Thị trường Quản lý Định danh và Truy cập (IAM) toàn cầu đã đạt $21.50 tỷ khi 80.0% các vụ vi phạm dữ liệu doanh nghiệp liên quan đến thông tin đăng nhập bị xâm phạm, danh tính máy nhiều hơn nhân viên con người theo tỷ lệ 45 trên 1, Microsoft Entra và Okta chiếm 76.0% thị phần SSO đám mây, và các vụ vi phạm liên quan đến thông tin đăng nhập đặc quyền gây thiệt hại trung bình $4.90 triệu. Trong khi nhân viên tái sử dụng mật khẩu trên 62% các lần đăng nhập và 14.5% phê duyệt các đợt dội bom thông báo MFA độc hại, 36% doanh nghiệp bắt buộc sử dụng khóa FIDO2 chống lừa đảo và tự động hóa SCIM giúp cắt giảm -82% công sức tích hợp tài khoản. Các số liệu dưới đây đến từ nghiên cứu thực nghiệm được công bố bởi Gartner, IDC, CrowdStrike, Okta, CyberArk, Mandiant và IBM Security.
TL;DR
- Thị trường IAM, PAM và Quản trị Định danh toàn cầu đạt $21.50 tỷ (Gartner)
- 80.0% tổng số các vụ vi phạm dữ liệu mạng doanh nghiệp liên quan đến thông tin đăng nhập bị xâm phạm, đánh cắp hoặc lạm dụng (Verizon DBIR)
- Danh tính máy phi nhân tạo (API, token, tài khoản dịch vụ) vượt số lượng nhân viên con người theo tỷ lệ 45 trên 1 trong doanh nghiệp (CyberArk)
- Các tổ chức doanh nghiệp quản lý trung bình 93 ứng dụng kinh doanh SaaS riêng biệt trên mỗi công ty (Okta)
- 62.0% nhân viên doanh nghiệp thừa nhận tái sử dụng mật khẩu giữa máy trạm công ty và tài khoản cá nhân trực tuyến
- 72.0% tổ chức doanh nghiệp triển khai giải pháp Quản lý Truy cập Đặc quyền (PAM) chuyên dụng để bảo vệ tài khoản root
- 24.0% tài khoản SaaS doanh nghiệp vẫn hoạt động sau khi nhân viên thôi việc hoặc bị sa thải do khoảng trống hủy cấp quyền
- Microsoft Entra ID và Okta nắm giữ tổng cộng 76.0% thị phần Single Sign-On (SSO) đám mây doanh nghiệp
- 14.5% nhân viên doanh nghiệp vô tình phê duyệt thông báo đẩy MFA trái phép trong các đợt tấn công prompt bombing của tin tặc
- 36.0% doanh nghiệp bắt buộc sử dụng khóa phần cứng FIDO2 chống lừa đảo hoặc passkey để loại bỏ SMS và OTP qua thông báo đẩy (CISA)
- Bộ phận CNTT doanh nghiệp mất độ trễ trung bình 4.8 ngày để thu hồi hoàn toàn quyền truy cập của cựu nhân viên trên tất cả ứng dụng SaaS đám mây
- 58.0% nhân viên doanh nghiệp nắm giữ các quyền quản trị quá mức, không cần thiết vượt ra ngoài nhiệm vụ công việc hàng ngày
- Một vụ vi phạm dữ liệu lớn bắt nguồn từ thông tin xác thực quản trị đặc quyền bị xâm phạm gây thiệt hại trung bình $4.90 triệu
1. Quy mô Thị trường: Ngành Công nghiệp $21.5B và 80% Vi phạm do Thông tin Đăng nhập
Xâm phạm thông tin đăng nhập đã thay thế khai thác mạng để trở thành phương thức xâm nhập ban đầu chủ yếu trong các cuộc tấn công doanh nghiệp toàn cầu. Gartner định giá thị trường ở mức $21.50 tỷ.
Tính phổ biến của định danh: 80.0% các vụ vi phạm dữ liệu liên quan đến thông tin đăng nhập bị đánh cắp (tỷ lệ CAGR +22.6% trong lĩnh vực ITDR, IDC), đưa xác thực danh tính trở thành nền tảng của an ninh mạng hiện đại.
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Định giá thị trường Quản lý Định danh và Truy cập (IAM), Quản lý Truy cập Đặc quyền (PAM) và Quản trị Định danh (IGA) toàn cầu | Thị trường bảo mật định danh và IAM toàn cầu trị giá $21.50 tỷ | Gartner / IDC / MarketsandMarkets |
| Tỷ lệ các cuộc tấn công mạng doanh nghiệp liên quan đến thông tin đăng nhập định danh bị xâm phạm, đánh cắp hoặc lạm dụng (mật khẩu, session cookie, token API) | 80.0% tổng số các vụ vi phạm dữ liệu doanh nghiệp liên quan đến thông tin đăng nhập bị xâm phạm | CrowdStrike Global Threat Report / Verizon DBIR |
| Tốc độ tăng trưởng hàng năm của phần mềm Phát hiện và Phản hồi Mối đe dọa Định danh (ITDR) và xác thực không mật khẩu | Tốc độ tăng trưởng kép hàng năm (CAGR) +22.6% | Gartner Emerging Tech: ITDR Forecast |
Xác thực passkey và việc áp dụng FIDO2 liên quan đến thống kê áp dụng passkey của chúng tôi. Nguồn: Gartner Research.
2. Gia tăng Danh tính Máy & Tái sử dụng Mật khẩu: Tỷ lệ Máy 45:1 và 93 Ứng dụng SaaS
Tự động hóa đám mây và kiến trúc microservices đã tạo ra lượng lớn các tài khoản dịch vụ, token và khóa bot tự động. Danh tính máy nhiều hơn nhân viên con người theo tỷ lệ 45 trên 1.
Phân mảnh ứng dụng: các doanh nghiệp vận hành trung bình 93 ứng dụng SaaS (Okta), trong khi 62.0% nhân viên thừa nhận tái sử dụng mật khẩu trên các lần đăng nhập công việc (SpyCloud).
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Tỷ lệ danh tính Máy so với Con người: tỷ lệ trung bình giữa danh tính máy phi nhân tạo (API, tài khoản dịch vụ, bot, token) và nhân viên con người | Tỷ lệ 45 trên 1 giữa danh tính máy và nhân viên con người trong các doanh nghiệp hiện đại | CyberArk State of Identity Security Report |
| Số ứng dụng SaaS trung bình trên mỗi doanh nghiệp: các ứng dụng kinh doanh đám mây riêng biệt được triển khai cần quản lý qua SSO | Trung bình 93 ứng dụng SaaS được triển khai trên mỗi doanh nghiệp (hơn 210 trong các doanh nghiệp lớn) | Okta Businesses at Work Report |
| Tái sử dụng mật khẩu trong doanh nghiệp: nhân viên thừa nhận tái sử dụng mật khẩu giữa tài khoản cá nhân và máy trạm doanh nghiệp | 62.0% nhân viên doanh nghiệp tái sử dụng mật khẩu trên nhiều đăng nhập doanh nghiệp và cá nhân | SpyCloud Annual Identity Exposure Report |
Điều tra kỹ thuật số vi phạm dữ liệu và rò rỉ thông tin đăng nhập liên quan đến thống kê vi phạm dữ liệu của chúng tôi. Nguồn: CyberArk State of Identity Security.
3. PAM & Tài khoản Mồ côi: 72% Triển khai PAM và 24% Quyền Truy cập Còn lại của Cựu Nhân viên
Cô lập thông tin đăng nhập quản trị trong các kho lưu trữ phiên được mã hóa giúp ngăn chặn sự leo thang đặc quyền theo chiều ngang trong các cuộc tấn công tống tiền ransomware. 72.0% doanh nghiệp triển khai PAM.
Rủi ro hủy cấp quyền: 24.0% tài khoản SaaS vẫn hoạt động sau khi nhân viên rời đi (SailPoint), trong khi Microsoft và Okta chiếm 76.0% thị phần SSO đám mây (IDC).
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Mức độ áp dụng Quản lý Truy cập Đặc quyền (PAM): tỷ lệ doanh nghiệp áp dụng ghi lại phiên, lưu trữ thông tin xác thực và MFA trên tài khoản quản trị | 72.0% doanh nghiệp triển khai phần mềm PAM chuyên dụng cho các đăng nhập root/domain của quản trị viên | CyberArk Corporate Telemetry / Gartner |
| Tài khoản người dùng mồ côi: tài khoản thư mục doanh nghiệp đang hoạt động thuộc về các cựu nhân viên đã rời công ty (quyền truy cập của cựu nhân viên) | 24.0% tài khoản SaaS doanh nghiệp vẫn hoạt động sau khi nhân viên thôi việc hoặc bị sa thải | SailPoint Identity Governance Survey / CPO Magazine |
| Dẫn đầu thị trường Single Sign-On (SSO): thị phần kết hợp của Okta, Microsoft Entra ID và Ping Identity trong SSO đám mây doanh nghiệp | 76.0% tổng thị phần SSO đám mây doanh nghiệp do Microsoft Entra và Okta nắm giữ | IDC Worldwide Identity and Access Management Market Shares |
Kiến trúc Zero Trust và định danh đặc quyền tối thiểu liên quan đến thống kê bảo mật zero trust của chúng tôi. Nguồn: SailPoint Identity Governance.
4. MFA Bombing & Khóa FIDO2 Passkey: 14.5% Chấp thuận Dội bom và 36% Bắt buộc FIDO2
Bộ công cụ lừa đảo reverse-proxy và việc dội bom thông báo đẩy liên tục trên thiết bị di động khiến nhân viên mệt mỏi chấp thuận các phiên truy cập trái phép. 14.5% phê duyệt prompt bombs.
Khóa chống lừa đảo: 36.0% doanh nghiệp bắt buộc dùng khóa phần cứng FIDO2 (CISA), khắc phục độ trễ 4.8 ngày khi hủy cấp quyền thủ công (BeyondIdentity).
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Mỏi mệt MFA và tấn công prompt bombing: người dùng vô tình phê duyệt thông báo đẩy độc hại trong các đợt dội bom yêu cầu MFA của tin tặc | 14.5% nhân viên phê duyệt thông báo đẩy MFA trái phép khi bị tin tặc dội bom yêu cầu | Mandiant Threat Intelligence / Microsoft Security |
| Áp dụng passkey FIDO2 chống lừa đảo: doanh nghiệp bắt buộc dùng khóa phần cứng FIDO2 (YubiKey) hoặc passkey thiết bị để loại bỏ OTP qua SMS/Push | 36.0% doanh nghiệp bắt buộc xác thực FIDO2 chống lừa đảo cho các hệ thống quan trọng | FIDO Alliance Enterprise Adoption Report / CISA |
| Thời gian trung bình để hủy cấp quyền truy cập của nhân viên: khoảng thời gian trung bình để CNTT thu hồi toàn bộ quyền truy cập ứng dụng khi nhân viên rời đi | Độ trễ trung bình 4.8 ngày để hủy hoàn toàn quyền truy cập đám mây của cựu nhân viên trên mọi ứng dụng SaaS | BeyondIdentity State of Deprovisioning Study |
Xác thực hai yếu tố và áp dụng token bảo mật liên quan đến thống kê xác thực hai yếu tố của chúng tôi. Nguồn: FIDO Alliance Enterprise Adoption.
5. Quản trị & Tự động hóa SCIM: 58% Thừa Quyền và Cắt giảm -82% Giờ Công
Cấp phát quyền người dùng qua các API SCIM chuẩn hóa giúp đồng bộ hóa các thay đổi thư mục trực tiếp với các nền tảng SaaS hạ tầng. SCIM cắt giảm -82.0% công sức cấp phát quyền.
Phình to đặc quyền: 58.0% nhân viên nắm giữ các quyền quản trị quá mức (CyberArk), thúc đẩy 54.0% công ty thực hiện chứng thực quyền truy cập tự động hàng quý.
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Tuân thủ Quản trị và Quản trị Định danh (IGA): các tổ chức tiến hành đánh giá chứng thực quyền truy cập của người dùng tự động hàng quý (SOX, SOC 2) | 54.0% doanh nghiệp thực hiện đánh giá quyền hạn truy cập của người dùng tự động hàng quý | SailPoint State of Identity Security / KuppingerCole |
| Người dùng con người thừa quyền: nhân viên doanh nghiệp sở hữu các quyền quản trị vượt quá yêu cầu mô tả công việc hàng ngày | 58.0% nhân viên doanh nghiệp nắm giữ các quyền truy cập quản trị quá mức, không cần thiết | CyberArk Identity Security Benchmark |
| Tiết kiệm chi phí nhờ tự động hóa tích hợp/ngừng cấp quyền: số giờ công quản trị tiết kiệm được cho mỗi lần luân chuyển nhân viên nhờ SCIM | Giảm -82.0% số giờ công của bộ phận hỗ trợ IT helpdesk trong việc tích hợp và hủy cấp quyền qua SCIM | Okta Integration Network Economic Impact Study |
Hiện trạng bảo mật đám mây và quyền hạn cơ sở hạ tầng liên quan đến thống kê hiện trạng bảo mật đám mây của chúng tôi. Nguồn: Okta Integration Network.
6. Đánh cắp Token Phiên & Chi phí Vi phạm: 38% Vụ Trộm do InfoStealer và Thiệt hại $4.90M
Các dòng mã độc như RedLine và Lumma thu thập cookie phiên trình duyệt đang hoạt động từ bộ nhớ, cho phép tin tặc chiếm quyền điều khiển phiên đã xác thực mà không cần nhập mật khẩu. 38.0% các vụ tấn công đánh cắp token phiên.
Thiệt hại tài chính: các vụ vi phạm liên quan đến thông tin đăng nhập đặc quyền gây thiệt hại trung bình $4.90 triệu (IBM Security), thúc đẩy 48.0% công ty thực thi chính sách truy cập có điều kiện theo thời gian thực (Microsoft).
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Chiếm đoạt session cookie / Đánh cắp token: các sự cố mạng mà kẻ tấn công vượt qua MFA bằng cách đánh cắp cookie phiên trình duyệt đã xác thực | 38.0% các cuộc tấn công thông tin đăng nhập nâng cao sử dụng mã độc InfoStealer để thu thập token phiên trình duyệt | Red Canary Threat Detection Report / Mandiant |
| Chi phí vi phạm dữ liệu do định danh: tổng tổn thất tài chính trung bình phát sinh khi vi phạm dữ liệu bắt nguồn từ thông tin xác thực đặc quyền bị lộ | Chi phí trung bình $4.90 triệu cho một vụ vi phạm dữ liệu bắt nguồn từ thông tin xác thực đặc quyền bị xâm phạm | IBM Security Cost of a Data Breach Report |
| Đánh giá rủi ro định danh liên tục: các doanh nghiệp đánh giá điểm rủi ro người dùng (bất thường vị trí, di chuyển bất khả thi, sức khỏe thiết bị) trên mỗi yêu cầu | 48.0% doanh nghiệp thực thi các chính sách truy cập có điều kiện liên tục theo thời gian thực | Microsoft Entra Identity Telemetry |
Tóm tắt: Quản lý Định danh và Truy cập qua Các con số
| Chỉ số | Giá trị | Nguồn chính |
|---|---|---|
| Định giá thị trường bảo mật định danh và IAM toàn cầu | $21.50 tỷ | Gartner / IDC / MarketsandMarkets |
| Các vụ vi phạm liên quan đến thông tin đăng nhập bị lộ | 80.0% các vụ vi phạm dữ liệu | CrowdStrike / Verizon DBIR |
| CAGR thị trường phát hiện mối đe dọa định danh ITDR | CAGR +22.6% | Gartner Emerging Tech |
| Tỷ lệ danh tính máy so với nhân viên con người | Tỷ lệ máy 45 trên 1 | CyberArk State of Identity |
| Số ứng dụng SaaS trung bình triển khai trên mỗi doanh nghiệp | 93 ứng dụng / doanh nghiệp | Okta Businesses at Work |
| Nhân viên doanh nghiệp tái sử dụng mật khẩu qua các lần đăng nhập | 62.0% tái sử dụng mật khẩu | SpyCloud Identity Report |
| Doanh nghiệp triển khai phần mềm PAM chuyên dụng | 72.0% triển khai PAM | CyberArk / Gartner |
| Tài khoản đang hoạt động thuộc về cựu nhân viên | 24.0% tài khoản mồ côi | SailPoint / CPO Magazine |
| Thị phần SSO doanh nghiệp của Microsoft Entra & Okta | 76.0% thị phần kết hợp | IDC IAM Market Shares |
| Nhân viên phê duyệt thông báo đẩy MFA độc hại | 14.5% phê duyệt prompt bombs | Mandiant / Microsoft |
| Doanh nghiệp bắt buộc sử dụng khóa FIDO2 chống lừa đảo | 36.0% bắt buộc FIDO2 | FIDO Alliance / CISA |
| Độ trễ trung bình để hủy cấp quyền cho nhân viên rời đi | 4.8 ngày để hủy cấp quyền | BeyondIdentity Study |
| Nhân viên nắm giữ các quyền hạn thừa thãi không cần thiết | 58.0% thừa quyền hạn | CyberArk Identity Benchmark |
| Cắt giảm công sức CNTT nhờ tự động cấp phát qua SCIM | -82.0% công sức helpdesk | Okta Economic Impact |
| Chi phí vi phạm do truy cập đặc quyền bị xâm phạm | $4.90 triệu / vụ vi phạm | IBM Cost of Data Breach |
Phương pháp luận và Nguồn
Các số liệu thống kê trong báo cáo này được tổng hợp từ các bản tóm tắt thị phần của Gartner và IDC, dữ liệu đo từ xa về mối đe dọa định danh thực nghiệm từ CyberArk, Okta và Microsoft Entra, các cuộc điều tra vi phạm từ Verizon DBIR và CrowdStrike, phân tích đánh cắp phiên từ Red Canary và Mandiant, các nghiên cứu lộ lọt thông tin xác thực từ SpyCloud, cùng các tiêu chuẩn đo lường chi phí từ IBM Security.
-
Gartner & IDC: Magic Quadrant for Access Management, PAM, and Worldwide IAM Market Shares (thị trường $21.5B, 76% thị phần Okta/Microsoft, CAGR +22.6%).
-
CrowdStrike & Verizon: Data Breach Investigations Report (DBIR) and Global Threat Report: Credential Abuse (80% vi phạm do thông tin đăng nhập, đánh cắp token qua InfoStealer).
-
Okta & SpyCloud: Businesses at Work Report, SCIM Economic Impact, and Identity Exposure Censuses (trung bình 93 ứng dụng SaaS, 62% tái sử dụng mật khẩu, -82% công sức cấp quyền).
-
CyberArk: State of Identity Security Report: 45:1 Machine Identities, PAM Adoption, and Privilege Risks (tỷ lệ máy 45:1, 72% áp dụng PAM, 58% thừa quyền).
-
Mandiant (Google Cloud) & IBM Security: MFA Prompt Bombing, Session Token Theft, and Cost of Privileged Breaches (14.5% phê duyệt MFA, chi phí vi phạm đặc quyền $4.90M).
-
Theo dõi dữ liệu: Số liệu thống kê IAM phản ánh Single Sign-On (SSO), Xác thực đa yếu tố (MFA), Quản lý truy cập đặc quyền (PAM), Quản trị và Quản lý Định danh (IGA), và Phát hiện và Phản hồi Mối đe dọa Định danh (ITDR). Hệ thống cửa ra vào bằng thẻ thông minh vật lý được phân loại riêng biệt.
-
Cập nhật lần cuối: Tháng 8 năm 2026. Báo cáo tổng hợp này được cập nhật hàng quý khi các báo cáo Okta Businesses at Work, Gartner IAM Magic Quadrants và CyberArk identity reports được công bố.