• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Indra Group, l’IA agentica accelera la diagnosi dei problemi IT
    • Zscaler Agentic SOC contiene le minacce basate sull’AI
    • Enterprise Access Management: il passwordless è solo il primo passo
    • TeamViewer: con Tia l’AI risolve i problemi IT
    • Agenti shadow, Veeam lancia l’allarme sulla governance dell’AI
    • Commercialisti, il ricambio generazionale passa dalla tecnologia
    • SentinelOne integra i modelli OpenAI nei servizi Wayfinder
    • AI e cybersecurity: gli attaccanti diventano agentici
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Featured»Enterprise Access Management: il passwordless è solo il primo passo

    Enterprise Access Management: il passwordless è solo il primo passo

    By Redazione LineaEDP09/09/20265 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Enterprise Access Management evolve e l’autentificazione “passwordless” è solo il primo passo. Il punto di Imprivata

    Enterprise Access Management-Imprivata

    Le organizzazioni che operano in settori mission-critical come quelle sanitarie, sono sottoposte a una pressione crescente su due fronti che spesso sembrano inconciliabili: rafforzare la cybersecurity e, allo stesso tempo, non rallentare l’operatività quotidiana. I metodi di autenticazione tradizionali, però, continuano a generare attrito proprio dove la velocità e l’efficienza sono sempre più centrali. Un oncologo che deve autenticarsi più volte al giorno su dispositivi condivisi, oltre che tra un turno e l’altro, non percepisce la password come una misura di sicurezza, ma come un ostacolo tra sé e il paziente. Lo stesso vale per un tecnico in una utility energetica chiamato ad accedere in pochi istanti a un terminale condiviso per gestire un’anomalia in linea. 

    Il paradosso è che nonostante la consapevolezza sia ormai diffusa, l’adozione resta indietro. È sufficiente pensare che negli Stati Uniti l’85% dei responsabili IT in ambito sanitario considera l’autentificazione passwordless, ovvero senza password, “molto importante” o “mission-critical”, eppure solo il 7% lo ha realmente adottato in modo completo (*). Tra i due estremi si apre un divario che è insieme tecnologico, organizzativo e culturale. 

    Eliminare le password rappresenta un importante passo avanti nella riduzione dei rischi legati alle credenziali tradizionali, ma da solo non è sufficiente a garantire un accesso realmente sicuro. È proprio qui che molte strategie di evoluzione dell’Enterprise Access Management (EAM) si fermano a metà del percorso. L’autentificazione passwordless è infatti il punto di partenza di un approccio più ampio, basato sulla verifica continua dell’identità e del contesto di accesso. 

    Perché l’autentificazione passwordless da sola non basta 

    Eliminare la password non elimina la necessità di sapere con certezza chi sta effettivamente accedendo a un sistema e una soluzione di autenticazione più comoda non è automaticamente più sicura, se non è accompagnata da una solida “Identity Assurance” che confermi con certezza e affidabilità che un utente, un dispositivo o un’applicazione sia effettivamente chi dichiara di essere. La domanda che ogni organizzazione dovrebbe porsi perciò non è soltanto “come rendiamo più semplice l’accesso?”, ma “siamo certi che l’identità dietro quell’accesso sia quella giusta, nel contesto giusto?”. 

    Le organizzazioni sanitarie, in particolare, convivono con un ulteriore livello di complessità rappresentata dalla frammentazione. Il 54% negli USA utilizza almeno tre diversi vendor di autenticazione, e il 16% ne utilizza quattro o più (*). Ogni fornitore aggiunge un pannello di gestione separato, policy non allineate, punti ciechi nella reportistica che si traducono in maggiori superfici di attacco. Prima ancora di parlare di passwordless, molte realtà dovrebbero quindi fare un passo indietro e consolidare questi strumenti su un’unica piattaforma di autenticazione. 

    Verso un accesso adattivo 

    L’evoluzione più significativa nel panorama dell’Enterprise Access Management (EAM) non riguarda tanto l’eliminazione della password, quanto il passaggio da un’autenticazione statica a un controllo degli accessi adattivo e basato sul rischio. Invece di trattare ogni login allo stesso modo, i sistemi moderni valutano il contesto ovvero da quale postazione avviene l’accesso, con quale dispositivo, in quale fascia oraria, con quale comportamento rispetto alle abitudini consolidate dell’utente. 

    Questo approccio consente di applicare il principio dello “step-up authentication” solo quando serve, alzando il livello di verifica in presenza di segnali di rischio e riducendo l’attrito quando il contesto è coerente con il profilo atteso. Un accesso realmente sicuro, in altre parole, non è più un evento puntuale da verificare una tantum, ma una condizione da rivalutare in modo continuo: è questo il principio cardine dello Zero Trust, applicato concretamente ai flussi operativi di ogni giorno. 

    Anche la gestione delle credenziali di utenti esterni e terze parti rientra in questo approccio. Un moderno Enterprise Access Management deve consentire di applicare policy coerenti e granulari anche a questi soggetti, assicurando che ogni accesso sia autorizzato in funzione dell’identità e del contesto operativo. 

    I punti cardinali dell’evoluzione dell’EAM 

    Un altro elemento chiave da tenere in considerazione è che la sicurezza non può essere “imbullonata” a un workflow già definito, va progettata insieme ad esso. Le soluzioni di accesso più efficaci non si limitano a proteggere un sistema, ma tengono conto di come il lavoro viene realmente svolto, integrando l’autenticazione passwordless e di prossimità direttamente nei flussi operativi, invece di sovrapporla come un ulteriore passaggio da compiere. 

    Un moderno approccio di EAM dovrebbe quindi: 

    • centralizzare autenticazione e identity management su un’unica piattaforma, riducendo la frammentazione tra più vendor; 
    • supportare più metodi di autenticazione passwordless, tra cui passkey FIDO, biometria e badge di prossimità; 
    • introdurre controlli di accesso adattivi basati sul rischio, valutando dispositivo, posizione, orario e comportamento; 
    • consentire policy granulari sulle credenziali di terze parti, comprese quelle di badge e RFID esterni; 
    • garantire l’MFA anche offline, per mantenere i controlli attivi durante interruzioni di rete o instabilità infrastrutturale; 
    • offrire visibilità e reportistica unificate, utili tanto alla compliance quanto al team di incident response. 

    In questa prospettiva, la soluzione passwordless resta un passaggio fondamentale, ma va inteso come base di partenza, non come punto di arrivo di una strategia evoluta di Access Management. Senza sottovalutare che le organizzazioni che affiancano al passwordless un controllo adattivo e identity-driven degli accessi ottengono un beneficio doppio: da un lato riducono concretamente la superficie di attacco legata alle credenziali statiche e, dall’altro, allineano la sicurezza al modo in cui il lavoro viene davvero svolto, senza trasformarla nell’ennesimo ostacolo tra le persone e il proprio compito. 

    In un contesto in cui il rischio rappresentato dalle identità cresce di pari passo con la superficie digitale delle organizzazioni, la vera domanda non è più se abbandonare le password, ma quanto velocemente si riuscirà a costruire un’infrastruttura di accesso realmente adattiva, resiliente e a prova di contesto. 

    A cura di Gilberto Bonutti, Regional Sales Manager & Head of Italy di Imprivata 

     

    Enterprise Access Management Imprivata
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Indra Group, l’IA agentica accelera la diagnosi dei problemi IT

    09/09/2026

    TeamViewer: con Tia l’AI risolve i problemi IT

    09/09/2026

    Agenti shadow, Veeam lancia l’allarme sulla governance dell’AI

    09/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    Zscaler Agentic SOC contiene le minacce basate sull’AI

    09/09/2026

    SentinelOne integra i modelli OpenAI nei servizi Wayfinder

    08/09/2026

    AI e cybersecurity: gli attaccanti diventano agentici

    08/09/2026

    Screenshot: perché verificare ciò che vediamo è fondamentale

    07/09/2026
    Report

    Agenti shadow, Veeam lancia l’allarme sulla governance dell’AI

    09/09/2026

    Commercialisti, il ricambio generazionale passa dalla tecnologia

    09/09/2026

    Cybersecurity, l’AI accelera la corsa degli attaccanti

    08/09/2026

    Digitale: le imprese italiane indietro nell’adozione

    07/09/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.