בין 60% ל-80% ממתקפות הסייבר מתחילות בגניבת זהות או השתלטות על חשבון. אימות דו-שלבי הוא הדרך הפשוטה והזולה ביותר לעצור את רובן.
סיסמה, אפילו חזקה, היא כבר לא מספיקה. ברגע שעובד נופל למתקפת פישינג ומוסר את פרטי הכניסה שלו, התוקף נכנס למערכות הארגון כאילו היה העובד עצמו. אימות דו-שלבי (MFA / 2FA) מוסיף שכבה שנייה — משהו שיש למשתמש (טלפון, מפתח חומרה) בנוסף למשהו שהוא יודע (הסיסמה) — וכך גם סיסמה גנובה לבדה אינה מספיקה לתוקף.
אימות דו-שלבי דורש מהמשתמש להוכיח את זהותו בשתי דרכים לפחות לפני קבלת גישה. גם אם התוקף השיג את הסיסמה — בפישינג, בדליפת מידע או בניחוש — הוא נעצר בשלב האימות השני. עבור ארגון, זו ההשקעה עם ההחזר הגבוה ביותר באבטחת מידע: עלות נמוכה, הטמעה מהירה, וחסימה של רוב מתקפות השתלטות החשבונות.
השיטה העמידה ביותר בפני פישינג. התוקף לא יכול "לגנוב" את האימות כי הוא קשור פיזית למכשיר. מומלץ במיוחד לבעלי הרשאות-על ולמנהלים.
קוד חד-פעמי או אישור push באפליקציה. איזון מצוין בין אבטחה לנוחות, ומתאים לרוב העובדים.
קוד ב-SMS עדיף על כלום, אבל חשוף להחלפת SIM ולמתקפות סמישינג. אל תהפכו אותו לברירת המחדל.
רוצים את כל השלבים ברשימה מסודרת לסימון? הורידו את הצ׳קליסט המלא:
לומדת אבטחת מידע של סייבריקס הופכת נהלים למודעות אמיתית — קצר, בעברית, ומדיד. בואו נראה לכם איך זה עובד בארגון שלכם.