Integrity360 lanserar den nya verksamheten Identity Services efter förvärvet av identitetsspecialisten CyberIAM i augusti 2026. Genom satsningen samlas kompetensen från de båda bolagen i en gemensam global verksamhet med över 90 specialister och mer än 800 certifieringar inom identitetssäkerhet.
Bakgrunden är en förändrad angreppsyta där identiteter i allt högre grad används som vägar in i företagens system. Stulna inloggningsuppgifter, felaktigt tilldelade behörigheter och bristande åtkomstkontroller kan ge angripare tillgång till kritiska system utan att de behöver angripa infrastrukturen på traditionellt sätt.
Samtidigt växer antalet identiteter som behöver åtkomst till verksamhetens system. När företag inför fler molntjänster, automatiserade processer och AI-lösningar handlar identitetssäkerhet därför inte längre enbart om anställda och kunder.
AI-agenter blir en del av identitetslandskapet
Applikationer, maskiner och AI-agenter kan alla behöva behörigheter för att kunna utföra sina uppgifter. Dessa icke-mänskliga identiteter kan samtidigt ha omfattande åtkomst till system och data, vilket gör hur behörigheterna tilldelas och kontrolleras till en central säkerhetsfråga.
– Angripare behöver inte längre bryta sig in genom ”ytterdörren”. Om de kan kompromettera en identitet kan de helt enkelt logga in. Utmaningen ökar i takt med att företag introducerar fler applikationer, maskiner och AI-agenter som alla behöver rätt behörigheter och säkerhetskontroller, säger Brian Martin, produktchef på Integrity360.
Omfattar hela identitetskedjan
Identity Services omfattar bland annat accesshantering, AM, privilegierad åtkomsthantering, PAM, identitetsstyrning, IGA, och kundidentitetshantering, CIAM.
Tjänsterna sträcker sig från analys och strategi till implementation, drift och löpande förvaltning. Integrity360 uppger att bolaget har mer än tio års erfarenhet inom identitetssäkerhet och har genomfört över 130 implementationer.
Kompetensen omfattar bland annat plattformar från CyberArk, Okta, SailPoint, Ping Identity, BeyondTrust, Microsoft, Saviynt och Strivacity.
– Det handlar ytterst om att ge verksamheter bättre kontroll över vem eller vad som har tillgång till de system som verksamheten är beroende av. Behoven ser olika ut; vissa organisationer behöver identifiera sina största risker, andra behöver stöd vid implementation eller hjälp med den långsiktiga driften, säger Brian Martin.
Kopplas till övrigt säkerhetsarbete
Den nya verksamheten ska även arbeta tillsammans med Integrity360:s övriga cybersäkerhetsteam. Det gäller bland annat bolagets MDR-tjänster, Managed Detection and Response, där identitetssäkerhet ska integreras med den bredare övervakningen och hanteringen av säkerhetshot.