Ciberseguridad para Negocios

|

6

6

Lectura breve

Gestión de Identidades y la Segunda Mitad del Tablero de Ajedrez

El concepto de Ray Kurzweil del "segundo mitad del tablero de ajedrez" ilustra cómo el crecimiento exponencial en tecnología y gestión de datos puede llevar a impactos económicos significativos e ineficiencias si no se gestionan de manera efectiva.

Gestión de Identidad

Ray Kurzweil acuñó la frase “la segunda mitad del tablero de ajedrez” al describir el punto en el que un factor de crecimiento exponencial comienza a tener un impacto económico significativo en la estrategia comercial general de una organización, en particular en lo que respecta a la tecnología. Pequeños problemas en la calidad de los datos, el diseño de la solución y los procesos se convierten en un multiplicador de fuerza a escala, impulsando tanto malos resultados como ineficiencias dramáticas que se comen las utilidades.   La alusión de Ray al tablero de ajedrez proviene de la historia legendaria sobre un hombre que presta un gran servicio a un rey, tras lo cual el rey le pregunta cómo puede recompensarlo. El hombre le presenta al rey un tablero de ajedrez y le pide un grano de arroz que se duplique cada día por cada una de las 64 casillas del tablero. El rey acepta; sin embargo, no se da cuenta de en qué se ha metido.  La secuencia comienza con bastante facilidad: 1, 2, 4, 8, 16, 32, 64, 128… pero en el último día el rey debe más arroz del que el mundo produce en un año.  

La innovación impulsa un ritmo frenético de cambio, y cada día parece que surgen nuevos servicios para satisfacer las necesidades cambiantes de los consumidores. Estos nuevos servicios también impulsan una explosión de dispositivos y aplicaciones, produciendo enormes cantidades de datos que gestionar. Como resultado, el panorama de TI de hoy es radicalmente distinto al de hace solo unos años. En un mundo de cambio exponencial, las organizaciones necesitan una forma de gestionar esta complejidad a escala y proporcionar una base que respalde la transformación radical de su negocio. Si ahora no es el momento de una disrupción constructiva para tomar el control de las identidades de usuario, entonces no sé cuándo sería ese momento. 

“Las cosas solo se ponen locas en la segunda mitad del tablero de ajedrez.”   -Ray Kurzweil 

Cruzando al otro lado del tablero de ajedrez 

Al observar este tablero de ajedrez con temática de TI, en algún punto de nuestro recorrido nos encontraremos en medio de todo. ¿Cómo será vivir en la segunda mitad del tablero de ajedrez? Con las ventajas que ofrece la Gestión de Identidades, tenemos la oportunidad de reducir costos automatizando la administración de usuarios y el cumplimiento, generar nuevas ganancias con una mejor experiencia del usuario final y construir una solución escalable y robusta para impulsar la innovación futura mediante la gestión de la complejidad operativa. Para llegar ahí, necesitamos una solución de extremo a extremo construida sobre datos de usuario de alta calidad.  

Las organizaciones suelen sobrestimar la calidad de sus datos y restar importancia a las implicaciones y el impacto de los datos de mala calidad en el negocio. Las consecuencias de los datos incorrectos pueden ir de significativas a desastrosas, ya que estos pequeños problemas se vuelven inmanejables a escala. Los problemas de calidad de datos pueden hacer fracasar proyectos, provocar pérdida de ingresos y deterioro de las relaciones con los clientes, e impulsar altos niveles de abandono de clientes. El cumplimiento normativo es un área en la que los problemas de calidad de datos se vuelven visibles, ya que las empresas reciben multas de forma rutinaria por no contar con un proceso eficaz de cumplimiento normativo. Los datos de alta calidad son el corazón del cumplimiento y también son necesarios para cumplir la promesa de su solución de Gestión de Identidades.  

Alimentos para reflexionar: 

La mala calidad de los datos es una herida autoinfligida. Los datos incorrectos y los malos resultados derivados de usarlos pueden llevar a una pérdida de confianza por parte de sus usuarios finales y clientes. Las organizaciones que hacen un mal trabajo administrando las identidades de sus clientes verán altos niveles de rotación de clientes; lo que aumenta los costos de adquisición y reduce el valor de vida de cada cliente.

