FuseLogic blogs & nieuws

Customer Identity & Access Management: raakvlak tussen CMO, CIO en CISO

Geschreven door FuseLogic | Jan 23, 2019 10:08:00 AM

Customer Identity & Access Management (CIAM)-oplossingen vormen het raakvlak tussen marketing, IT en security wanneer organisaties klanten toegang willen geven tussen apps en bedrijfsinformatie. Wanneer uw organisatie CIAM als een enabler voor digitale transformatie beschouwt, moet u er voor zorgen dat uw CIAM-oplossing voldoet aan een aantal belangrijke eisen en wensen vanuit marketing-, security- en IT-perspectief.

CIAM vanuit het perspectief van de CMO

Het marketingteam vertrouwt op CIAM om een aantal centrale uitdagingen op te lossen:

  • Samenhangende omnichannel ervaring – gebruikers moeten altijd en overal dezelfde ervaring hebben.
  • 360 graden blik op de klant – veel software en apps slaan gebruikersdata op, maar om een ervaring te kunnen bieden die consistent is in alle interacties, moet het gebruikersprofiel zijn gekoppeld aan de klant in plaats van aan de applicatie. De CIAM-oplossing creëert een uniform klantprofiel op basis van alle kenmerken en de juiste context.
  • Adoptie – converteer anonieme gebruikers naar bekende gebruikers door ze in te laten loggen met een account dat ze al kennen, bijvoorbeeld hun Facebook account. Ondersteuning voor social identity is van cruciaal belang.
  • Analyse – het marketingteam wil trends herkennen en begrijpen, gegevens over klantgedrag verzamelen en vervolgens promotie, targeting en personalisatie aanpassen op basis van deze informatie. De CIAM-oplossing kan deze gegevens beschikbaar maken voor analyse en geautomatiseerde rapportage.

CIAM vanuit het perspectief van de CISO

Security is natuurlijk een van de hoogste prioriteiten wanneer u de implementatie van CIAM overweegt; klantgegevens behoren immers tot uw meest gevoelige informatie. Voor CISO’s zijn de volgende kernfuncties vereist:

  • Veilige, gecontroleerde infrastructuur en beheer: het beveiligen van toegangsrechten en persoonlijke gegevens is onderdeel van een integrale aanpak, van het screenen van software code tot controle over gebruikers en toegang.
  • Wachtwoord policy – veel mensen zijn geneigd hetzelfde wachtwoord voor meerdere apps te gebruiken. Wanneer een site of app wordt gehackt dan ontstaan er kwetsbaarheden op alle accounts. Met een CIAM-oplossing zijn wachtwoorden altijd veilig en wordt het zelfs mogelijk om passwordless toegang te bieden.
  • Adaptieve multi-factor authenticatie (MFA) – met alle digitale bedreigingen wil de CISO meerdere mogelijkheden aan kunnen bieden voor de beveiliging van inloggegevens. Hiermee kan worden voldaan aan de behoefte van de gebruiker, en aan het gewenste risico-gebaseerde beveiligingsbeleid.

CIAM vanuit het perspectief van de CIO

Om de voordelen van CIAM volledig te realiseren moet de gekozen oplossing aantrekkelijk zijn voor developers. De belangrijkste eisen en wensen vanuit technologie-oogpunt:

  • Ondersteuning van alle soorten mobiele devices en overige relevante touchpoints.
  • Betrouwbaarheid en schaalbaarheid – hoge beschikbaarheid zonder downtime, ook tijdens updates en upgrades van de CIAM-oplossing. Schaalbaarheid voor elk gewenst aantal gebruikers met extra capaciteit voor piekbelastingen.
  • Ondersteuning van standaarden – de CIAM-oplossing moet zowel nu als in de toekomst alles met iedereen kunnen verbinden via standaarden waaronder OAuth2.0, OpenID Connect, SAML en SCIM.
  • API’s en development toolkits voor customized code in moderne development omgevingen.
  • Voorbeeldcode die kan worden gebruikt en aangepast door developers.
  • Eén cloud service voor alle identiteiten en devices: zorgt voor een uniforme aanpak voor het beheer van elke identiteit. Hierdoor kan de oplossing snel en eenvoudig nieuwe applicaties en devices ondersteunen, met maximale automatisering en flexibiliteit.
  • Native Cloud met altijd de laatste functionele- en security updates en features.

Meer weten?

Wilt u weten hoe een CIAM-omgeving uw organisatie in de breedte kan ondersteunen bij de ontwikkeling en het gebruik van apps voor uw klanten? Neem dan contact met ons op.