Thống kê Quản lý Định danh và Truy cập (IAM) (2026): 48 Dữ liệu về Okta, FIDO2 và PAM

Thống kê định danh IAM 2026: Dữ liệu của Gartner và Okta về thị trường $21.5B, 80% vụ vi phạm do lộ thông tin đăng nhập, tỷ lệ danh tính máy 45:1, 76% thị phần SSO của Microsoft/Okta, 14.5% phê duyệt MFA prompt bombing và chi phí vi phạm $4.90M.

Thị trường Quản lý Định danh và Truy cập (IAM) toàn cầu đã đạt $21.50 tỷ khi 80.0% các vụ vi phạm dữ liệu doanh nghiệp liên quan đến thông tin đăng nhập bị xâm phạm, danh tính máy nhiều hơn nhân viên con người theo tỷ lệ 45 trên 1, Microsoft Entra và Okta chiếm 76.0% thị phần SSO đám mây, và các vụ vi phạm liên quan đến thông tin đăng nhập đặc quyền gây thiệt hại trung bình $4.90 triệu. Trong khi nhân viên tái sử dụng mật khẩu trên 62% các lần đăng nhập và 14.5% phê duyệt các đợt dội bom thông báo MFA độc hại, 36% doanh nghiệp bắt buộc sử dụng khóa FIDO2 chống lừa đảo và tự động hóa SCIM giúp cắt giảm -82% công sức tích hợp tài khoản. Các số liệu dưới đây đến từ nghiên cứu thực nghiệm được công bố bởi Gartner, IDC, CrowdStrike, Okta, CyberArk, Mandiant và IBM Security.

TL;DR

  • Thị trường IAM, PAM và Quản trị Định danh toàn cầu đạt $21.50 tỷ (Gartner)
  • 80.0% tổng số các vụ vi phạm dữ liệu mạng doanh nghiệp liên quan đến thông tin đăng nhập bị xâm phạm, đánh cắp hoặc lạm dụng (Verizon DBIR)
  • Danh tính máy phi nhân tạo (API, token, tài khoản dịch vụ) vượt số lượng nhân viên con người theo tỷ lệ 45 trên 1 trong doanh nghiệp (CyberArk)
  • Các tổ chức doanh nghiệp quản lý trung bình 93 ứng dụng kinh doanh SaaS riêng biệt trên mỗi công ty (Okta)
  • 62.0% nhân viên doanh nghiệp thừa nhận tái sử dụng mật khẩu giữa máy trạm công ty và tài khoản cá nhân trực tuyến
  • 72.0% tổ chức doanh nghiệp triển khai giải pháp Quản lý Truy cập Đặc quyền (PAM) chuyên dụng để bảo vệ tài khoản root
  • 24.0% tài khoản SaaS doanh nghiệp vẫn hoạt động sau khi nhân viên thôi việc hoặc bị sa thải do khoảng trống hủy cấp quyền
  • Microsoft Entra ID và Okta nắm giữ tổng cộng 76.0% thị phần Single Sign-On (SSO) đám mây doanh nghiệp
  • 14.5% nhân viên doanh nghiệp vô tình phê duyệt thông báo đẩy MFA trái phép trong các đợt tấn công prompt bombing của tin tặc
  • 36.0% doanh nghiệp bắt buộc sử dụng khóa phần cứng FIDO2 chống lừa đảo hoặc passkey để loại bỏ SMS và OTP qua thông báo đẩy (CISA)
  • Bộ phận CNTT doanh nghiệp mất độ trễ trung bình 4.8 ngày để thu hồi hoàn toàn quyền truy cập của cựu nhân viên trên tất cả ứng dụng SaaS đám mây
  • 58.0% nhân viên doanh nghiệp nắm giữ các quyền quản trị quá mức, không cần thiết vượt ra ngoài nhiệm vụ công việc hàng ngày
  • Một vụ vi phạm dữ liệu lớn bắt nguồn từ thông tin xác thực quản trị đặc quyền bị xâm phạm gây thiệt hại trung bình $4.90 triệu

1. Quy mô Thị trường: Ngành Công nghiệp $21.5B và 80% Vi phạm do Thông tin Đăng nhập

Xâm phạm thông tin đăng nhập đã thay thế khai thác mạng để trở thành phương thức xâm nhập ban đầu chủ yếu trong các cuộc tấn công doanh nghiệp toàn cầu. Gartner định giá thị trường ở mức $21.50 tỷ.

