مدارک FIDO به CISOs کمک میکند تا اعتماد بسازند، از سرقت مدارک جلوگیری کنند و از الزامات انطباق FFIEC پشتیبانی نمایند.
سرقت مدارک، سرقت دیجیتال جدید بانکها است — و CISOs از خطرات آن آگاهند: وجوه دزدیده شده، جریمههای قانونی و کاهش اعتماد مشتریان. برای مؤسسات مالی که در حال پیمایش در چارچوبهای FFIEC و مشابه آن هستند، جلوگیری از سرقت مدارک اختیاری نیست — این یک مأموریت حیاتی است.
مهاجمان همیشه مشتریان را هدف قرار نمیدهند؛ به طور فزایندهای، آنها کارکنان را هدف قرار میدهند. از طریق کلاهبرداریهای فیشینگ، دستگاههای آسیبدیده یا استفاده مجدد از مدارک، بازیگران بد به سیستمهای داخلی دسترسی پیدا میکنند — و در نتیجه درهای حملات باجافزاری، استخراج دادهها و آسیب به شهرت را باز میکنند.
این یک سرقت محبوب و پرهزینه است. در واقع، بیش از دو سوم نقضهای امنیتی شامل مدارک دزدیده شده یا آسیبدیده است — و عواقب آن میتواند ویرانگر باشد. در اواخر سال 2025، یک مؤسسه بزرگ در بریتانیا، Co-op، پس از حمله سایبری که عملیات آن را مختل کرد و دادههای حساس را افشا کرد، مجبور به قطع آنلاین شد. آنها گزارشی از دست دادن حداقل 206 میلیون پوند در درآمدها ارائه دادند که نشان میدهد چگونه حملات مبتنی بر مدارک میتوانند خدمات حیاتی را فلج کرده و اعتماد عمومی را آسیبپذیر کنند. فراتر از خسارات مستقیم، سازمانها با اختلال عملیاتی، آسیب به شهرت و هزینههای بازیابی رو به افزایش مواجه هستند زمانی که مدارک کارکنان آسیبدیده باشد.
و با وجود تلاشهای صنعت برای آگاه کردن مردم درباره خطر، سرقت مدارک به طرز شگفتانگیزی رایج باقی مانده است. در اواسط سال 2025، محققان امنیتی گزارش دادند 16 میلیارد مدارک دزدیده شده، شامل ورود به سیستمهای مرتبط با اپل، گوگل، فیسبوک و سیستمهای شرکتی. چند ماه بعد، هر دو گوگل و مایکروسافت هشدارهای اضافی صادر کردند درباره شیوع فزاینده سرقت مدارک.
تعجبی ندارد که دو سوم CISOs میگویند نگران امنیت راهحلهای مدیریت هویت خود هستند. اگرچه بسیاری از کلاهبرداران به مصرفکنندگان هدف میزنند، کارکنان نیز به همان اندازه در برابر مدارک و رمزهای عبور آسیبدیده آسیبپذیر هستند — و این امر سازمانها را در معرض حملات خطرناک و هزینههای مرتبط با آنها قرار میدهد.
در این مقاله، ما توضیح خواهیم داد که چگونه راهحلهای احراز هویت بدون رمز عبور و بهویژه کلیدهای عبور وابسته به دستگاه مانند کارتهای هوشمند و کلیدهای امنیتی، در حال ظهور برای مقابله با این چالشها هستند. اتحادیه FIDO روندی که کلیدهای عبور در نیروی کار به دست آوردهاند را ترسیم کرده است. کلیدهای عبور وابسته به دستگاه بهویژه برای صنعت خدمات مالی مناسب هستند زیرا سطح بالایی از اعتماد را ارائه میدهند — اعتمادی که برای تنظیمکنندگان به همان اندازه که برای کارمندان مهم است.
