Пароли — базовый минимум, 2ФА — роскошный максимум
10 лет пользуемся только паролем при входе в систему и все хорошо, зачем что-то менять?
Почему же все массово начали переходить на второй фактор?
Доменные политики и вход в локальную сеть всегда были базовым минимумом для защиты организации, однако, после ужесточения штрафов по ФЗ-152 за утечку данных, необходимость в усилении мер безопасности стала выше, а мошенники стали хитрее 🥷🏻
🎰 Многие компании уже столкнулись с брутфорс-атаками, когда злоумышленники использовали ИИ-программы для подбора пароля — и поверьте, искусственному интеллекту абсолютно все равно на размер или известность вашей компании, его задача — найти уязвимость в сети и использовать её.
Но мы меняем пароли каждые 3 месяца!
Соблюдать парольные политики — хорошо, но то, что действительно необходимо — учитывать все риски. Ведь какая есть вероятность того, что сотрудник, которому приходится менять пароль каждые 3 месяца не запишет его на стикере?
Задумайтесь — что Вам выйдет дороже: установить 2ФА и минимизировать уязвимости вашей системы или платить оборотные штрафы или выкуп за доступ к своим же данным?
Если вы задумались о необходимости 2ФА в своей организации, вы всегда можете обратиться ко мне за консультацией и мы разберем, какие сценарии требуют защиты конкретно в вашей системе 💬