media-blend
text-black

Uomo d'affari apre una serratura con lo smartphone

Cos'è la sicurezza delle identità?

La sicurezza delle identità protegge le identità digitali dagli usi impropri. Questa guida spiega come.

default

#

default

#

primary

default

#

secondary

Introduzione alla sicurezza delle identità

Ogni utente dipende da un'identità digitale per accedere a sistemi e servizi. La maggior parte delle persone effettua l'accesso dando per scontato che tutto funzioni. Quando la sicurezza delle identità è efficace, passa inosservata. Gli utenti continuano a navigare, effettuare pagamenti, caricare documenti, approvare ordini o gestire informazioni sensibili senza interruzioni. Quando invece è debole, gli aggressori possono impersonare gli utenti e agire dall'interno, dove sono più difficili da individuare.

La sicurezza delle identità protegge più delle password. Verifica chi accede, controlla a quali risorse può accedere e monitora il comportamento dell'identità una volta effettuato l'accesso. Si estende ai clienti che accedono ai siti web, ai dipendenti che lavorano da qualsiasi luogo, ai partner che si collegano tramite portali condivisi e alle identità delle macchine che orchestrano lo scambio di dati tra sistemi.

La sicurezza delle identità è la pratica di proteggere le identità digitali e governare il modo in cui accedono a dati e applicazioni. Previene attività non autorizzate o a rischio che coinvolgono clienti, partner, dipendenti e identità delle macchine.

Perché la sicurezza delle identità è importante

Gli attacchi moderni raramente iniziano con una violazione del firewall. In genere cominciano con un login. Gli aggressori rubano o acquistano credenziali, ingannano gli utenti inducendoli a rivelare le password o indovinano combinazioni di accesso comuni tramite strumenti automatizzati. Con una password valida, possono scaricare dati sensibili, perturbare le attività operative o tentare di elevare i propri privilegi. Queste azioni assomigliano al comportamento normale degli utenti, rendendo più difficile una rapida individuazione.

Le conseguenze si ripercuotono sull'intera azienda. Un'identità compromessa può esporre dati personali, bloccare servizi critici, interrompere le supply chain e danneggiare i rapporti con clienti e partner. Quando la violazione riguarda dati personali, le organizzazioni sono anche soggette a controlli da parte delle autorità di regolamentazione. In molti casi, l'impossibilità di spiegare chi ha avuto accesso a cosa, quando e perché può comportare sanzioni finanziarie.

La sicurezza delle identità affronta questi rischi al punto di accesso. Verifica gli utenti al momento del login, controlla l'accesso in base al contesto e monitora attentamente il comportamento una volta concessa l'autorizzazione. Invece di fare affidamento solo sulle password, le organizzazioni adottano difese stratificate come autenticazione e autorizzazione adattiva, modelli di accesso a privilegi minimi e rilevamento delle minacce legate alle identità che avvisano i team in caso di comportamenti insoliti.

Il rilevamento della sicurezza delle identità rafforza la fiducia. Favorisce la compliance, protegge le informazioni sensibili e permette agli utenti di muoversi agevolmente nelle esperienze digitali senza percepire il peso dei controlli sottostanti.

Sfide comuni nel rilevamento della sicurezza delle identità

Le minacce legate alle identità non riguardano solo un singolo settore o gruppo di utenti. Colpiscono organizzazioni che si basano su dipendenti, clienti, partner, collaboratori esterni e identità delle macchine. Questi sono i problemi più comuni che i responsabili della sicurezza devono affrontare.

Attacchi basati sulle identità

Gli aggressori mirano spesso alle credenziali di accesso più che all'infrastruttura. E-mail di phishing, pagine di login false, credential stuffing e riutilizzo delle password offrono agli aggressori un punto di ingresso silenzioso. Poiché il loro comportamento appare legittimo, le attività possono confondersi con i normali schemi di accesso.

Un esempio frequente è quello di un cliente o di un dipendente che utilizza la stessa password su più account. Se uno di questi servizi subisce una violazione, gli aggressori possono usare la password compromessa per accedere a sistemi non correlati.

Furto di credenziali

Credenziali rubate o riutilizzate permettono agli aggressori di aggirare molti strumenti di sicurezza tradizionali che rilevano malware o injection di codice. Il furto di credenziali può avvenire tramite phishing, keylogging, shoulder surfing, riutilizzo delle password o violazioni di dati su siti non correlati.

Anche password complesse non proteggono gli account se vengono esposte altrove o riutilizzate su più servizi.

Rischi legati ad accessi privilegiati

Alcuni utenti necessitano di accessi elevati per gestire sistemi, approvare transazioni finanziarie, amministrare piattaforme o modificare dati dei clienti. Se un aggressore ottiene l'accesso a un account privilegiato, il potenziale danno aumenta notevolmente.

L'uso improprio degli accessi privilegiati non è sempre intenzionale: un dipendente ben intenzionato può scaricare informazioni sensibili per lavorare da remoto, trasferire dati su dispositivi personali o concedere l'accesso a un altro utente senza registrare la modifica.

Account abbandonati

Quando i dipendenti lasciano l'azienda, i collaboratori esterni completano i progetti o i partner cambiano ruolo, i loro account spesso rimangono attivi. Queste identità delle macchine e umane possono persistere con credenziali valide, creando vulnerabilità che gli aggressori possono sfruttare. Poiché non sono più legate a persone o processi attivi, vengono raramente monitorate o revisionate.

Gestione dell'autenticazione e del ciclo di vita degli account

Una solida sicurezza delle identità deve coprire l'intero ciclo di vita di un account. Include la creazione dell'account, il login, i diritti di accesso, le modifiche ai privilegi e la disattivazione. Molte organizzazioni eccellono in una fase, ma risultano carenti in un'altra. Per esempio, possono implementare l'autenticazione a più fattori, ma trascurare la rapida proliferazione dei privilegi nei vari sistemi.

Bilanciare una protezione efficace con un'esperienza di accesso fluida è una sfida continua. Sistemi troppo restrittivi generano frustrazione e abbandono, mentre sistemi troppo permissivi aumentano il rischio.

Falsi miti sul fai-da-te nella gestione delle identità

Alcune organizzazioni cercano di sviluppare internamente strumenti di autenticazione o di gestione degli accessi. Questi sistemi personalizzati spesso mancano di controlli adattivi, governance delle identità delle macchine, analisi della sicurezza o rendicontazione in materia di conformità. Diventano difficili da mantenere, costosi da scalare e soggetti a vulnerabilità non rilevate.

La sicurezza delle identità non è un progetto una tantum. Deve evolvere insieme alle minacce, alle normative e alle aspettative degli utenti. I sistemi fai-da-te spesso faticano a tenere il passo.

Funzionalità chiave per il rilevamento della sicurezza delle identità

Una sicurezza delle identità efficace unisce prevenzione, controllo degli accessi e rilevamento attivo delle minacce. Ognuna delle seguenti funzionalità contribuisce a proteggere le identità.

Autenticazione e autorizzazione

L'autenticazione verifica l'identità. L'autorizzazione decide a quali risorse quell'identità può accedere. Le password restano comuni, ma da sole non bastano più. La moderna sicurezza delle identità utilizza segnali stratificati basati su comportamento, posizione, tipo di dispositivo e livello di rischio.

Le strategie principali includono:

Per esempio, un utente che accede da un dispositivo noto in una posizione abituale può ottenere l'accesso rapidamente. Un utente che accede da un nuovo dispositivo in un'area ad alto rischio potrebbe essere sottoposto a ulteriori verifiche.

Governance degli accessi e gestione degli accessi privilegiati

La governance degli accessi definisce chi può fare cosa, in quali condizioni e per quanto tempo. Si applica a dipendenti, partner, utenti temporanei e identità delle macchine. La gestione degli accessi privilegiati riduce l'esposizione controllando gli account con autorizzazioni ampie o sensibili.

Le organizzazioni utilizzano:

Per esempio, uno sviluppatore può ottenere accesso temporaneo a un sistema di produzione solo dopo approvazione documentata, invece di avere un accesso permanente che potrebbe essere sfruttato in modo improprio.

Rilevamento e risposta alle minacce legate alle identità

Il rilevamento e risposta alle minacce legate alle identità, o ITDR (Identity Threat Detection and Response), si concentra sulle attività che coinvolgono account legittimi. Monitora schemi di accesso, cambi di posizione, anomalie improvvise, tentativi di escalation dei privilegi e comportamenti che deviano dalle abitudini passate.

L'ITDR di solito comprende:

Se un partner effettua il login da una posizione insolita e tenta di scaricare migliaia di record, l'ITDR può limitare immediatamente l'accesso e avviare un'indagine prima che i dati lascino il sistema.

Allineamento con la sicurezza Zero Trust

La sicurezza Zero Trust richiede verifiche a ogni fase di un'interazione. Invece di concedere accessi ampi perché un utente è sulla rete aziendale, la sicurezza Zero Trust valuta continuamente il contesto.

La sicurezza delle identità supporta la sicurezza Zero Trust mediante:

L'identità diventa il fulcro della sicurezza Zero Trust. Quando l'identità viene verificata con precisione, la rete smette di essere l'unico punto di fiducia.

Monitoraggio e visibilità

Le organizzazioni necessitano di insight sugli schemi di login, sugli accessi ai dati, sulle assegnazioni di privilegi e sulle attività legate alle identità delle macchine. Senza visibilità, gli account compromessi possono passare inosservati.

