Объем мирового рынка систем управления идентификацией и доступом (IAM) достиг $21.50 млрд, поскольку 80.0% корпоративных утечек данных связаны с компрометацией учетных данных, машинные идентичности превосходят численность сотрудников в соотношении 45 к 1, Microsoft Entra и Okta занимают 76.0% рынка облачного SSO, а ущерб от утечек с компрометацией привилегированного доступа составляет в среднем $4.90 млн. В то время как сотрудники повторно используют пароли в 62% входов, а 14.5% случайно одобряют вредоносные push-запросы при MFA bombing, 36% предприятий вводят обязательное использование устойчивых к фишингу ключей FIDO2, а автоматизация через SCIM сокращает трудозатраты на онбординг на -82%. Приведенные ниже данные основаны на эмпирических исследованиях Gartner, IDC, CrowdStrike, Okta, CyberArk, Mandiant и IBM Security.
TL;DR
- Мировой рынок решений IAM, PAM и Identity Governance достиг $21.50 млрд (Gartner)
- 80.0% всех корпоративных утечек данных связаны с компрометацией, кражей или злоупотреблением учетными данными (Verizon DBIR)
- Нечеловеческие машинные идентичности (API, токены, сервисные аккаунты) превосходят число сотрудников в компаниях в соотношении 45 к 1 (CyberArk)
- Корпоративные организации используют в среднем 93 отдельных облачных SaaS-приложения на компанию (Okta)
- 62.0% корпоративных сотрудников признаются в повторном использовании паролей между рабочими станциями и личными сервисами
- 72.0% корпоративных организаций внедрили специализированные решения Privileged Access Management (PAM) для защиты root-аккаунтов
- 24.0% корпоративных учетных записей в SaaS остаются активными после увольнения сотрудника из-за задержек депровижининга
- Microsoft Entra ID и Okta контролируют совокупную долю в 76.0% корпоративного рынка облачного Single Sign-On (SSO)
- 14.5% сотрудников непреднамеренно одобряют несанкционированные push-уведомления MFA при массированных атаках prompt bombing
- 36.0% предприятий требуют обязательного применения устойчивых к фишингу аппаратных ключей FIDO2 или passkeys вместо SMS и push OTP (CISA)
- IT-службам требуется в среднем 4.8 дня для полного отзыва доступа уволенного сотрудника во всех облачных SaaS-приложениях
- 58.0% корпоративных сотрудников обладают избыточными административными правами, выходящими за рамки ежедневных обязанностей
- Крупная корпоративная утечка данных из-за компрометации привилегированных учетных данных администратора обходится в среднем в $4.90 млн
1. Объем рынка: индустрия на $21.5B и 80% утечек через учетные данные
Компрометация учетных данных вытеснила эксплуатацию сетевых уязвимостей в качестве основного вектора первичного проникновения в глобальных корпоративных атаках. Gartner оценивает рынок в $21.50 млрд.
Повсеместность идентификации: 80.0% утечек данных происходят с использованием украденных учетных записей (+22.6% CAGR в сегменте ITDR, IDC), что делает аутентификацию фундаментом современной кибербезопасности.
| Метрика | Значение | Источник |
|---|---|---|
| Оценка мирового рынка управления идентификацией и доступом (IAM), привилегированным доступом (PAM) и Identity Governance (IGA) | Рынок IAM и безопасности идентификации объемом $21.50 млрд | Gartner / IDC / MarketsandMarkets |
| Доля корпоративных кибератак, связанных с компрометацией, кражей или злоупотреблением учетными данными (пароли, cookie сессий, токены API) | 80.0% всех корпоративных утечек данных связаны с компрометацией учетных данных | CrowdStrike Global Threat Report / Verizon DBIR |
| Годовой темп роста программного обеспечения для обнаружения угроз идентификации (ITDR) и беспарольной аутентификации | +22.6% совокупный среднегодовой темп роста (CAGR) | Gartner Emerging Tech: ITDR Forecast |
Внедрение аутентификации passkey и FIDO2 связано с нашей статистикой внедрения passkey. Источник: Gartner Research.
