Der weltweite Markt für Identity and Access Management (IAM) hat $21,50 Milliarden erreicht, während 80,0% der Datenschutzverletzungen in Unternehmen auf kompromittierte Zugangsdaten zurückzuführen sind, Maschinen-Identitäten menschliche Mitarbeiter um 45 zu 1 übertreffen, Microsoft Entra und Okta 76,0% des Cloud-SSO einnehmen und Vorfälle mit privilegierten Zugangsdaten durchschnittlich $4,90 Millionen kosten. Während Mitarbeiter Passwörter bei 62% der Anmeldungen wiederverwenden und 14,5% bösartige MFA-Push-Bomben genehmigen, schreiben 36% der Unternehmen phishing-resistente FIDO2-Schlüssel vor und SCIM-Automatisierung senkt den Onboarding-Aufwand um -82%. Die folgenden Zahlen stammen aus empirischen Studien von Gartner, IDC, CrowdStrike, Okta, CyberArk, Mandiant und IBM Security.
TL;DR
- Der weltweite Markt für Identity and Access Management (IAM), PAM und Identity Governance hat $21,50 Milliarden erreicht (Gartner)
- 80,0% aller Cyber-Datenschutzverletzungen in Unternehmen betreffen kompromittierte, gestohlene oder missbrauchte Zugangsdaten (Verizon DBIR)
- Nicht-menschliche Maschinen-Identitäten (APIs, Token, Servicekonten) übertreffen menschliche Mitarbeiter in Unternehmen um 45 zu 1 (CyberArk)
- Unternehmens-Organisationen verwalten durchschnittlich 93 verschiedene SaaS-Geschäftsanwendungen pro Unternehmen (Okta)
- 62,0% der Unternehmensmitarbeiter geben zu, Passwörter für Unternehmens-Workstations und private Online-Konten wiederzuverwenden
- 72,0% der Unternehmens-Organisationen setzen dedizierte Privileged Access Management (PAM)-Vaults für Root-Konten ein
- 24,0% der geschäftlichen SaaS-Konten bleiben nach dem Ausscheiden oder der Entlassung eines Mitarbeiters aufgrund von Offboarding-Lücken aktiv
- Microsoft Entra ID und Okta halten zusammen einen Marktanteil von 76,0% am Markt für Cloud Single Sign-On (SSO) in Unternehmen
- 14,5% der Unternehmensmitarbeiter genehmigen versehentlich unbefugte MFA-Push-Benachrichtigungen während Prompt-Bombing-Wellen von Angreifern
- 36,0% der Unternehmen schreiben phishing-resistente FIDO2-Hardwareschlüssel oder Passkeys vor, um SMS- und Push-OTPs abzuschaffen (CISA)
- Die Unternehmens-IT benötigt durchschnittlich 4,8 Tage Verzögerung, um den Zugriff eines ehemaligen Mitarbeiters über alle Cloud-SaaS-Apps hinweg vollständig zu entziehen
- 58,0% der Unternehmensmitarbeiter verfügen über übermäßige, nicht benötigte administrative Berechtigungen jenseits ihrer täglichen Kernaufgaben
- Eine schwere Datenschutzverletzung im Unternehmen, die auf kompromittierten privilegierten administrativen Zugangsdaten basiert, kostet durchschnittlich $4,90 Millionen
1. Marktgröße: 21,5-Mrd.-Dollar-Branche und 80% Credential-getriebene Sicherheitsvorfälle
Die Kompromittierung von Zugangsdaten hat die Ausnutzung von Netzwerkschwachstellen als primären initialen Zugriffsvektor bei weltweiten Angriffen auf Unternehmen abgelöst. Gartner bewertet den Markt mit $21,50 Milliarden.
Allgegenwart der Identität: 80,0% der Datenschutzverletzungen betreffen gestohlene Zugangsdaten (+22,6% CAGR bei ITDR, IDC), wodurch die Identitätsüberprüfung zum Fundament moderner Cybersicherheit wird.
| Metrik | Wert | Quelle |
|---|---|---|
| Globale Marktbewertung für Identity and Access Management (IAM), Privileged Access Management (PAM) und Identity Governance (IGA) | $21,50 Milliarden weltweiter IAM- und Identitätssicherheitsmarkt | Gartner / IDC / MarketsandMarkets |
| Anteil der Cyberangriffe auf Unternehmen, die kompromittierte, gestohlene oder missbrauchte Identitäts-Zugangsdaten betreffen (Passwörter, Sitzungscookies, API-Token) | 80,0% aller Datenschutzverletzungen in Unternehmen betreffen kompromittierte Identitäts-Zugangsdaten | CrowdStrike Global Threat Report / Verizon DBIR |
| Jährliche Wachstumsrate von Software für Identity Threat Detection and Response (ITDR) und passwortlose Authentifizierung | +22,6% durchschnittliche jährliche Wachstumsrate (CAGR) | Gartner Emerging Tech: ITDR Forecast |
Passkey-Authentifizierung und FIDO2-Einführung knüpfen an unsere Passkey-Adoptionsstatistiken an. Quelle: Gartner Research.
2. Maschinen-Ausbreitung & Passwort-Wiederverwendung: 45:1 Maschinen-Verhältnis und 93 SaaS-Apps
Cloud-Automatisierung und Microservices haben massive Bestände an Service-Konten, Token und automatisierten Bot-Schlüsseln geschaffen. Maschinen-Identitäten übertreffen Menschen um 45 zu 1.
App-Fragmentierung: Unternehmen jonglieren mit 93 SaaS-Anwendungen (Okta), während 62,0% der Mitarbeiter zugeben, Passwörter bei Unternehmens-Logins wiederzuverwenden (SpyCloud).
| Metrik | Wert | Quelle |
|---|---|---|
| Verhältnis Maschine zu Mensch: Durchschnittliches Verhältnis nicht-menschlicher Maschinen-Identitäten (APIs, Service-Konten, Bots, Token) zu menschlichen Mitarbeitern | 45:1 Verhältnis von Maschinen-Identitäten zu menschlichen Mitarbeitern in modernen Unternehmen | CyberArk State of Identity Security Report |
| Durchschnittliche SaaS-Apps pro Unternehmen: Eindeutige Cloud-Geschäftsanwendungen pro Unternehmen, die SSO-Management erfordern | 93 SaaS-Anwendungen im Schnitt pro Unternehmen (über 210 in Großunternehmen) | Okta Businesses at Work Report |
| Passwort-Wiederverwendung im Unternehmen: Mitarbeiter, die Passwörter zwischen privaten Konten und geschäftlichen Workstations wiederverwenden | 62,0% der Unternehmensmitarbeiter verwenden Passwörter über mehrere geschäftliche und private Logins hinweg wieder | SpyCloud Annual Identity Exposure Report |
Forensik von Sicherheitsvorfällen und Credential-Exfiltration knüpfen an unsere Datenschutzverletzungsstatistiken an. Quelle: CyberArk State of Identity Security.
3. PAM & verwaiste Konten: 72% PAM-Einsatz und 24% Ex-Mitarbeiter-Zugriff
Die Beschränkung administrativer Zugangsdaten in verschlüsselten Sitzungs-Vaults blockiert laterale Rechteausweitung bei Ransomware-Angriffen. 72,0% der Unternehmen setzen PAM ein.
