Tietojenkalastelun kestävä MFA
Mitä on tietojenkalastelun kestävä MFA?
Tietojenkalastelun kestävä monivaiheinen tunnistautuminen (MFA) on ratkaiseva edistysaskel käyttäjätilien suojaamisessa identiteettivarkauksilta. Perinteinen MFA on tehokas, ja monet ammattilaiset pitävät sitä yhä turvallisena, mutta sekin voi joutua tietojenkalastelun uhriksi. Kalastelijat houkuttelevat käyttäjiä paljastamaan tunnuksensa (yleensä ensimmäisen todennustekijän) tai ovat kehittäneet keinoja varastaa toinen tekijä, joka voi olla pelkkä kuittaus todennussovelluksessa tai sen luoma kertakäyttösalasana.Tällä hetkellä on vain muutamia vaihtoehtoja toiseksi todennustekijäksi, joka on samalla kätevä ja kestää tietojenkalastelun. FIDO2-avainten ja valmistajakohtaisten ratkaisujen, kuten Windows Hello for Businessin (WHfB), lisäksi vain varmenteet tarjoavat aidosti turvallisen toisen tekijän. Varmenteisiin perustuva todennus on kypsä teknologia, joka on laajasti saatavilla eri alustoilla (käyttöjärjestelmissä ja selaimissa) ja eri identiteetintarjoajilla (IDP).
Miksi tämä on tärkeää organisaatiollesi?
Tietoturva ja tietomurrot: Nykyisessä verkottuneessa maailmassa kyberuhat ovat arkipäivää. Organisaatioita uhkaavat tietomurrot, luvaton pääsy ja identiteettivarkaudet. Työntekijöiden ja asiakkaiden identiteettien suojaaminen varmistaa, että arkaluonteiset tiedot pysyvät luottamuksellisina.Taloudelliset vaikutukset: Tietoturvaloukkaus voi aiheuttaa merkittäviä taloudellisia menetyksiä. Organisaatioille voi koitua kuluja oikeudenkäynneistä, viranomaissakoista ja vahinkojen rajoittamisesta. Lisäksi maineelle aiheutuva vahinko voi horjuttaa asiakkaiden luottamusta ja uskollisuutta.
Vaatimustenmukaisuus ja lakisääteiset velvoitteet: Monilla toimialoilla on tiukat vaatimustenmukaisuusvaatimukset (kuten GDPR, HIPAA tai PCI DSS). Identiteettien suojaamisen laiminlyönti voi johtaa oikeudellisiin seuraamuksiin. Vaatimustenmukaisuus varmistaa, että organisaatiot käsittelevät henkilötietoja vastuullisesti.
Liiketoiminnan jatkuvuus: Identiteettivarkaus tai vaarantuneet tunnukset voivat keskeyttää liiketoiminnan. Kriittisten järjestelmien turvallinen käyttö ja sovellusten saatavuus on edellytys keskeytymättömälle tuottavuudelle.
Identiteettien suojaamisen kriittisyyden vuoksi identiteetintarjoajat, kuten Microsoft, ja valtiot, kuten Yhdysvaltain hallinto, kannustavat järjestelmänvalvojia aktiivisesti tai jopa velvoittavat heidät ottamaan käyttöön tietojenkalastelun kestävän MFA:n tenanteissaan.
Miten varmenteisiin perustuva tietojenkalastelun kestävä MFA toimii?
Tietojenkalastelun kestävä MFA on todennusmenetelmä, joka on otettava käyttöön organisaation identiteetinhallintaratkaisussa, esimerkiksi Microsoftin Entra ID:ssä. Käyttöönoton jälkeen sovellukset vahvistavat käyttäjän identiteetin muun muassa luotettujen digitaalisten varmenteiden perusteella. Nämä varmenteet voidaan joko toimittaa luotetuille yrityslaitteille MDM-ratkaisun avulla tai rekisteröidä laitteistotunnisteisiin tai älykorttilaitteisiin, kuten YubiKey-avaimiin, jotka jaetaan asianomaisille käyttäjille.Miten SCEPman auttaa organisaatiotasi toteuttamaan tietojenkalastelun kestävän MFA:n?
SCEPman on pilvipohjainen varmenneviranomainen (CA), joka integroituu saumattomasti suosittuihin MDM-ratkaisuihin kuten Microsoft Intuneen tai Jamf Prohon, jolloin organisaatiosi voi vaivattomasti rekisteröidä, uusia ja peruuttaa MFA-käyttöön sopivia varmenteita luotetuille päätelaitteillesi.Tiukempaa tietoturvaa varten SCEPman mahdollistaa identiteettivarmenteiden vaivattoman rekisteröinnin älykorttilaitteisiin, kuten YubiKey-avaimiin. Älykorttilaitteita käytetään tyypillisesti tilanteissa, joissa järjestelmänvalvojan on käytettävä etuoikeutettuja portaaleja tai järjestelmiä, kuten Azure Portal (Entra ID CBA:n kautta) tai Privileged Access Workstation -työasemat (PAW), esimerkiksi etätyöpöytäprotokollan (RDP) välityksellä.