The Evolution of Identity Trust from IT Security to Business Enabler
Télécharger les ressourcesÀ propos de cette session
Loren Russon, qui dirige le produit chez Ping Identity après 25 ans dans l'identité, soutient que la sécurité de l'identité passe d'un centre de coûts TI à un levier d'affaires, et remet en question la tendance à ne rien faire confiance et à tout vérifier. À l'aide d'un jeu en ligne calqué sur le dilemme du prisonnier (The Evolution of Trust, créé par la développeuse Nicky Case, entendue ici comme Nikki Kay), il montre que la coopération réciproque, plutôt que la méfiance générale, l'emporte lors d'interactions répétées quand les deux parties communiquent clairement. Il détaille comment la confiance numérique se construit réellement à grande échelle : un document vérifié comme un permis de conduire peut révéler environ 150 relations de données exploitables, donnant une confiance de concordance d'environ 99%; les signaux comportementaux et de l'appareil bâtissent un profil de risque; et les vérifications de vivacité ou de la voix ajoutent une couche une fois la personne connue. Il présente l'architecture de confiance adaptative de Ping, détecter, authentifier, diriger et orchestrer, à travers les plus de 45 rôles d'authentification d'une compagnie aérienne, et partage deux études de cas où la seule détection de robots a stoppé 98% d'une attaque par bourrage d'identifiants chez un détaillant et, après réglage, 97% de la fraude à la création de comptes chez une entreprise de transport.
Identity is no longer just an IT security issue but a key business enabler as businesses work to delight their consumers, partners, and employees with frictionless user experiences that also improve the security of access to the data and resources IT works to protect.
We all know security is a choice people make, and if we make it difficult, people will not choose it. But if we make security seamless and put control of what personal information can be shared, we can build trust over time and in the end get to know more about our users as we recognize them each time we engage with them.
In this session, I’ll introduce how you can establish trust through decentralized identity, leverage threat detection and mitigation tools to seamlessly engage users, and balance frictionless experience and security by implementing an adaptive trust model for governing access entitlements.
À retenir
- Préférer des politiques réciproques de vérification-réponse à un défaut de méfiance totale; dans le modèle de théorie des jeux cité, la coopération réciproque bat la méfiance constante sur des interactions répétées.
- Superposer les signaux d'identité plutôt que de se fier à un seul contrôle : combiner vérification de document, télémétrie comportementale et de l'appareil, et vérifications de vivacité ou de la voix pour faire passer un utilisateur d'inconnu à connu.
- Commencer la réduction de la fraude par la détection de robots avant d'ajouter des contrôles plus lourds; une étude de cas a bloqué environ 98% d'une attaque par bourrage d'identifiants avec cette seule étape.
- Concevoir les parcours d'authentification par rôle plutôt qu'un modèle unique; l'exemple de la compagnie aérienne exigeait plus de 45 parcours distincts pour pilotes, agents de porte et personnel de piste.
- Faire évoluer l'autorisation au-delà du simple accès accordé ou refusé vers des réponses dirigées (authentification renforcée, approbation additionnelle) pour ajouter de la friction aux transactions risquées mais légitimes plutôt que de les bloquer d'emblée.
Conférenciers

Senior Vice President at Ping Identity, brings over two decades of experience in identity and access management, driving innovation in security solutions that protect millions worldwide.
