Este é o segundo artigo da nossa série de blogs sobre confiança/segurança e direitos humanos. Você pode encontrar o nosso primeiro blog aqui.
Identidade é a conexão entre pessoas e tecnologia, e é a porta de entrada para todas as interações digitais. À medida que as ameaças que enfrentamos evoluem, a Identidade se tornou cada vez mais importante para nossas comunidades e locais de trabalho.
Criminosos cibernéticos estão usando técnicas de IA generativa para orquestrar ataques mais sofisticados, aproveitando seus recursos para criar conteúdo deepfake convincente, forjar identidades e ignorar as medidas de segurança tradicionais. Hoje, há um aumento de 180% nos ataques em comparação com o ano anterior, levando as organizações em média 290 dias para reconhecer e conter uma violação.
Identidade é segurança. A identidade é o principal ponto de entrada de segurança empresarial para todos os aplicativos de força de trabalho e consumidor. Proteger identidades digitais pode permitir o respeito aos direitos humanos, como privacidade, liberdade de discriminação, segurança e liberdade de expressão.
Projetando com privacidade e segurança na vanguarda
Na Okta, amar nossos clientes sempre foi um diferencial em como operamos. A Okta ajuda nossos clientes a manter a privacidade e a segurança, projetando com esses princípios em mente. Algumas maneiras pelas quais a Okta demonstra essas prioridades incluem:
- A Okta nunca venderá dados de clientes. Sendo voltado para a privacidade, acreditamos que os clientes são proprietários de seus próprios dados; os clientes têm total controle sobre quais informações são necessárias para operar o serviço e podem adicionar ou remover a qualquer momento sem a necessidade de suporte ou serviços profissionais. Usamos apenas dados de clientes para fornecer nossos serviços. A Okta nunca venderá ou fornecerá suas informações a terceiros sem consentimento.
- A Okta assumiu um compromisso público com a Cybersecurity and Infrastructure Security Agency’s (CISA) Secure by Design Pledge. Em maio de 2024, a Okta foi um dos primeiros fornecedores de software empresarial a assinar o compromisso,
que solicita que as empresas de software empresarial façam um esforço de boa fé para cumprir um conjunto de sete metas de alto nível do Secure by Design dentro de um ano. Isso impulsionará melhorias de segurança em todo o ecossistema de tecnologia com um esforço conjunto de vários fornecedores. Saiba mais em nossa atualização de progresso do meio do ano. - A Okta tem como objetivo habilitar a privacidade por design para todos os softwares com Identidade. A Okta simplifica para os desenvolvedores a criação de proteções de Identidade robustas e as melhores práticas de segurança em seus softwares.
- A Okta oferece suporte aos clientes na migração para um futuro mais seguro e sem senha . As senhas são propensas a serem copiadas, roubadas, alvos de phishing ou quebradas. A autenticação sem senha da Okta impede ataques baseados em senha e mantém os dados da sua organização seguros.
- A Okta apoia organizações vulneráveis, como as sem fins lucrativos, na melhoria de sua postura de segurança. Por meio do Okta for Good, organizações sem fins lucrativos elegíveis recebem doações de licenças e descontos em soluções essenciais como Single Sign-On e Autenticação Multifator Adaptativa (Adaptive MFA). Também reconhecemos que as organizações sem fins lucrativos precisam de acesso a expertise para ter sucesso com a Okta, e é por isso que estamos comprometidos em oferecer programas que permitam que organizações sem fins lucrativos elegíveis aproveitem o suporte à implementação.
Acreditamos que isso pode gerar um impacto significativo. De acordo com a Microsoft, o setor sem fins lucrativos é o terceiro mais visado, com 41% das organizações não governamentais (ONGs) relatando terem sido vítimas de um ataque cibernético nos últimos três anos (2020-2023).
Para saber mais sobre como as comunidades marginalizadas geralmente suportam um fardo desproporcional de ameaças e vulnerabilidades cibernéticas, incluindo as organizações sem fins lucrativos que atendem a essas comunidades, assista à nossa gravação da sessão Oktane24 on Demand.