Offboarding-Risiken: 24,0% der SaaS-Konten bleiben nach dem Ausscheiden von Mitarbeitern aktiv (SailPoint), während Microsoft und Okta 76,0% des Cloud-SSO einnehmen (IDC).
| Metrik | Wert | Quelle |
|---|---|---|
| Einführung von Privileged Access Management (PAM): Anteil der Unternehmen, die Sitzungsaufzeichnung, Credential-Vaulting und MFA für Admin-Konten durchsetzen | 72,0% der Unternehmen setzen dedizierte PAM-Software für administrative Root-/Domain-Logins ein | CyberArk Corporate Telemetry / Gartner |
| Verwaiste Benutzerkonten: Aktive Konten in Unternehmensverzeichnissen ehemaliger Mitarbeiter, die das Unternehmen verlassen haben (Ex-Mitarbeiter-Zugriff) | 24,0% der geschäftlichen SaaS-Konten bleiben nach Kündigung oder Entlassung eines Mitarbeiters aktiv | SailPoint Identity Governance Survey / CPO Magazine |
| Marktführerschaft bei Single Sign-On (SSO): Gemeinsamer Anteil von Okta, Microsoft Entra ID und Ping Identity am Cloud-SSO in Unternehmen | 76,0% kombinierter Marktanteil für Cloud-SSO in Unternehmen gehalten von Microsoft Entra und Okta | IDC Worldwide Identity and Access Management Market Shares |
Zero-Trust-Architektur und Identitätsverwaltung nach dem Minimalprinzip knüpfen an unsere Zero-Trust-Sicherheitsstatistiken an. Quelle: SailPoint Identity Governance.
4. MFA Bombing & FIDO2 Passkeys: 14,5% Prompt-Bombing und 36% FIDO2-Vorgaben
Reverse-Proxy-Phishing-Kits und wiederholter mobiler Push-Benachrichtigungs-Spam verleiten erschöpfte Mitarbeiter dazu, unbefugte Sitzungen freizugeben. 14,5% genehmigen Prompt-Bomben.
Phishing-resistente Schlüssel: 36,0% der Unternehmen schreiben FIDO2-Hardwareschlüssel vor (CISA), um manuelle Deprovisionierungs-Verzögerungen von 4,8 Tagen zu überwinden (BeyondIdentity).
| Metrik | Wert | Quelle |
|---|---|---|
| MFA Fatigue und Prompt-Bombing-Angriffe: Benutzer, die während MFA-Bombing-Wellen versehentlich bösartige Push-Benachrichtigungen genehmigen | 14,5% der Mitarbeiter genehmigen eine unbefugte MFA-Push-Benachrichtigung bei Bombardierung durch Angreifer | Mandiant Threat Intelligence / Microsoft Security |
| Einführung phishing-resistenter FIDO2-Passkeys: Unternehmen, die FIDO2-Hardwareschlüssel (YubiKey) oder Geräte-Passkeys vorschreiben, um SMS/Push-OTPs zu eliminieren | 36,0% der Unternehmen schreiben phishing-resistente FIDO2-Authentifizierung für kritische Systeme vor | FIDO Alliance Enterprise Adoption Report / CISA |
| Durchschnittliche Zeit zur Deprovisionierung von Zugriffen: Durchschnittliche Dauer, die die IT benötigt, um beim Ausscheiden eines Mitarbeiters alle Zugriffe zu sperren | 4,8 Tage durchschnittliche Verzögerung zur vollständigen Deprovisionierung des Cloud-Zugriffs über alle SaaS-Apps | BeyondIdentity State of Deprovisioning Study |
Zwei-Faktor-Authentifizierung und Sicherheitstoken-Nutzung knüpfen an unsere Zwei-Faktor-Authentifizierungsstatistiken an. Quelle: FIDO Alliance Enterprise Adoption.
5. Governance & SCIM-Automatisierung: 58% Überprivilegierung und -82% Arbeitsstunden
Die Bereitstellung von Benutzerberechtigungen über standardisierte SCIM-APIs synchronisiert Verzeichnisänderungen direkt mit nachgelagerten SaaS-Plattformen. SCIM senkt den Bereitstellungsaufwand um -82,0%.
