クラウド移行やSaaSの普及、そしてエージェント型AIの台頭によって、組織が管理すべきアイデンティティの数は爆発的に増加している。人間のアカウントだけでなく、APIキー、OAuthトークン、AIエージェントといったNHIが攻撃の新たな標的となっており、組織によってはNHIの数が人間アカウントの100倍を超えるケースも報告されている。
こうした環境の変化を背景に、窃取された認証情報を起点とした侵害は世界中で常態化しつつある。調査によれば70.9%の組織が過去1年間に少なくとも1件のアイデンティティ侵害を経験しているほか、ランサムウェア被害の67%がアイデンティティ侵害に端を発しているとのことだ。
ソフォス 提供資料
アイデンティティセキュリティの現状 2026年版
> > 資料の閲覧はこちら
見落とされがちなNHI管理の不備に潜む深刻なリスク

アイデンティティ侵害の原因は、第1位が人為的ミス(42.7%)、そして第2位がNHI管理の不備(40.6%)であった。NHIの管理が不十分な組織では、金銭窃取の被害確率が平均より22%高く、恐喝被害のリスクも24%高い水準となっている。しかも復旧コストは約15万ドルも増加するという。
また、継続的に不審なログイン試行を監視している組織はわずか24%、継続的にNHIのローテーションや監査を実施している組織は11%にとどまり、セキュリティ対策の現状とベストプラクティスには大きなギャップがある。
* * *
リンク先のコンテンツでは、調査から明らかになったアイデンティティ侵害の発生頻度、原因、財務的損失の実態に加え、NHIに関連する新たなリスクの全体像を浮き彫りにしている。国別、業界別、組織規模別の分析も確認できるので、自社の立ち位置を客観的に把握するのに役立てられる。人間および人間以外のアイデンティティを守るためにも、ぜひ参照してもらいたい。
資料のご案内
ソフォス 提供資料
アイデンティティセキュリティの現状 2026年版
> > 資料の閲覧はこちら
[PR]提供:ソフォス