Gedecentraliseerde IT-systemen
Veel universiteiten beheren gedecentraliseerde IT-systemen, waarbij individuele afdelingen en onderzoeksgroepen hun eigen infrastructuur beheren. Dit leidt vaak tot inconsistent beveiligingsbeleid en gefragmenteerd toezicht.
Gefragmenteerd gebruikersbeheer
Universiteiten ervaren een constant verloop van studenten, onderzoekers, docenten en medewerkers, wat leidt tot een hoog volume van verzoeken om het toevoegen en het intrekken van toegang van gebruikers. Zonder een geautomatiseerd proces kunnen IT-teams overweldigd raken waardoor het risico op beveiligingslekken kan worden vergroot.
Systeemtoegang buiten openingstijden
Docenten, medewerkers, onderzoekers en studenten hebben vaak toegang tot systemen nodig buiten de normale kantooruren. Dit kan een uitdaging zijn voor beveiligingsteams om legitieme toegang te onderscheiden van potentiële bedreigingen.
Onjuiste toegangscontroles
Naarmate gebruikers de instelling toetreden en verlaten of een andere rol of verantwoordelijkheden aannemen, wordt het handhaven van nauwkeurige en actuele toegangsmachtigingen steeds complexer. Zonder effectieve toegangsbeheertools lopen universiteiten het risico om onjuiste toegang te verlenen tot gevoelige systemen of gegevens, waardoor onbevoegde gebruikers mogelijk kritieke informatie kunnen blootstellen.
Beveiliging en naleving
Universiteiten beheren enorme hoeveelheden gevoelige gegevens, waaronder persoonlijk identificeerbare informatie (PII), financiële records, academische records en eigen onderzoek. Nalevingsvereisten zoals FERPA, HIPAA, PCI DSS en NIST 800-53 vereisen een strikte controle over geprivilegieerde toegang.
Toegang voor derden
In academische onderzoeksinstellingen vereist samenwerking tussen universiteiten, overheidsinstanties en private organisaties vaak het verlenen van geprivilegieerde toegang tot kritieke systemen. Hoewel dergelijke toegang nodig is voor het delen van bronnen en gegevens verhoogt dit ook het risico op onbevoegde toegang en datalekken tot gevolg kan hebben.