Le procedure senza password sono ancora lontane

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Sebbene l’autenticazione tramite password sia stata a lungo criticata dal punto di vista della sicurezza, le aziende sono ancora lontane anni da una realtà senza password.

Lo dimostra un nuovo studio di Delinea, lo specialista di soluzioni che ampliano senza soluzione di continuità la gestione degli accessi privilegiati. Il 68% dei decisori IT intervistati ha affermato che nelle loro aziende le password sono tutt’altro che “morte”. Lo scopo del rapporto “Il futuro delle password sul posto di lavoro: non morto, ma in evoluzione*” era quello di comprendere meglio il futuro delle password sul posto di lavoro - alla luce della diffusione di opzioni di autenticazione alternative nell'ambiente consumer, come su smartphone e computer. app mobili. Dal sondaggio è emerso che le soluzioni con cui gli utenti hanno già familiarità nella vita privata sostituiranno molto probabilmente anche le password tradizionali sul posto di lavoro. Questi includono principalmente dati biometrici (58%), altre tecnologie di autenticazione a più fattori (46%), password monouso (37%) e passkey (35%).

Procedure senza password

In effetti, la maggior parte delle aziende è ancora lontana anni da una realtà senza password. Mentre solo il 30% degli intervistati ha affermato che la propria organizzazione ha già iniziato la transizione verso metodi di autenticazione alternativi, il 36% e il 21% hanno affermato che mancano ancora rispettivamente 1-2 anni e 3-4 anni. Gli ostacoli all'implementazione delle tecnologie senza password citati includono piattaforme e applicazioni obsolete che richiedono password e MFA (43%), la necessità di metodi di autenticazione uniformi su tutta la linea (37%) e dipendenti che non comprendono o non si fidano dei processi senza password (28%). Inoltre, il 95% dei decisori IT intervistati ha affermato che le proprie organizzazioni devono soddisfare vari requisiti di conformità che richiedono controlli di prova degli accessi, che potrebbero essere resi più complicati dall'adattamento ai nuovi metodi di autenticazione.

Nonostante questi ostacoli, è chiaro che l’esperienza dell’utente nell’autenticazione è destinata ad evolversi. Il 35% degli intervistati prevede che in futuro l’accesso ai sistemi sul posto di lavoro richiederà l’MFA al momento del login, mentre il 19% si aspetta un futuro in cui nome utente o password non saranno più richiesti. Inoltre, quasi il 60% degli intervistati ha affermato che le proprie aziende utilizzano già una soluzione PAM (Privileged Access Management) per gestire le password sul posto di lavoro. Le soluzioni PAM possono aiutare le organizzazioni ad eliminare le password mentre continuano a utilizzare tecnologie meno recenti, passano al cloud o iniziano a utilizzare soluzioni senza password. Se combinato con tecnologie biometriche e altre tecnologie di autenticazione, PAM può sia applicare un approccio sicuro con privilegi minimi sia eliminare i requisiti di password che riducono la produttività.

Altro su Delinea.com

 


A proposito di Delinea

Delinea è un fornitore leader di soluzioni PAM (Privileged Access Management) che consentono una sicurezza senza soluzione di continuità per le aziende moderne e ibride. Le nostre soluzioni consentono alle organizzazioni di proteggere i dati critici, i dispositivi, il codice e l'infrastruttura cloud per ridurre i rischi, garantire la conformità e semplificare la sicurezza. Delinea rimuove la complessità e ridefinisce l'accesso per migliaia di clienti in tutto il mondo, inclusa più della metà delle aziende Fortune 100. I nostri clienti vanno dalle piccole imprese alle più grandi istituzioni finanziarie del mondo, organizzazioni e società di infrastrutture critiche.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più