2. Разрастание машинных сущностей и повтор паролей: соотношение 45:1 и 93 SaaS-приложения
Облачная автоматизация и микросервисы породили колоссальное количество сервисных аккаунтов, токенов и ключей для ботов. Машинные идентичности превосходят людей в соотношении 45 к 1.
Фрагментация приложений: компании используют в среднем 93 SaaS-сервиса (Okta), при этом 62.0% сотрудников повторно используют пароли (SpyCloud).
| Метрика | Значение | Источник |
|---|---|---|
| Соотношение машинных и человеческих идентичностей: среднее отношение нечеловеческих учетных данных (API, сервисные аккаунты, боты, токены) к сотрудникам-людям | Соотношение 45 к 1 машинных идентичностей к сотрудникам в современных предприятиях | CyberArk State of Identity Security Report |
| Среднее число SaaS-приложений на предприятие: количество облачных бизнес-приложений в компании, требующих управления через SSO | В среднем 93 SaaS-приложения на предприятие (более 210 в крупных корпорациях) | Okta Businesses at Work Report |
| Повторное использование паролей в корпоративной среде: сотрудники, использующие одинаковые пароли в личных аккаунтах и рабочих системах | 62.0% корпоративных сотрудников используют одинаковые пароли для рабочих и личных аккаунтов | SpyCloud Annual Identity Exposure Report |
Анализ утечек данных и эксфильтрации учетных записей связан с нашей статистикой утечек данных. Источник: CyberArk State of Identity Security.
3. PAM и брошенные аккаунты: 72% внедрения PAM и 24% остаточного доступа уволенных
Изоляция административных учетных записей в зашифрованных хранилищах сессий блокирует горизонтальное перемещение и повышение привилегий при атаках программ-вымогателей. 72.0% предприятий внедряют PAM.
Риски при увольнении: 24.0% аккаунтов SaaS остаются активными после ухода сотрудника (SailPoint), в то время как Microsoft и Okta занимают 76.0% рынка облачного SSO (IDC).
| Метрика | Значение | Источник |
|---|---|---|
| Внедрение Privileged Access Management (PAM): доля предприятий, применяющих запись сессий, хранилища учетных данных и MFA для административных аккаунтов | 72.0% предприятий используют специализированное ПО PAM для защиты административных root/доменных учетных записей | CyberArk Corporate Telemetry / Gartner |
| Брошенные учетные записи: активные корпоративные аккаунты уволившихся сотрудников (доступ бывших работников) | 24.0% корпоративных SaaS-аккаунтов остаются активными после увольнения или сокращения сотрудника | SailPoint Identity Governance Survey / CPO Magazine |
| Лидерство на рынке Single Sign-On (SSO): совокупная доля Okta, Microsoft Entra ID и Ping Identity в корпоративном облачном SSO | 76.0% совокупная доля рынка корпоративного облачного SSO у Microsoft Entra и Okta | IDC Worldwide Identity and Access Management Market Shares |
Архитектура Zero Trust и принцип наименьших привилегий связаны с нашей статистикой безопасности zero trust. Источник: SailPoint Identity Governance.
4. MFA Bombing и ключи FIDO2: 14.5% подтверждений атак и 36% обязательных внедрений FIDO2
Фишинговые наборы с обратным прокси и спам мобильными push-уведомлениями вынуждают уставших сотрудников подтверждать несанкционированные сессии. 14.5% одобряют prompt bombing.