Tính phổ biến của định danh: 80.0% các vụ vi phạm dữ liệu liên quan đến thông tin đăng nhập bị đánh cắp (tỷ lệ CAGR +22.6% trong lĩnh vực ITDR, IDC), đưa xác thực danh tính trở thành nền tảng của an ninh mạng hiện đại.

Chỉ sốGiá trịNguồn
Định giá thị trường Quản lý Định danh và Truy cập (IAM), Quản lý Truy cập Đặc quyền (PAM) và Quản trị Định danh (IGA) toàn cầuThị trường bảo mật định danh và IAM toàn cầu trị giá $21.50 tỷGartner / IDC / MarketsandMarkets
Tỷ lệ các cuộc tấn công mạng doanh nghiệp liên quan đến thông tin đăng nhập định danh bị xâm phạm, đánh cắp hoặc lạm dụng (mật khẩu, session cookie, token API)80.0% tổng số các vụ vi phạm dữ liệu doanh nghiệp liên quan đến thông tin đăng nhập bị xâm phạmCrowdStrike Global Threat Report / Verizon DBIR
Tốc độ tăng trưởng hàng năm của phần mềm Phát hiện và Phản hồi Mối đe dọa Định danh (ITDR) và xác thực không mật khẩuTốc độ tăng trưởng kép hàng năm (CAGR) +22.6%Gartner Emerging Tech: ITDR Forecast

Xác thực passkey và việc áp dụng FIDO2 liên quan đến thống kê áp dụng passkey của chúng tôi. Nguồn: Gartner Research.

2. Gia tăng Danh tính Máy & Tái sử dụng Mật khẩu: Tỷ lệ Máy 45:1 và 93 Ứng dụng SaaS

Tự động hóa đám mây và kiến trúc microservices đã tạo ra lượng lớn các tài khoản dịch vụ, token và khóa bot tự động. Danh tính máy nhiều hơn nhân viên con người theo tỷ lệ 45 trên 1.

Phân mảnh ứng dụng: các doanh nghiệp vận hành trung bình 93 ứng dụng SaaS (Okta), trong khi 62.0% nhân viên thừa nhận tái sử dụng mật khẩu trên các lần đăng nhập công việc (SpyCloud).

Chỉ sốGiá trịNguồn
Tỷ lệ danh tính Máy so với Con người: tỷ lệ trung bình giữa danh tính máy phi nhân tạo (API, tài khoản dịch vụ, bot, token) và nhân viên con ngườiTỷ lệ 45 trên 1 giữa danh tính máy và nhân viên con người trong các doanh nghiệp hiện đạiCyberArk State of Identity Security Report
Số ứng dụng SaaS trung bình trên mỗi doanh nghiệp: các ứng dụng kinh doanh đám mây riêng biệt được triển khai cần quản lý qua SSOTrung bình 93 ứng dụng SaaS được triển khai trên mỗi doanh nghiệp (hơn 210 trong các doanh nghiệp lớn)Okta Businesses at Work Report
Tái sử dụng mật khẩu trong doanh nghiệp: nhân viên thừa nhận tái sử dụng mật khẩu giữa tài khoản cá nhân và máy trạm doanh nghiệp62.0% nhân viên doanh nghiệp tái sử dụng mật khẩu trên nhiều đăng nhập doanh nghiệp và cá nhânSpyCloud Annual Identity Exposure Report

Điều tra kỹ thuật số vi phạm dữ liệu và rò rỉ thông tin đăng nhập liên quan đến thống kê vi phạm dữ liệu của chúng tôi. Nguồn: CyberArk State of Identity Security.

3. PAM & Tài khoản Mồ côi: 72% Triển khai PAM và 24% Quyền Truy cập Còn lại của Cựu Nhân viên

Cô lập thông tin đăng nhập quản trị trong các kho lưu trữ phiên được mã hóa giúp ngăn chặn sự leo thang đặc quyền theo chiều ngang trong các cuộc tấn công tống tiền ransomware. 72.0% doanh nghiệp triển khai PAM.

Rủi ro hủy cấp quyền: 24.0% tài khoản SaaS vẫn hoạt động sau khi nhân viên rời đi (SailPoint), trong khi Microsoft và Okta chiếm 76.0% thị phần SSO đám mây (IDC).

Chỉ sốGiá trịNguồn
Mức độ áp dụng Quản lý Truy cập Đặc quyền (PAM): tỷ lệ doanh nghiệp áp dụng ghi lại phiên, lưu trữ thông tin xác thực và MFA trên tài khoản quản trị72.0% doanh nghiệp triển khai phần mềm PAM chuyên dụng cho các đăng nhập root/domain của quản trị viênCyberArk Corporate Telemetry / Gartner
Tài khoản người dùng mồ côi: tài khoản thư mục doanh nghiệp đang hoạt động thuộc về các cựu nhân viên đã rời công ty (quyền truy cập của cựu nhân viên)24.0% tài khoản SaaS doanh nghiệp vẫn hoạt động sau khi nhân viên thôi việc hoặc bị sa thảiSailPoint Identity Governance Survey / CPO Magazine
Dẫn đầu thị trường Single Sign-On (SSO): thị phần kết hợp của Okta, Microsoft Entra ID và Ping Identity trong SSO đám mây doanh nghiệp76.0% tổng thị phần SSO đám mây doanh nghiệp do Microsoft Entra và Okta nắm giữIDC Worldwide Identity and Access Management Market Shares

Kiến trúc Zero Trust và định danh đặc quyền tối thiểu liên quan đến thống kê bảo mật zero trust của chúng tôi. Nguồn: SailPoint Identity Governance.

4. MFA Bombing & Khóa FIDO2 Passkey: 14.5% Chấp thuận Dội bom và 36% Bắt buộc FIDO2

Bộ công cụ lừa đảo reverse-proxy và việc dội bom thông báo đẩy liên tục trên thiết bị di động khiến nhân viên mệt mỏi chấp thuận các phiên truy cập trái phép. 14.5% phê duyệt prompt bombs.

Khóa chống lừa đảo: 36.0% doanh nghiệp bắt buộc dùng khóa phần cứng FIDO2 (CISA), khắc phục độ trễ 4.8 ngày khi hủy cấp quyền thủ công (BeyondIdentity).

Chỉ sốGiá trịNguồn
Mỏi mệt MFA và tấn công prompt bombing: người dùng vô tình phê duyệt thông báo đẩy độc hại trong các đợt dội bom yêu cầu MFA của tin tặc14.5% nhân viên phê duyệt thông báo đẩy MFA trái phép khi bị tin tặc dội bom yêu cầuMandiant Threat Intelligence / Microsoft Security
Áp dụng passkey FIDO2 chống lừa đảo: doanh nghiệp bắt buộc dùng khóa phần cứng FIDO2 (YubiKey) hoặc passkey thiết bị để loại bỏ OTP qua SMS/Push36.0% doanh nghiệp bắt buộc xác thực FIDO2 chống lừa đảo cho các hệ thống quan trọngFIDO Alliance Enterprise Adoption Report / CISA
Thời gian trung bình để hủy cấp quyền truy cập của nhân viên: khoảng thời gian trung bình để CNTT thu hồi toàn bộ quyền truy cập ứng dụng khi nhân viên rời điĐộ trễ trung bình 4.8 ngày để hủy hoàn toàn quyền truy cập đám mây của cựu nhân viên trên mọi ứng dụng SaaSBeyondIdentity State of Deprovisioning Study

Xác thực hai yếu tố và áp dụng token bảo mật liên quan đến thống kê xác thực hai yếu tố của chúng tôi. Nguồn: FIDO Alliance Enterprise Adoption.

5. Quản trị & Tự động hóa SCIM: 58% Thừa Quyền và Cắt giảm -82% Giờ Công

Cấp phát quyền người dùng qua các API SCIM chuẩn hóa giúp đồng bộ hóa các thay đổi thư mục trực tiếp với các nền tảng SaaS hạ tầng. SCIM cắt giảm -82.0% công sức cấp phát quyền.

Phình to đặc quyền: 58.0% nhân viên nắm giữ các quyền quản trị quá mức (CyberArk), thúc đẩy 54.0% công ty thực hiện chứng thực quyền truy cập tự động hàng quý.

Chỉ sốGiá trịNguồn
Tuân thủ Quản trị và Quản trị Định danh (IGA): các tổ chức tiến hành đánh giá chứng thực quyền truy cập của người dùng tự động hàng quý (SOX, SOC 2)54.0% doanh nghiệp thực hiện đánh giá quyền hạn truy cập của người dùng tự động hàng quýSailPoint State of Identity Security / KuppingerCole
Người dùng con người thừa quyền: nhân viên doanh nghiệp sở hữu các quyền quản trị vượt quá yêu cầu mô tả công việc hàng ngày58.0% nhân viên doanh nghiệp nắm giữ các quyền truy cập quản trị quá mức, không cần thiếtCyberArk Identity Security Benchmark
Tiết kiệm chi phí nhờ tự động hóa tích hợp/ngừng cấp quyền: số giờ công quản trị tiết kiệm được cho mỗi lần luân chuyển nhân viên nhờ SCIMGiảm -82.0% số giờ công của bộ phận hỗ trợ IT helpdesk trong việc tích hợp và hủy cấp quyền qua SCIMOkta Integration Network Economic Impact Study

Hiện trạng bảo mật đám mây và quyền hạn cơ sở hạ tầng liên quan đến thống kê hiện trạng bảo mật đám mây của chúng tôi. Nguồn: Okta Integration Network.

6. Đánh cắp Token Phiên & Chi phí Vi phạm: 38% Vụ Trộm do InfoStealer và Thiệt hại $4.90M

Các dòng mã độc như RedLine và Lumma thu thập cookie phiên trình duyệt đang hoạt động từ bộ nhớ, cho phép tin tặc chiếm quyền điều khiển phiên đã xác thực mà không cần nhập mật khẩu. 38.0% các vụ tấn công đánh cắp token phiên.

Thiệt hại tài chính: các vụ vi phạm liên quan đến thông tin đăng nhập đặc quyền gây thiệt hại trung bình $4.90 triệu (IBM Security), thúc đẩy 48.0% công ty thực thi chính sách truy cập có điều kiện theo thời gian thực (Microsoft).

