Definition Was ist Identity Governance and Administration (IGA)?

Von MiR 2 min Lesedauer

Anbieter zum Thema

IGA (Identity Governance and Administration) ermöglicht eine effizientere Verwaltung der digitalen Identitäten sowie der entsprechenden Zugriffe. Der Fokus liegt dabei auf den Bereichen Steuerung, Kontrolle, Nachvollziehbarkeit und Compliance.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Die immer weiter fortschreitende Digitalisierung führt in Unternehmen zu mehr Datenmaterial, Benutzer und Geräte in Multi-Cloud-/Remote- respektive On-Premises-Umgebungen. Dadurch entstehen sehr komplexe IT-Ökosysteme. Erhalten Benutzer unnötigen oder übermäßigen Zugriff auf Daten, Anwendungen und Systeme, erhöhen sich gleichzeitig die Sicherheitsrisiken in Form von Datenschutzverletzungen und Cyberangriffen.

Mithilfe von Identity Governance and Administration lassen sich jederzeit sowohl Cloud-basierte Systeme als auch On-Premises-Umgebungen nachverfolgen und kontrollieren. Dadurch können Unternehmen sicherstellen, dass Benutzer und Zugriffe genau definiert sind und deren Handhabung permanent genau überprüft wird.

Ein unangemessener Zugriff kann so schnell erkannt und verhindert werden. Implementieren die Unternehmen mithilfe von IGA beziehungsweise von IGA-Tools die richtigen Kontrollen, minimiert dies zum einen das IT-Risiko und gewährleisten zum anderen das Einhalten der gesetzlichen Vorschriften.

Softwarebasierte IGA-Tools

Zur Umsetzung von Identity Governance and Administration nutzen Unternehmen softwarebasierte IGA-Tools. Dabei reicht das Spektrum an Tools von herkömmlichen Programmlösungen über klassisch gemanagte Services bis hin zu Cloud-basierten SaaS-Angeboten. Entscheiden können sich Unternehmen dabei zwischen autarken Lösungen und Tools, die zusätzlich in das Identity and Access Management (IAM) integriert sind.

Durch den Einsatz von IGA-Tools bewältigen Unternehmen letztendlich auch aktuelle Herausforderungen des IAM, wie zum Beispiel Cloud-Computing, das Internet oft Things (IoT) oder auch BYOD (Bring Your Own Device). Gleiches gilt für regulatorische Vorgaben, die sich aus der DSGVO (Europäische Datenschutzgrundverordnung), der HIPAA (Health Insurance Portability and Accountability Act) und beispielsweise auch der SOX (Sarbanes-Oxley Act) ergeben.

IGA-Funktionen:

  • umfassendes Automatisieren von Prozessen für die Vergabe von rollenbasierten Zugriffsrechten
  • zuverlässiges Gewährleisten der Verfügbarkeit von Self-Service-Portalen für Anwender (wichtig zum Beispiel bei der Verwaltung von Zugangskennungen oder der Beantragung von Rechten)
  • automatisches Erkennen sämtlicher Benutzer und deren Zugriffsstatus im Hinblick auf Services, Applikationen und Systeme
  • bedarfsgerechtes Durchführen eines konsequenten Lifecycle-Managements der digitalen Identitäten
  • gezielte Bereitstellung von automatisierten Workflows zum Vereinfachen von Beantragung, Genehmigung und Implementierung der Zugriffsrechte und Identitäten
  • sinnvolles Verknüpfen von HR-Systemen und Help-Desk-Anwendungen mit dem Identitätsmanagement
  • transparente Nachverfolgung und Kontrolle der Zugriffe sowie Aktivitäten der jeweiligen Identitäten
  • sorgfältiges Erstellen von Analysen und Dokumentationen zu Sicherheitsproblemen sowie zur Einhaltung von Compliance-Vorgaben
  • automatisierte Bereitstellung von Reviews der Benutzerprivilegien.

(ID:49952618)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung