متعادل کردن نیازهای امنیتی و راحتی مشتری میتواند چالشبرانگیز باشد. هرچه کنترلهای امنیتی خود را سختگیرانهتر کنید، احتمال اینکه مشتریان مشروع را ناامید کنید بیشتر میشود. خوشبختانه، احراز هویت تطبیقی امنیتی را که کسبوکار شما نیاز دارد فراهم میکند در حالی که رویکردی سبکتر برای تضمین تجربه کاربری بهینه (UX) را امکانپذیر میسازد.
این وبلاگ به پاسخگویی به برخی از سوالات رایج مطرح شده توسط مشتریان ما با استفاده از مثالهای واقعی بانکداری دیجیتال کمک میکند.
احراز هویت تطبیقی و مبتنی بر ریسک چیست؟
احراز هویت تطبیقی و احراز هویت مبتنی بر ریسک اصطلاحاتی هستند که معمولاً بهطور متناوب استفاده میشوند. اینها به رویکردی در امنیت سایبری اشاره دارند که “سطوح” خاصی از احراز هویت را بسته به چندین عامل منحصر به فرد اعمال میکند. بیایید کمی عمیقتر بپردازیم و برخی از اصول اولیه را توضیح دهیم:
- احراز هویت — فرآیند تأیید هویت یک مشتری با تأیید یا رد اعتبار دسترسی به یک سیستم یا برنامه
- احراز هویت تطبیقی یا مبتنی بر ریسک — تنظیم چالشها یا الزامات احراز هویت کاربر بر اساس رویکردها و عوامل از پیش تعیین شده. به عنوان مثال، اگر یک مشتری در حال تلاش برای انجام یک انتقال پول بینالمللی باشد، او احتمالاً باید احراز هویتی ارائه دهد که فراتر از نام کاربری و رمز عبور باشد. همچنین ممکن است یک بانک فرصت تطبیق روش احراز هویت مورد نیاز را بر اساس دستگاهی که مشتری برای ارائه راحتی بیشتر استفاده میکند، ارائه دهد. این میتواند به معنای احراز هویت با استفاده از دستگاه موبایل هنگام بانکداری بر روی موبایل یا بالعکس هنگام استفاده از کامپیوتر باشد.
به خاطر این مقاله، من از “احراز هویت تطبیقی” برای نمایندگی هر دو اصطلاح استفاده خواهم کرد.
احراز هویت تطبیقی از عوامل متعددی برای تعریف چالشهای امنیتی استفاده میکند که برخی از آنها میتواند شامل موارد زیر باشد:
- مشتری که در حال تلاش برای دسترسی به آن سیستمها است
- سیستمهای خاصی که او در حال تلاش برای دسترسی به آنها است و حساسیت اطلاعاتی که در آنها وجود دارد
- بیومتریکهای رفتاری، از جمله کلیکها بر روی یک وبسایت یا لمسها بر روی یک تلفن، سرعت تایپ معمول یا حرکات سوایپ
- عوامل دیگر درباره تلاش برای دسترسی، مانند تلاشهای قبلی برای ورود، نوع دستگاه، مکان و سایر شرایط خاص
این چگونه کار میکند؟
احراز هویت تطبیقی از الگوریتمهای یادگیری ماشین برای تحلیل رفتار مشتری و محیط آن استفاده میکند. سپس سیستم این را با سیاستها و پروتکلهای امنیتی ترکیب میکند تا تعیین کند آیا احراز هویت اضافی لازم است یا خیر. تیمهای امنیت سایبری میتوانند قوانین و پروتکلها را بهروزرسانی کنند تا تعادل مناسبی از امنیت و دسترسی را فراهم کنند.
چه زمانی باید از احراز هویت تطبیقی استفاده کرد؟
احراز هویت تطبیقی ایدهآل برای تعادل بین تجربه کاربری و نیاز به امنیت قوی و حفاظت از دادهها است. در اینجا چند مورد استفاده به عنوان مثال آورده شده است:
- استفاده از احراز هویت با یک عامل (فقط رمز عبور) برای دسترسی به موجودی حساب
- فقط در هنگام استفاده از یک دستگاه جدید برای اولین بار از عامل احراز هویت دوم درخواست کنید
- در صورت شناسایی یک سری عوامل غیرعادی در طول یک جلسه، با یک سطح اضافی از احراز هویت اقدام کنید تا از تقلب جلوگیری کنید
- معاملات غیرمعمول را به تنهایی مسدود نکنید. اگر محیط مشتری و رفتار بیومتریک نشان دهد که کاربر همان کسی است که ادعا میکند، میتوان معامله را تأیید کرد.
احراز هویت تطبیقی چگونه با احراز هویت “معمولی” متفاوت است؟
احراز هویت معمولی معمولاً نیاز به همان روش احراز هویت برای همه دارد، صرف نظر از وضعیت آنها.
در دنیای تهدیدات مداوم، این معمولاً احراز هویت چندعاملی (MFA) خواهد بود؛ با این حال، با پیادهسازی احراز هویت تطبیقی میتوانیم این مشکل را حذف کنیم، اصطکاک را کاهش دهیم و مشتریان را با در نظر گرفتن سطوح مختلف حساسیت برخی دادهها و معاملات درگیر نگه داریم.
احراز هویت تطبیقی میتواند یکی از بهترین راهها برای تأمین امنیت دادهها و سیستمهای حساس شما باشد. ترکیب شده با ورود یکپارچه و یک راهحل قوی MFA، این روش به طور عمدهای شفاف برای تأیید کاربران فراهم میکند و تنها در صورت لزوم آنها را به چالش میکشد تا بهترین تجربه کاربری ممکن را ارائه دهد.
میخواهید بیشتر بدانید؟
ببینید چگونه فرآیند احراز هویت تطبیقی در این اینفوگرافیک کار میکند >>
سفر کاربری بدون اصطکاک را با احراز هویت مصرفکننده HID کاوش کنید >>