Quando se trata de garantir que o usuário é quem ele diz ser, apenas uma ideia é compartilhada por todos os profissionais de segurança: senha não é o bastante. Apenas 28% dos profissionais de TI e segurança que entrevistamos consideravam eficiente o uso de senhas fortes, de acordo com a pesquisa sobre Segurança Estratégica, da InformationWeek Analytics.
Mas, o que pode ser feito em relação a isso? Ai é que está a questão. Parte do problema é o número de opções. Fortalecer autenticação geralmente significa adicionar um segundo fator (algo que você tem) a uma senha forte existente (algo que você sabe). E o que esse segundo fator poderia ser? Fornecedores estão considerando de tudo um pouco, desde geradores de números aleatórios e tokens, até verificação biométrica e ligações por voz. Sua escolha depende do quão infalível sua autenticação precisa ser – e do quanto você pode gastar com isso.
Avaliação amplificada
A melhor forma de criar uma estratégia de autenticação segura é fazendo uma avaliação de risco amplificada que leve em conta quão sigilosos são os dados, seu potencial de exposição a usuários não autorizados e qualquer regulamentação aplicável.
Apresentamos abaixo cinco questões que te ajudarão no início.
John Sawyer, DarkReading.com
Opções de autenticação
|
| Nível de segurança* | Tempo necessário para gerenciar | Custo da implementação |
| Senha | 1 | Médio para Baixo | Baixo |
| Conhecimento de base | 1 | Médio para Alto | Baixo |
| Token de senha de único uso | 4 | Médio | Médio |
| Lista de senha de único uso | 4 | Médio para Baixo | Médio |
| Certificado digital | 4 | Médio para Alto | Médio para Alto |
| Cartão com grade de segurança (Grid card) | 3 | Baixo | Baixo |
| Out-of-band | 4 | Médio | Médio |
| Biométrica | 2 – 4 | Médio | Alto |
| Localização geográfica | 2 | Baixo | Baixo |
| Assinatura de Dispositivo | 3 | Baixo para Médio | Baixo |
| Baseado em risco | 3 | Baixo | Baixo |
| Repetição de imagem | 1 | Baixo | Baixo |
| Repetição de mensagem | 1 | Baixo | Baixo |
*Nível de segurança é o nível de confiança na validação da identidade que um usuário apresenta para um sistema, sendo o nível 1 o mais baixo e o 4, o mais alto.
Dados: “Guia de E-Authentication”, do Office of Management and Budget (OMB 04-04); “Guia de Autenticação Eletrônica”, do Instituto Nacional de Padrões e Tecnologia, dos EUA (NIST SP 800-63) e outras diversas publicações governamentais e industriais.
ð Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.
A autoridade de concorrência do Reino Unido apresentou um conjunto de exigências que poderá alterar…
O avanço acelerado da Inteligência Artificial (IA) continuará pressionando a infraestrutura digital global nos próximos…
A EXA, ecossistema de proteção digital do Grupo FS, inaugurou nesta quinta-feira (18), em Parnaíba…
A Bacio di Latte recorreu à inteligência artificial para sustentar sua operação de atendimento durante…
A Nuvei anunciou a aquisição da Payoneer em uma operação avaliada em aproximadamente US$ 2,75…
A Motiva implementou um sistema de atendimento omnicanal da Zendesk para unificar a experiência do…