کلیدهای عبور وابسته به دستگاه چیستند؟
کلیدهای عبور مدارک رمزنگاری FIDO هستند که به کاربران اجازه میدهند تا یک حساب دیجیتال را نه با رمزهای عبور، بلکه با همان فرآیندی که برای باز کردن دستگاه خود استفاده میکنند (بیومتریک، PIN یا الگو) باز کنند. دو نوع مختلف از کلیدهای عبور وجود دارد:
- کلیدهای عبور همگامسازی شده در ابر ذخیره میشوند و میتوانند از چندین دستگاه قابل دسترسی باشند
- کلیدهای عبور وابسته به دستگاه، که گاهی به عنوان کلیدهای عبور مبتنی بر سختافزار شناخته میشوند، بر روی دستگاهی مانند کلید USB یا کارت ذخیره میشوند — و تنها میتوانند بر روی آن دستگاه قابل دسترسی باشند
کلیدهای عبور وابسته به دستگاه با پیوند دادن احراز هویت به یک دستگاه خاص و مورد اعتماد، امنیت را افزایش میدهند. کلیدهای عبور همگامسازی شده — در حالی که توسط سختافزار امن و رمزنگاری انتها به انتها پشتیبانی میشوند — سطح حمله وسیعتری را معرفی میکنند زیرا به همگامسازی ابری و دسترسی چند دستگاهی وابسته هستند، نه به این دلیل که مهاجمان میتوانند بهطور مستقیم به کلیدها در ابر دسترسی پیدا کنند. در مقابل، کلیدهای عبور وابسته به دستگاه برای مهاجمان که مدارک نشت کرده را جمعآوری میکنند، بیفایده هستند. زیرا آنها باید یک دستگاه فیزیکی داشته باشند تا از کلید خصوصی خود استفاده کنند، کلاهبرداران نمیتوانند به مدارک دسترسی پیدا کنند تا حملات از راه دور را انجام دهند.
۴ مزیت برتر کلیدهای عبور وابسته به دستگاه برای مؤسسات مالی
کلیدهای عبور وابسته به دستگاه به کارمندان یک راه سریع و آسان برای احراز هویت هویتهایشان میدهند. بر اساس احراز هویت مبتنی بر FIDO ساخته شدهاند، آنها همچنین به مؤسسات خدمات مالی این امکان را میدهند:
- جلوگیری از سرقت اعتبارنامه — آنها در برابر فیشینگ مقاوم هستند و دشوار است که به خطر بیفتند یا سرقت شوند، که هزینهها و آسیبهای مربوط به شهرت ناشی از نقض دادهها را جلوگیری میکند
- پشتیبانی از FFIEC — اعتبارنامههای FIDO وابسته به دستگاه HID به مؤسسات مالی کمک میکند تا نیازهای در حال تکامل احراز هویت برای کارکنان و طرفهای ثالث را برآورده کنند. آنها مسیرهای حسابرسی برای نهادهای نظارتی فراهم میکنند و با استانداردهای امنیت هویت FFEIC همراستا هستند.
- تقویت اعتماد — مؤسسات مالی میتوانند از کلیدهای عبور وابسته به دستگاه برای ارائه تجربه احراز هویت یکپارچه به کارکنان خود استفاده کنند بدون اینکه از حفاظت کاسته شود
- کاهش هزینههای عملیاتی — جایگزینی رمزهای عبور با کلیدهای عبور به مؤسسات کمک میکند تا به طور قابل توجهی تماسهای مرکز پشتیبانی را کاهش دهند و بهرهوری را افزایش دهند. طبق گزارش FIDO Alliance، سازمانهایی که کلیدهای عبور را پیادهسازی میکنند، 81% مشکلات ورود کمتری را تجربه میکنند، 73% دسترسی سریعتری دارند و 77% تماسهای مرکز پشتیبانی کمتری دارند.
چگونه کلیدهای عبور وابسته به دستگاه را پیادهسازی و مقیاسپذیری کنیم
مقیاسپذیری یکی از رایجترین نگرانیهایی است که CISOs در مورد پیادهسازی اعتبارنامههای FIDO دارند. HID — که از کلیدهای عبور وابسته به دستگاه با کارتهای هوشمند و توکنهای سختافزاری که کلیدهای عبور را به دستگاههای مورد اعتماد متصل میکند — به مؤسسات کمک میکند تا هر یک از این موارد را با یک رویکرد مرحلهای که شامل:
- برنامهریزی مهاجرت — پسکلیدها نیازی به استقرار همزمان ندارند. در عوض، میتوان آنها را در یک سری مراحل قابل مدیریت و مرحله به مرحله، با شروع از یک آزمایش کوچک، سپس گسترش و عملیاتی کردن در طول زمان، اجرا کرد. اولین قدم یافتن راهحلهایی است که امنیت را در حال حاضر افزایش میدهند در حالی که برای آینده شتاب ایجاد میکنند — مانند استفاده از کارتهای شناسایی موجود یا گوشیهای هوشمند به عنوان اعتبارنامههای FIDO. استقرارهای موفق معمولاً با اولویت دادن به گروههای خاص مانند کاربران با مهارتهای فنی یا نقشهای پرخطر آغاز میشود قبل از اینکه موارد استفاده جدید گسترش یابند. اینجا کتابچه راهنمای پسکلید ما برای یادگیری بیشتر در مورد استقرار مؤثر پسکلیدها در سراسر سازمان شما است.
