Autenticazione multifattore: da dove iniziare in una PMI
Una password può essere rubata tramite phishing, riutilizzata dopo una violazione o comunicata per errore. L'autenticazione multifattore, o MFA, richiede una seconda verifica e riduce il rischio che una sola credenziale compromessa apra l'accesso ai sistemi aziendali.
Dove attivarla prima
La priorità dovrebbe essere data agli account con maggiore impatto:
- Posta elettronica, spesso usata per reimpostare le password degli altri servizi.
- VPN e accessi remoti alla rete aziendale.
- Account amministrativi di computer, server, cloud e apparati di rete.
- Archivi cloud e gestionali contenenti dati riservati.
Non tutti i metodi offrono la stessa protezione. Le chiavi di sicurezza e le tecnologie FIDO/WebAuthn resistono meglio al phishing; le app con verifica del numero sono preferibili alle semplici notifiche. I codici via SMS sono una soluzione più debole e vanno usati quando non sono disponibili alternative migliori.
Approfondimento: indicazioni CISA sull'autenticazione multifattore per le imprese.
DVSolution può censire gli account, stabilire le priorità e accompagnare gli utenti nell'attivazione senza bloccare l'operatività. Richiedi una verifica degli accessi aziendali.