受访者报告说,混合部署设备绑定和同步的密钥对用户体验、安全性、生产力和降低成本产生了积极影响

2025 年 2 月 26 日 — FIDO 联盟 与承销商 AxiadHID泰雷兹 今天发布了《企业密钥部署状况》报告,发现 87% 的受访公司已经或正在推出密钥,其目标与改善用户体验、增强安全性和合规性有关。

该报告是 FIDO 联盟企业部署工作组于 2024 年 9 月委托在 Axiad、HID 和泰雷兹的承保支持下进行的一项独立调查的结果,旨在了解美国和英国的密钥部署状况;用于部署密钥和注册员工的方法;以及部署的感知障碍。在 https://fidoalliance.org/research-state-of-passkey-deployment-in-the-enterprise-a-snapshot-of-deployments-employee-sign-ins-us-uk 阅读报告。

调查揭示了四个主要发现:

  1. 企业了解通行密钥对员工登录的价值。大多数决策者 (87%) 表示在他们的公司部署了密钥。其中,47% 的受访者表示混合推出了与设备绑定的通行密钥(在物理安全密钥和/或卡上)和同步通行密钥(在用户的设备之间安全同步)。
  2. 组织正在优先向有权访问敏感数据和应用程序的用户推出密钥,包括三个最常被引用的优先群体:需要访问 IP 的用户 (39%)、拥有管理员帐户的用户 (39%) 和执行级别的用户 (34%)。在这些部署中,组织正在利用沟通、培训和文档来提高采用率。
  3. 密钥部署与显着的安全性和业务优势相关联。受访者表示,对用户体验 (82%)、安全性 (90%)、帮助中心呼叫减少 (77%)、生产力 (73%) 和数字化转型目标 (83%) 产生了中度至强烈的积极影响。
  4. 没有活跃密钥项目的群体将复杂性 (43%)、成本 (33%) 和实施不明确 (29%) 列为原因。这表明需要加强对企业的推出策略教育,以减少担忧,因为这些感知到的挑战与密钥的已证实优势之间存在相关性。

Andrew Shikiar 说:“这项研究同样令人鼓舞和启发,因为它表明了向员工部署密钥的强烈意愿和承诺,并且在帮助 FIDO 塑造我们可以提供的资源方面提供了信息,以帮助世界各地的企业更快、更有效地实施其 FIDO 身份验证策略,FIDO 联盟首席执行官兼执行董事。“密钥可以阻止人工智能生成的社会工程攻击,同时还可以提高员工的工作效率并降低与服务台支持和安全漏洞相关的成本。FIDO 联盟致力于通过提供可作的密钥实施指南和最佳实践,帮助全球更多公司实现这些好处,这些数据将有助于定义这些优势。

每天都有新的网络钓鱼和欺诈企图被使用,这主要是由生成式人工智能的广泛使用推动的。正如报告所反映的那样,企业领导者越来越意识到可泄露密码的局限性,并看到了部署最安全和用户友好的身份验证方法的价值。这些见解将被用来进一步消除围绕密钥采用的感知和/或实际障碍,以便更多企业能够在全球范围内体验其优势。

在 FIDO 3 月 6 日的网络直播中了解更多信息

FIDO 联盟将于太平洋标准时间 2025 年 3 月 6 日上午 8 点举办网络直播,以进一步了解报告方法、调查结果和后续步骤。网络直播将邀请 Axiad 产品营销高级总监 Michael Thelander;Katie Björk,HID 传播和解决方案营销总监;泰雷兹身份验证设备产品营销总监 Sarah Lefavrais 以及 FIDO 联盟首席营销官 Megan Shamas。在这里注册。

Axiad 产品营销总监 Michael Thelander 认为,调查结果不仅会提供有趣的数据,还将为 FIDO2 提供一条途径,与企业中其他形式的基于 PKI 的身份验证一起成为一等公民。“密钥技术不仅已经成熟,而且这项调查揭示了身份从业者和战略家如何开始跨不同平台和设备类型将密钥与其他员工身份验证方法集成,以提供身份架构师和用户都想要的东西:强大的身份验证,不会对访问系统和网络的最后一步施加’摩擦’税’。”

