Идентификационная инфраструктура компаний в Азиатско-Тихоокеанском регионе (APAC) не справляется с нынешним уровнем угроз из-за искусственного интеллекта. Об этом написал CEO Keeper Security Даррен Гуччоне в колонке для SMBtech.
ИИ упростил масштабирование атак на учетные записи и системы доступа, а квантовая угроза перестала быть «проблемой далекого будущего», заявил эксперт со ссылкой на исследование Keeper Security Identity Security at Machine Speed.
Согласно отчету, 83% руководителей по кибербезопасности и IT в APAC указали на усложнение ситуации с потенциальными угрозами. Почти половина респондентов (47%) напрямую связали это с ИИ-атаками.
Еще одна проблема — облачная безопасность. В регионе 46% компаний считают ее основным слабым местом своей защиты.
Гуччоне отдельно отметил рост количества новых «цифровых личностей». 38% компаний в APAC испытывают давление из-за увеличения количества учетных записей и связанных с ними идентификаторов.
Еще 53% организаций указали на проблемы с взаимодействием с нечеловеческими пользователями — сервисными аккаунтами, API-токенами и учетными данными для автоматизации. Они появляются быстрее, чем компании успевают выстраивать контроль.
Многие организации продолжают применять SMS-аутентификацию. В APAC такой метод используется в 36% компаний, а в Китае — в 40%.
Эксперт считает SMS одним из самых уязвимых элементов защиты. Он напомнил о рисках подмены SIM-карты, фишинга в реальном времени и социальной инженерии с использованием ИИ.
На этом фоне 41% компаний региона уже внедрили устойчивую к фишингу MFA — FIDO2, аппаратные ключи безопасности и passkeys. Но полностью перейти на последний и самый безопасный тип защиты смогли только 26% организаций.
В то же время 64% компаний в мире до сих пор не имеют полноценно работающей PAM-системы. В APAC такой механизм внедрен у 38% организаций, а в Японии — только у 22%.