8 Razões para considerar a Autenticação Multi-fator

12 Comentários

Para os líderes empresariais de hoje, impulsionar o crescimento da empresa, procurar vantagens competitivas e ter uma boa visão já não é suficiente. Com os atuais e avançados ciber ataques, os empresários executivos necessitam de garantir a segurança dos dados da sua empresa.

A segurança é um componente vital do sucesso do negócio e, por isso, os empresários não devem desprezar a segurança Informática e assumir que tudo está seguro, devem ser participantes ativos. É fundamental criar estratégias de segurança nas empresas.

passcode


A autenticação é um dos elementos da estratégia de segurança mais eficazes. Existem várias razões para incluir a autenticação multi-fator como uma tática eficaz contra a perda de reputação da empresa, perda de clientes e perda de confiança.

autenticação

Esta estratégia atenua os ataques que ameaçam a confiança dos utilizadores, tais como roubo de identidade. TCO deve ser considerado, assim como a facilidade de integração com sistemas de acesso remoto e aplicações cloud. A estratégia ideal deverá ter em consideração fatores que incluem uma alta segurança e elevada automatização.

Para os empresários que ainda não estão convencidos de que a autenticação multi-fator é o caminho a percorrer, aconselhamos a leitura dos factos seguintes:

1. Os Hackers facilmente utilizam as credenciais mais fracas dos utilizadores ou credenciais roubadas em 76% dos ataque à rede.

2. O número de ataques direcionados subiram 42% entre 2012 e 2013, e aumentaram 62% de 2013 a 2014. Além disso, estes ataques demoraram mais tempo a serem detectados, o que causam problemas às empresas que ficam com elevados prejuízos. Em suma, os hackers estão a ganhar a guerra.

3. A Banca, os jogos, as redes sociais, o e-mail e outros prestadores de serviços online adotaram ferramentas baseadas em SMS para autenticar efetivamente os seus utilizadores no acesso aos seus sistemas. Se para eles é importante, deve também ser para o seu negócio.

passcode2

4. Atualmente, o roubo de identidade é muito mais rentável do que qualquer outro crime, correspondendo atualmente a 24,7 biliões de dólares.

5. Os hackers não se dedicam apenas a ataques em grandes empresas. 31% dos ataques foram direcionados para empresas com menos de 250 colaboradores.

6. Sem a autenticação do utilizador, testes à vulnerabilidade da empresa, firewalls avançadas e sistemas de anti-vírus não são suficientes. A porta da frente está aberta para os hackers.

7. Os hackers fazem muito mais do que roubar dados; muitas vezes tomam controlo dos servidores para executarem ações de propaganda de spam ou vírus. Muitas vezes alteraram programas e serviços, afetando o seu normal funcionamento.

8. Os hackers estão sempre à procura de formas mais eficazes de roubar passwords via pharming, keylogging, phishing e outros.

Como os custos associados aos ataques que crescem de dia para dia, a segurança deve estar na mente dos CXOs. É necessário ter um papel ativo na estratégia de segurança global da organização para se certificar de que tudo está a ser feito para manter as informações da empresa segura. Sem soluções de autenticação forte, os hackers podem tirar proveito das credenciais dos utilizadores para violar a segurança e provocar ataques A autenticação multi-fator é um elemento-chave da estratégia de segurança cibernética global de uma organização que adiciona uma camada adicional de proteção de dados.
O Pplware destaca a solução SMS Passcode, uma das mais fortes neste mercado, que garante atualmente a proteção em grandes empresas de vários setores. Daqui a uns dias iremos mostrar quais as vantagens e como funciona esta solução.

Saiba mais aqui.

Comentários

12

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de chicosoft
    chicosoft

    Nao percebo é porque é que a maioria nao a usa…

    Continuo tambem espantado como é que existem bancos Portugueses a insistir em “Cartoes Matriz” é uma segunda validacao segura, depois dizem que nao é culpa deles um utilizador pensar que estava no site desse banco e colocar os numeros todos do cartao matriz

    1. Avatar de Pedro Pinto

      Sem dúvida. Os cartões matriz são uma “tecnologia obsoleta”

      1. Avatar de Sergio J
        Sergio J

        Qual é a diferença para o cartão matriz? Em ambas tens de ter na posse algo.

        1. Avatar de Pedro Pinto

          Para mim a diferença é ter um samrtphone (que está sempre comigo) do que ter a carteira (que raramente está comigo) 🙂

        2. Avatar de Sergio J
          Sergio J

          perguntar sem pensar, lol

          claro que nas matrizes, uma vez comprometida, comprometida para sempre, pois basta uma simples foto. Felizmente eu utilizo um método passo suplementar.

          1. Avatar de Rui
            Rui

            O cartão Matriz, penso eu, foi criado para ser utilizado em casa e não ser manuseado por “estranhos”, aliado ao facto de ser um passo de segurança offline, torna-o algo perfeitamente seguro. Um hacker com facilidade se entra num telemóvel para ter acesso aos códigos SMS, já o cartão matriz é outra historia.

            O único problema é mesmo o Phishing, mas aí vem dos bancos que têm que consciencializar os utilizadores como e quando devem utilizar os cartões.

            ALém disso, pelo menos no NB, existe notificação por email por cada movimento e confirmação SMS a partir de determinado valor.

  2. Avatar de Eu
    Eu

    Alguém me pode explicar o que é o TCO e CXO??

    Outra coisa, o número de ataques subiu e não o número de ataques subiram

    1. Avatar de Sergio J
      Sergio J

      Deduzo que o x seja para substituir por outras letras. CEO, CTO, CFO, CBO,…

      Ou seja os responsáveis dos diversos departamentos nas empresas.

      Mas como disse sou eu a deduzir. Posso estar a dar um tiro completamente ao lado.

      1. Avatar de Sergio J
        Sergio J

        porque não googlei primeiro 🙁

        Chief eXperience Officer

        1. Avatar de eu
          eu

          Pois mas quem escreve deveria por o que significa a abreviatura, pelo menos na primeira vez que aparece.

          1. Avatar de Pedro Pinto

            Concordo. Para a próxima já não me esqueço 😉

  3. Avatar de Mim
    Mim

    A autenticação multi-fator é realmente interessante, contudo não serve para um dos cenários de ataques: aquele em que alguém tem acesso à base de dados em si (seja funcionário, ou um atacante externo).

    Para isso continuo à espera que o GRC SQRL ( https://www.grc.com/sqrl/sqrl.htm ) se torne uma realidade (ainda andam em testes), pois será totalmente gratuito para todos (utilizadores e implementadores)… e mesmo que roubem a chave pública que é guardada no servidor não adianta de muito pois não facilitará a autenticação… caramba até a podem publicar para todos verem se quiserem.