Globalny rynek Identity and Access Management (IAM) osiągnął $21,50 miliarda, podczas gdy 80,0% naruszeń danych w przedsiębiorstwach wynika ze skompromitowanych poświadczeń, tożsamości maszynowe przewyższają liczbę pracowników w stosunku 45 do 1, Microsoft Entra i Okta odpowiadają za 76,0% chmurowego SSO, a incydenty z udziałem uprawnień uprzywilejowanych kosztują średnio $4,90 miliona. Podczas gdy pracownicy ponownie używają haseł w 62% logowań, a 14,5% zatwierdza złośliwe ataki MFA push bombing, 36% firm wymaga odpornych na phishing kluczy FIDO2, a automatyzacja SCIM skraca czas pracy przy wdrażaniu o -82%. Poniższe dane pochodzą z badań empirycznych opublikowanych przez Gartner, IDC, CrowdStrike, Okta, CyberArk, Mandiant i IBM Security.
TL;DR
- Globalny rynek IAM, PAM i Identity Governance osiągnął wartość $21,50 miliarda (Gartner)
- 80,0% wszystkich naruszeń bezpieczeństwa danych w firmach wynika ze skompromitowanych, skradzionych lub nadużytych poświadczeń (Verizon DBIR)
- Nie-ludzkie tożsamości maszynowe (API, tokeny, konta usługowe) przewyższają liczbę pracowników w firmach w stosunku 45 do 1 (CyberArk)
- Przedsiębiorstwa zarządzają średnio 93 odrębnymi aplikacjami biznesowymi SaaS na organizację (Okta)
- 62,0% pracowników korporacyjnych przyznaje się do ponownego używania haseł między stacjami roboczymi a prywatnymi kontami
- 72,0% przedsiębiorstw wdraża dedykowane sejfy Privileged Access Management (PAM) dla kont root
- 24,0% korporacyjnych kont SaaS pozostaje aktywnych po odejściu lub zwolnieniu pracownika z powodu luk w offboardingu
- Microsoft Entra ID i Okta mają łącznie 76,0% udziału w rynku korporacyjnego chmurowego Single Sign-On (SSO)
- 14,5% pracowników przedsiębiorstw nieświadomie zatwierdza nieautoryzowane powiadomienia push MFA podczas fal ataków prompt bombing
- 36,0% przedsiębiorstw wymaga odpornych na phishing kluczy sprzętowych FIDO2 lub passkeys, aby wyeliminować SMS i push OTP (CISA)
- Działy IT przedsiębiorstw potrzebują średnio 4,8 dnia opóźnienia, aby całkowicie odebrać dostęp byłemu pracownikowi do aplikacji SaaS
- 58,0% pracowników posiada nadmierne, niepotrzebne uprawnienia administracyjne wykraczające poza codzienne obowiązki
- Poważne naruszenie danych w przedsiębiorstwie wynikające ze skompromitowanych poświadczeń uprzywilejowanych kosztuje średnio $4,90 miliona
1. Wielkość rynku: branża o wartości $21,5 mld i 80% naruszeń przez poświadczenia
Przejęcie poświadczeń zastąpiło eksploatację sieci jako główny wektor początkowego dostępu w globalnych atakach na firmy. Gartner wycenia ten rynek na $21,50 miliarda.
Wszechobecność tożsamości: 80,0% naruszeń danych wiąże się ze skradzionymi poświadczeniami (+22,6% CAGR w ITDR, IDC), co czyni weryfikację tożsamości fundamentem współczesnego cyberbezpieczeństwa.
| Metryka | Wartość | Źródło |
|---|---|---|
| Globalna wycena rynku Identity and Access Management (IAM), Privileged Access Management (PAM) i Identity Governance (IGA) | $21,50 miliarda globalnego rynku IAM i bezpieczeństwa tożsamości | Gartner / IDC / MarketsandMarkets |
| Udział cyberataków na firmy obejmujących skompromitowane, skradzione lub nadużyte poświadczenia tożsamości (hasła, pliki cookie sesji, tokeny API) | 80,0% wszystkich naruszeń danych w przedsiębiorstwach wynika ze skompromitowanych poświadczeń | CrowdStrike Global Threat Report / Verizon DBIR |
| Roczna stopa wzrostu oprogramowania Identity Threat Detection and Response (ITDR) i uwierzytelniania bezhasłowego | +22,6% skumulowanego rocznego wskaźnika wzrostu (CAGR) | Gartner Emerging Tech: ITDR Forecast |
Uwierzytelnianie kluczami dostępu i adopcja FIDO2 łączą się z naszymi statystykami wdrażania kluczy dostępu. Źródło: Gartner Research.
