Domov / Blog / Viacfaktorové overenie
Viacfaktorové overenie (MFA): prečo heslo nestačí
Uniknuté a slabé heslá stoja za väčšinou úspešných prienikov. Viacfaktorové overenie (MFA) je jedno z najúčinnejších a najlacnejších opatrení, ktoré firma môže zaviesť.
Ako MFA funguje
MFA vyžaduje popri hesle ešte druhý faktor — niečo, čo máte (aplikácia, kľúč) alebo čím ste (biometria). Aj keď útočník získa heslo, bez druhého faktora sa neprihlási. Riziko prevzatia účtu tým klesá o rády.
Kde MFA zaviesť ako prvé
- E-mail a Microsoft 365 — brána k väčšine ostatných služieb.
- VPN a vzdialený prístup do siete.
- Administrátorské a privilegované účty.
- Cloudové a účtovné systémy.
Nie každý faktor je rovnako silný
SMS kód je lepší ako nič, ale dá sa obísť. Bezpečnejšie sú autentifikačné aplikácie a najsilnejšie sú hardvérové kľúče (FIDO2), ktoré odolávajú aj phishingu. Pri citlivých systémoch uprednostnite silnejšie metódy.
Pozor na „MFA únavu"
Útočníci sa snažia používateľa zahltiť opakovanými výzvami, kým jednu omylom neschváli. Preto odporúčame metódy s potvrdením čísla (number matching) a školenie používateľov, aby neschvaľovali neočakávané výzvy.
MFA nie je stopercentná záruka, ale je to jedna z mála investícií do bezpečnosti s okamžitým a obrovským efektom.
Ako vám pomôžeme
Zavedieme MFA naprieč vašimi systémami vrátane Microsoft 365 a vzdialeného prístupu. Pozrite si kybernetickú bezpečnosť a Microsoft 365.