Il monitoraggio offre:

In che modo la sicurezza delle identità supporta gli obiettivi aziendali

La sicurezza delle identità non tutela solo la cybersecurity. Contribuisce a creare fiducia digitale, a rispettare le normative e a operare in modo più efficiente.

FAQ

In che modo la sicurezza dell'identità differisce dall'IAM?

La gestione di identità e accessi, o IAM (Identity and Access Management), fornisce gli strumenti di base per autenticare gli utenti e concedere l'accesso ai sistemi. La sicurezza delle identità si basa sull'IAM, concentrandosi su come le identità vengono protette da usi impropri una volta ottenuto l'accesso. Gestisce minacce come l'appropriazione dell'account e l'uso improprio delle credenziali e dei privilegi, sia per identità umane sia per identità delle macchine.

La gestione di identità e accessi dei clienti, o CIAM (Customer Identity and Access Management), è una forma specializzata di IAM progettata per utenti esterni, come clienti, partner e cittadini. Il CIAM supporta grandi popolazioni di utenti, offre controlli sulla privacy e login intuitivi, aspetti che i sistemi IAM tradizionali per la forza lavoro non sono progettati per gestire.

Per approfondire questi concetti, consulta la guida dell'acquirente CIAM, che spiega perché le piattaforme CIAM progettate ad hoc sono più adatte ai casi d'uso relativi alle identità rivolte ai clienti.

Quali sono le minacce più comuni basate sulle identità?
L'appropriazione degli account è la minaccia più comune, spesso causata da password rubate, schemi di phishing o riutilizzo delle credenziali. Altre minacce includono attacchi di forza bruta automatizzati tramite bot, uso improprio di account con privilegi, accessi non autorizzati tramite account inattivi o abbandonati e manipolazione comportamentale, dove gli aggressori sfruttano accessi legittimi nel tempo. Gli attacchi basati sulle identità non colpiscono l'infrastruttura, ma sfruttano la fiducia degli utenti.
In che modo la sicurezza delle identità supporta la sicurezza Zero Trust?
Il modello Zero Trust presuppone che nessuna richiesta sia intrinsecamente sicura, nemmeno se proviene dall'interno della rete. La sicurezza delle identità supporta il modello Zero Trust verificando l'identità a ogni passo, limitando i privilegi e monitorando continuamente i comportamenti. Le decisioni di accesso si basano sul contesto, come posizione, dispositivo e comportamento, anziché fare affidamento su un singolo evento di login. L'identità diventa il controllo centrale che guida l'accesso in un modello Zero Trust. Nei casi che riguardano i clienti, la sicurezza delle identità include spesso la gestione del consenso e delle preferenze, aiutando le organizzazioni a rispettare la privacy e a soddisfare i requisiti normativi.
Cos'è l'ITDR?
Il rilevamento e risposta alle minacce legate alle identità, o ITDR, identifica e reagisce a comportamenti insoliti legati ad account legittimi. Gli strumenti di ITDR analizzano schemi come anomalie di login, tentativi di escalation dei privilegi, accessi ai dati atipici e comportamenti anomali delle identità delle macchine. Invece di attendere segnali di malware o compromissioni della rete, l'ITDR rileva precocemente l'uso improprio delle identità e favorisce azioni rapide per contenere il rischio.
In che modo le aziende proteggono le identità delle macchine?
Le identità delle macchine possono rappresentare API, script di automazione, account di servizio o componenti software che devono autenticarsi per accedere ai sistemi. Le aziende proteggono queste identità assegnando loro ruoli specifici, autorizzazioni a tempo limitato e monitorando le attività in modo simile agli utenti umani. Revisioni automatiche rimuovono gli accessi non utilizzati e i sistemi avvisano i team quando le identità delle macchine si comportano in modo anomalo rispetto agli schemi previsti. Considerare le identità delle macchine come identità di prima classe previene punti di accesso nascosti e movimenti laterali.
Quali sono le funzionalità essenziali per la sicurezza delle identità?
Le funzionalità principali includono autenticazione a più livelli, governance degli accessi, rilevamento delle minacce, allineamento al modello Zero Trust e monitoraggio con visibilità dettagliata sul comportamento delle identità. Questi elementi lavorano insieme per verificare gli utenti, limitare i privilegi e individuare attività anomale prima che si trasformino in violazioni. La sicurezza delle identità si basa su controlli coerenti che si adattano al comportamento degli utenti e all’evoluzione del contesto.
Logo SAP

Prodotto SAP

Esplora le soluzioni per la sicurezza delle identità

Unifica la gestione di identità, consensi e accessi in un'unica piattaforma sicura.

Scopri tutti i dettagli

Per saperne di più