La mala calidad de los datos obstaculiza los proyectos IAM/IGA. Los proyectos IAM/IGA casi siempre comienzan sin considerar si existe suficiente calidad de datos para respaldar los objetivos del programa (por ejemplo, control de acceso basado en roles, flujos de trabajo, revisiones de acceso), o si los datos existentes se ajustan a los casos de uso comunes. Se hacen muchas suposiciones sin siquiera examinar los datos, lo que conduce a una enorme inversión en un proyecto condenado desde el principio. 

Gestión de identidades de clientes. La mayoría de las organizaciones no logra integrar información externa, ya sea porque no es accesible debido a preocupaciones de privacidad, o porque recopilarla requiere mucho tiempo. Los datos de terceros pueden decirle mucho más de lo que imagina sobre sus identidades externas; le recomendamos explorar soluciones que ayuden en esta área.

Use ETL para evaluar y limpiar sus datos. Un conjunto de herramientas llamado Extract, Transform, and Load (ETL) puede utilizarse para ayudar a evaluar datos entre sistemas. Si sus aplicaciones y sistemas no están integrados con su solución IAM, los datos de estos sistemas rara vez se actualizan. Al comparar atributos de usuario de su sistema de RR. HH., Active Directory, IAM y aplicaciones clave, puede detectar atributos desincronizados y corregir los datos para que sean precisos y estén actualizados.

Las revisiones de acceso son fundamentales. Implementar una solución de revisión de acceso expone el crecimiento de privilegios y las cuentas huérfanas en los sistemas de punto final. Una vez identificadas las cuentas innecesarias en el proceso de revisión de acceso, pueden eliminarse o deshabilitarse. 

Construya un diccionario de datos. Un diccionario de datos es un repositorio de atributos de usuario en los sistemas centrales de una organización. Incluye información sobre qué sistemas son la fuente autorizada para atributos de usuario específicos, la convención de nomenclatura de atributos entre sistemas, cualquier transformación de datos requerida entre sistemas y el formato en cada sistema. También puede incluir relaciones de un elemento de datos con otros elementos de datos, valores predeterminados, así como valores mínimos y máximos.

Adopte una perspectiva de sistemas. Aborde los problemas de calidad de datos desde una perspectiva de sistemas. ¿Cómo se alinean sus procesos con sus objetivos de calidad de datos? ¿Su sistema HRIS admite validaciones de datos? ¿Cómo respaldan las interfaces de usuario la calidad de los datos para sus administradores de RR. HH.? ¿Para los datos administrados por los usuarios? 

En conclusión 

A medida que avanzan las tecnologías de gestión de identidades, ofrecen nuevas opciones para que las organizaciones escalen y combinen los beneficios de la automatización con la personalización masiva de los servicios.  Escalar un entorno de clase empresarial para habilitar un uso eficaz de los estándares en un espectro de contextos operativos, al tiempo que se respalda la personalización donde sea necesario, es vital para ofrecer servicios a la medida a las unidades de negocio y a los clientes. 

Esta capacidad de personalizar a escala es nueva y brinda la oportunidad de satisfacer más requisitos de los clientes sin infraestructura adicional ni comprometer la seguridad. Ofrecer innovación tecnológica a escala requiere un diseño lo suficientemente flexible para utilizarse en una variedad de contextos y lo suficientemente robusto para mantener su eficacia.  

Escrito por: Hanno Ekdahl 

Artículos Destacados

consejos-de-ciberseguridad-para-pequeñas-empresas

Consejos de ciberseguridad para pequeñas empresas en esta temporada de impuestos

La temporada de impuestos es un período ocupado y de alta importancia para los propietarios de pequeñas empresas, desde solopreneurs hasta compañías con docenas de empleados.

comparte y alardea

Lo que compartimos y presumimos en Convene: Cleveland 2025

En el National Cybersecurity Alliance’s Convene: Cleveland este agosto, una de las sesiones más animadas no fue una conferencia magistral ni un panel; fue la sesión de "Compartir y Presumir" que hacemos regularmente en cada conferencia Convene!