• MFA считается одним из самых надёжных методов аутентификации. Хотя она не является абсолютно защищённой, MFA — одна из самых эффективных мер, которые организации могут принять, чтобы значительно снизить риск взлома.
  • Многофакторная аутентификация (MFA) снижает риск нарушения безопасности и защищает данные.
  • Благодаря простому развёртыванию и управлению, а также интеграции с широким кругом приложений, команды разгружаются и могут сосредоточиться на более стратегических задачах.

Многофакторная аутентификация, или MFA, защищает ваши приложения, используя второй источник проверки перед предоставлением доступа пользователям. Распространённые примеры многофакторной аутентификации включают личные устройства, такие как телефон или токен, а также географическое местоположение или сеть. MFA позволяет организациям проверять личность пользователей до того, как они получат доступ к критически важным системам.

По мере того как организации переводят операции в цифровой формат и берут на себя большую ответственность за хранение данных клиентов, растут риски и потребность в безопасности. Поскольку злоумышленники давно используют учётные данные пользователей для доступа к критическим системам, проверка личности пользователей стала необходимой.

Аутентификация только по имени пользователя и паролю ненадёжна и неудобна: пользователям трудно хранить, запоминать и управлять паролями для множества аккаунтов, многие используют один и тот же пароль для разных сервисов и создают простые пароли. Пароли также обеспечивают низкую безопасность, поскольку их легко получить с помощью взлома, фишинга и вредоносных программ.

Как работает многофакторная аутентификация?

MFA требует таких способов проверки, которых у неавторизованных пользователей не будет. Поскольку паролей недостаточно для подтверждения личности, MFA требует несколько доказательств для проверки личности. Самый распространённый вариант MFA — двухфакторная аутентификация (2FA). Логика в том, что даже если злоумышленники смогут выдать себя за пользователя с одним доказательством, два или более они предоставить не смогут.

Правильная многофакторная аутентификация использует факторы как минимум из двух разных категорий. Использование двух факторов одной категории не отвечает цели MFA. Несмотря на широкое использование комбинации «пароль — контрольный вопрос», оба фактора относятся к категории знания и поэтому не считаются MFA. Пароль и временный код доступа допустимы, поскольку код доступа — фактор владения: он подтверждает владение конкретным почтовым ящиком или мобильным устройством.

Читайте также:Кто такая Марисса Майер? «Солнечный» гендиректор — первая женщина-инженер Google, затем сосредоточилась на ИИ

Преимущества MFA

Повышает безопасность

Злоумышленникам не дают использовать украденные устройства, пароли или другие конфиденциальные данные для доступа к вашей сети, требуя от пользователей нескольких подтверждений перед входом в аккаунты. Согласно недавнему опросу Ping Identity, специалисты по безопасности и ИТ считают многофакторную аутентификацию лучшей мерой защиты данных в локальных системах и публичных облаках.

Снижает риск скомпрометированных паролей

Хотя пароли — самая распространённая форма аутентификации, они наименее защищены. Люди могут использовать один и тот же пароль или делиться им; пароли могут быть украдены или угаданы, что подвергает риску владельцев аккаунтов и системных администраторов.

Настраиваемое решение для безопасности

Благодаря разнообразию вариантов для каждого фактора аутентификации компании могут адаптировать пользовательский опыт под свои потребности. Например, на смартфоне пользователи могут иметь сканер отпечатков пальцев, но не распознавание сетчатки или голоса. В одних сценариях может требоваться только два фактора, в других — все три.

Совместимость с единым входом (SSO)

Приложения могут встраивать MFA и сочетать её с единым входом. Пользователям больше не нужно создавать несколько отдельных паролей или принимать опасное решение использовать один пароль для разных приложений. В сочетании с SSO MFA снижает трение и аутентифицирует пользователей, экономя время и повышая производительность.

Масштабируемость при изменяющейся базе пользователей

Многофакторную аутентификацию легко настраивать под потребности компании. Все пользователи — партнёры, клиенты и сотрудники — могут внедрить MFA. В сочетании с многофакторной аутентификацией единый вход устраняет необходимость в нескольких паролях, ускоряет процесс входа, улучшает пользовательский опыт и сокращает количество обращений в ИТ-поддержку по поводу паролей.

Читайте также:Демис Хассабис: сооснователь DeepMind, шахматный вундеркинд, а затем первопроходец ИИ

Соответствие нормативным требованиям

MFA может требоваться региональными или отраслевыми нормами. Например, для предотвращения доступа неавторизованных пользователей к платёжным системам стандарт безопасности данных индустрии платёжных карт (PCI-DSS) требует внедрения MFA в определённых сценариях. Кроме того, MFA помогает выполнять строгие стандарты аутентификации клиентов, установленные пересмотренной европейской директивой о платёжных услугах (PSD2). Также MFA облегчает поставщикам медицинских услуг соблюдение американского закона о переносимости и подотчётности медицинского страхования (HIPAA).

Способствует корпоративной мобильности

Пандемия ускорила цифровую трансформацию и заставила многие организации рассматривать варианты удалённой работы. Производительность растёт, когда сотрудники могут быстро и безопасно получать доступ к нужным ресурсам с мобильных устройств. Использование MFA для входа в бизнес-приложения, особенно в сочетании с SSO, при сохранении безопасности сети и данных даёт сотрудникам необходимую гибкость и круглосуточный доступ.

Адаптация к разным сценариям использования

В некоторых обстоятельствах требуется повышенная безопасность, например при проведении крупных транзакций или доступе к чувствительным данным из неопознанных сетей и устройств. Адаптивная MFA оценивает риск по контекстным и поведенческим данным, включая IP-адрес, геолокацию и время, прошедшее с момента последней аутентификации. При необходимости могут добавляться дополнительные факторы аутентификации для достижения более высокой степени уверенности в личности пользователя, если IP-адрес признан рискованным (например, кафе или анонимная сеть) или замечены другие тревожные сигналы.

Самое важное, что большинство компаний могут сделать для прекращения инцидентов в области кибербезопасности, — внедрить многофакторную аутентификацию. Поскольку агентства и инфраструктуры всё чаще становятся целями, правительства серьёзнее относятся к кибербезопасности, даже в отраслях, где MFA пока не обязательна по нормативным требованиям. Приобретение MFA-решения — прагматичный подход к защите ваших ресурсов и предотвращению незаконного доступа к вашим данным.