Berechtigungswildwuchs: 58,0% der Mitarbeiter besitzen übermäßige administrative Rechte (CyberArk), was 54,0% der Unternehmen dazu veranlasst, quartalsweise automatisierte Zugriffszertifizierungen durchzuführen.
| Metrik | Wert | Quelle |
|---|---|---|
| Identity Governance and Administration (IGA)-Compliance: Organisationen, die quartalsweise automatisierte Zugriffszertifizierungsprüfungen durchführen (SOX, SOC 2) | 54,0% der Unternehmen führen automatisierte vierteljährliche Überprüfungen von Benutzerzugriffsberechtigungen durch | SailPoint State of Identity Security / KuppingerCole |
| Überprivilegierte menschliche Benutzer: Unternehmensmitarbeiter mit administrativen Berechtigungen, die über ihre täglichen Aufgabenanforderungen hinausgehen | 58,0% der Unternehmensmitarbeiter besitzen übermäßige, unbenötigte administrative Zugriffsrechte | CyberArk Identity Security Benchmark |
| Kosteneinsparungen durch automatisiertes Onboarding/Offboarding: Eingesparte administrative Arbeitsstunden pro Mitarbeiterwechsel durch SCIM-Provisioning | -82,0% Reduzierung der IT-Helpdesk-Arbeitsstunden für Onboarding und Offboarding via SCIM | Okta Integration Network Economic Impact Study |
Cloud-Sicherheitsstatus und Berechtigungsmanagement in der Infrastruktur knüpfen an unsere Cloud-Security-Posture-Statistiken an. Quelle: Okta Integration Network.
6. Sitzungstoken-Diebstahl & Breach-Kosten: 38% InfoStealer-Diebstahl und $4,90 Mio. Kosten
Malware-Familien wie RedLine und Lumma lesen aktive Browser-Sitzungscookies aus dem Speicher aus, sodass Angreifer authentifizierte Sitzungen ohne Passworteingabe kapern können. 38,0% der Angriffe stehlen Sitzungstoken.
Finanzielle Schäden: Sicherheitsvorfälle mit privilegierten Zugangsdaten kosten durchschnittlich $4,90 Millionen (IBM Security), was 48,0% der Unternehmen dazu bringt, echtzeitbasierten bedingten Zugriff durchzusetzen (Microsoft).
| Metrik | Wert | Quelle |
|---|---|---|
| Sitzungscookie-Hijacking / Token-Diebstahl: Cybervorfälle, bei denen Angreifer MFA umgehen, indem sie authentifizierte Browser-Sitzungscookies stehlen | 38,0% der fortgeschrittenen Zugangsdatenangriffe nutzen InfoStealer-Malware zum Abfangen von Browser-Sitzungstoken | Red Canary Threat Detection Report / Mandiant |
| Kosten identitätsgetriebener Datenschutzverletzungen: Durchschnittlicher Gesamtschaden, wenn ein Vorfall von kompromittierten privilegierten Zugangsdaten ausgeht | $4,90 Millionen durchschnittliche Kosten einer Datenschutzverletzung durch kompromittierte privilegierte Zugangsdaten | IBM Security Cost of a Data Breach Report |
| Kontinuierliche Identitätsrisikobewertung: Unternehmen, die Benutzerrisikobewertungen (Geolokalisierungsanomalien, unmögliche Reisen, Gerätezustand) bei jeder Anfrage auswerten | 48,0% der Unternehmen setzen kontinuierliche Richtlinien für bedingten Zugriff in Echtzeit durch | Microsoft Entra Identity Telemetry |
Summary: Identity & Access Management in Zahlen
| Metrik | Wert | Primäre Quelle |
|---|---|---|
| Globale Marktbewertung für IAM und Identitätssicherheit | $21,50 Milliarden | Gartner / IDC / MarketsandMarkets |
| Vorfälle mit kompromittierten Zugangsdaten | 80,0% der Datenschutzverletzungen | CrowdStrike / Verizon DBIR |
