近年來,接踵而至的數據泄露事件,為全球企業敲響警鐘,也讓身份識別話題再次成為眾多企業關注的焦點,與此同時,面對云計算的普及,強調用戶體驗的呼聲日益高漲,傳統身份識別技術已經面臨前所未有的挑戰,由此也為技術創新的下一代身份識別技術帶來了巨大的市場機遇。
據權威分析機構預測,IAM(身份識別與訪問管理)市場將會有百億美元規模,具備如此朝陽前景的行業,自然也備受各路資本的青睞。2017年有媒體公開報道的重大投融資事件超過11筆,總額超10億美元。
數據泄露事件頻發 身份識別成為投資風口
身份欺詐和盜竊已經是當今發生概率最高的網絡犯罪。數據泄露會給機構造成商譽的負面影響,經濟損失,甚至觸犯法律。在社會各行業都在開啟數字化轉型進程之際,我們必須了解如何防范重要數據資產泄露,比如客戶數據、供應鏈信息、員工數據、財務數據,以及其他知識資產。
據統計,僅在2017年上半年,全球就有19億條記錄被泄或被盜,比2016年全年的總量(14億)還多。信用服務公司Equifax數據泄露涉及1.43億用戶。在國內,58同城全國簡歷遭泄露,京東泄露50億條數據,每件數據泄露事件都造成了嚴重的負面影響。
不斷發生的數據泄露提醒我們,身份識別是數據安全的核心。為了保護數據安全,機構應該將身份識別置于首要位置,防止可信用戶的身份成為黑客入侵利用的工具。2017年的Verizon數據泄露報告顯示,81%的數據泄露都與身份被竊取有關系,例如導致500萬用戶信息泄露的德勤郵件安全事件,就是由于黑客竊取到了管理員賬號。隨著越來越多用戶訪問遠程或者云端資源,可信身份已經成為當前最敏感的攻擊對象。最近IDC的安全調查顯示,多數亞太企業認為身份識別是目前安全實踐中最薄弱的環節。
數據泄露事件頻發以及合規壓力導致身份管理領域的投資激增。根據知名研究機構Forrester的報告,近年來全球IAM(身份識別與訪問管理)市場一直在快速增長,預計2021年將增長到133億美元,而2016年這一市場僅為77億美元,年復合增長率達11.5%。知名研究機構Cybersecurity Ventures 也預計,全球IAM的支出將在2022年超過160億美元。
傳統身份管理遇挑戰 行業出現創新機遇
IDC認為,推動身份識別與訪問管理引起資本關注的因素,除了提升身份與訪問安全,以及改善內部威脅的需求之外,更重要的是,環境的變化令傳統的身份管理方式不能適應當前的需求,這也為新一代身份識別創新者帶來了前所未有的施展機遇。
作為以AI實現身份識別技術領域的前沿企業,錦佰安信息技術有限公司的CEO馮繼強(風寧)認為:三大原因令傳統身份管理遭遇挑戰,身份管理領域亟需技術創新。
一、多數危害嚴重的數據泄露是由內部人所為。比如過去十年影響最大的安全事件之一——韓國信用卡管理署的數據泄露事件,就是由擁有管理訪問權限的內部人造成的,結果導致超過40%的韓國人身份數據被竊取。這些擁有“合法身份”的內部人是傳統身份管理所無法解決的。
二、政企機構越來越多的數據存儲在云端,訪問云端數據的身份管理,已經令傳統驗證方式遭遇挑戰。此外,企業需要往公司網絡內部添加成千上萬的新設備時,身份管理技術將面臨支持數百萬臺設備(及用戶)的壓力。
三、在用戶體驗至上的時代,傳統的身份管理手段給用戶造成了很多困擾,用戶需要安全無縫的消費體驗。由于沒有集成的身份管理系統,造成用戶需要進行多重登錄、記憶多個復雜密碼或攜帶專門的設備,既造成生產效力降低,還造成嚴重不便,影響到用戶的消費體驗。
馮繼強(風寧)認為,身份管理需要轉向智能身份識別方向——依靠記錄用戶的生物數據、行為數據形成一個真實的“你”,通過人工智能技術對嘗試登錄的用戶進行一一匹配,只有匹配度高的“你本人”才能登錄成功。
錦佰安的“SecID身份識別系統”作為先進的無感識別技術,可利用手機傳感器采集用戶日常登陸系統的操作行為和使用習慣,通過后端AI集群機器學習建立模型進行行為匹配等技術,在用戶無感知的情況下核驗是否本人登陸操作,從而在不改變用戶操作習慣的情況下無感完成身份認證。這種身份識別技術做到了簡單和安全的完美結合。不僅可以提升安全性,降低數據泄露的概率,更能提升用戶體驗,讓身份管理對用戶不再造成任何困擾。
“SecID身份識別系統”也因其可以幫助規模大、人員多、管理復雜的大型機構解決身份安全問題,以及實際解決眾多政企機構安全難題的能力,逐步得到了行業客戶的認可,并有多家安全廠商合作方主動接洽尋求合作。據馮繼強(風寧)表示,錦佰安后續將會進一步擴大和安全生態鏈更多廠商的合作,給用戶輸出體驗更好、安全性更佳的身份識別綜合解決方案。