;

Čtyři výhody dvoufaktorové autentizace

5. 12. 2013
Doba čtení: 4 minuty

Sdílet

 Autor: Gopas
Dvou a vícefaktorová autentizace je v posledních měsících tématem, které stále více proniká na stránky médií.

Využívají ji technologičtí giganti jako Google, Facebook nebo Twitter. Velcí internetoví hráči se od sebe v mnohém liší, důvod pro zavedení bezpečnější autentizace však zůstává stejný. Nezanedbatelná část uživatelů těchto služeb vyžaduje vyšší úroveň ochrany svých citlivých údajů i dat. Nabízíme čtyři hlavní důvody, proč by o této metodě zabezpečení měla uvažovat i vaše organizace.

 

1. Řešení nezodpovědného přístupu k heslům

Vzhledem k tomu, že tzv. silná hesla si většina uživatelů není schopna zapamatovat, řada z nich si vymýšlí snadno prolomitelná hesla, aby se vyhnuli komplikované proceduře nutné k získání hesla nového. Dávají tak šanci útočníkům, kteří se do systému mohou nabourat pomocí slovníkového útoku nebo sociálního inženýrství. Dvoufaktorová autentizace sice tento zlozvyk neřeší, efektivně ale zabraňuje nechtěným následkům. A to tím, že při každém přihlášení generuje unikátní jednorázové heslo. Díky tomu, že prověření probíhá cestou dvou faktorů, se významně zvyšuje úroveň bezpečnosti přihlašování do systému.

2. Snížení rizika úniku dat

Nedávný průzkum nezávislé organizace Javelin Strategy & Research ukázal, že krádež internetové identity postihla jen v roce 2012 více než 12,6 milionů uživatelů na celém světě. Internetoví zločinci se touto metodou mohou v krajním případě například nabourat do vašich interních databází, z nichž jsou pak schopni vysát cenný obsah, který se může stát předmětem dalšího prodeje nebo zneužití.

Dvoufaktorová autentizace je nejefektivnějším způsobem omezení kybernetického zločinu v podobě krádeže identity, hackingu nebo phishingu. Proto se dnes málokdy setkáte s finanční institucí, která při styku s klienty, případně v rámci interní komunikace, tuto metodu nevyužívá. Jejím prostřednictvím zákazníci potvrzují všechny finanční transakce a další operace, které provádějí online. Stačí přitom jen mít u sebe mobilní telefon, na který přicházejí ověřovací SMS s unikátním heslem.

3. Zvýšení flexibility a produktivity

ICTS24

Dvoufaktorová autentizace umožňuje různým uživatelům bezpečné přihlášení do sdílených systémů a databází. Díky ní tak firmy mohou prosazovat trend umožňující čím dál většímu počtu zaměstnanců pracovat z domova nebo na cestách. A to bez toho, aby výrazně utrpěla bezpečnost firemních dat. Protože zaměstnanci mají přístup ke své práci odkudkoliv, úroveň produktivity výrazně roste.

4. Snížení provozních nákladů

Technologie dvoufaktorové autentizace pomáhá firmám snižovat jejich provozní náklady. Zaměstnanci mají přístup k databázím, serverům a webovým portálům bezpečně a z vlastních zařízení. Jediné, co se od uživatele vyžaduje, je instalace potřebného softwaru v podobě aplikace do mobilního telefonu. Ta je ve spojení se vzdáleným serverem a vytváří jednorázová hesla. Protože jde o důvěrné informace a data vaší společnosti, vždy se vyplatí koupit si řešení pouze od důvěryhodné společnosti.

Jedním z uživatelsky přívětivých a přitom finančně relativně nenáročných řešení dvoufaktorové autentizace je výše zmíněná autentizace prostřednictvím jednorázových hesel posílaných na mobil. Zaměstnancům do mobilních telefonů stačí nainstalovat aplikaci chráněnou PIN kódem. Pro přístup např. k Outlook Web App budou uživatelé vyzváni k zadání jména a jednorázového hesla, které se po zadání PIN kódu zobrazí v telefonu. Teprve po této autentizaci budou mít přístup k datům, firemním údajům a citlivým informacím. Zařazení dvou- či vícefaktorové autentizace tedy zásadně zvyšuje zabezpečení firemní sítě.

Jednoduchou, spolehlivou a ekonomicky výhodnou variantu dvoufaktorové autentizace nabízí aplikace ESET Secure Authentication od ESETu, oceňovaného předního výrobce bezpečnostního softwaru. Používá existující firemní infrastrukturu. Skládá se z aplikace pro mobilní zařízení zaměstnanců a serverové aplikace. Řešení pracuje se všemi běžnými platformami včetně iPhone, Android, Blackberry, Windows Phone 7/8 nebo J2ME, ale podporuje i autentizaci založenou na SMS zprávách. Tím umožňuje fungování systému i na starších mobilních telefonech, které tuto aplikaci nepodporují.