IT bezpečnosť

Viacfaktorové overenie

Známe aj ako: MFA · dvojfaktorové overenie · 2FA

Stručne

Viacfaktorové overenie vyžaduje pri prihlásení aspoň dva nezávislé dôkazy identity namiesto samotného hesla.

Viacfaktorové overenie (MFA) vyžaduje pri prihlásení aspoň dva z troch možných dôkazov: niečo, čo používateľ vie, napríklad heslo; niečo, čo má, napríklad telefón alebo bezpečnostný kľúč; a niečo, čím je, napríklad odtlačok prsta. Zmyslom je, aby na prístup už nestačilo ukradnuté alebo uhádnuté heslo samotné. Ak sa použijú presne dva faktory, hovorí sa aj o dvojfaktorovom overení, teda 2FA.

V praxi používateľ po hesle zadá kód vygenerovaný aplikáciou v telefóne, alebo prihlásenie potvrdí klepnutím na tom istom zariadení. Bežné sú aj fyzické bezpečnostné kľúče, potvrdzované cez USB alebo bezdrôtovo. Bez tohto druhého kroku sa nikto nedostane ďalej ako k prihláseniu, ani so správnym heslom.

Bežná chyba je nastaviť MFA len pre jednu jedinú službu, napríklad e-mail, zatiaľ čo VPN alebo cloudový prístup naďalej funguje len s heslom – práve tam, kde ukradnuté heslo napácha najväčšiu škodu. Rovnako rizikové je posielať druhý faktor cez SMS, keďže SMS kódy sa dajú zachytiť ľahšie než overenie cez aplikáciu alebo fyzický kľúč.

Čo to znamená v praxi

V mnohých malých a stredných firmách je MFA nastavené v lepšom prípade len pre jeden systém, zatiaľ čo VPN prístup, e-mailová schránka aj cloudové úložisko zostávajú dostupné s jediným heslom. Znakom toho je, že ukradnuté heslo funguje na prihlásenie bez akéhokoľvek ďalšieho kroku. NDVDL nastavuje viacfaktorové overenie pre kľúčové prístupy firmy, najmä pre VPN, e-mail a cloudové služby.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

IT bezpečnosť a firewall

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.