- آموزش کاربر — پذیرش را با ارتباطات داخلی هدفمند، پشتیبانی از ثبتنام و توانمندسازی مرکز کمک پیش ببرید. سپس، روندها و بازخوردهای مرکز کمک را پیگیری کنید تا مناطق نیازمند تغییر یا بهبود را شناسایی کنید.
- مدیریت چرخه عمر دستگاه — استقرار پسکلیدها فقط به صدور اعتبارنامههای امن مربوط نمیشود — بلکه به مدیریت آنها با همان دقت بقیه ساختار هویتی شما مربوط است. با راهحل مدیریت پسکلید سازمانی HID، سازمانها ابزارهای لازم برای تأمین اعتبارنامههای FIDO در مقیاس و پشتیبانی از الزامات انطباق با قابلیتهای تأمین، بازنشانی و مدیریت را دارند. درخواست یک دمو از راهحل مدیریت پسکلید سازمانی ما برای یادگیری بیشتر در مورد مدیریت اعتبارنامههای FIDO در مقیاس.
نمایش اینفوگرافیک پیادهسازی پسکلید >>
پسکلیدهای وابسته به دستگاه و انطباق با مقررات
الزامات و مقرراتی مانند FFIEC به طور مداوم در حال تحول هستند. یک چیز که مؤسسات مالی میتوانند در نسخههای آینده انتظار داشته باشند؟ الزامات روزافزون سختگیرانهتر در مورد احراز هویت و پیشگیری از کلاهبرداری. پذیرش پسکلیدها به CISOs کمک میکند تا از الزامات جدید جلوتر بمانند در حالی که با دستورالعملهای فعلی مانند:
- FFEIC — شورای بررسی مؤسسات مالی فدرال (FFIEC) الزامات احراز هویت را گسترش داد تا نه تنها مشتریان، بلکه کارکنان و اشخاص ثالثی که به خدمات و سیستمها دسترسی دارند را پوشش دهد. پسکلیدهای وابسته به دستگاه بانکها را برای انطباق آماده میکنند با پیوند دادن هویت هر کاربر به یک دستگاه مورد اعتماد — و سادهسازی هر دو دید و پاسخ به حوادث.
- PSR — ارائهدهندگان خدمات پرداخت باید اطمینان حاصل کنند که کارکنان به طور کافی برای کاهش خطرات کلاهبرداری پرداخت آموزش دیدهاند — از جمله خطر اینکه خودشان هدف سرقت اعتبارنامهها قرار بگیرند. با حذف آسیبپذیریهای مرتبط با رمز عبور، پسکلیدها مهمترین ابزار برای مبارزه با این نوع کلاهبرداری را فراهم میکنند.
جلوگیری از سرقت اعتبارنامه، سادهسازی احراز هویت
روزهایی که سرقتهای بانکی توسط جنایتکاران ماسکدار در لابی انجام میشد، به پایان رسیده است. این روزها، این سرقتها بهطور خاموشتری با استفاده از اعتبارنامههای نشتیافته انجام میشوند. کلیدهای عبور وابسته به دستگاه، قفلهایی هستند که نمیتوان آنها را باز کرد و این تهدید را متوقف کرده و از سرقت اعتبارنامه جلوگیری میکنند — بدون اینکه معاملات مشتریان را کند کنند.
هماکنون درخواست نمونه رایگان خود را بدهید و قدرت کلیدهای عبور وابسته به دستگاه را کشف کنید >>