Nesenajā Yubico ziņojumā ir atklāts, ka daudzfaktoru autentifikācija (MFA) ir viena no visātrāk augošajām drošības tehnoloģijām, ko uzņēmušies uzņēmumi visā pasaulē. Miljoniem uzņēmumu ir cietuši drošības pārkāpumi sakarā ar COVID-19 izraisītās situācijas pieaugumu darbā no mājām (WFH). Kā tieša atbilde organizācijām ir ātri jāapkopo drošība.

Yubico pētījums izceļ daudzfaktoru autentifikācijas ievērojamu pieaugumu

Yubico's MFA adopcijas pētījums [PDF, nepieciešama reģistrēšanās] kopā ar 451 Research atklāja, ka visā COVID-19 pandēmijas pirmajā gadā un pēc tam bloķēšanu un pāreju uz WFH modeļiem vairāk nekā 50 procenti no visiem respondentiem ir cietuši drošības incidentā vai pārkāpums.

Atbildot uz to, uzņēmumi pārceļ darbiniekus uz MFA sistēmām, lai nodrošinātu labāku drošību, attālinoties no tradicionālajām lietotājvārdu / paroles pieteikšanās sistēmām.

Īsāk sakot, Yubico atklāja, ka COVID-19 ietekme uz drošību bija grūdiens pareizajā virzienā, lai iegūtu drošāku 2FA vai MFA sistēmas, kas aptver vienreizējas paroles, biometriku, mobilo MFA, SMS balstītu MFA un aparatūras USB drošību taustiņus.

Īpaši uz SMS balstīta MFA izmantošana joprojām ir augsta - vairāk nekā 40 procenti respondentu joprojām izmanto SMS, neskatoties uz pieaugošajiem uzbrukumiem un ekspluatācijas gadījumiem.

Saistīts: Divfaktoru autentifikācijas veidu un metožu plusi un mīnusi

MFA sarežģītība joprojām ir problēma

Visu šo tehnoloģiju mērķis ir palielināt tradicionālo autentifikācijas veidu drošību, jo īpaši paroles, un daži arī sola lietošanas ērtuma priekšrocības, taču visi MFA formas faktori nav izveidots vienāds.

Viens izcils punkts no pētījuma bija ne tikai MFA pieņemšanas pieaugums. Drīzāk tas bija tāds, ka kopējā lietotāju pieredze un daudzfaktoru autentifikācijas sistēmu sarežģītība samazināja adopciju.

Lai gan MFA nekad nav bijis tik viegli (izmantojot īpašas viedtālruņu lietotnes vai fiziskus taustiņus), citiem MFA joprojām ir mulsinoša pieredze. MFA pieņemšanu nelīdz pēkšņa nepieciešamība izmantot jaunu tehnoloģiju, īpaši bez praktiskas apmācības, ko daudzi varētu sagaidīt parastā biroja vidē.

Saistīts: Kas ir pieteikšanās bez paroles? Vai tās faktiski ir drošas?

Vēl viena problēma, ar kuru saskaras organizācijas, ir tāda, ka, jo tālāk jūs ejat pārtikas ķēdē, jo mazāk ticams, ka darbinieki izmantos pareizu MFA. Visas aptaujātās organizācijas teica, ka parastās paroles joprojām tiek izmantotas visā organizācijā, kas ir saprotams.

Tomēr tas ignorē faktu, ka daudzi uzbrucēji zina šo faktu un regulāri mērķē uz zemāku līmeni darbiniekiem, zinot, ka maz ticams, ka viņi izmantos papildu drošību vai autentifikāciju tehnoloģijām.

Laiks pāriet uz MFA vai 2FA

Pieteikšanās bez parolēm, daudzfaktoru autentifikācija un divu faktoru autentifikācija ir svarīga organizācijām, kas mēģina uzlabot drošību gan birojā, gan attīstošos WFH scenārijos. Lai gan MFA izmantošanas pieaugums izriet no drošības pārkāpumu riska, ko rada COVID-19 pandēmija, kā rezultātā drošības pieaugums var būt laba lieta tikai uzņēmumiem, darbiniekiem un patērētājiem.

E-pasts
4 piemēri bez pieteikšanās ar parolēm, kuras izmantojat tieši tagad

Iespējams, piesardzīgi izmantojat pieteikšanos bez paroles. Bet patiesībā jūs jau varētu tos izmantot, to nezinot.

Lasiet Tālāk

Saistītās tēmas
  • Drošība
  • Tehniskās ziņas
  • Parole
  • Divu faktoru autentifikācija
  • Datoru drošība
Par autoru
Gevins Filipss (Publicēti 835 raksti)

Gavins ir jaunākais redaktors operētājsistēmām Windows un Technology Explained, regulārais Really Useful Podcast līdzstrādnieks un bija MakeUseOf kriptogrāfiski orientētās māsas vietnes Blocks Decoded redaktors. Viņam ir BA (Hons) mūsdienu rakstīšana ar digitālās mākslas praksi, kas aplaupīta no Devonas kalniem, kā arī vairāk nekā desmit gadu profesionāla rakstīšanas pieredze. Viņš bauda daudz tējas, galda spēles un futbolu.

Vairāk no Gavina Filipsa

Abonējiet mūsu biļetenu

Pievienojieties mūsu informatīvajam izdevumam par tehniskiem padomiem, atsauksmēm, bezmaksas e-grāmatām un ekskluzīviem piedāvājumiem!

Vēl viens solis !!!

Lūdzu, apstipriniet savu e-pasta adresi e-pastā, kuru tikko nosūtījām.

.