| Soft-tronik - Řešení autentizace má mít snadno vyčíslitelný přínos |
|
|
|
Na redakční otázky odpovídá Milan Habrcetl, Sales Specialist ve společnosti Soft-tronik a.s. 1) Kterým největším výzvám dnes čelíme v oblasti autentizace?Jednoznačně největší výzvou je tlak na úsporu nákladů při zachování či dokonce zvýšení bezpečnosti takového řešení autentizace. Mnoho zákazníků v dnešní době stagnace zvažuje odložení nebo dokonce zrušení projektů souvisejících se zvýšením bezpečnosti neboť jim to „nepřináší“ žádné peníze. Proto by i řešení bezpečné autentizace mělo mít snadno vyčíslitelný přínos pro ty, kdo to myslí s bezpečností IT vážně. 2) Které technologie v oblasti autentizace překonané, které jsou aktuální a které teprve čekají na svůj čas? Za překonanou formu autentizace můžeme považovat jednofaktorovou autentizaci. Každý další faktor je bezpečnostním plus a ať to jsou technologie OTP, PKI nebo biometrie, mají svá pro i proti a záleží na požadavcích zákazníka, které mu nejvíce vyhovují nebo pro něj znamenají přínos. Za nadčasovou považuji Adaptivní autentizaci, která je ovšem spojením několika technologií či procesních postupů. 3) Jaký je dnešní stav v oblasti kdysi tak vychvalovaných řešení z kategorie Single Sign-On? SSO není špatná myšlenka. Ovšem v prostředí neustále se měnících požadavků na bezpečnost, aplikační variabilitu, stále častější centralizaci dat a aplikací je těžké uspokojit každého. Najdeme řešení dobrá a výborná, ale třeba jen pro úzký segment zákazníků. 4) Jak nejlépe najít rovnováhu mezi protichůdnými požadavky na autentizaci (bezpečnost, rychlost, jednoduchost, spolehlivost)? Pokud vezmeme autentizaci jako základní prvek bezpečnosti (jednoznačná identifikace uživatele), je zřejmé, že se s požadavky na autentizaci setkáváme dnes a denně. S tím přichází poptávka na řešení bezpečné, rychlé, spolehlivé a v neposlední řadě pro uživatele jednoduché, pokud možno nevyžadující zvláštní znalosti či extra úkony. To by měli mít výrobci na mysli, aby každodenní používání bezpečných forem autentizace bylo „user friendly“. Jako příklad můžeme uvést technologii RSA SecurID, která je na trhu více než 15 let a svojí koncepcí stále splňuje všechny výše uvedené aspekty – bezpečnost, rychlost, jednoduchost a spolehlivost. |












1) Kterým největším výzvám dnes čelíme v oblasti autentizace?




