Američki cyber dužnosnik poziva Microsoft i Twitter da pojačaju sigurnosne prakse

Ikona vremena čitanja 2 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Jen Easterly, ravnateljica Agencije za kibernetičku sigurnost i sigurnost infrastrukture, pozvala je microsoft i Twitter kako bi poboljšali svoje sigurnosne protokole kako bi bolje zaštitili korisnike. Easterly je rekao da je broj korisnika koji koriste kompanijsku multifaktorsku autentifikaciju (MFA) "razočaravajuć", ali je pohvalio Apple zbog visoke upotrebe MFA među korisnicima iClouda.

Easterly je u ponedjeljak održao govor na Sveučilištu Carnegie Mellon, gdje je Apple spomenut kao uzor u provođenju sigurnosnih praksi za svoje korisnike. Prema američkom dužnosniku, 95% Appleovih korisnika iClouda koristi multifaktorsku autentifikaciju i objasnio je da je visoka stopa usvajanja posljedica odluke tvrtke da tu značajku postavi kao zadanu. Time je Easterly usporedio broj s trenutnom stopom korištenja MFA-a u Microsoftu i Twitteru, pri čemu ga koristi samo jedna četvrtina poslovnih korisnika prvog, dok ga koristi manje od 3% korisnika drugog. 

Dok je Easterly pohvalila tvrtke što su podijelile brojke o korištenju MFA-a u svojim uslugama, izrazila je potrebu za novim zakonodavstvom koje će biti čvrsto prema takvim tvrtkama koje moraju pružiti učinkovite sigurnosne prakse. Prema Easterlyju, zakoni moraju "spriječiti proizvođače tehnologije da se odreknu odgovornosti ugovorom, uspostaviti više standarde brige za softver u određenim entitetima kritične infrastrukture i potaknuti razvoj okvira sigurne luke za zaštitu od odgovornosti tvrtki koje sigurno razvijaju i održavaju svoje softverskih proizvoda i usluga.”

Višefaktorska autentifikacija je samo jedan od koraka korisnici mogu poduzeti kako bi osigurali sigurnost u svijetu kibernetičke sigurnosti. Međutim, bez inicijative samih tvrtki, istina je da većina kupaca ignorira usvajanje takve sigurnosne mjere. Usprkos tome, guranje ovakvih značajki korisnicima samo je jedna od mnogih stvari koje bi tvrtke poput Microsofta trebale učiniti kako bi osigurale sigurnost kupaca. Ali čak i uz hrpu različitih sigurnosnih napora, čini se da je trenutni neuspjeh dio svakog posla. Na primjer, Microsoft je naišao na rašireni problem sa svojim MFA-om u 2019, iako je tvrtka to uspjela riješiti nakon višesatne istrage. U međuvremenu, u listopad prošle je godine otkriveno da su njegovi korisnici tri godine bili izloženi zlonamjernim upravljačkim programima zbog zastarjelog popisa blokiranih ranjivih upravljačkih programa i neučinkovitih značajki sigurnosne zaštite.

Izvor: CNBC

Više o temama: cyber sigurnosti, MVP, Microsoft, višefaktorska autentifikacija, sigurnosti, cvrkut