Autenticazione multifattore per proteggere gli account aziendali

Autenticazione multifattore: da dove iniziare in una PMI

Una password può essere rubata tramite phishing, riutilizzata dopo una violazione o comunicata per errore. L'autenticazione multifattore, o MFA, richiede una seconda verifica e riduce il rischio che una sola credenziale compromessa apra l'accesso ai sistemi aziendali.

Dove attivarla prima

La priorità dovrebbe essere data agli account con maggiore impatto:

  • Posta elettronica, spesso usata per reimpostare le password degli altri servizi.
  • VPN e accessi remoti alla rete aziendale.
  • Account amministrativi di computer, server, cloud e apparati di rete.
  • Archivi cloud e gestionali contenenti dati riservati.

Non tutti i metodi offrono la stessa protezione. Le chiavi di sicurezza e le tecnologie FIDO/WebAuthn resistono meglio al phishing; le app con verifica del numero sono preferibili alle semplici notifiche. I codici via SMS sono una soluzione più debole e vanno usati quando non sono disponibili alternative migliori.

Approfondimento: indicazioni CISA sull'autenticazione multifattore per le imprese.

DVSolution può censire gli account, stabilire le priorità e accompagnare gli utenti nell'attivazione senza bloccare l'operatività. Richiedi una verifica degli accessi aziendali.


Autore: Diego Vedovato
Autore

Diego Vedovato

Informarmi e tenervi sempre informati: questa è la mia mission.