Nedávná zpráva společnosti Yubico zjistila, že vícefaktorová autentizace (MFA) je jednou z nejrychleji se rozvíjejících bezpečnostních technologií, které podniky na celém světě využívají. Miliony podniků utrpěly narušení bezpečnosti kvůli nárůstu situací typu „z domova“ (WFH) způsobených COVID-19. Jako přímá reakce musí organizace hromadně zabezpečit zabezpečení a rychle.

Studie Yubico zdůrazňuje významné zvýšení vícefaktorového ověřování

Yubico Studie přijetí MFA [PDF, vyžaduje se registrace], ve spojení s 451 Research, zjistili, že během prvního roku pandemie COVID-19 a následné uzamčení a přechod na modely WFH, více než 50 procent všech respondentů utrpělo bezpečnostní incident nebo porušení.

V reakci na to podniky přesouvají zaměstnance do systémů MFA, aby poskytly lepší zabezpečení, odklon od tradičních systémů přihlašování pomocí uživatelských jmen / hesel.

Stručně řečeno, Yubico zjistil, že účinkem COVID-19 na bezpečnost byl tlak správným směrem pro bezpečnější 2FA nebo Systémy MFA pokrývající jednorázová hesla, biometrie, mobilní MFA, MFA založené na SMS a hardwarové zabezpečení USB klíče.

Je pozoruhodné, že využití MFA založené na SMS zůstává vysoké a více než 40 procent respondentů stále používá SMS navzdory rostoucím útokům a zneužití.

Příbuzný: Výhody a nevýhody dvoufaktorových typů ověřování a metod

Složitost MFA zůstává problémem

Cílem všech těchto technologií je zvýšit bezpečnost tradičnějších forem ověřování, zejména hesla a některá také slibují výhody snadného použití, ale všechny formální faktory MFA nejsou stvořeni sobě rovni.

Jedním z výjimečných bodů studie nebylo jen zvýšení přijetí MFA. Spíše to bylo tím, že celková uživatelská zkušenost a složitost vícefaktorových autentizačních systémů snižovaly přijetí.

Ačkoli MFA nikdy nebylo jednodušší (díky použití specializovaných aplikací pro smartphony nebo fyzických klíčů), pro ostatní zůstává MFA ohromující zážitek. Přijetí MFA nepomáhá náhlá nutnost používat novou technologii, zejména bez praktického školení, které by mnozí očekávali v běžném kancelářském prostředí.

Příbuzný: Co jsou přihlašovací údaje bez hesla? Jsou skutečně bezpečné?

Dalším problémem, kterému organizace čelí, je to, že čím dále v potravinovém řetězci jdete, tím méně je pravděpodobné, že zaměstnanci použijí správné MFA. Všechny dotázané organizace uvedly, že v celé organizaci se běžná hesla stále používají, což je pochopitelné.

To však ignoruje skutečnost, že mnoho útočníků tuto skutečnost zná a pravidelně cílí na nižší úroveň zaměstnanci s vědomím, že pravděpodobně nepoužijí další zabezpečení nebo ověřování technologie.

Čas přechodu na MFA nebo 2FA

Přihlašování bez hesla, vícefaktorové ověřování a dvoufaktorové ověřování jsou důležité pro organizace, které se pokoušejí zvýšit zabezpečení, a to jak v kanceláři, tak při vývoji scénářů WFH. Ačkoli nárůst používání MFA pramení z rizika narušení bezpečnosti způsobeného COVID-19 pandemie, výsledné zvýšení bezpečnosti může být dobrou věcí pouze pro podniky, zaměstnance a spotřebitelé.

E-mailem
4 příklady přihlašovacích údajů bez hesla, které právě používáte

Při používání přihlášení bez hesla můžete být opatrní. Ale ve skutečnosti byste je už mohli používat, aniž byste o tom věděli.

Přečtěte si další

Související témata
  • Bezpečnostní
  • Tech News
  • Heslo
  • Dvoufaktorové ověřování
  • Zabezpečení počítače
O autorovi
Gavin Phillips (835 publikovaných článků)

Gavin je Junior Editor pro Windows a vysvětlení technologií, pravidelným přispěvatelem do opravdu užitečného podcastu, a byl editorem sesterského webu MakeUseOf zaměřeného na kryptoměny Blocks Decoded. Má BA (Hons) Contemporary Writing with Digital Art Practices drancovaný z kopců Devonu a také více než deset let zkušeností s profesionálním psaním. Má rád velké množství čaje, deskových her a fotbalu.

Více od Gavina Phillipsa

Přihlaste se k odběru našeho zpravodaje

Připojte se k našemu zpravodaji s technickými tipy, recenzemi, bezplatnými elektronickými knihami a exkluzivními nabídkami!

Ještě jeden krok…!

V e-mailu, který jsme vám právě poslali, potvrďte svou e-mailovou adresu.

.