Domov / Blog / Viacfaktorové overenie

Viacfaktorové overenie (MFA): prečo heslo nestačí

Uniknuté a slabé heslá stoja za väčšinou úspešných prienikov. Viacfaktorové overenie (MFA) je jedno z najúčinnejších a najlacnejších opatrení, ktoré firma môže zaviesť.

Viacfaktorové overenie MFA

Ako MFA funguje

MFA vyžaduje popri hesle ešte druhý faktor — niečo, čo máte (aplikácia, kľúč) alebo čím ste (biometria). Aj keď útočník získa heslo, bez druhého faktora sa neprihlási. Riziko prevzatia účtu tým klesá o rády.

Kde MFA zaviesť ako prvé

  • E-mail a Microsoft 365 — brána k väčšine ostatných služieb.
  • VPN a vzdialený prístup do siete.
  • Administrátorské a privilegované účty.
  • Cloudové a účtovné systémy.

Nie každý faktor je rovnako silný

SMS kód je lepší ako nič, ale dá sa obísť. Bezpečnejšie sú autentifikačné aplikácie a najsilnejšie sú hardvérové kľúče (FIDO2), ktoré odolávajú aj phishingu. Pri citlivých systémoch uprednostnite silnejšie metódy.

Pozor na „MFA únavu"

Útočníci sa snažia používateľa zahltiť opakovanými výzvami, kým jednu omylom neschváli. Preto odporúčame metódy s potvrdením čísla (number matching) a školenie používateľov, aby neschvaľovali neočakávané výzvy.

MFA nie je stopercentná záruka, ale je to jedna z mála investícií do bezpečnosti s okamžitým a obrovským efektom.

Ako vám pomôžeme

Zavedieme MFA naprieč vašimi systémami vrátane Microsoft 365 a vzdialeného prístupu. Pozrite si kybernetickú bezpečnosť a Microsoft 365.

Chcem zaviesť MFA
Začnime spoluprácu

Chránia vaše účty len heslá?

Ozvite sa nám a pomôžeme vám zaviesť viacfaktorové overenie.