Priorizando a segurança
A visão da Okta é liberar todos para usar qualquer tecnologia com segurança. Como tal, a segurança está no cerne do DNA da Okta, guiando nossa tomada de decisão e nossos resultados a longo prazo. Algumas maneiras pelas quais a Okta coloca a segurança em prática incluem:
- Na Okta, entendemos nossa responsabilidade de proteger as identidades digitais de pessoas, comunidades e organizações em todo o mundo. Aproveitando nossa visibilidade única como o principal provedor independente de identidade do mundo, a Okta ofereceu proativamente suporte a vários eventos globais, incluindo as Olimpíadas de Paris de 2024 e a eleição presidencial dos EUA.
- A Okta se esforça para usar e desenvolver a IA com segurança para fortalecer as conexões entre pessoas, tecnologia e nossa comunidade. A Okta lançou seus princípios de IA responsável, vinculados aos nossos valores fundamentais, como “Sempre seguro. Sempre ativo”, ganhando a confiança do cliente e aplicando uma abordagem rigorosa à inovação em IA focada em segurança, privacidade e proteção.
- À medida que continuamos a impulsionar a inovação, nossas equipes de engenharia, segurança, produto, tecnologia de negócios, jurídico e direitos humanos trabalham juntas para entender e incorporar o respeito aos direitos humanos, como privacidade, evitando preconceitos e segurança por meio da colaboração com especialistas internos e externos em direitos humanos.
- Okta Ventures investe e apoia empresas que criam tecnologias de ponta habilitadas por identidade, segurança e privacidade. Por exemplo, a Okta Ventures investiu na start-up k-ID, que “permite que jovens digitais de forma segura, adequada à idade e capacitadora” ao fornecer jogos compatíveis e adequados à idade, construídos com segurança e privacidade por design para a era digital. A Okta Ventures também investiu na Intrinsic, uma plataforma de moderação de conteúdo de IA empresarial com a missão de criar uma Internet mais segura, democratizando as ferramentas de segurança.
Definindo um novo padrão da indústria
No início deste ano, lançamos o Compromisso de Identidade Segura da Okta, um pilar do qual é “Elevar a fasquia para a nossa indústria”. Embora isto tenha sido detalhado no primeiro blog desta série, a Okta fez um grande anúncio no Oktane24 em outubro.
Para promover a segurança para o setor de tecnologia, a Okta faz parte de um grupo de trabalho da OpenID Foundation para estabelecer um novo padrão de segurança de identidade, o Interoperability Profile for Secure Identity in the Enterprise (IPSIE). A visão deste novo padrão aberto é fornecer uma estrutura para que as empresas SaaS melhorem a segurança de ponta a ponta de seus produtos em todos os pontos de contato de sua pilha de tecnologia.
“A Okta está focada em elevar todo o setor de tecnologia para que esteja mais bem protegido contra ataques”, disse Todd McKinnon, CEO e cofundador da Okta, ao apresentar o grupo de trabalho IPSIE da OpenID Foundation no Oktane24. “O objetivo do IPSIE é padronizar a segurança de identidade e ajudar a promover um ecossistema aberto onde construir e usar aplicativos corporativos que sejam seguros por padrão seja fácil para todos.”
Milhares de aplicações na nuvem hoje são construídas sem Identity seguro. Este esforço visa ajudar a elevar o nível de segurança, respeitando assim os direitos humanos, como a privacidade.
Impulsionando o que vem a seguir
É um momento desafiador e emocionante estar na vanguarda da Identidade. Nunca foi tão importante proteger pessoas, comunidades, seus dados e seus direitos digitais. Os avanços na tecnologia ajudarão e atrapalharão nossos esforços em igual medida à medida que entrarmos em 2025. As ferramentas de IA devem ser implementadas de forma responsável, dentro de normas éticas consistentes, protegidas e controladas para cumprir a promessa que mostraram até agora. Criminosos e agentes maliciosos nunca tiveram tanto acesso a tecnologias avançadas e as equipes de segurança permanecem sobrecarregadas, precisando maximizar o retorno de segurança sobre seus investimentos.
À luz da rápida mudança de ritmo atual, a proteção da identidade e os benefícios do que é possível precisam estar igualmente disponíveis para todos. A visão da Okta de liberar todos para usar qualquer tecnologia com segurança é mais importante do que nunca.