Устойчивые к фишингу ключи: 36.0% предприятий делают аппаратные ключи FIDO2 обязательными (CISA), устраняя риски от 4.8-дневных задержек ручного депровижининга (BeyondIdentity).
| Метрика | Значение | Источник |
|---|---|---|
| Усталость от MFA и атаки prompt bombing: пользователи, непреднамеренно одобряющие вредоносные push-уведомления во время атак перегрузки запросами | 14.5% сотрудников подтверждают несанкционированное push-уведомление MFA при массированной бомбардировке запросами | Mandiant Threat Intelligence / Microsoft Security |
| Внедрение устойчивых к фишингу ключей FIDO2: компании, требующие использования аппаратных ключей FIDO2 (YubiKey) или passkeys вместо SMS/Push OTP | 36.0% предприятий требуют обязательной устойчивой к фишингу аутентификации FIDO2 для критических систем | FIDO Alliance Enterprise Adoption Report / CISA |
| Среднее время отзыва доступа сотрудников: средний срок, необходимый IT-отделу для аннулирования доступа ко всем приложениям при увольнении | 4.8 дня средняя задержка для полного отзыва облачного доступа уволенного сотрудника во всех SaaS-сервисах | BeyondIdentity State of Deprovisioning Study |
Двухфакторная аутентификация и аппаратные токены безопасности связаны с нашей статистикой двухфакторной аутентификации. Источник: FIDO Alliance Enterprise Adoption.
5. Управление доступом и автоматизация SCIM: 58% избыточных прав и -82% затрат труда
Предоставление прав пользователей через стандартизированные API SCIM синхронизирует изменения в каталогах напрямую с подключенными SaaS-платформами. SCIM сокращает трудозатраты на провижининг на -82.0%.
Разрастание привилегий: 58.0% сотрудников обладают избыточными административными правами (CyberArk), что побуждает 54.0% компаний проводить автоматизированную ежеквартальную сертификацию доступа.
| Метрика | Значение | Источник |
|---|---|---|
| Соответствие нормам Identity Governance and Administration (IGA): организации, проводящие автоматизированную ежеквартальную сертификацию прав доступа (SOX, SOC 2) | 54.0% предприятий проводят автоматизированный ежеквартальный аудит прав доступа пользователей | SailPoint State of Identity Security / KuppingerCole |
| Пользователи с избыточными привилегиями: сотрудники предприятий с правами администратора, превышающими их ежедневные должностные обязанности | 58.0% корпоративных сотрудников обладают избыточными, ненужными правами административного доступа | CyberArk Identity Security Benchmark |
| Экономия от автоматизации онбординга и офбординга: сокращение рабочих часов IT-персонала на одного сотрудника при автоматическом провижининге через SCIM | -82.0% сокращение трудозатрат IT helpdesk на онбординг и депровижининг благодаря SCIM | Okta Integration Network Economic Impact Study |
Управление состоянием безопасности облака и правами инфраструктуры связано с нашей статистикой безопасности облака. Источник: Okta Integration Network.
6. Кража токенов сессий и ущерб от утечек: 38% краж через инфостилеры и ущерб в $4.90M
Семейства вредоносных программ, такие как RedLine и Lumma, извлекают активные cookie браузерных сессий из оперативной памяти, позволяя злоумышленникам перехватывать авторизованные сессии без ввода паролей. В 38.0% атак похищаются токены сессий.
Финансовые потери: утечки с компрометацией привилегированных учетных данных обходятся в среднем в $4.90 млн (IBM Security), что побуждает 48.0% компаний внедрять оценку условного доступа в реальном времени (Microsoft).
