Dacă sunteți la fel ca majoritatea, probabil că folosiți o parolă pentru a vă conecta la aplicații și website-uri. Dar știați că (doar) parolele nu sunt suficiente pentru a vă proteja identitatea și confidențialitatea online? De fapt, parolele sunt una dintre cele mai slabe și mai vulnerabile forme de autentificare: pot fi ușor de ghicit, spart sau furat prin diverse metode (malware, ransomware, phishing etc.).
De aceea, recomandăm utilizarea MFA/autentificare multifactorială, o tehnică care adaugă un nivel suplimentar de securitate la procesul dvs. de autentificare și face mai dificilă accesarea conturilor sau datelor de către utilizatorii neautorizați. MFA este esențială pentru securitatea cibernetică, deoarece poate reduce semnificativ riscul de compromitere a conturilor, de furt de identitate și de încălcare a securității datelor.
MFA completează SSO/single sign-on, care vă permite să vă conectați la mai multe site-uri web și aplicații cu un singur set de credențiale. MFA sporește securitatea SSO prin faptul că solicită să vă verificați identitatea cu un alt factor (de ex. un smartphone, o scanare biometrică sau un cod unic), înainte de a accesa orice site web sau aplicație.
Din articolele anterioare
Metodele de autentificare bazate pe un singur factor pot fi vulnerabile la atacuri. Cu MFA, adăugați un nivel suplimentar de verificare și împiedicați accesul neautorizat, chiar dacă unul dintre factori este compromis. Iată câteva cazuri în care MFA vă poate ajuta să vă protejați împotriva atacurilor cibernetice:
Malware
Dacă -de exemplu- folosiți o parolă unică (OTP) ca al doilea factor, programele malware nu o vor putea utiliza, deoarece este valabilă doar pentru o perioadă scurtă de timp și doar pentru o anumită sesiune.
Ransomware
Dacă folosiți un factor biometric (de exemplu, o amprentă digitală sau o scanare a feței) ca al doilea factor, ransomware-ul nu îl va putea utiliza, deoarece necesită prezența dumneavoastră fizică.
Phishing
Dacă folosiți o notificare push ca al doilea factor, puteți verifica autenticitatea cererii de conectare și o puteți respinge dacă este suspectă.
Factori de MFA
Factorii MFA sunt diferitele tipuri de informații sau probe care pot fi utilizate pentru a verifica identitatea unui utilizator sau a unui dispozitiv. În general, pot fi clasificați în trei categorii principale: ceva ce știți, ceva ce aveți și ceva ce sunteți. De asemenea, unele soluții MFA pot utiliza factori suplimentariȘ ceva ce faceți, ceva la care sunteți conectat sau undeva unde vă aflați.
Ceva ce știți
Acest factor se bazează pe o informație pe care numai dumneavoastră o cunoașteți (o parolă suplimentară, un cod PIN, o întrebare de securitate etc.). Gândiți-vă la „ceva ce știți” ca la încuietoarea de la ușa dvs.: poate ține la distanță unii intruși, dar poate fi, de asemenea, forțată sau spartă de alții.
Ceva ce aveți
Se bazează pe un obiect pe are numai dumneavoastră îl aveți (un token, un card inteligent, un dispozitiv mobil etc.). este similar cu cheia de la ușă: poate deschide încuietoarea, dar poate fi rătăcită sau luată de alte persoane.
Ceva ce sunteți
Acest factor se bazează pe un element al identității / unicității dvs.: o amprentă digitală, o scanare a feței, o scanare a irisului, o recunoaștere vocală etc. Gândiți-vă la „Ceea ce sunteți” ca la scanerul de amprente de la ușa dvs.: vă poate recunoaște, dar poate să funcționeze greșit.
Factori suplimentari
Unele soluții MFA pot utiliza și factori precum „Ceva ce faceți”, „Ceva la care sunteți conectat” sau „Undeva unde vă aflați”. De exemplu:
„Ceva ce faceți” se poate baza pe comportamentul dumneavoastră, cum ar fi modelul de tastare, mișcarea mouse-ului, istoricul de navigare etc.
„Ceva la care sunteți conectat” se poate baza pe rețeaua dvs.: adresa IP, adresa MAC, Wi-Fi etc.
„Unde vă aflați” se poate baza pe locația dvs.: datele GPS, geofencing-ul, proximitatea dvs. etc.
