A FIDO és HID jelentése a vállalati identitásról 2026-ban

A FIDO Alliance a HID-del együtt közzétett egy átfogó jelentést „A fizikai és digitális identitás helyzete a vállalatoknál” címmel, amely kiemeli azokat a kihívásokat, amelyekkel a szervezetek szembesülnek a munkaerő hozzáférésének kezelése során.

Forrás: sourcesecurity

A kutatás, amely 500 informatikai és kiberbiztonsági szakember adatain alapul az Egyesült Államokban, Kanadában, az Egyesült Királyságban, Franciaországban és Németországban, feltárja a vállalatok identitáskezelésbe vetett bizalmának és az általuk tapasztalt működési realitások közötti szakadékot.

A jelentés szerint bár a szervezetek 94%-a bízik abban, hogy egy alkalmazott távozását követő 24 órán belül visszavonhatják a hozzáférést, jelentős részük, 35% az elmúlt két évben ebben a vonatkozásban problémákkal szembesült. Ezenkívül 70% jelezte, hogy legalább egy, az identitáskezeléssel kapcsolatos biztonsági incidenst tapasztalt ebben az időszakban.

Kihívások az irányításban és a komplexitásban

Az eredmények rávilágítanak arra, hogy a vállalatoknak csak a fele rendelkezik egységes jelentéstételi felelősséggel a fizikai és digitális identitás tekintetében, és közülük mindössze 48% rendelkezik konszolidált költségvetéssel ezekre a tevékenységekre. A pénzügyi szektorban tapasztalható a legnagyobb széttöredezettség, ahol a szigorú szabályozási követelmények ellenére 34% tart fenn különálló jelentéstételi struktúrákat.

Ezenkívül a vállalatok 59%-a három vagy több különálló hitelesítési rendszert használ, és 58% jegyezte meg, hogy az elmúlt két évben megnőtt a digitális identitások kezelésének összetettsége.

Biztonsági incidensek

Az adathalászat és a hitelesítő adatokkal való visszaélés kockázatának csökkentése a jelszó nélküli hitelesítés felé való elmozdulást ösztönzi.

A kutatás szerint a közszférát sújtja a legmagasabb az identitással kapcsolatos biztonsági incidensek aránya, a szervezetek 43%-ánál fordul elő hozzáférés-visszavonási probléma. A manuális hitelesítő adatok visszavonásának aránya ebben a szektorban 20%, ami jelentősen magasabb, mint az IT/technológiai szektorban.

Míg a szervezetek 93%-a halad a jelszóhasználat terén, mindössze 13% érte el a széleskörű bevezetést. Ez a korlátozott telepítés összefügg a biztonsági incidensek magas arányával, ami aláhúzza az átfogó bevezetés szükségességét a fenyegetésekkel szembeni védelem maximalizálása érdekében.

A válaszadók 45%-a az adathalászat és a hitelesítő adatokkal való visszaélés kockázatának csökkentése okán váltott ki jelszó nélküli hitelesítést. További 44% célja a jelszó-visszaállítással és az ügyfélszolgálattal kapcsolatos informatikai költségek minimalizálása.

A teljes jelentést az Identiverse 2026 konferencián mutatják be, ahol a FIDO Alliance és a HID is elérhető lesz.

Forrás: sourcesucurity