| ITDR-Marktwachstum (Identitätsbedrohungserkennung) | +22,6% CAGR | Gartner Emerging Tech |
| Verhältnis von Maschinen-Identitäten zu Mitarbeitern | 45:1 Maschinen-Verhältnis | CyberArk State of Identity |
| Durchschnittlich genutzte SaaS-Apps pro Unternehmen | 93 Apps / Unternehmen | Okta Businesses at Work |
| Mitarbeiter, die Passwörter bei Logins wiederverwenden | 62,0% Passwort-Wiederverwendung | SpyCloud Identity Report |
| Unternehmen mit dedizierter PAM-Software | 72,0% setzen PAM ein | CyberArk / Gartner |
| Aktive Konten ehemaliger Mitarbeiter | 24,0% verwaiste Konten | SailPoint / CPO Magazine |
| Microsoft Entra & Okta Unternehmens-SSO-Anteil | 76,0% kombinierter Anteil | IDC IAM Market Shares |
| Mitarbeiter, die bösartige MFA-Push-Prompts genehmigen | 14,5% genehmigen Prompt-Bomben | Mandiant / Microsoft |
| Unternehmen mit Pflicht zu phishing-resistenten FIDO2-Keys | 36,0% verpflichten zu FIDO2 | FIDO Alliance / CISA |
| Durchschnittliche Verzögerung beim Offboarding | 4,8 Tage bis Deprovisionierung | BeyondIdentity Study |
| Mitarbeiter mit übermäßigen unbenötigten Berechtigungen | 58,0% überprivilegiert | CyberArk Identity Benchmark |
| IT-Arbeitsaufwandssenkung durch SCIM-Provisioning | -82,0% Helpdesk-Aufwand | Okta Economic Impact |
| Kosten eines Vorfalls durch kompromittierte Admin-Rechte | $4,90 Millionen / Vorfall | IBM Cost of Data Breach |
Methodik und Quellen
Die Statistiken in diesem Bericht wurden zusammengestellt aus Marktanteilsübersichten von Gartner und IDC, empirischer Identitätsbedrohungstelemetrie von CyberArk, Okta und Microsoft Entra, Sicherheitsuntersuchungen von Verizon DBIR und CrowdStrike, Sitzungsdiebstahlanalysen von Red Canary und Mandiant, Studien zur Offenlegung von Zugangsdaten von SpyCloud und Kosten-Benchmarks von IBM Security.
-
Gartner & IDC: Magic Quadrant for Access Management, PAM, and Worldwide IAM Market Shares ($21,5-Mrd.-Markt, 76% Okta/Microsoft-Anteil, +22,6% CAGR).
-
CrowdStrike & Verizon: Data Breach Investigations Report (DBIR) and Global Threat Report: Credential Abuse (80% Zugangsdaten-Breaches, InfoStealer-Tokendiebstahl).
-
Okta & SpyCloud: Businesses at Work Report, SCIM Economic Impact, and Identity Exposure Censuses (durchschnittlich 93 SaaS-Apps, 62% Passwort-Wiederverwendung, -82% Provisionierungsaufwand).
-
CyberArk: State of Identity Security Report: 45:1 Machine Identities, PAM Adoption, and Privilege Risks (45:1 Maschinen-Verhältnis, 72% PAM, 58% überprivilegiert).
-
Mandiant (Google Cloud) & IBM Security: MFA Prompt Bombing, Session Token Theft, and Cost of Privileged Breaches (14,5% MFA-Genehmigungen, $4,90 Mio. Kosten bei Vorfällen mit privilegierten Rechten).
-
Data watch: IAM-Statistiken umfassen Single Sign-On (SSO), Multi-Faktor-Authentifizierung (MFA), Privileged Access Management (PAM), Identity Governance and Administration (IGA) und Identity Threat Detection and Response (ITDR). Physische Smartcard-Zutrittskontrollsysteme werden separat kategorisiert.
-
Zuletzt aktualisiert: August 2026. Diese Übersicht wird vierteljährlich aktualisiert, sobald neue Berichte wie Okta Businesses at Work, Gartner IAM Magic Quadrants und CyberArk Identity Reports veröffentlicht werden.