Parolasız prosedürler çok uzakta

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Parola kullanarak kimlik doğrulama uzun süredir güvenlik açısından eleştirilse de şirketler parolasız bir gerçekliğe hâlâ yıllar uzakta.

Bu, ayrıcalıklı erişim yönetimini sorunsuz bir şekilde genişleten çözümlerin uzmanı Delinea'nın yeni bir çalışmasıyla da kanıtlanıyor. Ankete katılan BT karar vericilerinin yüzde 68'i şirketlerinde şifrelerin "ölü" olmaktan çok uzak olduğunu belirtti. "İşyeri Şifrelerinin Geleceği: Ölmedi, Gelişiyor*" raporunun amacı, akıllı telefonlar ve akıllı telefonlar gibi tüketici ortamlarında alternatif kimlik doğrulama seçeneklerinin yaygınlaşmasının arka planını göz önünde bulundurarak işyerindeki şifrelerin geleceğini daha iyi anlamaktı. Mobil uygulamalar . Anket, kullanıcıların özel hayatlarında zaten aşina oldukları çözümlerin iş yerindeki geleneksel şifrelerin yerini alma olasılığının da yüksek olduğunu gösterdi. Bunlar arasında biyometri (%58), diğer çok faktörlü kimlik doğrulama teknolojileri (%46), tek kullanımlık şifreler (%37) ve geçiş anahtarları (%35) yer alıyor.

Şifresiz prosedürler

Aslında çoğu şirket şifresiz bir gerçekliğe hâlâ yıllar uzakta. Katılımcıların yalnızca yüzde 30'u kuruluşlarının alternatif kimlik doğrulama yöntemlerine geçmeye başladığını söylerken, yüzde 36 ve yüzde 21'i sırasıyla 1-2 yıl ve 3-4 yıl uzakta olduklarını söyledi. Parolasız teknolojilerin uygulanmasının önündeki engeller arasında parola ve MFA gerektiren eski platformlar ve uygulamalar (%43), genel olarak tek tip kimlik doğrulama yöntemlerine duyulan ihtiyaç (%37) ve çalışanların parolasız süreçleri anlamaması veya bunlara güvenmemesi (%28) yer alıyor. Ayrıca ankete katılan BT karar vericilerinin yüzde 95'i, kuruluşlarının erişim kontrollerinin kanıtını gerektiren çeşitli uyumluluk gereksinimlerini karşılaması gerektiğini ve bunun yeni kimlik doğrulama yöntemlerine uyum sağlanarak daha karmaşık hale getirilebileceğini söyledi.

Bu engellere rağmen, kimlik doğrulamaya ilişkin kullanıcı deneyiminin gelişeceği açıktır. Ankete katılanların yüzde 35'i gelecekte oturum açma sırasında işyeri sistemlerine erişimin MFA gerektirmesini beklerken, yüzde 19'u artık kullanıcı adı veya parolanın gerekli olmadığı bir gelecek bekliyor. Ayrıca ankete katılanların neredeyse yüzde 60'ı, şirketlerinin işyerindeki şifreleri yönetmek için zaten bir Ayrıcalıklı Erişim Yönetimi (PAM) çözümü kullandığını söyledi. PAM çözümleri, kuruluşların eski teknolojileri kullanmaya devam ederken, buluta geçerken veya parolasız çözümler kullanmaya başladıkça parolalarını ortadan kaldırmasına yardımcı olabilir. PAM, biyometrik ve diğer kimlik doğrulama teknolojileriyle birleştirildiğinde hem güvenli, en az ayrıcalık yaklaşımını uygulayabilir hem de üretkenliği azaltan parola gereksinimlerini ortadan kaldırabilir.

Daha fazlası Delinea.com'da

 


Delinea Hakkında

Delinea, modern, hibrit işletmeler için kesintisiz güvenlik sağlayan Privileged Access Management (PAM) çözümlerinin lider sağlayıcısıdır. Çözümlerimiz, kuruluşların riski azaltmak, uyumluluğu sağlamak ve güvenliği basitleştirmek için kritik verileri, cihazları, kodu ve bulut altyapısını güvence altına almasını sağlar. Delinea, Fortune 100 şirketlerinin yarısından fazlası dahil dünya çapındaki binlerce müşteri için karmaşıklığı ortadan kaldırıyor ve erişimi yeniden tanımlıyor. Müşterilerimiz küçük işletmelerden dünyanın en büyük finans kurumlarına, kuruluşlarına ve kritik altyapı şirketlerine kadar uzanmaktadır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku