クラウドおよびSaaS型ID基盤への移行

日本企業がアプリケーションをクラウドやSaaSへ移行する中で、ID基盤の標準化が進み、IDaaSやIAMプラットフォームを通じたRBAエンジンの組み込みが進展しています。

UX向上へのニーズ

日本の消費者は、シームレスで摩擦の少ないデジタル体験を求めています。RBAは、不必要な多要素認証(MFA)を回避しつつ、高リスクイベントに対しては十分なセキュリティを確保することを可能にします。

不正手法の高度化

自動化された口座乗っ取り、クレデンシャルスタッフィング、デバイスなりすまし攻撃の増加により、静的なパスワードは不十分となっています。RBAに組み込まれる行動シグナルやデバイステレメトリは、ますます有効性を高めています。

セグメンテーション

コンポーネント別:ソリューション(RBAエンジン、行動分析、デバイスフィンガープリンティング、不正スコアリング)およびサービス(統合、マネージド検知、プロフェッショナルサービス)

導入形態別:クラウド/IDaaS、オンプレミス(規制産業ではハイブリッドが一般的)

ポリシータイプ別:デバイスベース、属性ベース、行動ベース、ネットワーク/ブラウザベースのポリシー

業種別:銀行・金融・保険(BFSI)、政府、ヘルスケア、小売/EC、通信、製造、教育 ― 不正リスクと規制要件の高さから、日本ではBFSIが導入を主導しています。

競争環境および主要企業

日本市場には、グローバルIAM/RBAベンダー、国内SI、専門分析プロバイダーが存在しています。日本で活動する代表的なベンダーおよびソリューションパートナーには、Okta、Ping Identity、Microsoft(Azure AD)、RSA、Duo(Cisco)、ForgeRock、Transmit Security、LexisNexis Risk Solutions などが含まれます。これに加え、ローカライズ、日本語対応、規制遵守を担う地域SIや国内セキュリティ企業が重要な役割を果たしています。グローバルベンダーと日本のSI/通信事業者とのパートナーシップは、一般的な市場参入ルートとなっています。

課題

レガシーシステムおよび統合の複雑性
多くの大企業では、旧来のIAM基盤やカスタムアプリケーションが残っており、リアルタイムのリスクスコアリングやオーケストレーションを困難にしています。

プライバシーおよびデータ所在要件