Chỉ sốGiá trịNguồn
Chiếm đoạt session cookie / Đánh cắp token: các sự cố mạng mà kẻ tấn công vượt qua MFA bằng cách đánh cắp cookie phiên trình duyệt đã xác thực38.0% các cuộc tấn công thông tin đăng nhập nâng cao sử dụng mã độc InfoStealer để thu thập token phiên trình duyệtRed Canary Threat Detection Report / Mandiant
Chi phí vi phạm dữ liệu do định danh: tổng tổn thất tài chính trung bình phát sinh khi vi phạm dữ liệu bắt nguồn từ thông tin xác thực đặc quyền bị lộChi phí trung bình $4.90 triệu cho một vụ vi phạm dữ liệu bắt nguồn từ thông tin xác thực đặc quyền bị xâm phạmIBM Security Cost of a Data Breach Report
Đánh giá rủi ro định danh liên tục: các doanh nghiệp đánh giá điểm rủi ro người dùng (bất thường vị trí, di chuyển bất khả thi, sức khỏe thiết bị) trên mỗi yêu cầu48.0% doanh nghiệp thực thi các chính sách truy cập có điều kiện liên tục theo thời gian thựcMicrosoft Entra Identity Telemetry

Tóm tắt: Quản lý Định danh và Truy cập qua Các con số

Chỉ sốGiá trịNguồn chính
Định giá thị trường bảo mật định danh và IAM toàn cầu$21.50 tỷGartner / IDC / MarketsandMarkets
Các vụ vi phạm liên quan đến thông tin đăng nhập bị lộ80.0% các vụ vi phạm dữ liệuCrowdStrike / Verizon DBIR
CAGR thị trường phát hiện mối đe dọa định danh ITDRCAGR +22.6%Gartner Emerging Tech
Tỷ lệ danh tính máy so với nhân viên con ngườiTỷ lệ máy 45 trên 1CyberArk State of Identity
Số ứng dụng SaaS trung bình triển khai trên mỗi doanh nghiệp93 ứng dụng / doanh nghiệpOkta Businesses at Work
Nhân viên doanh nghiệp tái sử dụng mật khẩu qua các lần đăng nhập62.0% tái sử dụng mật khẩuSpyCloud Identity Report
Doanh nghiệp triển khai phần mềm PAM chuyên dụng72.0% triển khai PAMCyberArk / Gartner
Tài khoản đang hoạt động thuộc về cựu nhân viên24.0% tài khoản mồ côiSailPoint / CPO Magazine
Thị phần SSO doanh nghiệp của Microsoft Entra & Okta76.0% thị phần kết hợpIDC IAM Market Shares
Nhân viên phê duyệt thông báo đẩy MFA độc hại14.5% phê duyệt prompt bombsMandiant / Microsoft
Doanh nghiệp bắt buộc sử dụng khóa FIDO2 chống lừa đảo36.0% bắt buộc FIDO2FIDO Alliance / CISA
Độ trễ trung bình để hủy cấp quyền cho nhân viên rời đi4.8 ngày để hủy cấp quyềnBeyondIdentity Study
Nhân viên nắm giữ các quyền hạn thừa thãi không cần thiết58.0% thừa quyền hạnCyberArk Identity Benchmark
Cắt giảm công sức CNTT nhờ tự động cấp phát qua SCIM-82.0% công sức helpdeskOkta Economic Impact
Chi phí vi phạm do truy cập đặc quyền bị xâm phạm$4.90 triệu / vụ vi phạmIBM Cost of Data Breach

Phương pháp luận và Nguồn

Các số liệu thống kê trong báo cáo này được tổng hợp từ các bản tóm tắt thị phần của Gartner và IDC, dữ liệu đo từ xa về mối đe dọa định danh thực nghiệm từ CyberArk, Okta và Microsoft Entra, các cuộc điều tra vi phạm từ Verizon DBIR và CrowdStrike, phân tích đánh cắp phiên từ Red Canary và Mandiant, các nghiên cứu lộ lọt thông tin xác thực từ SpyCloud, cùng các tiêu chuẩn đo lường chi phí từ IBM Security.

Dùng thử VoxBooster — 3 ngày dùng thử miễn phí.

Nhân bản giọng thời gian thực, soundboard và hiệu ứng — ở mọi nơi bạn đã nói chuyện.

  • Không cần thẻ tín dụng
  • ~30ms độ trễ
  • Discord · Teams · OBS
Dùng thử miễn phí 3 ngày