行状況を追跡します。ベンダー選択においてプラットフォーム優先の評価を強制します。
発見する: 2026 年に注目すべき 4 つのセキュリティ トレンドを次に示します。
3. 適切な箇所で自動化する
に関連する大量の手動ワークフローを特定します。 あなたのアイデンティティとアクセススタック (ユーザーのオンボーディングとオフボーディング、ロール変更の承認、アクセスレビュー、特権セッションの記録など)。自動化するワークフローを 1 つ選択します。たとえば、人事部が従業員に解雇のマークを付けると、設定された期間内にすべてのアクセスのプロビジョニング解除がトリガーされます。現在のステップを文書化し、自動化タスクを構築し、これらをエンドツーエンドでテストし、時間の節約とエラーの削減を測定します。これらの結果を使用して、スタック全体でのさらなる自動化のためのビジネス ケースを構築します。
4. ガバナンスの改善
ガバナンスメカニズムを構築する セキュリティ、IT 運用、ビジネス ユニット、調達を集めたアーキテクチャ レビュー委員会を毎月開催します。 「この新しいツールは既存の機能と重複しますか?」という質問をするツール取得チェックリストを使用します。当社の ID プラットフォームと統合して、集中セキュリティ情報およびイベント管理システムにログをフィードできますか?また、廃止されたツールの数、ツールごとのコスト削減、孤立したライセンスの数、アクセス レビューの完了率、残っている手動アクセス タスクの数を含む、ツールの有効性に関する重要なパフォーマンス指標に関するレポートを実装します。このレポートを四半期ごとに確認し、ポリシーを適用するために使用します。取締役会の承認なしに新しいツールを購入することはありません。
#医療システムはセキュリティ #ツールの無秩序な拡大にどのように対処できるか