Mange brukere benytter fortsatt svake passord eller gjenbruker de samme passordene på flere tjenester.
- Phishing-angrep
- Passordlekkasjer
- Ordbokangrep
- Brute force-angrep
- Skadelig programvare
Selv sterke passord kan komme på avveie dersom brukeren blir lurt til å oppgi dem via en falsk nettside eller e-post.
Flerfaktorautentisering innebærer at brukeren må bekrefte identiteten sin gjennom minst to ulike faktorer.
- Passord
- PIN-kode
- Sikkerhetsspørsmål
Noe du har
- Mobiltelefon
- Autentiseringsapp
- Sikkerhetsnøkkel
- Smartkort
Noe du er
- Fingeravtrykk
- Ansiktsgjenkjenning
- Biometriske data
Ved å kombinere flere faktorer blir det langt vanskeligere for uvedkommende å få tilgang til systemene.
La oss si at en ansatt mottar en falsk e-post som ser ut til å komme fra Microsoft 365.
- Outlook
- Teams
- OneDrive
- SharePoint
- Andre Microsoft 365-tjenester
Med MFA aktivert vil angriperen i tillegg måtte godkjenne innloggingen via brukerens mobiltelefon eller sikkerhetsapp.
For virksomheter som bruker Microsoft 365 er MFA en av de mest effektive sikkerhetstiltakene som kan aktiveres.
- Microsoft Authenticator
- SMS-koder
- Push-varsler
- Biometrisk godkjenning
- Fysiske sikkerhetsnøkler
Mange bedrifter opplever at implementeringen er enkel samtidig som sikkerhetsgevinsten er betydelig.
Phishing er fortsatt blant de vanligste metodene cyberkriminelle benytter for å få tilgang til bedriftskontoer.
- Kopiere Microsofts innloggingssider
- Fremstå som legitime e-poster
- Benytte kjente firmanavn
- Utnytte stress og tidspress
MFA fungerer som et ekstra sikkerhetslag som reduserer konsekvensene dersom noen likevel blir lurt.
- Kundeinformasjon
- Konfidensielle dokumenter
- Økonomiske data
- Prosjektfiler
- Personopplysninger
Konsekvensene kan være alvorlige både økonomisk og juridisk.
I dagens arbeidsliv logger ansatte inn fra:
- Hjemmekontor
- Mobiltelefoner
- Nettbrett
- Kontorfellesskap
- Reise og kundebesøk
Dette øker angrepsflaten for virksomheten.
MFA bidrar til å sikre at riktig person får tilgang til virksomhetens systemer, uansett hvor innloggingen skjer fra.
MFA bør ikke ses på som en frittstående løsning, men som en del av en helhetlig sikkerhetsstrategi.
- Sterke passordrutiner
- Regelmessige oppdateringer
- Backup-løsninger
- Tilgangskontroll
- Opplæring av ansatte
- Sikkerhetsovervåking
Sammen skaper disse tiltakene flere lag med beskyttelse mot moderne cybertrusler.
Mange sikkerhetstiltak krever betydelige investeringer i teknologi og kompetanse. MFA er derimot en av de mest kostnadseffektive sikkerhetsløsningene som finnes.