تحقیقات جدید نشان میدهد که 87% از شرکتها در حال حاضر در حال استقرار پسکلیدها هستند
آیا پسکلیدها برای شرکتها آمادهاند؟
ناظران صنعت مدتهاست که استدلال کردهاند که پاسخ “بله” است. اکنون، دادههای جدید از HID و FIDO Alliance نشان میدهد که بیشتر سازمانها موافق هستند. در واقع، 87% از کسبوکارها که مورد بررسی قرار گرفتهاند با موفقیت پسکلیدها را مستقر کردهاند یا در حال استقرار آنها هستند — عددی که 14 درصد از نظرسنجی قبلی افزایش یافته است.
البته، استقرار پسکلیدهای شرکتی همچنین با چالشهای منحصر به فردی مانند هزینه، مدیریت تغییر و ادغام با سیستمهای قدیمی همراه است. در این مقاله، ما یافتههای کلیدی از مطالعه را مرور خواهیم کرد و بررسی خواهیم کرد که چگونه کسبوکارها این چالشها را برای استقرار پسکلیدها به گونهای که امنیت را افزایش دهد، تجربه کاربری را بهبود بخشد و ریسکهای عملیاتی را کاهش دهد، پشت سر گذاشتهاند.
نبض پسکلیدهای شرکتی چیست؟
در سپتامبر 2024، FIDO Alliance از 400 مدیر اجرایی در شرکتهای بریتانیا و ایالات متحده با بیش از 500 کارمند که در استقرار پسکلیدهای شرکتی درگیر هستند یا خواهند بود، نظرسنجی کرد. در اینجا یافتههای کلیدی آمده است:
1. سوال این نیست که آیا، بلکه چگونه
بیشتر شرکتها ارزش پسکلیدها و استانداردهای FIDO را درک میکنند. در واقع، دو سوم از پاسخدهندگان به نظرسنجی گفتند که استقرار پسکلیدها یک اولویت بالا یا بحرانی است و 87% یا با موفقیت پسکلیدها را مستقر کردهاند یا در حال حاضر در حال استقرار آنها هستند.
دلایل رایج برای استقرار این اعتبارنامههای FIDO: بهبود تجربه کاربری کارکنان، رعایت استانداردهای قانونی و کاهش ریسک نقض دادهها.
2. پسکلیدها یک اندازه برای همه نیستند
البته، انواع مختلفی از پسکلیدها برای کاربران شرکتی موجود است. طبق تحقیقات ما، بیشتر سازمانها در حال استقرار ترکیبی از پسکلیدهای همگام و دستگاهمحور هستند — که انتظار داریم به عنوان هنجار در آینده برای پشتیبانی از برنامهها و موارد استفاده مختلف باشد. کارتهای هوشمند رایجترین مکان برای پسکلیدهای دستگاهمحور هستند. این نیز تعجبآور نیست با توجه به اینکه نیروی کار شرکتی قبلاً با آنها آشنا است.
کلیدهای عبور برای کمک به “کاهش وابستگی جهان به رمزهای عبور” توسعه یافتهاند، که با وجود هزینه و ناامنی خود، در محیطهای سازمانی به طور سرسختانهای باقی ماندهاند. خوشبختانه، استقرار کلیدهای عبور در سازمانها تأثیر مثبتی داشت — در واقع، استفاده از رمزهای عبور پس از پیادهسازی کلیدهای عبور توسط سازمانها ۲۶٪ کاهش یافت.
۳. کاربرانی که به دادههای حساس دسترسی دارند، اولویت اصلی هستند
تنها ۲۱٪ از سازمانهایی که در حال استقرار کلیدهای عبور سازمانی هستند، به تمام کاربران خود هدفگذاری کردهاند. در عوض، بیشتر آنها استقرار کلیدهای عبور را به کاربرانی که به دادهها و برنامههای حساس دسترسی دارند، اولویت دادهاند.
این رویکرد برای رویکرد مرحلهای به احراز هویت بدون رمز عبور که HID برای اکثر کسبوکارها توصیه میکند، مناسب است. سازمانهای امروزی به گروههای مختلف کاربری خدمت میکنند، هر کدام با نیازهای امنیتی خاص و سطوح مختلفی از مهارتهای فنی. اولویت دادن به دسترسی به دادههای حساس مدیریت تغییر را ساده میکند و شروع کار را آسان میسازد. سپس، سازمانها میتوانند دامنه تلاشهای خود را گسترش دهند وقتی که کارکنان به تغییر عادت کردند.
