Identity Underground เพิ่งเผยแพร่รายงานฉบับแรกสู่สาธารณะ สำหรับผู้ที่ไม่คุ้นเคย นี่คือแหล่งที่ผู้เชี่ยวชาญด้าน IAM และผู้บริหารด้านความปลอดภัยพูดคุยกันเกี่ยวกับสิ่งที่ได้ผล สิ่งที่ไม่ได้ผล และสิ่งที่ทำให้พวกเขานอนไม่หลับ ผมได้เห็นข้อมูลบางส่วนจากภายในแล้ว ตอนนี้ทุกคนจะได้เห็นข้อมูลเหล่านั้นแล้ว นี่คือสิ่งที่ดึงดูดความสนใจของผม และเหตุผลที่ผมคิดว่ามันสำคัญ
สิ่งนี้ยืนยันสิ่งที่ผมรู้สึกมานานแล้ว และผมคิดว่าหลายๆ คนก็คงรู้สึกเช่นเดียวกัน คือมีช่องว่างระหว่างการสนทนาในห้องประชุมกับความเป็นจริงที่เกิดขึ้น ผู้บริหารกำลังเตรียมรับมือกับภัยคุกคามจาก AI และการกำกับดูแล AI แบบ Agentic ในขณะที่ผู้ปฏิบัติงานยังคงต่อสู้กับการโจรกรรมข้อมูลประจำตัวและการละเมิดตัวตน และทุกคนถูกขอให้ทำทั้งสองอย่างด้วยโครงสร้างพื้นฐานที่ควรจะเลิกใช้ไปเมื่อสิบปี (หรืออาจจะสองทศวรรษ) ที่แล้ว
เมื่อฉันอ่าน ชีพจรฉันได้เห็นทั้งความผิดหวังและความก้าวหน้า ซึ่งมักไม่ค่อยปรากฏในรายงานของอุตสาหกรรม
สองโลก หนึ่งงาน
รายงานฉบับนี้กล่าวถึงความปลอดภัยของอัตลักษณ์ว่าเป็น “สองแกนแห่งความตึงเครียด” ซึ่งผมเห็นด้วยอย่างยิ่ง
ในด้านหนึ่ง คุณจะเห็นโครงสร้างพื้นฐานแบบดั้งเดิมที่ต้องเผชิญกับความท้าทายในยุค AI ในอีกด้านหนึ่ง ผู้ปฏิบัติงานต้องต่อสู้กับการโจมตีข้อมูลประจำตัวในชีวิตประจำวัน ในขณะที่ผู้บริหารต้องจัดการกับแรงกดดันจากคณะกรรมการในการนำระบบ AI มาใช้
ข้อมูลต่างๆ บอกเล่าเรื่องราวได้เป็นอย่างดี
ผู้บริหาร 54% ระบุว่าภัยคุกคามที่ใช้เทคโนโลยี AI เป็นสิ่งที่พวกเขากังวลมากที่สุดในปี 2026 ในขณะเดียวกัน ผู้ปฏิบัติงาน 43% กล่าวว่าการโจมตีด้วยการขโมยข้อมูลประจำตัวและการโจมตีด้วยการสุ่มรหัสผ่านยังคงเป็นการโจมตีที่พบบ่อยที่สุด
82% ระบุว่าโครงสร้างพื้นฐานเดิมก่อให้เกิดความเสี่ยงด้านความปลอดภัยของข้อมูลประจำตัว และ 61% ชี้ไปที่การตรวจสอบสิทธิ์ NTLM เป็นปัญหาหลักที่เกิดจากโครงสร้างพื้นฐานเดิมของพวกเขา

นี่ไม่ใช่ความขัดแย้ง มันคือความเป็นจริงเดียวกันที่มองจากมุมมองที่แตกต่างกันผู้ปฏิบัติงานกำลังเผชิญหน้ากับปัญหาที่เกิดขึ้นในปัจจุบัน ขณะที่ผู้บริหารกำลังจับตาดูสิ่งที่กำลังจะมาถึง ทั้งสองฝ่ายต่างก็ถูกต้อง และต่างก็ทำงานหนักจนแทบรับมือไม่ไหว
รูปแบบการนำเสนอของรายงานฉบับนี้ติดอยู่ในใจผม: “การบำรุงรักษาโครงสร้างพื้นฐานที่ควรจะปลดระวางไปนานแล้ว ในขณะเดียวกันก็วางแผนรับมือกับภัยคุกคามที่ยังไม่เกิดขึ้นจริง”
เสียงคุ้นเคยหรือไม่?
ปัญหาเรื่องทัศนวิสัยแย่กว่าที่ฉันคาดไว้
สถิติหนึ่งทำให้ผมตกใจมาก มีเพียง 5% ขององค์กรเท่านั้นที่มั่นใจว่าพวกเขามีสินค้าคงคลังที่ครบถ้วน ตัวตนที่ไม่ใช่มนุษย์.