Acești factori pot oferi mai mult context și încredere în autentificare, dar pot fi și nesiguri, intruzivi sau falsificați. Prin urmare, ar trebui combinați cu alți factori și utilizați cu atenție și transparență. Gândiți-vă la acești factori ca la camerele sau senzorii de la ușa dumneavoastră: vă pot monitoriza, dar pot fi, de asemenea, păcăliți sau piratați.
Metode MFA
Metodele MFA sunt modalitățile de furnizare / prezentare către utilizator sau dispozitiv. Ele pot varia în ceea ce privește ușurința de utilizare și securitatea, în funcție de tipul de factor, de canalul de comunicare și de nivelul de verificare. Iată câteva metode MFA obișnuite, precum și avantajele și dezavantajele asociate:
SMS
Trimite o parolă unică (OTP/one-time-password) la numărul de telefon al utilizatorului prin intermediul unui mesaj text. Utilizatorul introduce apoi OTP pe ecranul de conectare, împreună cu numele de utilizator și parola.
Trimite o parolă unică (OTP) sau un link de verificare la adresa de e-mail a utilizatorului; apoi utilizatorul introduce OTP-ul sau face clic pe linkul de pe ecranul de conectare, împreună cu numele de utilizator și parola.
Apel telefonic
Se apelează numărul de telefon al utilizatorului și se cere acestuia să introducă o parolă unică (OTP) sau să apese o tastă de pe tastatură. Utilizatorul introduce apoi OTP sau apasă tasta pe ecranul de conectare, împreună cu numele de utilizator și parola.
Aplicație
Utilizează un app mobil sau desktop pentru a genera sau a primi o parolă unică (OTP) sau o notificare push. Utilizatorul introduce apoi OTP-ul sau aprobă notificarea pe ecranul de conectare, împreună cu numele de utilizator și parola.
Biometrie
Utilizează o caracteristică fizică sau comportamentală a utilizatorului (amprenta digitală, scanarea feței, scanarea irisului, recunoașterea vocii etc.), pentru a-l autentifica. Utilizatorul scanează (sau pronunță) apoi caracteristica sa biometrică pe ecranul de conectare, împreună cu numele de utilizator și parola.
Amenințări MFA
MFA este o tehnică puternică care poate îmbunătăți semnificativ securitatea metodelor de autentificare și vă poate proteja datele și sistemele de diverse atacuri cibernetice. Dar MFA nu este un „glonț de argint” și se poate confrunta cu amenințări și provocări:
Recomandări și bune practici MFA
Pentru a preveni sau a atenua aceste amenințări și pentru a utiliza MFA în mod sigur și eficient, ar fi bine să urmați câteva recomandări și bune practici:
MFA în diferite industrii
MFA poate fi aplicată în orice industrie sau sector care utilizează metode de autentificare pentru a accesa date/sisteme. Diferite industrii sau sectoare pot avea provocări diferite în ceea ce privește MFA (cerințele de reglementare și de conformitate, așteptările clienților și ale părților interesate, compromisurile în materie de securitate și de utilizare):
Sănătate
Exemplu: un pacient ar putea utiliza o scanare biometrică pentru a-și accesa fișa medicală; sau un medic poate utiliza o notificare push pentru a prescrie un medicament.
Finanțe
Exemplu: un client poate folosi un token pentru a-și accesa contul bancar; sau un angajat poate folosi un apel telefonic pentru a aproba o tranzacție.
Educație
Exemplu: un student poate utiliza o scanare biometrică pentru a susține un examen online; sau un profesor poate utiliza o notificare push pentru a nota o lucrare.
***
În peisajul dinamic al securității cibernetice, autentificarea multifactorială (MFA) este o soluție esențială, care întărește apărarea împotriva amenințărilor în continuă evoluție. Abordarea sa pe mai multe niveluri, împreună cu o implementare vigilentă și o evoluție continuă, reprezintă o piatră de temelie în protejarea identităților digitale și a datelor sensibile.
***
La infinilink, credem că securitatea cibernetică este un efort continuu, iar menținerea vigilenței este esențială pentru a fi în fața amenințărilor cibernetice. Urmând câțiva pași relativ simpli, și menținând o atitudine activă în materie de securitate, puteți reduce semnificativ riscul de a cădea victimă atacurilor cibernetice.
Pentru orice informații suplimentare privind securitatea cibernetică și serviciile de cybersecurity ale infinilink, vă rugăm să ne contactați sau să accesați pagina web dedicată serviciilor cybersecurity.