۴. بازگشت سرمایه (ROI) بسیار زیاد است
سازمانها پس از استقرار کلیدهای عبور، تعدادی از مزایای تجاری را گزارش کردند.
غیرقابل پیشبینی نیست که امنیت بهبود یافته است، با ۹۰٪ گزارش میدهند که کلیدهای عبور تأثیر قوی یا متوسطی بر امنیت احراز هویت دارند.
همچنین بهرهوری و تجربه کاربری بهبودهای قابل توجهی را شاهد بودند — و کلیدهای عبور در بیش از ۸۰٪ از سازمانها بر اهداف تحول دیجیتال تأثیر گذاشتند. به طور ملموستر، هزینههای عملیاتی نیز کاهش یافت، با بیش از سه چهارم پاسخدهندگان به کاهش تماسهای مرکز کمک اشاره کردند.
جالب است که، همانطور که مطالعه اشاره میکند، این مزایا به طور مستقیم با آنچه که کسبوکارهایی که هنوز از کلیدهای عبور استفاده نمیکنند، بیشتر از روشهای احراز هویت فعلی خود ناراضی هستند، همراستا است: آنها خیلی هزینهبر، خیلی آسان برای نفوذ و خیلی سخت برای استفاده هستند.
۵. چالشهای اصلی شامل پیچیدگی، هزینه و عدم وضوح است
پس، چه درباره سازمانهایی که هنوز کلیدهای عبور را مستقر نکردهاند (یا در حال حاضر در فرآیند انجام این کار نیستند)؟ بر اساس تحقیقات ما، مشکل اصلی عدم تمایل نیست. در عوض، بیشتر مدیران نگران هستند که استقرار کلیدهای عبور خیلی هزینهبر یا خیلی پیچیده خواهد بود — و آنها مطمئن نیستند که چگونه باید شروع کنند.
در واقع، بیشتر این مدیران نسبت به چشماندازهای خود بدبین هستند: 66% معتقدند که سازمان آنها احتمالاً به استفاده از راهحلهای احراز هویت که در حال حاضر دارند ادامه خواهد داد، حتی اگر تنها 4% از این راهحلها راضی باشند.
با این حال، دلایل نارضایتی آنها همان مشکلاتی است که پاسکیها برای حل آنها طراحی شدهاند — سهولت استفاده، مقاومت در برابر نفوذ و ثبات در برنامهها.
به نظر ما، این نشان میدهد که نیاز به آموزش بیشتری وجود دارد تا به مدیران کمک کند ببینند که پاسکیها نباید دشوار باشند، و قطعاً نیازی نیست که در همه جا به طور همزمان پیادهسازی شوند. در عوض، سازمانها باید با فروشندگان همکاری کنند تا چارچوبی را طراحی کنند که تجربه کاربری را بهینه کرده و با محیط فناوری موجود، نیازهای کسبوکار و الزامات انطباق آنها همسو باشد.
مسیر خود را به سمت پاسکیها پیدا کنید
نیاز به جایگزینی روشهای احراز هویت دشوار و ناامن مانند رمزهای عبور و OTPهای SMS برای مدت طولانی واضح بوده است. خوشبختانه، اعداد نشان میدهند که بیشتر مدیران این وظیفه را جدی میگیرند — و به سمت پاسکیها به عنوان راهی برای بهبود قابلیت استفاده، امنیت و بهرهوری در محل کار همسو میشوند.
راهحلهای پاسکی سازمانی HID امن، کاربرپسند و از همیشه آسانتر برای پیادهسازی هستند. با قدرت پلتفرم احراز هویت برنده جوایز ما — و ادغام با دامنه وسیعی از ابزارهای احراز هویت پشتی و اعتبارنامههای چند فناوری همگرا — آنها میتوانند در فرمهای مختلف از کارتهای هوشمند تا کلیدهای امنیتی گنجانده شوند و به نیازهای کسبوکار شما سفارشی شوند. علاوه بر این، تیم خدمات حرفهای ما با هزینههای ثابت پیادهسازی و تضمین زمان برای راهاندازی، سرعت تحقق ارزش را افزایش میدهد.
قدرت اعتبارنامههای FIDO را با یک نمونه رایگان از پاسکی Crescendo وابسته به دستگاه ما بررسی کنید >>