| Метрика | Значение | Источник |
|---|---|---|
| Перехват session cookie / Кража токенов: инциденты, в которых злоумышленники обходят MFA путем кражи аутентифицированных cookie сессий браузера | 38.0% сложных атак на учетные данные используют инфостилеры (InfoStealer) для сбора токенов сессий браузера | Red Canary Threat Detection Report / Mandiant |
| Стоимость утечки данных из-за компрометации идентичности: средний общий финансовый ущерб при утечке данных через скомпрометированные привилегированные учетные записи | $4.90 млн средняя стоимость утечки данных, вызванной компрометацией привилегированных учетных данных | IBM Security Cost of a Data Breach Report |
| Непрерывная оценка рисков идентификации: предприятия, оценивающие риски пользователей (аномалии геолокации, невозможное перемещение, состояние устройства) при каждом запросе | 48.0% предприятий применяют политики непрерывного условного доступа в реальном времени | Microsoft Entra Identity Telemetry |
Итоги: управление идентификацией и доступом в цифрах
| Метрика | Значение | Основной источник |
|---|---|---|
| Оценка мирового рынка IAM и безопасности идентификации | $21.50 млрд | Gartner / IDC / MarketsandMarkets |
| Утечки, связанные с компрометацией учетных данных | 80.0% утечек данных | CrowdStrike / Verizon DBIR |
| CAGR рынка обнаружения угроз идентификации (ITDR) | +22.6% CAGR | Gartner Emerging Tech |
| Отношение машинных идентичностей к сотрудникам | Соотношение 45 к 1 | CyberArk State of Identity |
| Среднее число используемых SaaS-приложений на компанию | 93 приложения на компанию | Okta Businesses at Work |
| Доля сотрудников, повторно использующих пароли | 62.0% повторно используют пароли | SpyCloud Identity Report |
| Доля предприятий, внедривших специализированное ПО PAM | 72.0% внедрили PAM | CyberArk / Gartner |
| Активные учетные записи уволенных сотрудников | 24.0% брошенных аккаунтов | SailPoint / CPO Magazine |
| Доля Microsoft Entra и Okta в корпоративном SSO | 76.0% совокупная доля | IDC IAM Market Shares |
| Доля сотрудников, подтверждающих вредоносные push-запросы MFA | 14.5% одобряют prompt bombing | Mandiant / Microsoft |
| Доля компаний, сделавших ключи FIDO2 обязательными | 36.0% требуют FIDO2 | FIDO Alliance / CISA |
| Средняя задержка депровижининга уволенных сотрудников | 4.8 дня на депровижининг | BeyondIdentity Study |
| Доля сотрудников с избыточными ненужными правами | 58.0% с избыточными правами | CyberArk Identity Benchmark |
| Сокращение трудозатрат IT благодаря провижинингу SCIM | -82.0% нагрузки на helpdesk | Okta Economic Impact |
| Стоимость утечки данных через привилегированный доступ | $4.90 млн на инцидент | IBM Cost of Data Breach |
Методология и источники
Статистические данные в этом отчете собраны на основе обзоров долей рынка от Gartner и IDC, эмпирической телеметрии угроз идентификации от CyberArk, Okta и Microsoft Entra, расследований инцидентов от Verizon DBIR и CrowdStrike, анализа кражи сессий от Red Canary и Mandiant, исследований компрометации учетных данных от SpyCloud, а также бенчмарков ущерба от IBM Security.
-
Gartner & IDC: Magic Quadrant for Access Management, PAM, and Worldwide IAM Market Shares (рынок в $21.5B, 76% доля Okta/Microsoft, +22.6% CAGR).
-
CrowdStrike & Verizon: Data Breach Investigations Report (DBIR) and Global Threat Report: Credential Abuse (80% утечек через учетные данные, кража токенов инфостилерами).
-
Okta & SpyCloud: Businesses at Work Report, SCIM Economic Impact, and Identity Exposure Censuses (в среднем 93 SaaS-приложения, 62% повтора паролей, -82% затрат на провижининг).
-
CyberArk: State of Identity Security Report: 45:1 Machine Identities, PAM Adoption, and Privilege Risks (соотношение машин к людям 45:1, 72% PAM, 58% с избыточными правами).
-
Mandiant (Google Cloud) & IBM Security: MFA Prompt Bombing, Session Token Theft, and Cost of Privileged Breaches (14.5% подтверждений MFA, стоимость привилегированной утечки в $4.90M).
-
Наблюдение за данными: Статистика IAM охватывает Single Sign-On (SSO), Multi-Factor Authentication (MFA), Privileged Access Management (PAM), Identity Governance and Administration (IGA) и Identity Threat Detection and Response (ITDR). Системы физического контроля доступа по смарт-картам классифицируются отдельно.
-
Последнее обновление: Август 2026 года. Этот обзор обновляется ежеквартально по мере публикации отчетов Okta Businesses at Work, Gartner IAM Magic Quadrant и отчетов CyberArk.