İşletme oturumları: Neredeyse yüzde 60'ı adları ve parolaları kullanıyor

İşletme oturumları: Neredeyse yüzde 60'ı adları ve parolaları kullanıyor

Gönderiyi paylaş

Küresel bir Yubico anketi, çalışanların %59'unun hesaplarını doğrulamak için birincil yöntem olarak hâlâ ad ve parolalara güvendiğini gösteriyor. Çalışma, 2022'de şirketlerde kimlik doğrulama açısından bazı korkutucu sonuçlar gösteriyor.

Donanım güvenlik anahtarlarının önde gelen sağlayıcısı olan Yubico, son kimlik avı saldırıları ışığında, ilk 2022 Küresel Kurumsal Kimlik Doğrulama Anketi'nin sonuçlarını açıkladı. Yubico adına Censuswide tarafından yürütülen anket, Almanya da dahil olmak üzere sekiz ülkedeki çeşitli kuruluşlarda 16.000'den fazla çalışanla, çok faktörlü kimlik doğrulama (MFA), güvenlik araçları ve iç güvenlik süreçlerine ilişkin algıları ve algılanan zorlukları hakkında anket yaptı. şirketleri ve siber saldırılarla ilgili son deneyimleri.

Çalışanlar: Yüzde 50'den fazlası şifreleri yazıyor

Anket birçok ilginç sonuç buldu, ancak siber güvenlik kimlik doğrulaması ve MFA'daki aşağıdaki anlayışlı eğilimler en çok göze çarpıyordu:

  • Çalışanların %59'u, hesaplarının kimliğini doğrulamak için hâlâ birincil yöntem olarak ad ve parolalara güveniyor
  • Çalışanların neredeyse %54'ü parola yazdığını veya paylaştığını kabul ediyor.
  • Yanıt verenlerin %22'sinden fazlası hâlâ adların ve parolaların en güvenli kimlik doğrulama yöntemi olduğuna inanıyor.
  • Çalışanların %61'i kuruluşlarının modern, kimlik avına dayanıklı MFA'ya geçmesi gerektiğine inanıyor ve VP düzeyindeki çalışanların %79'u kuruluşlarının modern, kimlik avına dayanıklı MFA'ya (donanım güvenlik anahtarları gibi) geçmesini istiyor.
  • Çalışanların %54'ünden fazlası düzenli siber güvenlik eğitimine ihtiyaç duymuyor.
  • Son 12 ayda, yaklaşık %57'si şirket tarafından sağlanan bir cihazı kişisel kullanım için kullandığını itiraf etti.
  • Son 2 yıl içinde, yanıt verenlerin yaklaşık %40'ı cep telefonlarının bozulduğunu ve yaklaşık %30'u cep telefonlarını kaybettiğini (şirketlerin genellikle kimlik doğrulama için kullandığı bir cihaz) kabul etti.

MFA sadece bir başlangıç

“Yubico'nun küresel araştırmasının sonuçları, tek seferlik parolalar gibi eski MFA çözümlerine olan mevcut bağımlılık da dahil olmak üzere, siber güvenlik çabaları söz konusu olduğunda dünyanın dört bir yanındaki kuruluşların karşılaştığı en önemli endişeleri, zorlukları ve gerçek dünya senaryolarını vurguluyor. Bu, şirketlerin kimlik avına dayanıklı MFA araçlarını benimsemekten ve standart hale getirmekten hâlâ ne kadar uzakta olduğunu net bir şekilde hatırlatıyor."

Yubico.com'da daha fazlası

 


Yubico Hakkında

Yubico, bilgisayarlara, mobil cihazlara, sunuculara ve İnternet hesaplarına kolay ve güvenli erişim için yeni küresel standartlar belirliyor. Şirketin amiral gemisi ürünü YubiKey, bir düğmeye dokunarak herhangi bir sayıda BT sistemi ve çevrimiçi hizmet için etkin donanım tabanlı koruma sağlar. Yubico'nun son derece taşınabilir donanım güvenlik modülü olan YubiHSM, sunuculardaki gizli verileri korur.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku