eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Zero Trust i uwierzytelnianie wieloskładnikowe skuteczną bronią przeciw ransomware

Zero Trust i uwierzytelnianie wieloskładnikowe skuteczną bronią przeciw ransomware

2022-10-17 13:28

Zero Trust i uwierzytelnianie wieloskładnikowe skuteczną bronią przeciw ransomware

Jak się bronic przed ransomware? © fot. mat. prasowe

Ataki ransomware są coraz częściej przeprowadzane i coraz bardziej wyrafinowane - uważają eksperci Fortinet. Z ich obserwacji wynika, że w I połowie 2022 roku liczba nowych wariantów oprogramowania ransomware wzrosła o prawie 100% w porównaniu z II połową 2021 roku.

Przeczytaj także: Cyberbezpieczeństwo 2024: mniej haseł, więcej ransomware i sztucznej inteligencji

Zdaniem ekspertów Fortinet, w tej sytuacji kluczowe jest odpowiednie zabezpieczanie zasobów firmy. Jednym z modeli ochrony, który mogą przyjąć firmy, jest tzw. Zero Trust. Dodatkowe narzędzia, takie jak uwierzytelnianie wieloskładnikowe, wzmacniają poziom bezpieczeństwa infrastruktury kluczowej dla działania przedsiębiorstwa.

Na czym polega model Zero Trust?


Schemat bezpieczeństwa Zero Trust, zgodnie z nazwą, zakłada, że wszystkie osoby próbujące połączyć się z firmową siecią są potencjalnym zagrożeniem. W tym modelu każdy użytkownik musi zostać zweryfikowany przed otrzymaniem dostępu do krytycznych zasobów przedsiębiorstwa – niezależnie od tego, czy będzie następował on zdalnie, czy też w obrębie sieci lokalnej. Taki mechanizm zapewnia wyższy poziom bezpieczeństwa w firmach stosujących model pracy hybrydowej i zdalnej oraz zmniejsza ryzyko dostania się do systemu niepożądanych użytkowników.

Zabezpieczając kluczowe aplikacje, firmy mogą skorzystać z narzędzi Zero Trust Network Access (ZTNA). W tym modelu użytkownicy i urządzenia są uwierzytelniane i monitorowane za każdym razem, gdy starają się uzyskać dostęp do aplikacji, zarówno z firmowej sieci w biurze, jak też pracując z domu lub jakiegokolwiek innego miejsca.

fot. mat. prasowe

Jak się bronic przed ransomware?

Zero Trust i uwierzytelnianie wieloskładnikowe są najskuteczniejszą tarczą przeciw atakom ransomware.


Uwierzytelnianie wieloskładnikowe – fundament Zero Trust


Jednym ze sposobów weryfikacji uprawnionych użytkowników w schemacie Zero Trust jest uwierzytelnianie wieloskładnikowe (Multi-Factor Authentication, MFA). Oprócz wpisania hasła dostępu podczas logowania do systemu, MFA wymaga także podania kodu przesłanego na e-maila, numer telefonu, aplikację mobilną lub na specjalne urządzenie generujące szyfr (token). W sytuacji, w której cyberprzestępca zdołał uzyskać hasło użytkownika, mechanizm ten gwarantuje bezpieczeństwo danych, bo bez specjalnego kodu oszust nie dostanie się do systemu i nie wykradnie poufnych informacji.

Uwierzytelnianie wieloskładnikowe jest podstawą nowych rozwiązań kontroli dostępu (takich jak ZTNA) i powinno być implementowane przez wszystkie podmioty – zarówno w sektorze publicznym, jak i prywatnym, aby zapewnić maksymalny poziom bezpieczeństwa danych.

Korzyści wynikające ze stosowania uwierzytelniania wieloskładnikowego


Używanie MFA przynosi wiele korzyści przedsiębiorstwom i użytkownikom prywatnym. Zapewniając dostęp do systemu tylko autoryzowanym osobom, zwiększa poziom ochrony przed naruszeniami bezpieczeństwa, które często prowadzą do utraty zasobów, takich jak dane, czas i pieniądze.

Eksperci Fortinet wskazują, że dla przedsiębiorstw stosowanie uwierzytelniania wieloskładnikowego ma szczególne znaczenie, gdyż w dobie pracy zdalnej pracownicy logują się do systemu firmy z różnych miejsc i urządzeń. Dzięki MFA mają pewność, że ich tożsamość i dane są odpowiednio chronione. Użytkownicy prywatni także powinni korzystać z MFA, przede wszystkim w bankowości internetowej czy wszelkich stronach zawierających dane wrażliwe.

Zero Trust i uwierzytelnianie wieloskładnikowe mają na celu powstrzymanie nieuprawnionych użytkowników od uzyskania dostępu do poufnych danych. Biorąc pod uwagę, że coraz więcej informacji znajduje się w sferze wirtualnej, zarówno osoby prywatne, jak i firmy powinny dbać o ich prawidłowe zabezpieczanie. Jeśli da się utrudnić życie cyberprzestępcom, należy to robić.

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: