-

Auth0公共部門指數顯示政府難以提供值得信賴的線上公民服務

新全球報告強調,身份識別在協助政府改善現有服務並更快、更安全地推出新服務方面至關重要

華盛頓州貝爾維--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--Okta (NASDAQ: OKTA)旗下產品部門Auth0今天發佈其首份公共部門身份指數的調查結果。這份全球研究報告為政府科技領導人提供有關全球公共部門組織身份識別成熟度的深入見解。該報告強調集中式身份識別策略對於快速為公民提供安全和可及服務的重要性。

在過去的兩年裡,為避免新冠疫情期間服務中斷,許多公共部門組織出於迫切需求(例如為公民提供線上換發執照和線上教育)部署了數位基礎設施,如今他們正努力應付此舉對網路安全和使用者體驗所帶來的影響。從美國發佈「改善國家網路安全」的行政命令,到英國和澳洲的數位身份和單一登入(SSO)計畫,讓員工、公民和其它政府機構能夠輕鬆安全地存取所有這些應用程式,已經成為世界各地的廣泛需求。

由Auth0和Market Connections進行的2022年公共部門身份指數調查收集了美國、英國、澳洲和紐西蘭中央政府和州/地方政府機構內850名資訊科技和業務線決策制訂者對其身份識別和存取管理(IAM)策略的看法。

報告的主要發現包括:

  • 只有五分之一的人對其目前身份認證解決方案的安全性(17%)或易用性(19%)非常有信心。
  • 用戶名稱和密碼是公民最常使用的身份認證方法(86%);相比之下,生物辨識或無密碼認證的使用率非常低(16%)。
  • 有四成的受訪者目前正在建構內部IAM解決方案(41%),並指出部署速度(83%)和使用內部人員在內部管理IAM (82%)是其中的兩大痛點。
  • 大多數政府希望在未來兩年內擴大其數位服務(75%),在考慮公民服務的過程中,將保護公民的隱私和資料列為最重要的事項(73%)。

區域分析顯示,美國受訪者認為確保公民對數位化服務的信任十分重要(71%),但對其組織做到此點的能力不太有信心(56%)。重要性與信心之間的類似差異還表現在英國推出新服務的速度(重要性66%,信心48%)以及澳洲和紐西蘭改善用戶體驗(重要性72%,信心60%)方面。

Okta州和地方政府及教育部門(SLED)副總裁Dean Scontras表示:「鑑於零信任規定和消費者期望日益升高,數位化可能會繼續下去。保持身份管理策略與數位化目標的一致性可使公共部門組織獲益匪淺。雖然人們強烈關注公民資料的安全性,而且用戶名稱和密碼的安全風險已得到充分證明,但絕大多數應用程式仍然由用戶名稱和密碼保護。」

根據全球研究公司Forrester Research的資料,公共部門分別占全球GDP和全球勞動力的30%和33%,對整體經濟有重大影響。該公司預測,更多的政府將採用零信任架構來恢復公眾對數位服務的信任。1

身份優先方法將身份置於政府數位轉型的中心,同時也為零信任安全模式奠定了基礎。這種方法的關鍵是以現代登入技術取代傳統密碼,只在偵測到可疑行為時引入摩擦。轉向身份優先方法使得諸如拉里默爾縣這樣的組織可為合法使用者提供方便、無縫的存取,同時降低安全風險和違規風險。

網路犯罪和數位身份政府顧問、Okta顧問Jessica Figueras表示:「面對日益增長的數位化、技能短缺和網路傷害,各國政府正在認真審視可以引入的技術以協助他們達成數位化目標。研究顯示,身份識別就是一項理想技術,可以幫助公共部門達到事半功倍的效果。」

欲瞭解更多資訊並下載報告全文,請造訪:2022年Auth0公共部門身份指數

方法

Auth0聘請Market Connections設計線上調查,調查對象為美國(200位聯邦政府人員、200位州級政府和地方政府人員)、英國(100位聯邦政府人員、100位州級政府和地方政府人員)以及澳洲和紐西蘭(155位聯邦/中央政府人員、95位州級政府和地方政府人員)中央政府和州級/地方政府的850名資訊科技和業務線決策制訂者,調查時間為2021年9月至10月。

關於Auth0

Okta旗下產品部門Auth0採用現代化的身份識別方法,讓組織能夠為任何使用者提供對任何應用程式的安全存取。Auth0身份認證平臺高度客製化,具備開發團隊想要的簡易性和所需的靈活性。Auth0每個月防護數十億次的登入交易,提供安全性、隱私性和便利性,從而讓客戶能夠專注於創新。如欲瞭解更多資訊,請造訪https://auth0.com

關於Okta

Okta是一流的獨立身份識別提供商。Okta Identity Cloud讓組織能夠在正確的時間將正確的人安全地連接到正確的技術。憑藉與應用程式和基礎設施供應商的7,000多個預建整合,Okta可為世界各地的人員和組織提供簡單且安全的存取,使他們有信心發揮全部潛力。包括捷藍航空(JetBlue)、Nordstrom、西門子、Slack、武田、為美國而教(Teach for America)和Twilio在內的14,000多家組織都相信Okta能夠協助保護其員工和客戶的身份。

