Ultimile postari pe blog
Top votate
Tot mai multe companii trec angajații la autentificarea fără parolă
Nimănui nu-i plac parolele, fie angajații, fie liderii din securitatea cibernetică.
Acum, tot mai multe companii renunță la ele și spun că alte alternative de top, precum autentificarea multi-factor, își arată și ele învechirea.
Autentificarea fără parolă verifică identitatea utilizatorului fără a fi nevoie de parole tradiționale, prin metode alternative precum tokenuri hardware, biometrie sau notificări push mobile.
Se poate spune cu siguranță că nimeni nu este încântat de parole. Pentru directorii de securitate a informațiilor, există coșmarul angajaților care lasă liste de parole pe birou sau le pun pe post-it pe calculatoare. Pentru angajați, există inconvenientul de a introduce mai multe parole pentru a accesa diverse dispozitive și resurse.
Tehnologia de autentificare fără parolă este concepută pentru a aborda aceste probleme, iar utilizarea acestor instrumente este în creștere. Un sondaj recent realizat de Wakefield Research, realizat pe 200 de CISO-uri, sponsorizat de furnizorul de securitate Portnox, a arătat că o majoritate semnificativă (92%) dintre liderii de securitate au declarat că organizațiile lor au implementat sau plănuiesc să implementeze autentificarea fără parolă. Aceasta este o creștere față de 70% în 2024. CISO-ii au menționat creșterea productivității angajaților și îmbunătățirea experienței utilizatorului ca principalele beneficii.

Autentificarea fără parolă verifică identitatea utilizatorului fără a fi nevoie de parole tradiționale, prin metode alternative precum tokenuri hardware, biometrie sau notificări push mobile. Oferă beneficii potențiale, cum ar fi securitate sporită și o experiență de utilizare îmbunătățită.
Furnizorul de servicii de training Universal Technical Institute a început să folosească o platformă fără parolă de la Microsoft, 'iar pe măsură ce extindem adoptarea, beneficiile apar rapid, cu mai puține resetări de parole, mai puține tichete la service desk și un început mai rapid al zilei', a declarat Adrienne DeTray, vicepreședinte senior și CIO la companie.
'Impactul mai mare este cultural,' a spus DeTray. 'Arată că suntem serioși în a face tehnologia să pară din nou mai ușoară și mai umană. De-a lungul anilor, am adăugat atât de multe sisteme și autentificări încât greutatea tehnologiei a devenit parte din muncă. Acesta este unul dintre acei pași care ajută la eliminarea încărcării administrative și face ecosistemul să pară mai fluid și conectat.'
Nu este vorba doar despre securitate, a spus DeTray, ci și despre experiența utilizatorului. 'Fiecare resetare a parolei sau blocare încetinește oamenii și le erodează concentrarea,' a spus ea. 'Fără parolă elimină acea fricțiune din zi și le dă oamenilor timp înapoi. Face parte din proiectarea unui ecosistem conectat în care securitatea și ușurința de utilizare lucrează mână în mână.'
MFA își pierde statutul de 'standard de aur' în securitate cibernetică
R Systems International, un furnizor de servicii de inginerie digitală a produselor, se află în plin proces de migrare etapizată către un mediu fără parole, a declarat CTO Srikara Rao. 'Pentru noi, nu este vorba despre urmărirea unei tendințe, ci un răspuns direct la faptul că standardul nostru de aur, autentificarea multifactor, își arată învechirea,' a spus Rao. 'Peisajul amenințărilor a evoluat dincolo de ceea ce poate gestiona MFA tradițional.'
Decizia R Systems de a face această mutare este determinată atât de factori de securitate, cât și de cei de facilitare a afacerii. 'Atacurile bazate pe acreditări rămân principalul vector de amenințare, cu o creștere semnificativă a tentativelor de phishing și mai multe incidente aproape accidentate care subliniază urgența de a acționa', a spus Rao. 'Dorim să promovăm soluții în cadrul organizației noastre care să fie rezistente la phishing.'
Din punct de vedere operațional, resetările parolelor au devenit destul de costisitoare, a spus Rao. Resetările pot fi costisitoare din cauza cheltuielilor directe cu forța de muncă și a costurilor indirecte semnificative, cum ar fi pierderea productivității angajaților și consumul de resurse IT. Firma de cercetare Forrester estimează că o singură resetare a parolei poate costa 70 de dolari, iar acest lucru se poate aduna rapid pentru întreprinderile mari.
În plus, este esențial ca firma să respecte cerințele de conformitate, cum ar fi PCI 4.0, care impune utilizatorilor să reautentifice tot ceea ce repornesc sau accesează. 'Autentificarea fără parolă va face totul fluid,' a spus Rao.'Și, în final, pe măsură ce concurăm pentru talente de top în tehnologie și securitate cibernetică, faptul că suntem o companie fără parolă semnalează că suntem o organizație orientată spre viitor, axată pe securitate.'
Politicile de tip 'aduce-ți-propriul dispozitiv' sunt un factor
Furnizorul de servicii medicale Diversus Health se orientează, de asemenea, către autentificarea fără parolă, folosind tehnologia sub forma controlului accesului la rețea bazat pe certificate.

'Din cauza adoptării recente a unei politici de aducere a propriului dispozitiv, auditul nostru intern anual de conformitate HIPAA a detectat lipsa controlului accesului la rețea ca fiind una dintre amenințările noastre cu risc ridicat,' a declarat Neil Ford, administrator de securitate IT. 'Așa că am început să căutăm soluții care ar putea fi folosite pentru a reduce amenințarea.'
Diversus Health a lansat la începutul acestui an un sistem de la Portnox care folosește autentificarea bazată pe certificate pentru a verifica identitatea dispozitivelor. 'Implementăm certificatul printr-o soluție de management al endpoint-urilor bazată pe cloud, astfel încât verificarea cu Portnox să fie transparentă pentru personal', a spus Ford.
Soluția a redus eficient amenințarea ca dispozitivele necunoscute să se conecteze la rețeaua companiei și să poată accesa resurse interne, a spus Ford.
Unul dintre cheile adoptării cu succes a autentificării fără parolă este comunicarea eficientă a schimbării de securitate cu angajații. 'Angajații depășesc decenii de memorie musculară a parolelor și abordarea anxietății legitime a utilizatorilor legate de «ce se întâmplă dacă îmi pierd dispozitivul?» este esențială', a spus Rao. “
Sursa:CNBC



