SailPointTechnologies, Inc. 發表 2024-2025 年度 《Horizons of Identity Security》報告研究結果。報告顯示,大部分企業的身份安全仍處於初期發展階段;然而, 發展成熟的企業卻獲得了比預期更高的回報。現今,身分安全的潛力在很大程度上尚未被充分運用。受訪的企業中,約 41% 企業的身份安全仍處於初期發展階段,只有 10%的 企業能夠達到更高階段; 這個巨大差距充分顯示了未來身份安全上所具備的龐大市場潛力。
根據調查顯示,企業鞏固身份安全措施能夠帶來超乎預期的回報,產生良好的經濟影響,包括有效降低網絡風險,增加業務商業價值和提高生產力。隨著系統的不斷成熟,這些效益也會相應增加。
由於市場上新引入的人工智能法規,亞太區企業對於併購和出售業務而導致的存取模式變化以及人工智能/器學習領域的人才短缺感到擔憂。SailPoint 香港及澳門董事總經理戴健慶表示:「大部分亞太區和香港企業的身份安全,仍處於初期發展階段。對身份安全進行策略性投資可以提高身份安全價值,減少事故,SailPoint 幫助客戶實現數碼轉型,有效地管理數碼身份,提高 IT 效率之外,為企業帶來更理想的回報。
2024《Horizons of Identity Security》身份安全報告概述了一些新的成熟身份安全措施的的進展和價值,例如
增長最快的身份類別為機器身份,其需要更廣泛的覆蓋範圍
身份安全發展成熟的企業中,其非人類或機器身份(例如機器人)的覆蓋率高達 87%或以上;相反,身份安全仍處於初期發展階段的企業只有 28%的覆蓋率。同時,機器身份為增長最快的身份類別。調查結果顯示,機器身份在特定企業中佔總身份的 40%以上。三分之一的受訪者預計未來一年內機器身份將增長 30%。
較高的第三方身份覆蓋
相比於身份安全仍處於初期發展階段的企業,身份安全發展成熟的企業對第三方身份的覆蓋率高出多達 50%。隨著越來越多的企業轉向第三方供應商提供關鍵服務,其身份變得日益重要,同時也擴大了攻擊面。
利用身分識別數據智能
身份安全發展成熟的企業更有可能利用身份數據來生成可操作的智能工具,並支持新的使用案例,如用戶存取的智能指導,情境感知的安全策略和智能訪問審查。這一點非常重要,因為它可以實現更準確和及時的存取決策,降低安全風險。
更廣泛採用人工智能和願意投資 GenAI
身份安全發展成熟的企業使用人工智能為基礎的身份解決方案的採用率幾乎是身份安全仍處於初期發展階段企業的兩倍,這表明了他們致力於建立可擴展的解決方案並提高生產力。
身份安全的未來將受到不同跨科技環境整合的身份計劃形成。這種整合包括統一的存取權控制,提供所有身份類型的可見性,與安全操作整合,及對機器身份管理和可操作數據的支援。此外,隨著先進的下一代身份安全科技的發展,存取決策將更多地由人工智能所驅動。這些分析可利用情境感知策略,透過異常檢測、身分模式識別和行為分析來增強安全性。企業可以藉助這些下一代功能來設定未來的北極星指標,以實現身份安全的進步。