2. Rozrost tożsamości maszynowych i ponowne użycie haseł: stosunek 45:1 i 93 aplikacje SaaS
Automatyzacja w chmurze i mikroserwisy wygenerowały ogromne populacje kont usługowych, tokenów i zautomatyzowanych kluczy botów. Tożsamości maszynowe przewyższają liczbę ludzi 45 do 1.
Fragmentacja aplikacji: przedsiębiorstwa korzystają z 93 aplikacji SaaS (Okta), a 62,0% pracowników przyznaje się do ponownego używania haseł w firmowych logowaniach (SpyCloud).
| Metryka | Wartość | Źródło |
|---|---|---|
| Stosunek tożsamości maszynowych do ludzkich: średni stosunek tożsamości nie-ludzkich (API, konta usługowe, boty, tokeny) do pracowników | Stosunek 45 do 1 tożsamości maszynowych do pracowników w nowoczesnych przedsiębiorstwach | CyberArk State of Identity Security Report |
| Średnia liczba aplikacji SaaS na przedsiębiorstwo: odrębne chmurowe aplikacje biznesowe wdrożone w firmie wymagające zarządzania SSO | Średnio 93 aplikacje SaaS wdrożone na przedsiębiorstwo (ponad 210 w dużych firmach) | Okta Businesses at Work Report |
| Ponowne używanie haseł w firmach: pracownicy przyznający się do używania tych samych haseł na kontach prywatnych i stacjach roboczych | 62,0% pracowników korporacyjnych używa ponownie haseł w wielu loginach służbowych i osobistych | SpyCloud Annual Identity Exposure Report |
Analiza śledcza naruszeń danych i eksfiltracja poświadczeń łączą się z naszymi statystykami wycieków danych. Źródło: CyberArk State of Identity Security.
3. PAM i osierocone konta: 72% adopcji PAM i 24% dostępów byłych pracowników
Ograniczanie poświadczeń administracyjnych w zaszyfrowanych sejfach sesyjnych blokuje boczną eskalację uprawnień podczas ataków ransomware. 72,0% przedsiębiorstw wdraża PAM.
Ryzyko związane z offboardingiem: 24,0% kont SaaS pozostaje aktywnych po odejściu pracownika (SailPoint), a Microsoft i Okta kontrolują 76,0% chmurowego SSO (IDC).
| Metryka | Wartość | Źródło |
|---|---|---|
| Adopcja Privileged Access Management (PAM): odsetek przedsiębiorstw stosujących rejestrację sesji, sejfy poświadczeń i MFA na kontach adminów | 72,0% przedsiębiorstw wdraża dedykowane oprogramowanie PAM dla logowań administracyjnych root/domeny | CyberArk Corporate Telemetry / Gartner |
| Osierocone konta użytkowników: aktywne konta katalogowe należące do byłych pracowników, którzy opuścili firmę (dostęp byłych pracowników) | 24,0% kont SaaS w przedsiębiorstwach pozostaje aktywnych po odejściu lub zwolnieniu pracownika | SailPoint Identity Governance Survey / CPO Magazine |
| Liderzy rynku Single Sign-On (SSO): łączny udział Okta, Microsoft Entra ID i Ping Identity w chmurowym SSO dla firm | 76,0% łącznego udziału w rynku korporacyjnego chmurowego SSO posiadanego przez Microsoft Entra i Okta | IDC Worldwide Identity and Access Management Market Shares |
Architektura Zero Trust i zarządzanie tożsamością według zasady najmniejszych uprawnień łączą się z naszymi statystykami bezpieczeństwa zero trust. Źródło: SailPoint Identity Governance.
4. MFA Bombing i klucze FIDO2: 14,5% prompt bombów i 36% wymogów FIDO2
Zestawy phishingowe typu reverse-proxy oraz powtarzające się powiadomienia push nakłaniają zmęczonych pracowników do zatwierdzania nieautoryzowanych sesji. 14,5% zatwierdza prompt bomby.
