Divu faktoru autentifikācija (2FA) - papildu drošības līmenis, kas ir nozīmīgs.

Divu faktoru autentifikācija (2FA) jeb daudzfaktoru autentifikācija (MFA) ir papildu drošības līmenis, kas palīdz aizsargāt jūsu kontus un personas datus.
Uzņēmumu šifrēšana Kiberdrošība

Portāls autenticación en dos pasos (2FA) tiene un propósito claro: reforzar la seguridad de tus cuentas exigiendo una segunda verificación además de la contraseña.
Esta verificación puede venir en forma de un código desde una app como Google Authenticator, una llave física como Yubico, un SMS, un correo electrónico o incluso una huella dactilar.

En un entorno digital donde las amenazas aumentan a diario, MasterBase® aplica y promueve activamente la autenticación de dos factores como una medida clave para proteger tanto a sus clientes como a sus usuarios.

Puedes revisar más detalles en nuestro artículo “MasterBase® refuerza la seguridad de acceso con la verificación de dos pasos” para conocer a fondo cómo funciona nuestro sistema 2FA/MFA.

Bet kā tas izskatās reālajā dzīvē?

Šeit mēs iepazīstināsim ar konkrētiem gadījumiem, kad uzņēmumi izmanto šo mehānismu, un ieguvumiem, ko tie guvuši no tā ieviešanas, kā arī ar citu organizāciju gadījumiem, kurām diemžēl nācās saskarties ar sekām, ko izraisīja 2FA neieviesšana savlaicīgi.

2FA ieviešanas nozīme šodien

Divpakāpju autentifikācija tagad ir nepieciešamība, nevis greznība. Kiberuzbrukumi nepārtraukti attīstās un arvien vairāk koncentrējas uz lietotāju naivitātes vai neuzmanības izmantošanu.

Tādi uzņēmumi kā Google, Dropbox un Bank of America jau ir pierādījuši tās ieviešanas priekšrocības, savukārt Twitter, Colonial Pipeline un CNA Financial Corporation cieta no sekām, ko radīja 2FA trūkums.

2FA ieviešana palīdz samazināt jūsu kontu kompromitēšanas risku, jo uzbrucējiem būs nepieciešama ne tikai jūsu parole, bet arī piekļuve otrajam faktoram, kas parasti ir jūsu personīgajā ierīcē.

Tas ir ļoti svarīgi gan uzņēmumiem, gan lietotājiem, kuri arvien biežāk saskaras ar tiešsaistes draudiem.

Katru reizi, kad lietotājs pieslēdzas, viņam ir jāapstiprina sava identitāte, izmantojot otru autentifikācijas līmeni, kas nodrošina papildu aizsardzības līmeni.

Reāli gadījumi, kad uzņēmumi nav ieviesuši 2FA, un to sekas

  1. Twitter (2020)

2020. gada jūlijā Twitter piedzīvoja masveida uzbrukumu, kurā tika uzlauzti vairāki augsta profila konti (tostarp Elona Maska, Baraka Obamas un tādu uzņēmumu kā Apple konti), lai reklamētu kriptovalūtas krāpšanu.

Tika atklāts, ka uzbrucēji piekļūšanu kontiem ieguva, izmantojot iekšējos rīkus un dažos gadījumos izmantojot daudzfaktoru verifikācijas trūkumu.

SekasUzbrukums ne tikai radīja finansiālus zaudējumus un apdraudēja augsta profila kontus, bet arī nopietni iedragāja Twitter reputāciju. Uzņēmums bija spiests pārskatīt savu drošības politiku un kopš tā laika ir pastiprinājis divpakāpju autentifikācijas pasākumus, lai novērstu šāda mēroga incidentus nākotnē.

  1. Colonial Pipeline (2021)

2021. gada maijā Colonial Pipeline, viens no lielākajiem naftas un gāzes uzņēmumiem ASV, kļuva par kiberuzbrukuma upuri.

Uzbrucēji ieguva piekļuvi sistēmai ar neaizsargātu paroli un bez divpakāpju autentifikācijas, kas ļāva hakeriem sabojāt sistēmas un pārtraukt degvielas piegādi.

SekasUzbrukumam bija milzīga ietekme ne tikai uz uzņēmumu, bet arī uz valsti, jo tas izraisīja īslaicīgu degvielas trūkumu. Colonial Pipeline nācās samaksāt izpirkuma maksu $4,4 miljonu ASV dolāru apmērā, lai atgūtu piekļuvi, un šis incidents noveda pie drošības politikas reformas, kuras rezultātā tika ieviesta 2FA.

En MasterBase®, la seguridad es parte del ADN

vietnē MasterBase®, la seguridad de los usuarios está al centro de todo.
Por eso hemos integrado la verificación en dos pasos en todos nuestros accesos y fomentamos su adopción entre nuestros clientes.

Cada inicio de sesión requiere una confirmación adicional de identidad, lo que asegura que la información y las cuentas estén siempre protegidas.

Nuestra misión es clara: proteger la productividad sin sacrificar la confianza, construyendo un entorno digital más seguro para todos.

Automatizācijas kurss

Dalīties:

Vairāk rakstu

Vai ir kādas atsauksmes? Nosūtiet mums savas domas

Uzziniet vairāk par MasterBase®

Abonējiet tagad, lai turpinātu lasīt un piekļūtu pilnam arhīvam.

Turpināt lasīt