Salesforce führt verbindlich Multi-Faktor-Authentifizierung (MFA) ein

B2B Cyber Security ShortNews

Beitrag teilen

Salesforce hat zum 1. Februar 2022 die Multi-Faktor-Authentifizierung (MFA) verbindlich eingeführt. Kunden sind damit durch die neuen Nutzungsvereinbarungen dazu verpflichtet, MFA zu nutzen, wenn sie auf Salesforce-Produkte zugreifen.

Damit reagiert Salesforce auf die stetig steigende Bedrohungslandschaft, in der Vertrauen, Integrität und Verfügbarkeit der Kundendaten für Unternehmen zunehmend überlebenswichtig sind.

Ohne MFA kein Zugriff mehr

Die Arten von Cyberangriffen, die Unternehmen lahmlegen und Verbraucher schädigen, nehmen stetig zu. Zudem setzen Unternehmen immer mehr auf Remote-Arbeitsumgebungen. Dadurch wird es noch wichtiger, strengere Sicherheitsmaßnahmen zu implementieren – ohne, dass die Benutzerfreundlichkeit davon beeinträchtigt wird.

„Salesforce nimmt den Schutz der Daten seiner Kunden sehr ernst, aber Unternehmen haben auch eine Mitverantwortung für die Sicherheit ihrer Daten“, erklärt Bernd Drothen, Vice President Solution Engineering Germany & Austria bei Salesforce. „Ein wichtiger Bestandteil der Sicherheitsstrategie ist der Zugriffsschutz auf die Salesforce-Benutzerkonten. Die MFA ist eine der einfachsten und sichersten Methoden, um die Anmeldesicherheit zu verbessern und das Unternehmen sowie die Daten zu schützen. Deshalb sehen unsere Nutzungsvereinbarungen jetzt vor, dass Kunden die MFA implementieren, um die Risiken zu verringern, die sich aus Bedrohungen wie Phishing-Angriffen, dem Ausfüllen von Anmeldeformularen und gefährdeten Geräten ergeben.“

MFA erst ab Mai 2023 obligatorisch

MFA ist eine effektive und sichere Authenthifizierungsmethode, die dem Anmeldeprozess eine weitere Sicherheitsebene hinzufügt. Benutzer weisen ihre Identität nach, indem sie bei der Anmeldung zwei oder mehr Nachweise – oder Faktoren – vorlegen. Ein typisches Beispiel dafür ist ein zusätzlicher Sicherheits-Code, der auf das Smartphone geschickt wird. Unternehmen, welche die MFA seit dem 1. Februar 2022 noch nicht aktiviert haben, erfüllen die neuen Nutzungsvereinbarung nicht mehr. Salesforce gibt seinen Kunden Zeit für die Umstellung und wird keine Überprüfung direkt zum Stichtag durchführen. Im Laufe dieses Jahres wird die MFA aber schrittweise automatisch aktiviert werden. Ab Mai 2023 ist die MFA dann de facto obligatorisch.

Mehr bei Salesforce.com

 

Passende Artikel zum Thema

Forscher: Cisco-Appliance geknackt und Doom darauf installiert 

Der Sicherheitsforscher Aaron Thacker wollte eigentlich nur aus einer Cisco-Appliance einen Server basteln. Dabei entdeckte er eine Schwachstelle in der ➡ Weiterlesen

Für Unternehmen: Browser mit identitätsbasiertem Schutz

Nun ist er verfügbar: Der CyberArk Secure Browser für Unternehmen. Es handelt sich um den ersten Browser, der mit einem ➡ Weiterlesen

Quantensichere Verschlüsselung

Ein Anbieter von Lösungen, die das Privileged Access Management (PAM) nahtlos erweitern, bietet ab sofort einen effektiven Schutz vor Bedrohungen ➡ Weiterlesen

Phishing-Studie: Mitarbeiter gehen viel zu hohes Risiko 

Knapp zwei Drittel der Mitarbeiter in Deutschland (64 %, weltweit 68 %) setzen ihr Unternehmen wissentlich Risiken aus, die zu ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen