SailPoint:41%企業的身份安全處於初階
企業身份安全解決方案公司SailPoint發表2024-2025年度 《Horizons of Identity Security》報告顯示,大部分企業的身份安全仍處於初期發展階段,而發展成熟的企業卻獲得比預期更高回報。SailPoint香港及澳門董事總經理戴健慶表示:「對身份安全進行策略性投資可以提高身份安全價值,減少事故,提高IT效率,為企業帶來更理想的回報。」
10%企業達到身份安全更高階段
現今,身分安全的潛力在很大程度上尚未被充分運用。受訪的企業中,約41%企業的身份安全仍處於初期發展階段,只有10%的企業能夠達到更高階段;這個巨大差距充分顯示了未來身份安全上所具備的龐大市場潛力。

根據調查顯示,企業鞏固身份安全措施能夠帶來超乎預期的回報,產生良好的經濟影響,包括有效降低網絡風險,增加業務商業價值和提高生產力。隨著系統的不斷成熟,這些效益也會相應增加。由於市場上新引入的人工智能法規,亞太區企業對於併購和出售業務而導致的存取模式變化以及人工智能/器學習領域的人才短缺感到擔憂。

2024《Horizons of Identity Security》身份安全報告概述了一些新的成熟身份安全措施的進展和價值,例如
增長最快的身份類別為機器身份,其需要更廣泛的覆蓋範圍
身份安全發展成熟的企業中,其非人類或機器身份(例如機器人)的覆蓋率高達87%或以上;相反,身份安全仍處於初期發展階段的企業只有28%的覆蓋率。同時,機器身份為增長最快的身份類別。調查結果顯示,機器身份在特定企業中佔總身份的40%以上。三分之一的受訪者預計未來一年內機器身份將增長30%。
較高的第三方身份覆蓋
相比於身份安全仍處於初期發展階段的企業,身份安全發展成熟的企業對第三方身份的覆蓋率高出多達50%。隨著越來越多的企業轉向第三方供應商提供關鍵服務,其身份變得日益重要,同時也擴大了攻擊面。
利用身分識別數據智能
身份安全發展成熟的企業更有可能利用身份數據來生成可操作的智能工具,並支持新的使用案例,如用戶存取的智能指導,情境感知的安全策略和智能訪問審查。這一點非常重要,因為它可以實現更準確和及時的存取決策,降低安全風險。
更廣泛採用人工智能和願意投資GenAI
身份安全發展成熟的企業使用人工智能為基礎的身份解決方案的採用率幾乎是身份安全仍處於初期發展階段企業的兩倍,這表明了他們致力於建立可擴展的解決方案並提高生產力。身份安全發展成熟的企業投資在可擴展的Gen AI的用例處於領先地位,這些案例可以應用於工作流程創建、用戶權限管理、角色描述和自然語言搜尋等領域。相反,大多數早期企業仍專注於自動化簡單任務。
降低網絡安全保險費用
92%的調查受訪者表示保險公司在設定保費之前會評估其網絡能力。有趣的是,超過7成的身份安全決策者認為身份安全是影響網絡安全保險費用決定的三大最具影響力的安全能力之一。

在過去三年間,該公司研究和實踐經驗已確定,身份安全的未來將受到不同跨科技環境整合的身份計劃形成。這種整合包括統一的存取權控制,提供所有身份類型的可見性,與安全操作整合,及對機器身份管理和可操作數據的支援。此外,隨著先進的下一代身份安全科技的發展,存取決策將更多地由人工智能所驅動。這些分析可利用情境感知策略,透過異常檢測、身分模式識別和行為分析來增強安全性。