免責聲明

本新聞稿引用的研究報告和相關摘要僅供參考,由發佈此類研究之組織的意見組成,不應解釋為事實陳述。Okta和Auth0對此類研究不做任何陳述、擔保或其它保證。


12022年公共部門預測,Forrester Research, Inc.,2021年11月3日。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒體連絡人:
Jeana Tahnk
Auth0全球傳播部
press@auth0.com

Okta
press@okta.com

投資人連絡人:
投資人關係部
investor@okta.com

Auth0

NASDAQ:OKTA


Contacts

媒體連絡人:
Jeana Tahnk
Auth0全球傳播部
press@auth0.com

Okta
press@okta.com

投資人連絡人:
投資人關係部
investor@okta.com

More News From Auth0

Auth0發表《安全身分狀況報告》,彰顯數位身分面臨的最普遍威脅

華盛頓州貝爾維尤--(BUSINESS WIRE)--(美國商業資訊)--現代身分識別平臺Auth0今天發表了首分安全報告:《安全身分狀況》(The State of Secure Identity)。這分詳盡的報告著重介紹了負責管理數位身分的安全專業人士的重大關切領域,包括呈指數級增長的憑證填充攻擊(利用竊取來的憑證自動嘗試破解大量的使用者帳戶)、詐騙性註冊以及廣泛使用被破解的憑證。 近期的頭條新聞和備受矚目的網路攻擊事件足以使現今的安全專業人士對各種嚴重威脅感到擔憂。網路犯罪活動的首要目標是存取關鍵資源、系統和個人資料,然而,能夠將攻擊風險降至最低的系統(如身分管理系統)通常卻沒有得到應有的優先考慮。在管理數位身分方面,缺乏預算、資源或關注,為威脅者提供了利用這些缺口秘密實施攻擊的絕佳機會。 在過去一年裡,透過對Auth0的全球客戶進行研究,我們發現了以下關鍵事實和資料: 2021年的前90天,在其平臺上試圖登入的流量中,憑證填充占16.5%,接近3月底時達到波峰,超過了40%,所有憑證填充行為都被Auth0偵測到並阻止。 旅遊休閒和零售業是受憑證填充攻擊影響最大的兩個行業。 詐...

Auth0 WebAuthn Passwordless將現代身分驗證的便捷性和安全性推向新高度

華盛頓州貝爾維尤--(BUSINESS WIRE)--(美國商業資訊)--現代身分驗證平臺Auth0今天宣布推出Auth0 WebAuthn Passwordless,這是一種便捷、安全的身分驗證功能,作為傳統密碼的替代方案,它使終端使用者可以透過生物辨識特徵(如臉部辨識或指紋)順利登入。Auth0 WebAuthn Passwordless不需要冗長且複雜的密碼,為終端使用者提供順暢的體驗,同時為企業減輕巨大的密碼管理負擔。 如今的大量應用程式和系統從未像現在這樣有過如此多的存取點,這使得組織及其終端使用者容易受到攻擊。依賴密碼作為主要身分驗證手段,以及使用者傾向於在應用程式中重複使用密碼,帶來了諸多安全、使用者體驗和成本問題。Verizon發布的《2021年資料外洩調查報告》顯示,有84%的資料外洩是由密碼外洩造成的。免密碼身分驗證能夠減少此類問題,為應用程式、設備和服務提供者提供更高的安全性和信任度;為終端使用者提供更快、更順暢的登入體驗;並且可以透過消除對密碼管理支援的需求來節省成本。 Auth0產品長Shiv Ramji表示:「儘管我們不斷指導如何建立適當的密碼,並反復提醒...

Auth0推出Auth0身分識別作業系統,提供身分識別管理的終極靈活性

華盛頓州貝爾維尤--(BUSINESS WIRE)----(美國商業資訊)--現代身分識別平臺Auth0今天宣布推出Auth0身分識別作業系統,這是一個適用於開發團隊的雲端原生自行調適平臺。Auth0身分識別作業系統採用可擴展的建置模組建立,讓組織機構更好地管理當今複雜的身分管理事務,同時優先考慮其終端使用者的安全性、隱私性和便利性。 如果要在這些優先事項之間達到完美的平衡,需要在身分識別功能中整合大量的不同服務,這會給整合本身帶來巨大的挑戰。身分識別生態系統營運商現在可以透過全譜碼(專業程式碼、低程式碼和零程式碼解決方案)的靈活性來管理這些複雜的整合需求。在建置差異化的應用程式時,可以針對不同開發團隊的需求進行自訂,從而讓他們無需再花精力關注身分識別基礎架構。很多企業都面臨聚合使用案例以及管理員工、商業合作夥伴和消費者身分之間複雜關係的挑戰,這種層級的適應性對這些企業而言具有巨大的益處。 為這種適應性提供支撐的新功能包括: Auth0 Actions:這是一個可擴展性框架,以一種高度可設定的方式在觸發器上執行無伺服器功能,以滿足每個開發人員的獨特需求。Auth0 Actions可提...
Back to Newsroom