Klucze odporne na phishing: 36,0% przedsiębiorstw wymaga sprzętowych kluczy FIDO2 (CISA), eliminując 4,8-dniowe opóźnienia ręcznego odbierania dostępów (BeyondIdentity).
| Metryka | Wartość | Źródło |
|---|---|---|
| Zmęczenie MFA i ataki prompt bombing: użytkownicy nieświadomie zatwierdzający złośliwe powiadomienia push podczas fal bombardowania MFA | 14,5% pracowników zatwierdza nieautoryzowane powiadomienie push MFA podczas zmasowanego ataku | Mandiant Threat Intelligence / Microsoft Security |
| Adopcja kluczy dostępu FIDO2 odpornych na phishing: firmy wymagające kluczy sprzętowych FIDO2 (YubiKey) lub passkeys zamiast SMS/Push OTP | 36,0% przedsiębiorstw wymaga odpornego na phishing uwierzytelniania FIDO2 dla systemów krytycznych | FIDO Alliance Enterprise Adoption Report / CISA |
| Średni czas odebrania dostępu pracownikom: średni czas potrzebny działowi IT na cofnięcie wszystkich dostępów po odejściu pracownika | 4,8 dnia średniego opóźnienia do całkowitego odebrania dostępu byłemu pracownikowi w chmurze SaaS | BeyondIdentity State of Deprovisioning Study |
Uwierzytelnianie dwuskładnikowe i adopcja tokenów bezpieczeństwa łączą się z naszymi statystykami uwierzytelniania dwuskładnikowego. Źródło: FIDO Alliance Enterprise Adoption.
5. Zarządzanie i automatyzacja SCIM: 58% nadmiernych uprawnień i -82% roboczogodzin
Przydzielanie uprawnień użytkowników za pośrednictwem znormalizowanych API SCIM synchronizuje zmiany w katalogu bezpośrednio z platformami SaaS. SCIM redukuje nakład pracy przy wdrażaniu o -82,0%.
Rozrost uprawnień: 58,0% pracowników posiada nadmierne prawa administracyjne (CyberArk), co skłania 54,0% firm do przeprowadzania kwartalnych automatycznych certyfikacji dostępu.
| Metryka | Wartość | Źródło |
|---|---|---|
| Zgodność Identity Governance and Administration (IGA): organizacje przeprowadzające kwartalne automatyczne przeglądy uprawnień (SOX, SOC 2) | 54,0% przedsiębiorstw przeprowadza kwartalne automatyczne przeglądy uprawnień dostępu użytkowników | SailPoint State of Identity Security / KuppingerCole |
| Użytkownicy z nadmiernymi uprawnieniami: pracownicy posiadający uprawnienia administracyjne przekraczające wymagania ich codziennych obowiązków | 58,0% pracowników przedsiębiorstw posiada nadmierne, niepotrzebne uprawnienia administracyjne | CyberArk Identity Security Benchmark |
| Oszczędności kosztów automatycznego onboardingu/offboardingu: godziny pracy zaoszczędzone na pracowniku dzięki automatyzacji SCIM | -82,0% redukcji godzin pracy helpdesku IT przy onboardingu i offboardingu dzięki SCIM | Okta Integration Network Economic Impact Study |
Ocena bezpieczeństwa chmury i zarządzanie uprawnieniami w infrastrukturze łączą się z naszymi statystykami stanu bezpieczeństwa chmury. Źródło: Okta Integration Network.
6. Kradzież tokenów sesyjnych i koszty naruszeń: 38% kradzieży InfoStealer i $4,90 mln kosztów
Rodziny złośliwego oprogramowania, takie jak RedLine i Lumma, wyodrębniają aktywne pliki cookie sesji przeglądarki z pamięci, umożliwiając napastnikom przejmowanie sesji bez haseł. 38,0% ataków kradnie tokeny sesyjne.
Szkody finansowe: naruszenia z udziałem poświadczeń uprzywilejowanych kosztują średnio $4,90 miliona (IBM Security), co skłania 48,0% firm do wymuszania dostępu warunkowego w czasie rzeczywistym (Microsoft).
