
O seguro cibernético tornou-se recentemente um tema quente, dado o alto número de violações de dados recentes e ataques de ransomware. Dito isso, comprar uma apólice de seguro para cobrir a organização não é simples como obter uma cotação e pagar uma taxa premium. Muitos provedores de seguros cibernéticos exigem que os clientes façam uma avaliação de segurança cibernética e até forneçam aos seus clientes uma lista de verificação de controles de segurança. Essas avaliações determinarão se a empresa de seguros cibernéticos escreve uma política e a que taxa. De acordo com um provedor de seguros cibernético MFA foi listado no primeiro dos cinco controles de segurança necessários. Um artigo publicado no site Marsh “As organizações devem reforçar a sua segurança através do MFA, o que requer pelo menos duas peças de evidência (fatores) para provar a identidade do usuário.”
Com ou sem cobertura de seguro de segurança cibernética, o importante a notar é que o MFA é considerado como uma defesa chave contra quase todas as formas de ciber-ataques vulneráveis. Existem três fatores básicos de MFA de autenticação de usuário mal-intencionado, algo que você sabe, algo que você tem e algo que você é. Usar dois ou mais desses fatores é considerado o MFA. Tendo dito isso, usar dois de algo que você sabe não é uma boa prática e é muito seguro. Por exemplo, senha (KnowBe4, “12 Maneiras de Hackear Autenticação Multifator”)
Na força de trabalho, a segurança de TI pode forçar métodos mais fortes de autenticação, e praticar uma boa segurança é uma condição de emprego. A força de trabalho é necessária para concluir cursos contínuos de educação de segurança cibernética e é testada constantemente com técnicas de phishing “falsas”. No entanto, através de tudo isso, ataques de phishing bem-sucedidos via e-mail aumentaram para 86% em 2021 acima de 57% em 2020. (ProofPoint) Estado do Phish 2022) Não requer habilidades profundas de programação de computadores para realizar ataques sofisticados de phishing. Hackers estão usando serviços como “proxy malvado” que roubam senhas e tokens diretamente de baixo das formas mais comuns de MFA. (BleepingComputer, “Novo serviço EvilProxy permite que todos os hackers usem táticas avançadas de phishing”)
Para ser eficaz na prevenção de todas as formas de phishing, dois princípios devem ser empregados juntos – simplicidade e segurança. Tornar a autenticação mais difícil para o usuário final não garante segurança. Tornar a autenticação simples para o usuário também não precisa degradar a segurança. Encontramos durante o período de bloqueio do COVID que os trabalhadores receberam acesso remoto e a segurança foi degradada para manter a continuidade dos negócios. A simplicidade é importante porque o negócio tem limites para a quantidade de atrito MFA.
Precisamos nos concentrar em fatores e métodos MFA e tornar a autenticação simples e segura. Por exemplo, por que depender do usuário digitar algo que ele sabe quando temos a tecnologia para permitir que o usuário compare imagens entre o serviço que está autenticando e um aplicativo de autenticação confiável? Por que a maioria dos serviços de autenticação solicitante desafia apenas o usuário? Isso deixa em aberto a possibilidade de que o token ou credenciais do usuário possam ser capturados e reproduzidos. O serviço de autenticação solicitante deve autenticar o usuário antes (
No Identité, estamos focados em simplicidade e segurança. Nós temos patenteado Full Duplex Authentication© que pode ser facilmente integrado em sites, ferramentas SSO, Active Directory, sistemas habilitados para Radius e muitos mais. Para nossa oferta PaaS for Workforce e Customer, visite-nos em www.identite.us. Web designers e desenvolvedores são convidados a verificar um teste gratuito da nossa oferta SaaS em www.passwordfree.us.

