身分遠不只是用戶憑證,現今企業需要保護機器、客戶、員工、約聘和臨時員工,甚至合作夥伴等多種身分。 SailPoint 研究報告《The Horizons of Identity》調查顯示,機器身分佔一般企業身分總數的 43%,其次為客戶(31%)和員工(16%),預計在未來 3至5 年內,機器和客戶將成為成長速度最快的身分類型。同時,預計各種身分的總數將增加 14%。
研究報告也發現,隨著企業身分安全越趨成熟,組織亦能夠更有效而熟練地使用安全工具。在身分安全成熟度處於起步階段的企業中,逾四分之一的公司表示將超過 15% 的網路安全預算用於身分驗證。相反地,71%身分安全成熟度更高的企業表示,在身分安全方面投入的資源較少,但能收獲更大的回報。
根據《The Horizons of Identity》調查結果,高科技企業擁有最成熟的身分安全措施,其次是銀行和證券產業;而媒體、娛樂和交通產業的成長空間最大。在身分安全成熟度最高的企業當中,71% 為大型企業,並且64% 位於北美地區,位於歐洲和亞太地區的企業則分別佔21%和 14%。
SailPoint亞太區身分安全資深技術副總裁顧志鋒表示:在亞太地區,各種規模的企業組織在身分安全成熟度方面都遠遠落後於其他歐美地區。有鑑於網路攻擊可能導致業務中斷、商譽受損和財務損失,因此企業必須確保以身分安全作為其網路安全戰略的基礎。
現今數位身分和連接設備的爆炸性成長,組織亟需尋求一個兼具整合性、自動化與智慧化的身分安全平台,以自動地發現、管理和控制所有用戶存取權限,並在正確的時間為用戶提供正確的資源。自動化的身分安全解決方案不僅簡化身分驗證流程,還可以根據公司的政策和對所有數據、應用、系統和雲端資源的存取控制,支援高效的跨組織工作流程,協助企業在身分相關的網路風險管理保持領先。
隨著數位身分環境越趨複雜,人工智慧(AI)及機器學習(ML)的出現有助推動身分成熟程度。調查指出,逾 50%受訪者表示已經實施或計劃在未來兩年內實施 AI/ML 資安模型,以提升身分安全治理能力。然而,僅21% 受訪者表示對於自身組織的AI能力具備信心,反映出AI未來龐大的增長空間。
此外,更多人意識到整合式身分模型大大有助於減少整體攻擊面,50%受訪者表示希望擁有一個以身分為中心的安全平台,當中各種身分可互相連結以覆蓋機器、雲端、軟體即服務(SaaS)及應用程式介面(API)等多個範疇,因而成為最為熱門的平台選項。
★快點加入《壹蘋》Line,和我們做好友!
★FB按讚追蹤《壹蘋新聞網》各大臉書粉絲團,即時新聞到你手,不漏任何重要新聞!
本文依《新聞倫理政策》、《新聞規範》與《事實查核政策》採訪撰寫,如有疑問與指教請見《更正政策》。