Uusi raportti CyberArk-yritykseltä, joka sijaitsee Palo Alto Networks, osoittaa, että tekoäly ja koneidentiteetit muuttavat nopeasti yritysten hyökkäyspintaa EMEA-alueella. Samaan aikaan identiteettiin liittyvien tietomurtojen määrä kasvaa, ja monilta organisaatioilta puuttuu edelleen automatisoituja tietoturvaprosesseja kasvavien riskien hallitsemiseksi.
Tutkimus CyberArk osoittaa, että tekoäly ja koneidentiteetit lisäävät nopeasti yritysten IT-ympäristöjen monimutkaisuutta ja riskejä.
CyberArk esittelee uuden tutkimuksen, joka osoittaa, että 80 prosenttia EMEA-alueen organisaatioista on kokenut vähintään kolme onnistunutta identiteettiin liittyvää tietomurtoa viimeisen 12 kuukauden aikana. Raportti Identiteettiturvallisuuden maisemaraportti 2026 osoittaa, kuinka hyökkäyspinnat ja riskit kasvavat tekoälypohjaisten ja autonomisten identiteettien yleistyessä.
Koneiden identiteettien valtava kasvu
Tutkimus osoittaa, että EMEA-alueella on nyt 110 koneidentiteettiä jokaista ihmisidentiteettiä kohden, kun vuosi sitten luku oli 83. Kasvu on 36 prosenttia. Kasvun taustalla ovat pääasiassa tekoälyidentiteetit, joiden odotetaan kasvavan nopeammin kuin sekä ihmis- että perinteiset koneidentiteetit.
Samaan aikaan EMEA-alueen organisaatiot odottavat identiteettien määrän jyrkkää kasvua seuraavan 12 kuukauden aikana. 87 prosenttia vastaajista odottaa tekoälyidentiteettien määrän lisääntyvän, 84 prosenttia näkee koneidentiteettien määrän lisääntyvän ja 64 prosenttia ihmisidentiteettien määrän lisääntyvän.
Kehityksen taustalla ovat pääasiassa tekoäly ja laajat kielimallit, koneidentiteetit, kuten IoT-laitteet ja botit, sekä pilvisovellusten lisääntynyt käyttö.
Koska digitaalisesta laajentumisesta on tullut identiteetin kasvun ensisijainen ajuri henkilöstömäärän kasvun sijaan, organisaatioiden on mietittävä uudelleen, miten ne hallitsevat riskejä, mikä lisää näkyvyyden, valvonnan ja hallinnon tarvetta.
Identiteettiin liittyvät uhat yleistyvät
Raportin mukaan identiteettiin liittyvistä uhkista on tullut jatkuva operatiivinen todellisuus EMEA-alueen yrityksille, ja 91 prosenttia organisaatioista raportoi kokeneensa ainakin yhden identiteettiin liittyvän tietomurron.
Samaan aikaan tietoturvapäälliköt toteavat, että identiteettien monimutkaisuus kehittyy nyt nopeammin kuin organisaatioiden kyky hallita ja valvoa riskejä.
EMEA-aluetta kuvaillaan myös alueena, joka on vähiten valmistautunut tulevaan sertifikaattien elinkaaren lyhenemiseen. Peräti 75 prosentilla organisaatioista puuttuu edelleen täydellinen automaatio sertifikaattien uusimiseen ja sertifikaattiympäristöjen valvontaan. Arvioitu taloudellinen vaikutus organisaatiolle EMEA-alueella on 213 262 euroa.
Tekoälyagentit saavat pääsyn arkaluontoisiin tietoihin
Raportissa todetaan myös, että keskimäärin lähes kahdella viidestä tekoälyagentista ja koneidentiteetistä on pääsy organisaatioiden tietoihin, mukaan lukien arkaluontoisiin tietoihin, kuten taloustietoihin ja liiketoimintakriittisiin järjestelmiin.
Samaan aikaan vain vähemmistö organisaatioista käyttää käyttäytymisen seurantaa ja automaattista tunnistetietojen peruuttamista autonomisille ja generatiivisille tekoälyagenteille.
Lisäksi 82 prosenttia EMEA-alueen vastaajista uskoo, että pirstaloituneet identiteettijärjestelmät ja -työkalut vaikeuttavat organisaatioiden identiteettiin liittyvien uhkien havaitsemista ja hallintaa.
“"Perinteiset turvatarkastukset eivät enää riitä"”
”Koneidentiteettien räjähdysmäinen kasvu muuttaa perusteellisesti yritysten hyökkäyspintaa. Tekoälypohjaisten identiteettien lisääntyessä organisaatiot kohtaavat todellisuuden, jossa identiteettien monimutkaisuus ohittaa nopeasti perinteiset tietoturvakontrollit.”, sanoo Renske Galema.
Hän jatkaa:
”Se, että 91 prosenttia EMEA-alueen organisaatioista on kokenut identiteettimurron, osoittaa, että tietoturvajohtajien on siirryttävä manuaalisista prosesseista pois, kun tekoälyagentit saavat pääsyn yhä arkaluontoisempaan dataan. Riskien lieventämiseksi organisaatioiden on otettava käyttöön kokonaisvaltainen automaatio ja yhtenäinen hallinta.”.
Yhtenäisen identiteettiturvallisuuden tarve
Kone- ja tekoälyidentiteettien yleistyessä yritysympäristöissä organisaatioiden on siirryttävä pirstaloituneesta ja manuaalisesta hallinnasta yhtenäisempään ja automatisoituun lähestymistapaan identiteetin turvallisuudessa.
Raportin mukaan koneiden ja ihmisten identiteettien välisen 110:1-suhteen hallinta vaatii alustapohjaisen strategian, joka mahdollistaa innovaatioiden yhdistämisen korkeaan tietoturvaan ihmisille, koneille ja tekoälyagenteille.
Lue lisää raportista osoitteesta CyberArk
Huomautus: Teille, jotka olette aiemmin seuranneet CyberArk jatkaa matkaansa nyt nimellä Idira™.








