AM领域作为网络与信息安全的一个专业技术分支,随着国内加大对网络与信息安全的监管力度,以及各行业迈向数字化转型的内需驱动,如何建立以人、物的身份为核心的可信身份治理体系成为各组织面临的重要挑战。IAM连接人、物、应用、数据、权限等要素,因此探索IAM在各领域新技术的应用场景以及如何让组织通过部署IAM来满足各法律、法律的条款,加强合规治理,变得越发重要。
云安全联盟大中华区(CSA GCR)将成立IAM工作组,工作组拟定主要工作是系统性梳理行业需求和监管要求,制定数字身份安全行业标准;定义IAM基础体系、总体框架、成熟度模型;前瞻性储备零信任、IDaaS、物联网身份安全硬件等关键技术;推出国际组织认可的身份安全专家培训课程及咨询、认证体系;为标准和行业生态、技术研究与落地、安全人才培养构筑能力。
短期工作计划
第一阶段
工作组研究国内外IAM发展趋势,编写IAM白皮书和IAM可信身份安全应用指南
第二阶段
工作组调研、分析国内外典型IAM业务场景,编写IAM业务场景落地指南
第三阶段
结合等保2.0、GDPR等法律法规,编写IAM实现安全合规技术指南