به گزارش دبیرخانه همایش، کارگاه «مدیریت هویت و دسترسی در سامانههای بانکی» توسط نوش آفرین مومن واقفی، مدیر امنیت سیستمها و اطلاعات شرکت خدمات انفورماتیک در بعدازظهر روز دوم همایش برگزار شد.
در این کارگاه پس از بیان مفاهیم و تکنولوژیهای IAM، به بررسی ضرورتها و چالشها در IAM، گامهای استقرار برنامهIAM و روند فناوری اطلاعات پرداخته شد. واقفی گفت: «بحث مدیریت هویتها از چالشهای مهم بانکداری جدید است و با وجود اینکه سازمانها سالیانه میلیاردها دلار برای امنیت سامانهها و حفظ مولفههای پایداری، محرمانگی و جامعیت اطلاعات هزینه میکنند، اما با مسایلی چون نشت اطلاعات و خسارتهای مالی و اعتباری در فن آوری اطلاعات مربوط به صنعت بانکی روبرو هستند».
او در ادامه گفت: «با وجود شناسههای متعدد در کانالهای مختلف بانکی و هویت مستقل در هر بانک، «احراز هویت و کنترل دسترسی» از چالشهای مهم توسعه سامانهها و سرویسهای نوین بانکی است. از این روست که موثرترین روش برای دستیابی به سطح قابل قبول امنیت، حرکت به سمت ایجاد زیرساختهای لازم و مدیریت متمرکز هویت در نظام بانکی خواهد بود».
مدیر امنیت سیستمها و اطلاعات شرکت خدمات انفورماتیک، بحث هویت دیجیتال و مدیریت متمرکز را برای تامین امنیت و یکپارچگی سامانههای ملی نظیر ثبت احوال، نظام رفاه، نظام بانکی و ... به عنوان یک ضرورت اساسی در کشورهای مختلف مطرح کرد و گفت: «در بحث زیرساختهای ملی، شبکه بانکی باید به سمت ایجاد سیاستها، ساختارها و سامانههای مرتبط حرکت کنند».
او کنترل هزینهها، ارتقا امنیت، پشتیبانی از نوآوری و چابکی در ارائه سرویسها و کسب و کارهای جدید، تطابق با الزامات قانونی، مدیریت و نظارت متمرکز و ایجاد سهولت برای کاربران و افزایش رضایت مشتریان را از مزایای مدیریت موثر هویت و دسترسی برشمرد.
واقفی اضافه کرد: «مدیریت هویت و دسترسی» تنها با یک راهکار فنی امکان پذیر نیست، بلکه انتخاب یک استراتژی کلان در جهت استراتژی کسب و کار سازمان و مبتنی بر ریسک است که کل سازمان و صنعت را در برمیگیرد. تخصیص بودجه و نیروی انسانی مناسب برای پشتیبانی پروژه، استقرار تدریجی بر اساس اولویت، اطمینان از تعامل به موقع با ذینفعان، ایجاد انتظارات واقع بینانه، پشتیبانی مدیران ارشد سازمان و آموزش تمامی افراد و ذی نفعان از فاکتورهای موفقیت پروژه IAM به شمار میرود».
او در پایان گفت «استقرار برنامه IAM در سازمان باید به عنوان قسمتی از برنامه مدیریت ریسک و امنیت سازمان در نظر گرفته شود و در برنامهریزی و تدوین استراتژی IAM، استراتژی را به شکلی انتخاب شود که چالشهای حال و آینده را مخصوصا در روندهای فناوری اطلاعات در زمینه موبایل، رایانش ابری، شبکههای اجتماعی و ... پوشش دهد».