ในขณะที่โลกของ *ข่าวเทคโนโลยี** กำลังพัฒนาอย่างรวดเร็ว ความท้าทายในการบริหารจัดการตัวตนและการเข้าถึง (IAM) ยังคงเป็นปัญหาที่องค์กรต้องเผชิญ โดยล่าสุด CyberArk ได้เปิดเผยผลวิจัยจากผู้บริหาร 500 คนที่ทำงานในด้านการบริหารจัดการการเข้าถึงระดับสูง (PAM) ที่แสดงให้เห็นว่าเกือบสองในสาม (63%) ของผู้นำด้านความปลอดภัยยอมรับว่าพนักงานของตนยังคงหลบเลี่ยงมาตรการรักษาความปลอดภัย เพื่อให้สามารถทำงานได้รวดเร็วยิ่งขึ้น นี่คือสิ่งที่ชี้ให้เห็นว่าการควบคุมตัวตนและสิทธิพิเศษนั้นมีความสำคัญสูงต่อความเสี่ยงในการดำเนินงาน
Charles Chu ผู้จัดการทั่วไปด้าน IT และโซลูชันการจัดการของ CyberArk กล่าวว่า “พฤติกรรมนี้สะท้อนให้เห็นถึงวัฒนธรรมที่การได้ผลลัพธ์ที่รวดเร็วมักมีความสำคัญกว่าการรักษาความปลอดภัยในระยะยาว” การที่พนักงานรู้สึกว่าความปลอดภัยเป็นอุปสรรคต่อความรวดเร็วในการทำงานจึงทำให้สิ่งนี้กลายเป็นความท้าทายที่ใหญ่
นอกจากนี้ ผลการวิจัยยังเผยให้เห็นปัญหายิ่งใหญ่ที่เรียกว่า "สิทธิพิเศษเงา" ซึ่งหมายถึงบัญชีและข้อมูลสำคัญที่ไม่ได้รับการจัดการ จึงทำให้องค์กรต้องเผชิญกับความเสี่ยงในการเข้าถึงอย่างหลีกเลี่ยงไม่ได้ โดย 54% ขององค์กรพบปัญหาดังกล่าวทุกสัปดาห์ ซึ่งแสดงให้เห็นว่าว่าเจ้าของการเข้าถึงได้กระจายไปทั่ว และไม่มีใครรู้สึกรับผิดชอบในการดูแลรักษา
เพื่อให้สถานการณ์ดีขึ้น องค์กรต่างๆ ควรพิจารณาแยกตัวตนของ AI Agent ออกเป็นเอกเทศ โดยการมอบสิทธิ์การเข้าถึงที่เฉพาะเจาะจงและใช้ระบบ Token ที่มีอายุสั้นแทนการใช้รหัสที่มีอายุยาว ทั้งนี้เพื่อให้การกระทำของ AI Agent สามารถติดตามได้อย่างชัดเจน
อย่างไรก็ตาม ยังมีความเป็นจริงที่น่าติดตามเกี่ยวกับการนำไปใช้ของเทคนิค Just-In-Time (JIT) ที่มอบสิทธิ์การเข้าถึงเฉพาะเมื่อจำเป็นและในระยะเวลาที่กำหนด เนื่องจากองค์กรขาดการจัดการที่ดีและกลัวว่าจะส่งผลกระทบต่อระบบเดิม พฤติกรรมนี้ก่อให้เกิดการพึ่งพาสิทธิพิเศษตลอดเวลา แม้ทุกคนจะรู้สวยถึงความเสี่ยงที่มากับมัน
ตามที่ Chu กล่าวเสริมว่า “ความสำเร็จในการดำเนินงานด้านความปลอดภัยนั้นอยู่ที่การทำให้กระบวนการรักษาความปลอดภัยเป็นส่วนหนึ่งของการทำงานประจำวัน” สิ่งนี้ชี้ให้เห็นถึงความสำคัญของเครื่องมือต่างๆ ที่สามารถรวมเข้ากับกระบวนการทำงานได้อย่างราบรื่นและไม่เป็นอุปสรรคต่อลูกค้า
ดังนั้น นี่คือคำแนะนำให้กับองค์กรที่กำลังมองหาวิธีบริหารจัดการ IAM ในยุคดิจิทัล:
1. จัดการกับตัวตนและสิทธิพิเศษอย่างเข้มงวด อย่าปล่อยให้เกิดบัญชีเงาที่ไม่จำเป็น
2. ใช้เทคนิค JIT เพื่อลดการให้สิทธิพิเศษตลอดเวลาด้วยการมอบการเข้าถึงเฉพาะตามความจำเป็น
3. มุ่งสร้างวัฒนธรรมการรักษาความปลอดภัยที่ชัดเจนและมีการสื่อสารที่ดีกับพนักงานทุกคน
4. ปรับปรุงเครื่องมือรักษาความปลอดภัยให้เหมาะสมกับสภาพแวดล้อมที่ซับซ้อนในปัจจุบัน
ด้วยความท้าทายที่เกิดขึ้นในด้าน IAM และ AI Organizations ที่ต้องพัฒนาเพื่อให้มีความปลอดภัยมากยิ่งขึ้น ในขณะเดียวกันก็ต้องไม่ลืมถึงความสะดวกในการทำงานของพนักงาน เพื่อให้มั่นใจได้ว่าจะมีวัฒนธรรมการรักษาความปลอดภัยที่เข้มแข็ง เกิดการทำงานร่วมกันระหว่างความปลอดภัยและผลลัพธ์ที่มีประสิทธิภาพ
เทคโนโลยีเคลื่อนที่ไปข้างหน้าเร็วขึ้นเรื่อยๆ แต่องค์กรที่ตั้งอยู่บนพื้นฐานการรักษาความปลอดภัยมั่นคง เป็นองค์กรที่ยั่งยืนและมีความพร้อมที่จะเผชิญกับการเปลี่ยนแปลงต่างๆ ที่เกิดขึ้นในอนาคต