8 Razões para considerar a Autenticação Multi-fator
Para os líderes empresariais de hoje, impulsionar o crescimento da empresa, procurar vantagens competitivas e ter uma boa visão já não é suficiente. Com os atuais e avançados ciber ataques, os empresários executivos necessitam de garantir a segurança dos dados da sua empresa.
A segurança é um componente vital do sucesso do negócio e, por isso, os empresários não devem desprezar a segurança Informática e assumir que tudo está seguro, devem ser participantes ativos. É fundamental criar estratégias de segurança nas empresas.
A autenticação é um dos elementos da estratégia de segurança mais eficazes. Existem várias razões para incluir a autenticação multi-fator como uma tática eficaz contra a perda de reputação da empresa, perda de clientes e perda de confiança.
Esta estratégia atenua os ataques que ameaçam a confiança dos utilizadores, tais como roubo de identidade. TCO deve ser considerado, assim como a facilidade de integração com sistemas de acesso remoto e aplicações cloud. A estratégia ideal deverá ter em consideração fatores que incluem uma alta segurança e elevada automatização.
Para os empresários que ainda não estão convencidos de que a autenticação multi-fator é o caminho a percorrer, aconselhamos a leitura dos factos seguintes:
1. Os Hackers facilmente utilizam as credenciais mais fracas dos utilizadores ou credenciais roubadas em 76% dos ataque à rede.
2. O número de ataques direcionados subiram 42% entre 2012 e 2013, e aumentaram 62% de 2013 a 2014. Além disso, estes ataques demoraram mais tempo a serem detectados, o que causam problemas às empresas que ficam com elevados prejuízos. Em suma, os hackers estão a ganhar a guerra.
3. A Banca, os jogos, as redes sociais, o e-mail e outros prestadores de serviços online adotaram ferramentas baseadas em SMS para autenticar efetivamente os seus utilizadores no acesso aos seus sistemas. Se para eles é importante, deve também ser para o seu negócio.
4. Atualmente, o roubo de identidade é muito mais rentável do que qualquer outro crime, correspondendo atualmente a 24,7 biliões de dólares.
5. Os hackers não se dedicam apenas a ataques em grandes empresas. 31% dos ataques foram direcionados para empresas com menos de 250 colaboradores.
6. Sem a autenticação do utilizador, testes à vulnerabilidade da empresa, firewalls avançadas e sistemas de anti-vírus não são suficientes. A porta da frente está aberta para os hackers.
7. Os hackers fazem muito mais do que roubar dados; muitas vezes tomam controlo dos servidores para executarem ações de propaganda de spam ou vírus. Muitas vezes alteraram programas e serviços, afetando o seu normal funcionamento.
8. Os hackers estão sempre à procura de formas mais eficazes de roubar passwords via pharming, keylogging, phishing e outros.
Como os custos associados aos ataques que crescem de dia para dia, a segurança deve estar na mente dos CXOs. É necessário ter um papel ativo na estratégia de segurança global da organização para se certificar de que tudo está a ser feito para manter as informações da empresa segura. Sem soluções de autenticação forte, os hackers podem tirar proveito das credenciais dos utilizadores para violar a segurança e provocar ataques A autenticação multi-fator é um elemento-chave da estratégia de segurança cibernética global de uma organização que adiciona uma camada adicional de proteção de dados. O Pplware destaca a solução SMS Passcode, uma das mais fortes neste mercado, que garante atualmente a proteção em grandes empresas de vários setores. Daqui a uns dias iremos mostrar quais as vantagens e como funciona esta solução.
Saiba mais aqui.
Este artigo tem mais de um ano
Nao percebo é porque é que a maioria nao a usa…
Continuo tambem espantado como é que existem bancos Portugueses a insistir em “Cartoes Matriz” é uma segunda validacao segura, depois dizem que nao é culpa deles um utilizador pensar que estava no site desse banco e colocar os numeros todos do cartao matriz
Sem dúvida. Os cartões matriz são uma “tecnologia obsoleta”
Qual é a diferença para o cartão matriz? Em ambas tens de ter na posse algo.
Para mim a diferença é ter um samrtphone (que está sempre comigo) do que ter a carteira (que raramente está comigo) 🙂
perguntar sem pensar, lol
claro que nas matrizes, uma vez comprometida, comprometida para sempre, pois basta uma simples foto. Felizmente eu utilizo um método passo suplementar.
O cartão Matriz, penso eu, foi criado para ser utilizado em casa e não ser manuseado por “estranhos”, aliado ao facto de ser um passo de segurança offline, torna-o algo perfeitamente seguro. Um hacker com facilidade se entra num telemóvel para ter acesso aos códigos SMS, já o cartão matriz é outra historia.
O único problema é mesmo o Phishing, mas aí vem dos bancos que têm que consciencializar os utilizadores como e quando devem utilizar os cartões.
ALém disso, pelo menos no NB, existe notificação por email por cada movimento e confirmação SMS a partir de determinado valor.
Alguém me pode explicar o que é o TCO e CXO??
Outra coisa, o número de ataques subiu e não o número de ataques subiram
Deduzo que o x seja para substituir por outras letras. CEO, CTO, CFO, CBO,…
Ou seja os responsáveis dos diversos departamentos nas empresas.
Mas como disse sou eu a deduzir. Posso estar a dar um tiro completamente ao lado.
porque não googlei primeiro 🙁
Chief eXperience Officer
Pois mas quem escreve deveria por o que significa a abreviatura, pelo menos na primeira vez que aparece.
Concordo. Para a próxima já não me esqueço 😉
A autenticação multi-fator é realmente interessante, contudo não serve para um dos cenários de ataques: aquele em que alguém tem acesso à base de dados em si (seja funcionário, ou um atacante externo).
Para isso continuo à espera que o GRC SQRL ( https://www.grc.com/sqrl/sqrl.htm ) se torne uma realidade (ainda andam em testes), pois será totalmente gratuito para todos (utilizadores e implementadores)… e mesmo que roubem a chave pública que é guardada no servidor não adianta de muito pois não facilitará a autenticação… caramba até a podem publicar para todos verem se quiserem.