Menu dostępności

NHI – niewidzialne zagrożenie

Niniejszy artykuł otwiera serię poświęconą NHI – największemu niewidzialnemu zagrożeniu Twojej organizacji. W kolejnych tygodniach eksperci szczegółowo omówią kluczowe zagadnienia i odpowiedzą na pytania takie jak:

  • Czym są tak naprawdę Non-Human Identities i dlaczego w typowej firmie jest ich nawet 10–50 razy więcej niż kont użytkowników?
  • Dlaczego NHI to nowy perymetr bezpieczeństwa – i co to oznacza dla działów IT?
  • Jakie błędy popełniają firmy przy zarządzaniu NHI (np. czy hasła w kodzie to naprawdę duży problem)?
  • Dlaczego standardowe narzędzia IAM, PAM czy CSPM zawodzą w kontekście NHI (zwłaszcza w chmurze)?
  • Od czego zacząć porządkowanie i zabezpieczanie NHI – jak może wyglądać plan 30–60–90 dni dla CISO?
  • Jak właściwie chronić sekrety NHI (hasła, klucze API, tokeny) przed wyciekiem?
  • W jaki sposób monitorować aktywność NHI i wykrywać nadużycia (np. gdy człowiek podszywa się pod maszynę)?
  • Jakie wymagania stawiają w tym obszarze najnowsze regulacje (NIS2, DORA, RODO)?
  • Czy zarządzanie NHI można usprawnić w modelu usługi (NHI-as-a-Service) i jakie przynosi to korzyści?
Czy decyzja o przyznaniu dostępu jest wydana na zawsze?

Czy decyzja o przyznaniu dostępu jest wydana na zawsze?

W pierwszej części naszej serii o historii zarządzania dostępem pisaliśmy, że LDAP uporządkował sposób przechowywania i wyszukiwania informacji o użytkownikach. W drugiej opowiedzieliśmy, jak Active Dir...
Historia zatacza kolejne koło. Kto lub co zarządza dostępem agenta AI?

Historia zatacza kolejne koło. Kto lub co zarządza dostępem agenta AI?

W poprzednich częściach tej serii opowiadaliśmy, jak zarządzanie tożsamością rozwijało się razem z firmową informatyką. LDAP uporządkował informacje o użytkownikach, Active Directory połączyło katalog z uwierz...
Kto i do czego powinien mieć dostęp? Od IDM do Identity Governance

Kto i do czego powinien mieć dostęp? Od IDM do Identity Governance

W poprzednich częściach tej serii pokazaliśmy, jak LDAP uporządkował przechowywanie informacji o użytkownikach, a Active Directory połączyło katalog z uwierzytelnianiem i zarządzaniem środowiskiem Windows. W...
Firmy wdrażają agentów szybciej, niż są w stanie ich zabezpieczyć

Firmy wdrażają agentów szybciej, niż są w stanie ich zabezpieczyć

Jeszcze dwa lata temu autonomiczni agenci AI byli przede wszystkim tematem laboratoriów badawczych i eksperymentów prowadzonych przez największe firmy technologiczne. Dziś stają się integralnym eleme...
Jak Active Directory zdominowało sieci firmowe

Jak Active Directory zdominowało sieci firmowe

W latach 90. Novell był w Polsce bardzo popularny, ale na komputerach użytkowników coraz częściej pojawiał się Windows. Microsoft miał już własny mechanizm domen w Windows NT, jednak jego możliwości były ograni...
Dlaczego LDAP ma ponad 30 lat, a nadal nie odchodzi na emeryturę?

Dlaczego LDAP ma ponad 30 lat, a nadal nie odchodzi na emeryturę?

Kto pamięta czasy Novell NetWare 3.12? W latach 90. był to w Polsce jeden z najpopularniejszych sieciowych systemów operacyjnych. Można go było spotkać w firmach, urzędach, szkołach, na uczelniach i w ośr...
Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

O planowanym przechodzeniu z Microsoft Entra Connect Sync do Cloud Sync pisaliśmy już w artykule „Entra Connect Sync odchodzi w cień”. Istnieje jednak jeszcze inny termin, którego nie mogą przeoczyć organizac...
Microsoft zmienia zasady gry dla SSPR – sam numer telefonu w profilu użytkownika już nie wystarczy

Microsoft zmienia zasady gry dla SSPR – sam numer telefonu w profilu użytkownika już nie wystarczy

Self-Service Password Reset, czyli SSPR, od lat jest jednym z podstawowych mechanizmów samoobsługowych w Microsoft Entra ID, wcześniej znanym jako Azure Active Directory. Jego zadanie jest proste: po...
Microsoft Purview – czy światowy gigant właśnie zmienia podejście do bezpieczeństwa danych?

Microsoft Purview – czy światowy gigant właśnie zmienia podejście do bezpieczeństwa danych?

Microsoft Purview coraz mniej przypomina narzędzie używane wyłącznie do klasyfikacji danych, eDiscovery i klasycznego DLP. Producent wyraźnie przesuwa tę usługę w stronę centralnego miejsca, w którym...
Quest przejmuje Anetac, SailPoint – Entro. Co łączy te transakcje z non-human identities?

Quest przejmuje Anetac, SailPoint – Entro. Co łączy te transakcje z non-human identities?

W czerwcu 2026 roku doszło do dwóch transakcji w obszarze identity security. Quest Software poinformował o przejęciu Anetac, a SailPoint zakończył przejęcie Entro Security. Obie firmy pracują nad roz...