Статистика управления идентификацией и доступом (IAM) (2026): 48 фактов об Okta, FIDO2 и PAM

Статистика IAM 2026: данные Gartner и Okta о рынке в $21.5B, 80% взломов через учетные данные, соотношении машинных идентичностей 45:1, доле Microsoft/Okta в 76% в SSO, 14.5% одобрений MFA prompt bombing и стоимости взлома в $4.90M.

Объем мирового рынка систем управления идентификацией и доступом (IAM) достиг $21.50 млрд, поскольку 80.0% корпоративных утечек данных связаны с компрометацией учетных данных, машинные идентичности превосходят численность сотрудников в соотношении 45 к 1, Microsoft Entra и Okta занимают 76.0% рынка облачного SSO, а ущерб от утечек с компрометацией привилегированного доступа составляет в среднем $4.90 млн. В то время как сотрудники повторно используют пароли в 62% входов, а 14.5% случайно одобряют вредоносные push-запросы при MFA bombing, 36% предприятий вводят обязательное использование устойчивых к фишингу ключей FIDO2, а автоматизация через SCIM сокращает трудозатраты на онбординг на -82%. Приведенные ниже данные основаны на эмпирических исследованиях Gartner, IDC, CrowdStrike, Okta, CyberArk, Mandiant и IBM Security.

TL;DR

  • Мировой рынок решений IAM, PAM и Identity Governance достиг $21.50 млрд (Gartner)
  • 80.0% всех корпоративных утечек данных связаны с компрометацией, кражей или злоупотреблением учетными данными (Verizon DBIR)
  • Нечеловеческие машинные идентичности (API, токены, сервисные аккаунты) превосходят число сотрудников в компаниях в соотношении 45 к 1 (CyberArk)
  • Корпоративные организации используют в среднем 93 отдельных облачных SaaS-приложения на компанию (Okta)
  • 62.0% корпоративных сотрудников признаются в повторном использовании паролей между рабочими станциями и личными сервисами
  • 72.0% корпоративных организаций внедрили специализированные решения Privileged Access Management (PAM) для защиты root-аккаунтов
  • 24.0% корпоративных учетных записей в SaaS остаются активными после увольнения сотрудника из-за задержек депровижининга
  • Microsoft Entra ID и Okta контролируют совокупную долю в 76.0% корпоративного рынка облачного Single Sign-On (SSO)
  • 14.5% сотрудников непреднамеренно одобряют несанкционированные push-уведомления MFA при массированных атаках prompt bombing
  • 36.0% предприятий требуют обязательного применения устойчивых к фишингу аппаратных ключей FIDO2 или passkeys вместо SMS и push OTP (CISA)
  • IT-службам требуется в среднем 4.8 дня для полного отзыва доступа уволенного сотрудника во всех облачных SaaS-приложениях
  • 58.0% корпоративных сотрудников обладают избыточными административными правами, выходящими за рамки ежедневных обязанностей
  • Крупная корпоративная утечка данных из-за компрометации привилегированных учетных данных администратора обходится в среднем в $4.90 млн

1. Объем рынка: индустрия на $21.5B и 80% утечек через учетные данные

Компрометация учетных данных вытеснила эксплуатацию сетевых уязвимостей в качестве основного вектора первичного проникновения в глобальных корпоративных атаках. Gartner оценивает рынок в $21.50 млрд.

Повсеместность идентификации: 80.0% утечек данных происходят с использованием украденных учетных записей (+22.6% CAGR в сегменте ITDR, IDC), что делает аутентификацию фундаментом современной кибербезопасности.

МетрикаЗначениеИсточник
Оценка мирового рынка управления идентификацией и доступом (IAM), привилегированным доступом (PAM) и Identity Governance (IGA)Рынок IAM и безопасности идентификации объемом $21.50 млрдGartner / IDC / MarketsandMarkets
Доля корпоративных кибератак, связанных с компрометацией, кражей или злоупотреблением учетными данными (пароли, cookie сессий, токены API)80.0% всех корпоративных утечек данных связаны с компрометацией учетных данныхCrowdStrike Global Threat Report / Verizon DBIR
Годовой темп роста программного обеспечения для обнаружения угроз идентификации (ITDR) и беспарольной аутентификации+22.6% совокупный среднегодовой темп роста (CAGR)Gartner Emerging Tech: ITDR Forecast

Внедрение аутентификации passkey и FIDO2 связано с нашей статистикой внедрения passkey. Источник: Gartner Research.

2. Разрастание машинных сущностей и повтор паролей: соотношение 45:1 и 93 SaaS-приложения

Облачная автоматизация и микросервисы породили колоссальное количество сервисных аккаунтов, токенов и ключей для ботов. Машинные идентичности превосходят людей в соотношении 45 к 1.

Фрагментация приложений: компании используют в среднем 93 SaaS-сервиса (Okta), при этом 62.0% сотрудников повторно используют пароли (SpyCloud).

МетрикаЗначениеИсточник
Соотношение машинных и человеческих идентичностей: среднее отношение нечеловеческих учетных данных (API, сервисные аккаунты, боты, токены) к сотрудникам-людямСоотношение 45 к 1 машинных идентичностей к сотрудникам в современных предприятияхCyberArk State of Identity Security Report
Среднее число SaaS-приложений на предприятие: количество облачных бизнес-приложений в компании, требующих управления через SSOВ среднем 93 SaaS-приложения на предприятие (более 210 в крупных корпорациях)Okta Businesses at Work Report
Повторное использование паролей в корпоративной среде: сотрудники, использующие одинаковые пароли в личных аккаунтах и рабочих системах62.0% корпоративных сотрудников используют одинаковые пароли для рабочих и личных аккаунтовSpyCloud Annual Identity Exposure Report

Анализ утечек данных и эксфильтрации учетных записей связан с нашей статистикой утечек данных. Источник: CyberArk State of Identity Security.

3. PAM и брошенные аккаунты: 72% внедрения PAM и 24% остаточного доступа уволенных

Изоляция административных учетных записей в зашифрованных хранилищах сессий блокирует горизонтальное перемещение и повышение привилегий при атаках программ-вымогателей. 72.0% предприятий внедряют PAM.

Риски при увольнении: 24.0% аккаунтов SaaS остаются активными после ухода сотрудника (SailPoint), в то время как Microsoft и Okta занимают 76.0% рынка облачного SSO (IDC).

МетрикаЗначениеИсточник
Внедрение Privileged Access Management (PAM): доля предприятий, применяющих запись сессий, хранилища учетных данных и MFA для административных аккаунтов72.0% предприятий используют специализированное ПО PAM для защиты административных root/доменных учетных записейCyberArk Corporate Telemetry / Gartner
Брошенные учетные записи: активные корпоративные аккаунты уволившихся сотрудников (доступ бывших работников)24.0% корпоративных SaaS-аккаунтов остаются активными после увольнения или сокращения сотрудникаSailPoint Identity Governance Survey / CPO Magazine
Лидерство на рынке Single Sign-On (SSO): совокупная доля Okta, Microsoft Entra ID и Ping Identity в корпоративном облачном SSO76.0% совокупная доля рынка корпоративного облачного SSO у Microsoft Entra и OktaIDC Worldwide Identity and Access Management Market Shares

Архитектура Zero Trust и принцип наименьших привилегий связаны с нашей статистикой безопасности zero trust. Источник: SailPoint Identity Governance.

4. MFA Bombing и ключи FIDO2: 14.5% подтверждений атак и 36% обязательных внедрений FIDO2

Фишинговые наборы с обратным прокси и спам мобильными push-уведомлениями вынуждают уставших сотрудников подтверждать несанкционированные сессии. 14.5% одобряют prompt bombing.

Устойчивые к фишингу ключи: 36.0% предприятий делают аппаратные ключи FIDO2 обязательными (CISA), устраняя риски от 4.8-дневных задержек ручного депровижининга (BeyondIdentity).

МетрикаЗначениеИсточник
Усталость от MFA и атаки prompt bombing: пользователи, непреднамеренно одобряющие вредоносные push-уведомления во время атак перегрузки запросами14.5% сотрудников подтверждают несанкционированное push-уведомление MFA при массированной бомбардировке запросамиMandiant Threat Intelligence / Microsoft Security
Внедрение устойчивых к фишингу ключей FIDO2: компании, требующие использования аппаратных ключей FIDO2 (YubiKey) или passkeys вместо SMS/Push OTP36.0% предприятий требуют обязательной устойчивой к фишингу аутентификации FIDO2 для критических системFIDO Alliance Enterprise Adoption Report / CISA
Среднее время отзыва доступа сотрудников: средний срок, необходимый IT-отделу для аннулирования доступа ко всем приложениям при увольнении4.8 дня средняя задержка для полного отзыва облачного доступа уволенного сотрудника во всех SaaS-сервисахBeyondIdentity State of Deprovisioning Study

Двухфакторная аутентификация и аппаратные токены безопасности связаны с нашей статистикой двухфакторной аутентификации. Источник: FIDO Alliance Enterprise Adoption.

5. Управление доступом и автоматизация SCIM: 58% избыточных прав и -82% затрат труда

Предоставление прав пользователей через стандартизированные API SCIM синхронизирует изменения в каталогах напрямую с подключенными SaaS-платформами. SCIM сокращает трудозатраты на провижининг на -82.0%.

Разрастание привилегий: 58.0% сотрудников обладают избыточными административными правами (CyberArk), что побуждает 54.0% компаний проводить автоматизированную ежеквартальную сертификацию доступа.

МетрикаЗначениеИсточник
Соответствие нормам Identity Governance and Administration (IGA): организации, проводящие автоматизированную ежеквартальную сертификацию прав доступа (SOX, SOC 2)54.0% предприятий проводят автоматизированный ежеквартальный аудит прав доступа пользователейSailPoint State of Identity Security / KuppingerCole
Пользователи с избыточными привилегиями: сотрудники предприятий с правами администратора, превышающими их ежедневные должностные обязанности58.0% корпоративных сотрудников обладают избыточными, ненужными правами административного доступаCyberArk Identity Security Benchmark
Экономия от автоматизации онбординга и офбординга: сокращение рабочих часов IT-персонала на одного сотрудника при автоматическом провижининге через SCIM-82.0% сокращение трудозатрат IT helpdesk на онбординг и депровижининг благодаря SCIMOkta Integration Network Economic Impact Study

Управление состоянием безопасности облака и правами инфраструктуры связано с нашей статистикой безопасности облака. Источник: Okta Integration Network.

6. Кража токенов сессий и ущерб от утечек: 38% краж через инфостилеры и ущерб в $4.90M

Семейства вредоносных программ, такие как RedLine и Lumma, извлекают активные cookie браузерных сессий из оперативной памяти, позволяя злоумышленникам перехватывать авторизованные сессии без ввода паролей. В 38.0% атак похищаются токены сессий.

Финансовые потери: утечки с компрометацией привилегированных учетных данных обходятся в среднем в $4.90 млн (IBM Security), что побуждает 48.0% компаний внедрять оценку условного доступа в реальном времени (Microsoft).

МетрикаЗначениеИсточник
Перехват session cookie / Кража токенов: инциденты, в которых злоумышленники обходят MFA путем кражи аутентифицированных cookie сессий браузера38.0% сложных атак на учетные данные используют инфостилеры (InfoStealer) для сбора токенов сессий браузераRed Canary Threat Detection Report / Mandiant
Стоимость утечки данных из-за компрометации идентичности: средний общий финансовый ущерб при утечке данных через скомпрометированные привилегированные учетные записи$4.90 млн средняя стоимость утечки данных, вызванной компрометацией привилегированных учетных данныхIBM Security Cost of a Data Breach Report
Непрерывная оценка рисков идентификации: предприятия, оценивающие риски пользователей (аномалии геолокации, невозможное перемещение, состояние устройства) при каждом запросе48.0% предприятий применяют политики непрерывного условного доступа в реальном времениMicrosoft Entra Identity Telemetry

Итоги: управление идентификацией и доступом в цифрах

МетрикаЗначениеОсновной источник
Оценка мирового рынка IAM и безопасности идентификации$21.50 млрдGartner / IDC / MarketsandMarkets
Утечки, связанные с компрометацией учетных данных80.0% утечек данныхCrowdStrike / Verizon DBIR
CAGR рынка обнаружения угроз идентификации (ITDR)+22.6% CAGRGartner Emerging Tech
Отношение машинных идентичностей к сотрудникамСоотношение 45 к 1CyberArk State of Identity
Среднее число используемых SaaS-приложений на компанию93 приложения на компаниюOkta Businesses at Work
Доля сотрудников, повторно использующих пароли62.0% повторно используют паролиSpyCloud Identity Report
Доля предприятий, внедривших специализированное ПО PAM72.0% внедрили PAMCyberArk / Gartner
Активные учетные записи уволенных сотрудников24.0% брошенных аккаунтовSailPoint / CPO Magazine
Доля Microsoft Entra и Okta в корпоративном SSO76.0% совокупная доляIDC IAM Market Shares
Доля сотрудников, подтверждающих вредоносные push-запросы MFA14.5% одобряют prompt bombingMandiant / Microsoft
Доля компаний, сделавших ключи FIDO2 обязательными36.0% требуют FIDO2FIDO Alliance / CISA
Средняя задержка депровижининга уволенных сотрудников4.8 дня на депровижинингBeyondIdentity Study
Доля сотрудников с избыточными ненужными правами58.0% с избыточными правамиCyberArk Identity Benchmark
Сокращение трудозатрат IT благодаря провижинингу SCIM-82.0% нагрузки на helpdeskOkta Economic Impact
Стоимость утечки данных через привилегированный доступ$4.90 млн на инцидентIBM Cost of Data Breach

Методология и источники

Статистические данные в этом отчете собраны на основе обзоров долей рынка от Gartner и IDC, эмпирической телеметрии угроз идентификации от CyberArk, Okta и Microsoft Entra, расследований инцидентов от Verizon DBIR и CrowdStrike, анализа кражи сессий от Red Canary и Mandiant, исследований компрометации учетных данных от SpyCloud, а также бенчмарков ущерба от IBM Security.

Попробуй VoxBooster — 3 дня бесплатно.

Клонирование голоса в реальном времени, саундборд и эффекты — везде, где ты говоришь.

  • Без карты
  • ~30 мс задержки
  • Discord · Teams · OBS
Попробовать 3 дня бесплатно