Enligt rapporten State of Identity Security, baserad på intervjuer med 650 cybersäkerhetsexperter i Europa och Nordamerika, ser 33 procent sina system som tillräckligt robusta för att stå emot identitetsbaserade angrepp. Samtidigt uppger tre av fyra att de saknar full insyn i organisationens sårbarheter, och lika många menar att säkerhetsfrågorna ofta kommer in för sent i IT-infrastrukturplaneringen.

Konsekvenserna är påtagliga. Mer än hälften av de företag som ingår i undersökningen har redan drabbats av ekonomiska förluster kopplade till intrång. Enligt Ciscos säkerhetsteam Talos var nästan 60 procent av alla analyserade incidenter under förra året just identitetsrelaterade.

MFA ett av de mest effektiva skydden

Flerfaktorsautentisering (MFA) lyfts fram som ett av de mest effektiva skydden. Trots det används hårdvarubaserade FIDO2-tokens, som anses ge starkast säkerhet, endast av 19 procent av företagen – och då ofta enbart för en begränsad grupp användare. Hinder som kostnader, hantering och utbildning bromsar utvecklingen.

Ciscos kartläggning visar samtidigt att svaga eller helt avsaknade MFA-lösningar bidrar till att över en tredjedel (36 procent) av intrången lyckas. I genomsnitt krävs dessutom fem olika verktyg för att hantera en identitetsincident, något som ytterligare ökar komplexiteten då ansvaret ofta delas mellan it- och säkerhetsavdelningar.