Courtesy of Forbes
Gregory Webb adalah CEO AppViewX, sebuah platform yang fokus pada keamanan siber dan otomatisasi infrastruktur TI. Saat ini, komunikasi antar mesin semakin meningkat, yang mendukung transformasi digital, tetapi juga membuat perusahaan lebih bergantung pada identitas non-manusia (NHI) yang digunakan oleh aplikasi, API, dan perangkat IoT. Pertumbuhan NHI yang cepat ini menimbulkan tantangan keamanan yang signifikan, terutama bagi organisasi besar, karena NHI sering kali tidak mendapatkan pengawasan ketat seperti identitas manusia. Jika NHI tidak dikelola dengan baik, mereka bisa menjadi sasaran serangan siber yang dapat mengakibatkan kebocoran data dan kerusakan reputasi.
Untuk mengatasi masalah ini, organisasi perlu menerapkan strategi yang lebih canggih dalam pengelolaan sertifikat digital dan akses dengan hak minimal. Tantangan utama dalam mengamankan NHI adalah kurangnya visibilitas dan pengelolaan yang terfragmentasi. Oleh karena itu, penting bagi organisasi untuk mengadopsi prinsip zero trust dan mengintegrasikan alat penemuan serta inventaris untuk meningkatkan keamanan. Dengan cara ini, organisasi dapat mengurangi risiko yang terkait dengan NHI dan memastikan bahwa mereka beroperasi dalam lingkungan yang aman dan terkendali.
Pertanyaan Terkait
Q
Apa itu identitas non-manusia (NHI)?A
Identitas non-manusia (NHI) adalah identitas yang digunakan oleh aplikasi, API, perangkat IoT, dan akun layanan yang tidak melibatkan manusia secara langsung.Q
Mengapa NHI menjadi tantangan keamanan yang signifikan?A
NHI menjadi tantangan keamanan karena sering kali tidak dikelola dengan ketat seperti identitas manusia, sehingga rentan terhadap eksploitasi oleh aktor jahat.Q
Apa yang dimaksud dengan prinsip akses terbatas?A
Prinsip akses terbatas adalah strategi untuk memberikan hak akses minimum yang diperlukan kepada NHI untuk mengurangi risiko akses tidak sah.Q
Bagaimana organisasi dapat meningkatkan keamanan NHI?A
Organisasi dapat meningkatkan keamanan NHI dengan mengadopsi strategi manajemen sertifikat digital, menerapkan prinsip akses terbatas, dan meningkatkan visibilitas melalui solusi inventaris.Q
Mengapa keamanan NHI menjadi perhatian di tingkat dewan?A
Keamanan NHI menjadi perhatian di tingkat dewan karena insiden siber terbaru yang menunjukkan risiko yang terkait dengan pengelolaan identitas non-manusia.