Ciberseguridad para Negocios
2 ago 2022
|
Lectura breve
Gestión de Identidades y la Segunda Mitad del Tablero de Ajedrez
El concepto de Ray Kurzweil del "segundo mitad del tablero de ajedrez" ilustra cómo el crecimiento exponencial en tecnología y gestión de datos puede llevar a impactos económicos significativos e ineficiencias si no se gestionan de manera efectiva.
Ray Kurzweil acuñó la frase “segunda mitad del tablero de ajedrez” al describir el punto en el que un factor de crecimiento exponencial comienza a tener un impacto económico significativo en la estrategia empresarial general de una organización, en particular con respecto a la tecnología. Pequeños problemas en la calidad de los datos, diseño de soluciones y procesos se convierten en un multiplicador de fuerza a escala, impulsando tanto malos resultados como ineficiencias dramáticas que roban ganancias. La alusión al tablero de ajedrez de Ray es a la historia legendaria sobre un hombre que realiza un gran servicio a un rey, después de lo cual el rey pregunta cómo puede recompensar al hombre. El hombre presenta al rey un tablero de ajedrez y le pide un grano de arroz que se duplique cada día para cada uno de los 64 cuadrados en el tablero. El rey acepta; sin embargo, no se da cuenta de lo que ha aceptado. La secuencia comienza fácilmente: 1, 2, 4, 8, 16, 32, 64, 128… pero el último día el rey debe más arroz del que produce el mundo en un año.
La innovación está impulsando un ritmo frenético de cambio, y cada día parece que se desarrollan nuevos servicios para satisfacer las necesidades cambiantes de los consumidores. Estos nuevos servicios también impulsan una explosión de dispositivos y aplicaciones, produciendo vastas cantidades de datos para gestionar. Como resultado, el panorama de TI actual es dramáticamente diferente al de hace solo unos años. En un mundo de cambio exponencial, las organizaciones necesitan una manera de gestionar esta complejidad a escala y proporcionar una base para apoyar la transformación radical de su negocio. Si ahora no es el momento para una disrupción constructiva para controlar las identidades de los usuarios, entonces no sé cuándo será ese momento.
“Las cosas solo se vuelven locas en la segunda mitad del tablero de ajedrez.” -Ray Kurzweil
Cruzando al Otro Lado del Tablero de Ajedrez
Al observar este tablero de ajedrez con tema de TI, en algún punto de nuestro viaje nos encontraremos en el medio de todo. ¿Cómo será vivir en la segunda mitad del tablero de ajedrez? Con las ventajas que proporciona la Gestión de Identidad, tenemos la oportunidad de reducir costos al automatizar la administración de usuarios y el cumplimiento, generar nuevas ganancias con una mejor experiencia de usuario final y construir una solución escalable y robusta para impulsar la innovación futura gestionando la complejidad operativa. Para llegar allí, necesitamos una solución de extremo a extremo que se base en datos de usuario de alta calidad.
Las organizaciones a menudo sobrestiman la calidad de sus datos y minimizan las implicaciones e impactos de los datos de mala calidad en el negocio. Las consecuencias de los datos defectuosos pueden variar de significativas a desastrosas a medida que estos pequeños problemas se vuelven inmanejables a escala. Los problemas de calidad de los datos pueden hacer que los proyectos fallen, resultar en pérdidas de ingresos y relaciones con clientes disminuidas, y generar altos niveles de rotación de clientes. El cumplimiento regulatorio es un área donde los problemas de calidad de los datos se hacen visibles, ya que las empresas son multadas rutinariamente por no tener un proceso efectivo de cumplimiento regulatorio. Los datos de alta calidad están en el corazón del cumplimiento y también son necesarios para cumplir con la promesa de su solución de Gestión de Identidad.
Alimento para el Pensamiento:
La mala calidad de los datos es una herida autoinfligida. Los datos defectuosos y los malos resultados de usar esos datos pueden llevar a una pérdida de confianza de sus usuarios finales y clientes. Las organizaciones que hacen un mal trabajo al gestionar las identidades de los clientes verán altos niveles de rotación de clientes; aumentando los costos de adquisición y reduciendo el valor de vida de cada cliente.
La mala calidad de los datos obstaculiza los proyectos IAM/IGA. Los proyectos IAM/IGA casi siempre comienzan sin considerar si hay suficientes datos de calidad para apoyar los objetivos del programa (por ejemplo, Control de Acceso Basado en Roles, flujos de trabajo, revisiones de acceso), o si los datos que existen se adaptan a casos de uso comunes. Se hacen muchas suposiciones sin siquiera examinar los datos, lo que lleva a una inversión masiva en un proyecto que está condenado desde el principio.
Gestión de Identidad del Cliente. La mayoría de las organizaciones no logran integrar información externa, ya sea porque no es accesible debido a preocupaciones de privacidad, o porque lleva mucho tiempo recopilarla. Los datos de terceros pueden decirle mucho más de lo que imagina sobre sus identidades externas; recomendamos echar un vistazo a soluciones para ayudar en esta área.
Utilice ETL para Evaluar y Limpiar sus datos. Un conjunto de herramientas denominadas Extraer, Transformar y Cargar (ETL) puede utilizarse para ayudar a evaluar los datos de los sistemas. Si sus aplicaciones y sistemas no están integrados con su solución IAM, los datos en estos sistemas rara vez se actualizan. Al comparar los atributos de usuario de su sistema de RRHH, Directorio Activo, IAM y aplicaciones clave, puede marcar atributos que están fuera de sincronización y alinear los datos para que sean precisos y estén actualizados.
Las revisiones de acceso son fundamentales. Implementar una solución de revisión de acceso expone el aumento descontrolado de autorizaciones y cuentas huérfanas en los sistemas de punto final. Una vez que se identifican las cuentas innecesarias en el proceso de revisión de acceso, pueden ser eliminadas o desactivadas.
Construir un Diccionario de Datos. Un Diccionario de Datos es un repositorio de atributos de usuario en los sistemas centrales de una organización. Incluye información sobre qué sistemas son autoritativos para atributos de usuario específicos, la convención de nombres de atributos en los sistemas, cualquier transformación de datos requerida entre sistemas y el formato en cada sistema. También puede incluir relaciones de un elemento de datos con otros elementos de datos, valores predeterminados, así como valores mínimos y máximos.
Tome una Perspectiva de Sistemas. Aborde los problemas de calidad de los datos desde una perspectiva de sistemas. ¿Cómo se alinean sus procesos con sus objetivos de calidad de datos? ¿Su sistema HRIS apoya las validaciones de datos? ¿Cómo apoyan las interfaces de usuario la calidad de los datos para sus administradores de RRHH? ¿Para los datos administrados por el usuario?
En Conclusión
A medida que avanzan las tecnologías de gestión de identidad, proporcionan nuevas opciones para que las organizaciones escalen y combinen los beneficios de la automatización con la personalización masiva de servicios. Escalar un entorno de clase empresarial para habilitar el uso efectivo de estándares a lo largo de un espectro de contextos operativos, al tiempo que se apoya la personalización donde sea necesario es vital para ofrecer servicios adaptados a las unidades de negocio y clientes.
Esta capacidad de personalizar a escala es nueva y proporciona una oportunidad para satisfacer más requisitos del cliente sin infraestructura adicional ni comprometer la seguridad. La entrega de innovación tecnológica a escala requiere un diseño que sea lo suficientemente flexible para ser utilizado en una variedad de contextos y lo suficientemente robusto como para mantener su efectividad.
Escrito por: Hanno Ekdahl
Artículos Destacados
Etiquetas