Подавляющее большинство ИТ-сотрудников полагает, что пользователям предоставляются излишние права доступа к информационным ресурсам. Согласно результатам опроса, проведенного Ponemon Institute, 78% из них считают, что сотрудники их компании часто получают неоправданно широкий доступ, неадекватный выполняемым функциям. Еще 19% выразили неуверенность.
Таким образом, доля компаний, в которых обстановку с управлением правами доступа можно признать благополучной, весьма мала. Процессы принятия решений о предоставлении доступа весьма различаются. 29% практикуют предоставление доступа по запросу конкретного сотрудника, еще 25% - по требованию со стороны руководства департамента, а 21% называет в качестве основного ролевой принцип. 25% признали отсутствие систематизированного подхода. Что касается применяемых решений для управления правами доступа, то более трети компаний используют собственные разработки, а 30% - приобрели с этой целью готовое решение.