Amerikaanse cyberfunctionaris dringt er bij Microsoft en Twitter op aan om de beveiligingspraktijken te versterken

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Jen Easterly, directeur van de Cybersecurity and Infrastructure Security Agency, drong er bij aan Microsoft en Twitter om hun beveiligingsprotocollen te verbeteren om gebruikers beter te beveiligen. Easterly zei dat het aantal gebruikers dat de multifactor-authenticatie (MFA) van de bedrijven gebruikt "teleurstellend" is, maar prees Apple vanwege het hoge gebruik van MFA onder iCloud-gebruikers.

Op maandag hield Easterly een toespraak op de Carnegie Mellon University, waar Apple werd genoemd als een rolmodel voor het uitvoeren van beveiligingspraktijken voor zijn klanten. Volgens de Amerikaanse functionaris gebruikt 95% van Apple's iCloud-gebruikers multifactor-authenticatie en legde uit dat de hoge acceptatiegraad te danken is aan de beslissing van het bedrijf om de functie standaard te maken. Hiermee vergeleek Easterly het aantal met het huidige MFA-gebruik in Microsoft en Twitter, waarbij slechts een kwart van de zakelijke klanten van eerstgenoemde het gebruikt, terwijl minder dan 3% van de gebruikers van laatstgenoemde het gebruikt. 

Terwijl Easterly de bedrijven prees voor het delen van de cijfers over MFA-gebruik in hun diensten, drukte ze de noodzaak uit van nieuwe wetgeving om streng te zijn voor dergelijke bedrijven die effectieve beveiligingspraktijken moeten bieden. Volgens Easterly moeten wetten “voorkomen dat technologiefabrikanten contractueel aansprakelijkheid afwijzen, hogere zorgstandaarden voor software in specifieke kritieke infrastructuurentiteiten vaststellen en de ontwikkeling van een safe harbour-raamwerk stimuleren om bedrijven die hun software veilig ontwikkelen en onderhouden tegen aansprakelijkheid te beschermen. softwareproducten en -diensten.”

Multifactor-authenticatie is gewoon een van de stappen gebruikers kunnen nemen om de veiligheid in de cyberbeveiligingswereld te waarborgen. Zonder initiatief van de bedrijven zelf is het echter waar dat de meeste klanten geneigd zijn de invoering van een dergelijke beveiligingsmaatregel te negeren. Dit soort functies naar klanten pushen, is niettemin slechts een van de vele dingen die bedrijven zoals Microsoft zouden moeten doen om de veiligheid van klanten te waarborgen. Maar zelfs met een heleboel verschillende beveiligingsinspanningen lijkt een tijdelijke storing deel uit te maken van elk bedrijf. Microsoft ondervond bijvoorbeeld een wijdverspreid probleem met zijn MFA in 2019, hoewel het bedrijf het na urenlang onderzoek wist op te lossen. Ondertussen in Oktober vorig jaar werd onthuld dat de gebruikers drie jaar lang waren blootgesteld aan kwaadaardige stuurprogramma's vanwege een verouderde blokkeerlijst voor kwetsbare stuurprogramma's en inefficiënte beveiligingsfuncties.

Bron: CNBC

Meer over de onderwerpen: internetveiligheid, MFA, microsoft, multifactor authenticatie, veiligheid, X