Las máquinas han tomado el control: ahora superan en número a los humanos cuarenta y cinco veces en los sistemas empresariales. Los agentes de IA, las API y los socios B2B están marcando el comienzo de una nueva era de riesgos de identidad. Sólo un IAM modernizado puede contener esta hidra digital.
A medida que el ecosistema digital se expande, la gestión de identidades y accesos (IAM) debe extenderse mucho más allá de los empleados; Y con razón, las identidades no humanas son ahora 45 veces más numerosas que las identidades humanas en las empresas. Esta enorme y cada vez mayor población de identidades de máquinas (agentes de IA, API y máquinas virtuales) representa una superficie de ataque no administrada y en constante evolución. De manera similar, las identidades B2B (proveedores, contratistas, clientes empresariales) están creciendo rápidamente y se espera que superen en número a las identidades internas de los empleados tres a uno, lo que las convierte en una máxima prioridad de seguridad.
Las soluciones de gestión de identidades y accesos (IAM) suelen estar fragmentadas entre organizaciones. Esta situación suele ser el resultado de una combinación de diversas adquisiciones e iniciativas locales aisladas, así como de una integración gradual de nuevas tecnologías. Esta fragmentación genera experiencias de autenticación dispares, costos operativos significativos y riesgos significativos de seguridad y cumplimiento. Además, depender de aplicaciones heredadas que carecen de soporte nativo para protocolos de autenticación modernos genera deuda técnica y complica la integración segura.
La gestión de identidades no humanas y B2B presenta desafíos únicos, que incluyen:
* La acumulación de privilegios: Los agentes de IA suelen tener permisos demasiado amplios desde el principio o gradualmente obtienen acceso innecesario. Esta situación viola el principio de privilegio mínimo y conduce a una peligrosa “proliferación de permisos”.
* Acciones imposibles de rastrear : Sin identidades únicas y verificables y permisos granulares, las acciones realizadas por agentes de IA (o por cuentas B2B de empresa a empresa comprometidas) pueden ser imposibles de rastrear, lo que amplifica el daño causado por configuraciones incorrectas o ataques.
* Riesgos de la cadena de suministro: El aumento de los ataques a la cadena de suministro, que a menudo surgen de vulnerabilidades de terceros, demuestra cómo las identidades B2B comprometidas pueden propagarse, provocando pérdidas financieras masivas y perturbaciones operativas generalizadas.
Para gestionar eficazmente esta “hidra”, las empresas deben adoptar estrategias IAM modernizadas e integrales:
* Aplicar autenticación multifactor (MFA) en toda la empresa, avanzando hacia una autenticación adaptativa que ajusta dinámicamente los requisitos en función de factores de riesgo en tiempo real (ubicación, dispositivo, comportamiento).
* Aplicar rigurosamente el principio de privilegio mínimo a todas las identidades, humanas y no humanas. Esto implica otorgar solo los permisos mínimos necesarios para las funciones designadas. Es esencial realizar comprobaciones de acceso periódicas para evitar la pérdida de privilegios.
* Implementar procesos integrales de gestión del ciclo de vida de la identidad. para todas las identidades, desde el aprovisionamiento automatizado durante la incorporación hasta el rápido desaprovisionamiento durante los cambios de rol o la salida.
* Implementar auditorías continuas y monitoreo del comportamiento. de toda la actividad relacionada con la identidad para detectar rápidamente intentos de inicio de sesión inusuales, cambios de privilegios no autorizados o patrones de acceso a recursos sospechosos.
* Establecer un Supervisión especializada de IAM agentes. para los agentes de IA, tratándolos como personas por derecho propio, con identidades únicas y verificables, así como permisos específicos para tareas y por tiempo limitado.
* Invierta en sólidos programas de gestión de riesgos de tercerosincluida la realización de una revisión exhaustiva de todo el software y las herramientas de inteligencia artificial de terceros, desde controles de seguridad hasta monitoreo continuo del acceso y la actividad.
La gestión de identidades no humanas y entre empresas en B2B es una cuestión clave de ciberseguridad: las empresas deben adoptar estrategias IAM integrales y modernizadas: autenticación adaptativa, privilegios limitados, gestión completa del ciclo de vida de la identidad, monitoreo continuo y control de terceros. Estas medidas ayudan a reducir las vulnerabilidades, proteger los sistemas y transformar esta complejidad en una ventaja estratégica.
____________________________
Par Carlos Thomassindirector de ventas en Identidad de ping
Lea también:
Seguridad de la identidad de las máquinas en la era de la IA
Anticipar fallas en la mesa de ayuda de TI para hacer frente a nuevas formas de amenazas cibernéticas…
Las identidades de las máquinas, en el centro de las estrategias Zero Trust…
Proteger las identidades de las máquinas implica una mejor gestión de los secretos…
[