“HID 与其他 FIDO 联盟成员合作,发起了这项调查,以深入了解企业和安全领导者推动成功实施密钥的优先事项。我们还旨在确定其他组织在将 FIDO 技术集成到其身份验证策略中时遇到的挑战。HID 的总体目标是通过消除最重要的障碍之一:与密码相关的用户体验和安全挑战,使组织能够实现其业务目标,“通信和解决方案营销总监 Katie Björk 说。

“泰雷兹很高兴能与 FIDO 联盟合作开展这项研究,这突显了员工登录中越来越多地采用密钥,”泰雷兹 IAM 产品营销总监 Haider Iqbal 说。“我们看到客户也有类似的兴趣,他们认识到 FIDO 身份验证在安全性和生产力方面的好处。泰雷兹致力于使组织能够将其员工和客户迁移到密钥,帮助他们通过为所有用户提供安全、无缝和无摩擦的数字旅程来保持领先地位。

调查方法:

  • 该调查是在英国和美国拥有 500+ 名员工的公司中将/正在参与密钥部署的 400 名决策者中进行的。
  • 这些采访由 Sapio Research 于 2024 年 9 月通过电子邮件邀请和在线调查在线进行。
  • 在总体水平上,假设结果为 50%,在 95% 置信限下,结果准确± 4.9%。
  • 该调查由 FIDO 联盟企业部署工作组制作,并得到了 Axiad、HID 和泰雷兹的承保支持。

关于FIDO联盟

FIDO(快速在线身份识别)联盟成立 于 www.fidoalliance.org 年 2012 年 7 月,旨在解决强身份验证技术之间缺乏互作性的问题,并解决用户在创建和记住多个用户名和密码时面临的问题。FIDO 联盟正在通过更简单、更强大的身份验证标准来改变身份验证的性质,这些 标准 定义了一套开放、可扩展、可互作的机制,以减少对密码的依赖。FIDO 身份验证在对在线服务进行身份验证时更强大、更私密且更易于使用。

关于Axiad

Axiad 是一家身份安全公司,其产品使身份验证和身份风险管理变得简单、有效和真实。我们的凭证管理系统使 MFA 具有防御性、可管理和可用性。我们的尖端风险解决方案可帮助客户识别和量化风险,并强化其系统以抵御一连串的新攻击。了解更多信息,请访问 www.axiad.com.

关于 HID

HID 为世界上的人、地点和事物提供可信身份。我们让人们能够安全地进行交易、高效工作和自由旅行。我们值得信赖的身份解决方案使人们能够方便地访问物理和数字场所,并连接可以以数字方式识别、验证和跟踪的事物。全球有数百万人使用 HID 的产品和服务来驾驭他们的日常生活,数十亿事物通过 HID 的技术连接起来。我们与政府、教育机构、医院、金融机构、工业企业和地球上一些最具创新性的公司合作。HID 总部位于德克萨斯州奥斯汀,在全球拥有 4,500 多名员工,并设有支持 100 多个国家/地区的国际办事处。HID 是 ASSA ABLOY 集团旗下品牌。欲了解更多信息,请访问 www.hidglobal.com.


关于泰雷兹网络安全产品

在当今的数字环境中,组织依靠泰雷兹来保护最重要的内容——应用程序、数据、身份和软件。泰雷兹在全球范围内受到信赖,可保护组织免受网络威胁,并保护敏感信息及其所有路径——在云、数据中心和跨网络中。泰雷兹提供的平台可降低保护应用程序、数据、身份和软件的风险和复杂性,所有这些都旨在使组织能够在数字环境中安全运营。通过利用泰雷兹的解决方案,企业可以充满信心地过渡到云,满足合规性要求,优化软件使用,并为全球用户提供卓越的数字体验。

有关泰雷兹网络安全产品的更多信息: https://cpl.thalesgroup.com/

有关泰雷兹集团的更多信息: www.thalesgroup.com

联系
press@fidoalliance.org