IAM – do it your way

16 maart 2020

Door Frank Hamer­linck, CEO van TrustBuilder

Kun je klanten een geweldige klan­t­er­va­ring bieden zonder dat dit ten koste gaat van de veilig­heid? Kan je een geïn­te­greerde Identity and Access Mana­ge­ment (IAM) oplossing kopen en toch zelf de regels blijven bepalen? Ja, dat kan! 

Groeiende ecosystemen zorgen voor complexiteit

Orga­ni­sa­ties die IAM imple­men­teren hebben het niet makkelijk. Een aantal evoluties spelen daar een rol in. Enerzijds zijn digitale ecosys­temen complexer geworden, vooral voor aanbie­ders van finan­ciële diensten. Banken worden gecon­fron­teerd met nieuwe bedrijfs­mo­dellen die de finan­ciële dienst­ver­le­ning verstoren en hen dwingen om digitaal te trans­for­meren. Tege­lij­ker­tijd verplichten regel­ge­ving en compli­ance-eisen banken om veiliger en trans­pa­ranter te worden. Om hun klan­ten­be­stand te laten groeien, bieden retail banken in samen­wer­king met externe partners een scala aan nieuwe diensten aan. Zo stellen ze hun systemen open voor een breder ecosys­teem buiten de bedrijfs­grenzen. Het bepalen wie precies toegang heeft tot welke appli­catie en welke klant­in­for­matie is een ware even­wichts­oe­fe­ning. Over veilig­heid kan je als bank geen compro­missen maken. 

BYOA regeert!

Aan de andere kant eisen consu­menten een naadloze klan­t­er­va­ring. Ze willen niet gecon­fron­teerd worden met de complexi­teit van de back­of­fice van de bank. De consument mag niet worden lastig­ge­vallen met een verschil­lend bevei­li­gings­be­leid voor verschil­lende diensten, zoals het raad­plegen van een rekening, het uitvoeren van een storting of het overmaken van geld. En irriteer ze alstu­blieft niet met verschil­lend beleid binnen eenzelfde dienst­ver­le­ning, bijvoor­beeld bij het overmaken van kleine of grote bedragen. Wat consu­menten zoeken is gebruiks­gemak, eenvoud en een aange­paste ervaring. Consu­menten geven er de voorkeur aan om zich slechts één keer te authen­ti­ceren, en dan nog het liefst niet via usernaam en paswoord, maar via mobiele methodes zoals biome­trics of Itsme-like oplos­singen, om toegang te krijgen tot alle bank­ap­pli­ca­ties, ongeacht hun rol, en gebruik te maken van de authen­ti­ca­tie­me­thode van hun keuze. Een ‘eigen authen­ti­catie’, of ‘bring your own authen­ti­ca­tion’ wordt al snel de nieuwe norm. 

Time to market is goud

Het voldoen aan deze eisen lijkt erg op het proberen verzoenen met vuur en water, en deze taak wordt meestal toever­trouwd aan de IT-afdeling, die al genoeg aan zijn hoofd heeft. Hoewel de IT-budgetten krimpen, is er een druk om meer en sneller te leveren. Tijd is geld en time to market is goud, vooral in de bank­sector. Een systeem kopen of zelf bouwen? Dat is de hamvraag voor elke IT-afdeling. De snelheid waarmee veran­de­ringen de finan­ciële markten beroeren, zet de ‘koop’ optie op dit moment op pole position. Dan blijft de vraag: hoe kun je je onder­scheiden door een stan­daard­op­los­sing te imple­men­teren als het gaat om IAM? 

Ideaal scenario

Zo ziet de ideale oplossing eruit: een platform dat is uitgerust met inge­bouwde connec­toren naar een grote set van iden­ti­teits­aan­bie­ders en dat best-in-class bevei­li­ging biedt door middel van een krachtige orkestratie-engine. Een flexibel ontwik­kel­plat­form dat de IT-afdeling en Infor­ma­tion Security Officers in staat stelt om hun eigen beleid op te bouwen, terwijl het gecen­tra­li­seerd beheer van een onbeperkt aantal toegangs­re­gels of ‑beleids­re­gels wordt verge­mak­ke­lijkt. De meest intel­li­gente en subtiele regels kunnen daardoor snel, eenvoudig te onder­houden en foutloos worden gecon­fi­gu­reerd. U hoeft niet te kiezen tussen generieke oplos­singen en point-to-point oplos­singen – het ideale platform biedt beide. 

Door de jaren heen is de markt van IAM-oplos­singen grondig geëvo­lu­eerd. Tegen­woordig is het perfect mogelijk om gebrui­kers­vrien­de­lijk­heid en water­dichte bevei­li­ging met elkaar te verzoenen. Dat is goed voor iedereen: voor de gebruiker, voor de bank die extra klanten wil werven, en voor de IT-afdeling die dit alles moet imple­men­teren. 

Pin It on Pinterest

Share This