Многофакторная аутентификация MFA, пароли устарели? Опрос показал, что 92% опрошенных руководителей службы безопасности используют «аутентификацию без пароля».

Будь то рядовой сотрудник или директор по информационной безопасности, отвечающий за кибербезопасность, мало кто любит иметь дело с паролями. Телеканал CNBC сообщил, что все больше и больше компаний отказываются от технологии паролей, и даже заявил, что другие продвинутые альтернативы, такие как «многофакторная аутентификация», устарели и переходят к «аутентификации без пароля».

Аутентификация без пароля — это проверка личности пользователя другими способами без использования традиционных паролей, таких как аппаратные или встроенные ключи (например, FIDO2 / Passkey), биометрические данные или push-уведомления мобильного устройства.

Согласно новому опросу 200 руководителей служб безопасности, проведенному американской исследовательской фирмой Wakefield Research, до 92% респондентов заявили, что их организации внедрили или планируют внедрить технологию аутентификации без пароля. Это число значительно увеличилось с 70% в 2024 году, что указывает на ускорение достижения корпоративного консенсуса по отказу от традиционных паролей. Руководители по информационной безопасности обычно считают, что преимущества аутентификации без пароля заключаются в повышении производительности труда сотрудников и улучшении пользовательского опыта.

Традиционный MFA устаревает, а фишинговые атаки стимулируют обновление технологий

Стоит отметить, что эта волна не только заменяет простые текстовые пароли, но и многофакторная аутентификация (MFA), которая в прошлом считалась «золотым стандартом» безопасности, также начинает подвергаться сомнению.

Шрикара Рао, технический директор R Systems International, поставщика услуг по разработке цифровых продуктов, прямо заявил, что текущая среда угроз вышла за рамки защиты MFA. «Многофакторная аутентификация, которая в прошлом считалась нормой, привела к нехватке рабочей силы». Организация столкнулась со значительным увеличением количества фишинговых атак и случаев кражи учетных данных, а также несколько раз едва не стала причиной крупных аварий, что вынудило ее искать технологии следующего поколения, которые могут противостоять фишингу.

Read more:  Турнир четырех трамплинов: победа Домена Превца, третье место Феликса Хоффмана

Аналитика Insight проанализировала, что традиционная двухфакторная аутентификация (2FA), основанная на кодах проверки по SMS, имеет серьезные уязвимости безопасности. Злоумышленники могут перехватывать SMS-сообщения, содержащие коды проверки, или побуждать пользователей вводить учетные данные с помощью фишинга.

Стоимость сброса пароля ошеломляет, технология без пароля является ключом к снижению затрат и повышению эффективности.

Помимо соображений безопасности, эксплуатационные расходы также являются важным фактором стремления компаний к трансформации. По оценкам исследовательской компании Forrester, один сброс пароля может стоить до 70 долларов. В эту стоимость входят прямые затраты на рабочую силу, а также потери производительности и потребления ИТ-ресурсов, вызванные невозможностью входа сотрудников в систему. Для крупных предприятий эти совокупные затраты могут быть значительными.

Поставщик услуг Universal Технический Институт поэтапно внедряет беспарольный процесс. Ее технический директор Адриенн ДеТрей рассказала CNBC, что в прошлом компания продолжала добавлять новые системы и процессы входа в систему, и этот тип технологии стал административным бременем. После внедрения беспарольной платформы количество обращений в службу поддержки значительно сократилось, сотрудники быстрее входили в систему по утрам, а общая культура стала более гибкой, поскольку они больше не были обременены паролями.

Кроме того, важным фактором является необходимость соблюдения требований. Некоторые страны, такие как США, также начали требовать такие стандарты, как PCI 4.0, требующие от пользователей повторной аутентификации своей личности при перезапуске или доступе к системе. Шрикара Рао считает, что аутентификация без пароля может сделать этот процесс гладким и плавным, одновременно показывая внешнему миру, что компания дальновидна и в первую очередь заботится о безопасности.

Рост политики использования собственных устройств увеличивает неизвестные риски для предприятий

Согласно сообщениям, поставщик медицинских услуг Diversus Health принял политику «принеси свое собственное устройство» (BYOD) и обнаружил, что отсутствие контроля доступа к сети представляет собой угрозу высокого риска в ходе ежегодного аудита соответствия HIPAA.

Read more:  Софи, любимые повседневные украшения герцогини Эдинбургской: от ее «счастливых бриллиантов» до шарма, напоминающего ее семью

Ее администратор ИТ-безопасности Нил Форд заявил, что они развернули систему аутентификации на основе сертификатов и развернули сертификаты через облачное решение для управления конечными точками, что делает процесс проверки прозрачным и невидимым для сотрудников, что эффективно снижает риск подключения неизвестных устройств к сети компании.

Обучение сотрудников является ключом к успеху и позволяет избежать превращения инвестиций в «программное обеспечение на полке».

Согласно рыночному отчету Precedence Research, объем мирового рынка верификации без пароля достигнет 19,14 млрд долларов США в 2024 году и, как ожидается, вырастет до 82,5 млрд долларов США к 2034 году, при этом среднегодовой совокупный темп роста (CAGR) составит 15,73%.

Однако, хотя уровень внедрения постепенно увеличивается, восприятие рынком ключей доступа по-прежнему непоследовательно. Согласно «Глобальному исследованию статуса аутентификации 2025 года», проведенному Yubico, 45% непользователей во всем мире заявили, что никогда не слышали о входе в систему без пароля. Несмотря на то, что поставщики технологий продолжают улучшать барьеры доступа, этот пробел в знаниях остается основным препятствием для внедрения технологий.

Шрикара Рао подчеркивает, что ключом к успешному внедрению является разъяснение сотрудникам того, «почему» вносятся изменения. Сотрудникам необходимо преодолеть десятилетия мышечной памяти паролей и справиться с вполне закономерными тревогами, например: «Что, если я потеряю свое устройство?» Перед переходом компания R Systems провела небольшие интерактивные тренинги, чтобы познакомить сотрудников с такими инструментами, как распознавание отпечатков пальцев.

В R Systems подчеркнули, что если обучение пользователей не будет обеспечено, эти инвестиции, скорее всего, станут «программным обеспечением на полке», которое никто не использует. Вместо того, чтобы рассматривать аутентификацию без пароля как еще один императив безопасности, предприятиям следует подчеркнуть непосредственные преимущества, которые она приносит: меньше разочарований, более быстрый вход в систему и полное устранение проблем со сбросом пароля.

Read more:  Индонезия заявляет, что покинет Совет мира, если возглавляемый Трампом орган не поможет палестинцам - JNS.org

*Статья открыта для перепечатки партнерами, источник данных:«CNBC»«Аналитика»Прецедентное исследованиеисточник первой картинки:Unsplash

2025-11-24 10:31:00


1764005244
#Многофакторная #аутентификация #MFA #пароли #устарели #Опрос #показал #что #опрошенных #руководителей #службы #безопасности #используют #аутентификацию #без #пароля

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.