| Metryka | Wartość | Źródło |
|---|---|---|
| Przejmowanie plików cookie sesji / Kradzież tokenów: incydenty, w których napastnicy omijają MFA, kradnąc uwierzytelnione pliki cookie sesji | 38,0% zaawansowanych ataków na poświadczenia wykorzystuje złośliwe oprogramowanie InfoStealer do kradzieży tokenów | Red Canary Threat Detection Report / Mandiant |
| Koszt naruszenia danych opartego na tożsamości: średnia całkowita strata finansowa, gdy naruszenie wynika ze skompromitowanych poświadczeń | $4,90 miliona średniego kosztu naruszenia danych wynikającego ze skompromitowanych poświadczeń uprzywilejowanych | IBM Security Cost of a Data Breach Report |
| Ciągła ocena ryzyka tożsamości: firmy oceniające wskaźniki ryzyka użytkownika (anomalie geolokalizacji, niemożliwe podróże, stan urządzenia) przy każdym żądaniu | 48,0% przedsiębiorstw egzekwuje ciągłe zasady dostępu warunkowego w czasie rzeczywistym | Microsoft Entra Identity Telemetry |
Summary: Identity & Access Management w liczbach
| Metryka | Wartość | Główne źródło |
|---|---|---|
| Globalna wycena rynku IAM i bezpieczeństwa tożsamości | $21,50 miliarda | Gartner / IDC / MarketsandMarkets |
| Naruszenia obejmujące skompromitowane poświadczenia | 80,0% naruszeń danych | CrowdStrike / Verizon DBIR |
| CAGR rynku wykrywania zagrożeń tożsamości ITDR | +22,6% CAGR | Gartner Emerging Tech |
| Stosunek tożsamości maszynowych do pracowników | Stosunek 45 do 1 maszyn | CyberArk State of Identity |
| Średnia liczba aplikacji SaaS wdrożonych w firmie | 93 aplikacje / firmę | Okta Businesses at Work |
| Pracownicy korporacyjni używający ponownie haseł | 62,0% używa ponownie haseł | SpyCloud Identity Report |
| Przedsiębiorstwa wdrażające dedykowane oprogramowanie PAM | 72,0% wdraża PAM | CyberArk / Gartner |
| Aktywne konta należące do byłych pracowników | 24,0% osieroconych kont | SailPoint / CPO Magazine |
| Udział Microsoft Entra i Okta w korporacyjnym SSO | 76,0% łącznego udziału | IDC IAM Market Shares |
| Pracownicy zatwierdzający złośliwe monity push MFA | 14,5% zatwierdza prompt bomby | Mandiant / Microsoft |
| Firmy wymagające kluczy FIDO2 odpornych na phishing | 36,0% wymaga FIDO2 | FIDO Alliance / CISA |
| Średnie opóźnienie w odbieraniu dostępów pracownikom | 4,8 dnia do deprovisioningu | BeyondIdentity Study |
| Pracownicy posiadający nadmierne, niepotrzebne uprawnienia | 58,0% z nadmiarem uprawnień | CyberArk Identity Benchmark |
| Redukcja nakładu pracy IT dzięki automatyzacji SCIM | -82,0% pracy helpdesku | Okta Economic Impact |
| Koszt naruszenia wynikającego z uprawnień uprzywilejowanych | $4,90 miliona / naruszenie | IBM Cost of Data Breach |
Metodologia i źródła
Statystyki zawarte w tym raporcie zostały zebrane z zestawień udziałów rynkowych Gartnera i IDC, empirycznej telemetrii zagrożeń tożsamości od CyberArk, Okta i Microsoft Entra, badań naruszeń z Verizon DBIR i CrowdStrike, analiz kradzieży sesji od Red Canary i Mandiant, badań ekspozycji poświadczeń od SpyCloud oraz analiz kosztów od IBM Security.
-
Gartner & IDC: Magic Quadrant for Access Management, PAM, and Worldwide IAM Market Shares (rynek $21,5 mld, 76% udziału Okta/Microsoft, +22,6% CAGR).
-
CrowdStrike & Verizon: Data Breach Investigations Report (DBIR) and Global Threat Report: Credential Abuse (80% naruszeń przez poświadczenia, kradzież tokenów InfoStealer).
-
Okta & SpyCloud: Businesses at Work Report, SCIM Economic Impact, and Identity Exposure Censuses (średnio 93 aplikacje SaaS, 62% ponownego użycia haseł, -82% nakładu pracy przy wdrażaniu).
-
CyberArk: State of Identity Security Report: 45:1 Machine Identities, PAM Adoption, and Privilege Risks (stosunek maszyn 45:1, 72% PAM, 58% z nadmiarem uprawnień).
-
Mandiant (Google Cloud) & IBM Security: MFA Prompt Bombing, Session Token Theft, and Cost of Privileged Breaches (14,5% zatwierdzeń MFA, $4,90 mln kosztu naruszenia uprzywilejowanego).
-
Data watch: Statystyki IAM obejmują Single Sign-On (SSO), uwierzytelnianie wieloskładnikowe (MFA), Privileged Access Management (PAM), Identity Governance and Administration (IGA) oraz Identity Threat Detection and Response (ITDR). Fizyczne systemy kontroli dostępu oparte na kartach inteligentnych są klasyfikowane osobno.
-
Ostatnia aktualizacja: Sierpień 2026. Zestawienie jest aktualizowane kwartalnie w miarę publikowania raportów Okta Businesses at Work, Gartner IAM Magic Quadrants oraz raportów CyberArk.