IAM专业术语库
我们使用的身份和访问管理术语及概念的在线定义
用户身份生命周期管理
IAM资料库
文章列表
-
2020.07.02
2017中国民航互联网大会 | 可信身份数据构建民航业安全服务体系
如何让客户做到更加快捷、安全地一键访问到这些能够直接为航空公司增加收入的各类服务系统。
-
2020.07.02
2017中国网络安全会议 | 身份治理 万物互联
身份安全是决定能否高效连接一切,是企业信息资产安全管理的重要落地手段。
-
2020.06.05
2017国家信息安全与国产自主可控战略高层论坛 | 国产化智能身份管控系统:整合身份,安全通信,高效协同
随着各领域信息化水平不断提高,朝着数字化、移动化、互联网化快速发展,身份安全管理需求呈指数型增长,组织对个人的安全访问授权将更加谨慎行事,军方领域以外的其他行业亦同样如此。
-
2020.06.05
2017第三届中国大数据科学家论坛 | 工业大数据·机器到机器(M2M)身份治理与管理赋能
身份治理,万物互联,身份安全让任何用户、设备或机器可以与应用以及服务之间进行安全、高效、无缝地连接。
政策与行业法规
国际、国内相关政策法规对身份安全都有明确要求
-
《中国网络安全法》
《网络安全法》明确提出,国家实施网络可信身份战略,网络可信身份认证体系是网络安全的核心。支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。推动已有的网络身份认证体系的互联互通,建立跨平台的网络可信身份体系。
-
《国家网络安全等级2.0标准》
2019年5月10日,网络安全等级保护制度2.0标准正式发布,实施时间为2019年12月1日。国标等保2.0的身份安全标准分三部分:身份鉴别、访问控制、安全审计。
-
《GDPR-通用数据保护条例》
GDPR要求所有组织对个人数据的使用,必须征得个人的同意,而且个人可随时收回使用权;要求企业必须梳理其当前个人信息资产分布,确保用户有唯一地方可以修正这些信息;在用户的要求下,用户数据可以从一个组织转移到其他组织。
-
《PSD2》
PSD2是从支付层面,把一些特特性开放给消费者。PSD2对安全要求的环节非常多,包含用户、终端、边缘、框架。基础架构还包括了CIA、加密。PSD2将风险分析作为必须验证的环节。风险要素包含物理位置、IP地址、工作时间、设备ID、设备指纹、用户属性等。
为什么IAM是各行业的刚需
-
政务领域
政务数据共享是基础,数据安全是重中之重。
-
制造行业
通过IAM体系,打造可信设备、可信用户与可信产品的全链条身份安全体系。
-
军工行业
信息技术自主可控是保障网络主权、维护信息安全的前提。
-
汽车行业
建立以客户为中心的生态系统,利用大数据驱动企业管理智能化。
-
地产行业
身份管理,互联互通,赋能地产行业数字化转型。
-
建筑行业
建立以工程项目为中心的身份安全管控体系。

