В обсуждении приняли участие:
Дмитрий Грудинин, владелец линейки продуктов Avanpost Access, компания Avanpost,
Андрей Лаптев, директор департамента продуктового развития, компания «Индид»,
Василий Огнев, директор по продукту (CPO), компания MFASOFT,
Михаил Ванин, генеральный директор, компания Identity Blitz,
Алексей Хмельницкий, генеральный директор, компания RooX.
Модератором встречи выступил Андрей Тархов, директор по специальным проектам, Компания «Актив».
Участники сошлись во мнении, что в реальных ИТ-ландшафтах процесс формирования доверия остается фрагментированным: разные системы, протоколы и команды поддерживают разрозненные контуры, что требует централизующей роли Access Management как слоя оркестрации.
При этом было отмечено, что даже при наличии такого слоя архитектура не достигает заявленных целей, если в ее основе остаются парольные методы, являющиеся причиной 35% успешных атак в 2024 и 2025 годах. Это переносит в Zero Trust критические уязвимости и фактически обнуляет эффект от остальных мер. Консенсус участников — переход к строгой аутентификации является необходимым условием, а не опциональным улучшением.
Отдельно зафиксировано различие между доверием к устройству и доверием к пользователю: встроенные механизмы, такие как TPM, решают задачу доверенной среды, но не могут выступать самостоятельным фактором пользователя. Эту роль выполняют только отчуждаемые криптографические носители, обеспечивающие переносимость, управляемость и контроль жизненного цикла ключей.
В качестве следующего уровня зрелости обсуждалось расширение модели за счет контроля контекста и подтверждения действий: биометрия и «touch-подтверждение» рассматриваются как способ гарантировать не только факт аутентификации, но и осознанное участие пользователя в операции, снижая риски передачи доступа и фоновых злоупотреблений.
В завершение дискуссии участники отдельно рассмотрели влияние такой архитектуры на практическую эксплуатацию. Было отмечено, что переход к строгой аутентификации меняет пользовательский опыт скорее в сторону упрощения (отказ от паролей, снижение блокировок), одновременно требуя продуманной реализации fallback-сценариев. Отдельное внимание уделено оптимизации операционного уровня — централизации управления, снижению нагрузки на поддержку и повышению управляемости. Также подробно обсуждался экономический аспект: структура TCO (носители, лицензии, внедрение, сопровождение) и факторы ROI, включая сокращение инцидентов, снижение затрат на поддержку и минимизацию простоев.
В обсуждении приняли участие:
Модератором встречи выступил Андрей Тархов, директор по специальным проектам, Компания «Актив».
Участники сошлись во мнении, что в реальных ИТ-ландшафтах процесс формирования доверия остается фрагментированным: разные системы, протоколы и команды поддерживают разрозненные контуры, что требует централизующей роли Access Management как слоя оркестрации.
При этом было отмечено, что даже при наличии такого слоя архитектура не достигает заявленных целей, если в ее основе остаются парольные методы, являющиеся причиной 35% успешных атак в 2024 и 2025 годах. Это переносит в Zero Trust критические уязвимости и фактически обнуляет эффект от остальных мер. Консенсус участников — переход к строгой аутентификации является необходимым условием, а не опциональным улучшением.
Отдельно зафиксировано различие между доверием к устройству и доверием к пользователю: встроенные механизмы, такие как TPM, решают задачу доверенной среды, но не могут выступать самостоятельным фактором пользователя. Эту роль выполняют только отчуждаемые криптографические носители, обеспечивающие переносимость, управляемость и контроль жизненного цикла ключей.
В качестве следующего уровня зрелости обсуждалось расширение модели за счет контроля контекста и подтверждения действий: биометрия и «touch-подтверждение» рассматриваются как способ гарантировать не только факт аутентификации, но и осознанное участие пользователя в операции, снижая риски передачи доступа и фоновых злоупотреблений.
В завершение дискуссии участники отдельно рассмотрели влияние такой архитектуры на практическую эксплуатацию. Было отмечено, что переход к строгой аутентификации меняет пользовательский опыт скорее в сторону упрощения (отказ от паролей, снижение блокировок), одновременно требуя продуманной реализации fallback-сценариев. Отдельное внимание уделено оптимизации операционного уровня — централизации управления, снижению нагрузки на поддержку и повышению управляемости. Также подробно обсуждался экономический аспект: структура TCO (носители, лицензии, внедрение, сопровождение) и факторы ROI, включая сокращение инцидентов, снижение затрат на поддержку и минимизацию простоев.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Рутокен Day 2026 завершился: эксперты определили новый ландшафт цифрового доверия | 0 | 14.44 | 16-04-2026 |
| 2 | ФК «Новосибирск» возглавил экс-тренер «Сибири» Сергей Кирсанов | 0 | 0 | 10-01-2020 |
| 3 | Информация об обновлении версии программного обеспечения | 0 | 0 | 28-01-2025 |
| 4 | Councilman: ‘I felt threatened’ by cop’s behavior after crash | 0 | 0 | 06-02-2020 |
| 5 | В Международный женский день музыканты Росгвардии выступили в московском метро | 0 | 0 | 08-03-2023 |
| 6 | No progress despite hundreds of tips on missing Idaho kids | 0 | 0 | 30-12-2019 |
| 7 | Sky News сообщает, что Иран поставлял большое количество боеприпасов в ... | 0 | 0 | 09-03-2023 |
| 8 | By: Empowerment | COACH BOB WALSH | 0 | 0 | 26-07-2019 |
| 9 | ОЗХО подтвердила, что в Эймсбери был применен "Новичок" | 0 | 0 | 04-09-2018 |
| 10 | บิ๊กโจ๊กไม่ทน แฉ ผบ.จักรทิพย์ สั่งเบรกคดี! | 0 | 0 | 16-01-2020 |