ห้าเปอร์เซ็นต์
ในขณะเดียวกัน 37% มีบริษัทภายนอกมากกว่า 21 บริษัทที่เข้าถึงระบบของตน บัญชีบริการ คีย์ API ข้อมูลประจำตัวของภาระงาน เหล่านี้อยู่ทุกหนทุกแห่ง และไม่เข้ากับรูปแบบการกำกับดูแลแบบดั้งเดิม ไม่มีผู้จัดการคอยอนุมัติการเข้าถึง และบ่อยครั้งก็ไม่มีเจ้าของเลยด้วยซ้ำ
รายงานฉบับนี้เรียกสิ่งนี้ว่า “พรมแดนแห่งอัตลักษณ์ที่ไม่ใช่มนุษย์” แต่ผมคิดว่ามันเป็นจุดบอดที่ซ่อนอยู่ตรงหน้ามากกว่า
เราสามารถมองเห็นการโจมตีได้ แต่เราไม่สามารถหยุดยั้งมันได้เร็วพอ
นี่คือข่าวดี ผู้บริหาร 68% กล่าวว่าพวกเขามั่นใจในความสามารถในการตรวจจับการโจมตีที่อ้างอิงถึงตัวตนของผู้ใช้
แต่ปัญหาอยู่ที่ว่า มีเพียง 8% เท่านั้นที่เชื่อว่าการตรวจจับแบบเรียลไทม์และการตอบสนองอัตโนมัติเป็นสาเหตุของการแก้ไขปัญหา ส่วนที่เหลือต้องพึ่งพาการแก้ไขปัญหาด้วยตนเอง
รายงานฉบับนี้อธิบายทีมงานด้านอัตลักษณ์องค์กรว่า “API สำหรับมนุษย์“ดึงบันทึกจาก IdP ตรวจสอบ PAM สอบถาม IGA ส่งต่อไปยัง SIEM จับคู่เวลา และเชื่อมโยงข้อมูลด้วยตนเอง ทั้งหมดนี้ในขณะที่ผู้โจมตีเคลื่อนไหวด้วยความเร็วของเครื่องจักร”
ภาพนั้นจะติดอยู่ในความทรงจำของฉันไปตลอด

ดังนั้นสิ่งนี้หมายความว่าอย่างไร
รายงาน The Pulse แสดงให้เห็นภาพของอุตสาหกรรมที่กำลังเปลี่ยนแปลง องค์กรต่างๆ กำลังรวมเครื่องมือต่างๆ ลงทุนในแพลตฟอร์ม และปรับปรุงให้ทันสมัยเท่าที่จะทำได้ แต่พวกเขายังคงรักษาระบบเดิมไว้ เพราะธุรกิจยังคงพึ่งพาระบบเหล่านั้นอยู่
รายงานระบุว่า 55% กำลังใช้งานแพลตฟอร์มรักษาความปลอดภัยข้อมูลประจำตัวแบบครบวงจร และ 69% กำลังใช้งาน SIEM พร้อมการวิเคราะห์ข้อมูลประจำตัว ซึ่งถือเป็นความก้าวหน้าอย่างแท้จริง
ที่ไหน Silverfort พอดี
จากการอ่านบทวิเคราะห์สถานการณ์ ผมพบว่ามีประเด็นต่างๆ ที่เราพูดคุยกันอยู่เสมอ Silverfort สำหรับปี
Hed Kovetzซีอีโอของเราได้เขียนบทความลงใน Pulse ในหัวข้อ “ทุกสิ่ง ทุกที่ พร้อมกันทั้งหมด: การแตกแยกของความปลอดภัยด้านอัตลักษณ์”
ข้อโต้แย้งของเขาคือ การรักษาความปลอดภัยด้านข้อมูลประจำตัวควรมีการรวมศูนย์ เราอาจคาดหวังได้ว่าจะเป็นไปในทิศทางเดียวกับที่เราเคยเห็นในยุคแรกๆ ของการรักษาความปลอดภัยบนคลาวด์ ซึ่งมีการควบคุมแบบแยกส่วนที่ไม่สามารถขยายขนาดได้ แพลตฟอร์มแบบรวมศูนย์จึงเกิดขึ้นเนื่องจากองค์กรต่างๆ ต้องการมองเห็นภาพรวมของสภาพแวดล้อมต่างๆ การรักษาความปลอดภัยด้านข้อมูลประจำตัวก็ไม่แตกต่างกัน
ความจำเป็นในการปกป้องข้อมูลระบุตัวตนทั้งหมด ทุกที่ ทั้งที่เป็นมนุษย์และไม่ใช่มนุษย์ ทั้งบนคลาวด์และในองค์กร ทั้งระบบเก่าและระบบใหม่ ครอบคลุมทุกขั้นตอน
เราเชื่อว่าคำตอบไม่ใช่การแก้ปัญหาเฉพาะจุดเพิ่มเติม มันเป็นแพลตฟอร์มที่มองเห็นทุกสิ่งทุกอย่างเข้าใจบริบท และบังคับใช้นโยบายในระหว่างการทำงาน โดยไม่สร้างความยุ่งยากที่ทำให้ผู้ใช้ต้องหาวิธีแก้ปัญหาเฉพาะหน้า
ฉันขอแนะนำให้คุณดาวน์โหลดรายงานฉบับเต็มและดูว่าส่วนใดตรงกับประสบการณ์ของคุณเอง อัตลักษณ์ใต้ดิน สร้างสิ่งนี้ขึ้นจากข้อมูลจากผู้ปฏิบัติงาน ไม่ใช่จากสมมติฐานของนักวิเคราะห์ ซึ่งนั่นก็เห็นได้ชัด
และถ้าคุณพบว่าตัวเองพยักหน้าเห็นด้วยและคิดว่า “ฉันรู้แล้วว่าไม่ใช่แค่ฉันคนเดียว” ก็จงแบ่งปันสิ่งนั้นกับทีมของคุณ นั่นแหละคือประเด็นสำคัญ
คลื่นแห่งการปรับฐานมาถึงแล้ว คำถามคือ คุณจะร่วมโต้คลื่นนี้หรือจะถูกกระแสน้ำพัดพาไป
รายงาน
รายงานประจำปี Identity Underground Annual Pulse 2026
อ่านผลการสำรวจความคิดเห็นจากผู้บริหารและผู้เชี่ยวชาญด้านการระบุตัวตนและความปลอดภัยกว่า 150 คน เกี่ยวกับวิธีการรับมือกับข้อกังวลด้านความปลอดภัยทางไซเบอร์ที่สำคัญที่สุด

