RSA ID IQ Report
Több mint 2100, IAM, kiberbiztonság és compliance területén dolgozó globális vezetőt kérdeztek meg arról, hogy milyen gyakran tapasztaltak identity menedzsment problémákat, milyen költségekkel jártak ezek a problémák, milyen innovációkat tartanak prioritásnak, és melyek azok a fenyegetések, amelyektől a leginkább tartanak.
A válaszadók 69 %-a volt identity breach alapú támadás áldozata 2022 óta.

A válaszok sokkolóak voltak:
- 2025-ben több szervezetnél romlott az identitás menedzsment, mint valaha, és ez még nagyobb veszteségeket okozott. A szervezetek 69 %-a tapasztalt identitáskezeléssel kapcsolatos biztonsági incidenst az elmúlt három évben, ami 27 százalékpontos növekedést jelent az előző évhez képest.
- Minél több jelszót használnak a szervezetek, annál többet veszíthetnek.
- A több millió dolláros támadások nyomán a helpdesk-ek kritikus kockázati tényezővé váltak, a szervezetek 65 %-a komolyan aggódik egy hasonló támadás miatt.
- A kiberbiztonság az AI terén is a tettek mezejére lépett, 91 % tervezi, hogy idén valamilyen formában bevezeti ezt a technológiát a technológiai eszköztárába.

Az ilyen jogsértések nemcsak gyakrabban fordultak elő, hanem nagyobb károkat okoztak és magasabb költségekkel jártak. Az összes válaszadó több mint egyötöde (21 %) jelentette, hogy az identitáslopás okozta támadás 5-10 millió dollár közötti kárt okozott nekik, míg közel egynegyedük (24 %) jelentette, hogy az identitáslopás költsége meghaladta a 10 millió dollárt. A 10 millió dollárnál nagyobb károkat okozó támadások száma három százalékponttal emelkedett
a tavalyi jelentéshez képest.
Ezek minden szempontból riasztó számok. Nem csoda, hogy a válaszadók 70 %-a az adatvédelmi incidensek súlyosságát ötfokozatú skálán négyes vagy ötösre értékelte.
Csatlakozzon az alábbi webinar-hoz, hogy részleteket tudjon meg a riportról:
A válaszadók a phishing-et választották ki a szervezetük számára a legnagyobb kiberbiztonsági kockázatot jelentő fenyegetésként. És jó okuk van arra, hogy a phishing-et prioritásként kezeljék: évről évre a phishing (amely a hitelesítő adatok ellopásához vezet) és az ellopott hitelesítő adatok felhasználása továbbra is a leggyakoribb és legnagyobb hatással bíró támadások közé tartozik. Az adathalászat elkerülésének egyik legjobb módja a credetial-ok eltávolítása, amelyeket az adathalászok megpróbálnak ellopni: a szervezeteknek a shared secret-ek használata helyett inkább a phising ellen ellenálló, jelszó nélküli hitelesítés bevezetésére kell törekedniük.

A teljes cikk elérhető az alábbi linken: