ما همه به خوبی آگاهیم که رمزهای عبور میتوانند هک شوند، ردیابی شوند، فیشینگ شوند، به اشتراک گذاشته شوند، دزدیده شوند و به خطر بیفتند. پس … چرا برخی سازمانها هنوز اجازه میدهند که این رمزها در محل کار متصل و در حال گسترش آنها وجود داشته باشند؟
جرایم سایبری به طور مداوم در سایهها lurking میکنند. برای آنها، دزدیدن یک رمز عبور مانند گرفتن آبنبات از یک بچه است. بدتر از آن، 67% از شرکتها سیاستهای رمز عبور دارند — اما تنها 34% واقعاً آنها را اجرا میکنند.
انتقال به یک وجود بدون رمز عبور ممکن است دلهرهآور و پیچیده به نظر برسد — اما سیستمهای اثباتشده مقرون به صرفه هستند و اغلب میتوانند به سادگی یک گسترش از سرمایهگذاریهای دیجیتال فعلی شما باشند. این کار را آسان میکند تا دسترسی را بهطور لازم در سراسر چشمانداز شرکتی خود گسترش و محدود کنید.
اینفوگرافیک جدید HID، زمین بازی بدون رمز عبور، برخی آمار شگفتانگیز در مورد استفاده از رمزهای عبور را به اشتراک میگذارد و چهار قاعده برای پیروی از آنها را به عنوان قدمهای هوشمند برای تنگ کردن نقاط دسترسی شما گسترش میدهد.
چهار قاعده برای زمین بازی بدون رمز عبور
به جزئیات بیشتری در مورد قواعد زیر بپردازید در حالی که سازمان خود را از حفرههای بزرگ که رمزهای عبور در محیط دیجیتال شما ایجاد میکنند، دور میکنید.
- محافظت از Sandbox
- نصب دستگاههای امن
- بازی بدون رمزهای عبور
- اجازه دهید FIDO از زمین محافظت کند
چهار اختصار برای تثبیت دسترسی شما
در مورد FIDO صحبت میکنیم، او یکی از “دوستانی” است که میخواهید به زمین بازی امن خود دعوت کنید. با مدرنسازی سیستمهای خود برای دفاع از دستگاههای دیجیتال در برابر زورگویان سایبری، مطمئن شوید که این اختصارات مهم احراز هویت دیگر نیز در صحنه امنیتی حضور دارند. هماهنگی همه چهار مورد حداکثر امنیت و راحتی کاربر را تضمین میکند:
- SSO: ورود یکپارچه یک استراتژی دسترسی ساده و قوی است. این امکان را به افراد میدهد که فقط یک بار — در ابتدای یک جلسه کاری — با استفاده از یک اعتبارنامه «اصلی» آسان برای استفاده که در یک کارت هوشمند، تلفن همراه، توکن، برچسب یا پوشیدنی ذخیره شده است، وارد شوند. این دسترسی سپس در طول روز همراه آنهاست و در پسزمینه به طور خودکار احراز هویت میشود. کارمندان بهرهور هستند. دادهها ایمن نگه داشته میشوند.
- MFA: احراز هویت چندعاملی (MFA) روشی است که این روزها همه ما با آن آشنا هستیم. این روش به بیش از یک عامل برای اعطای دسترسی به یک وبسایت، سیستم یا پایگاه داده نیاز دارد. به عنوان مثال، از یک کاربر خواسته میشود که دو یا چند قطعه «مدرک» ارائه دهد که ثابت کند همان کسی است که میگوید — مانند وارد کردن یک نام کاربری و یک کد یکبار مصرف که به صورت پیامک یا ایمیل ارسال میشود — یا با درخواست استفاده از اثر انگشت یا تشخیص چهره. اگر به درستی انجام شود، MFA تعادل بین حفاظت، رمزنگاری و سهولت استفاده را برقرار میکند و تجربه ورود ساده و کارآمدی را برای همه فراهم میآورد.
- FIDO: بخشی حیاتی از رویکرد امنیتی چندلایه شامل FIDO است. Fast Identity Online (FIDO) یک استاندارد جهانی برای ورود بدون رمز عبور است که توسط برخی از بزرگترین غولهای آنلاین جهان — آمازون، اپل، گوگل، مسترکارت، ویزا و دیگران — استفاده میشود. این سیستم مانند یک قفل و کلید عمل میکند تا به کاربران آنلاین اجازه دهد هویت خود را بدون استفاده از رمز عبور تأیید کنند.
- RFID: این یکی از اختصارات مورد علاقه ماست زیرا بسیاری از طراحیهای دسترسی و احراز هویت کلاس جهانی HID را تأمین میکند. شناسایی با فرکانس رادیویی — یا RFID — رمزنگاری ایمن و انتها به انتها را فراهم میکند و در حال حاضر در اطراف ما در حال استفاده است. ما از آن زمانی که در صندوقها پرداخت میکنیم یا برای دسترسی به ساختمانها استفاده میکنیم (به عنوان مثال، زمانی که تلفنهای خود را بر روی یک ریدر RFID نگه میداریم یا کارت را به آن میزنیم) استفاده میکنیم. این فناوری در پارکینگها، ایستگاههای شارژ EV، قفلهای هوشمند، آسانسورها، چاپ امن، دستگاههای فروش و موارد دیگر استفاده میشود — با موارد استفادهای که به طور مداوم اضافه میشود زیرا مردم راههایی برای اتصال ایمنتر به چیزهای دیجیتال اطراف خود پیدا میکنند.
برای خلاصهسازی، شرکتها باید به دقت احراز هویت بدون رمز عبور را ارزیابی کنند تا ترکیب مناسبی که بهترین تناسب را با فرآیندهای امنیتی آنها دارد، پیدا کنند. احراز هویت روزانه و برای اولین بار امنیت بالاتری را با ترکیبی از چیزی که کاربر میداند (مانند رمز عبور) یا چیزی که کاربر است (مانند اثر انگشت) به همراه چیزی که کاربر دارد (مانند توکن FIDO) فراهم میکند. زمانی که احراز هویت اضافی در طول روز لازم است، تراکنش باید سریعتر باشد و از احراز هویت FIDO بدون تأیید رمز عبور یا بیومتریک استفاده کند. افزودن حفاظت رمز عبور به توکن از استفاده آن بدون احراز هویت بیشتر جلوگیری میکند. این مرحله آسیبپذیری را در صورتی که کسی سعی کند از توکن قبل از اینکه کاربر آن را گم شده یا دزدیده شده گزارش کند، کاهش میدهد.
آمادهاید در زمین بازی بدون رمز عبور کار کنید و بازی کنید؟ اینفوگرافیک را بخوانید >>
هلمت بیش از 25 سال در صنعت امنیت در نقشهای مدیریتی مختلف برای برخی از تأمینکنندگان پیشرو در دامنه وسیعی از راهحلهای امنیتی فعالیت کرده است. او همچنین دارای چندین اختراع است. در 20 سال گذشته، او بهطور موفقیتآمیز تیمهای مختلف مهندسی، مدیریت محصول جهانی و بازاریابی را رهبری کرده است. پرتفوی او شامل یکی از اولین محصولات VPN و همچنین راهحلهایی برای راهحلهای رمزنگاری مبتنی بر سختافزار به همراه فناوریهای RFID است که توسط تیمهای مختلف او مدیریت میشود. او اکنون بیش از 10 سال است که با HID همکاری میکند و بر روی فناوریهای RFID تمرکز دارد و به چالش کشیدن وضعیت موجود در جستجوی راهحلها و خدمات دوستانهتر برای مشتریان عادت کرده است.