Autoridade cibernética dos EUA pede que Microsoft e Twitter reforcem práticas de segurança

Ícone de tempo de leitura 2 minutos. ler


Os leitores ajudam a oferecer suporte ao MSpoweruser. Podemos receber uma comissão se você comprar através de nossos links. Ícone de dica de ferramenta

Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais

Jen Easterly, diretora da Agência de Segurança Cibernética e Infraestrutura, pediu Microsoft e Twitter para melhorar seus protocolos de segurança para proteger melhor os usuários. Easterly disse que o número de usuários que usam a autenticação multifator (MFA) das empresas é "decepcionante", mas elogiou a Apple por seu alto uso de MFA entre os usuários do iCloud.

Na segunda-feira, Easterly fez um discurso na Carnegie Mellon University, onde a Apple foi mencionada como um modelo para a execução de práticas de segurança para seus clientes. Segundo o funcionário dos EUA, 95% dos usuários do iCloud da Apple utilizam autenticação multifator e explicou que a alta taxa de adoção se deve à decisão da empresa de tornar o recurso padrão. Com isso, Easterly comparou o número com a atual taxa de uso de MFA na Microsoft e no Twitter, em que apenas um quarto dos clientes corporativos do primeiro o usam, enquanto menos de 3% dos usuários do último o usam. 

Embora Easterly tenha elogiado as empresas por compartilharem os números sobre o uso de MFA em seus serviços, ela expressou a necessidade de uma nova legislação ser firme em relação às empresas que precisam fornecer práticas de segurança eficazes. De acordo com Easterly, as leis precisam “impedir que os fabricantes de tecnologia se isentem de responsabilidade por contrato, estabelecendo padrões mais elevados de cuidado para software em entidades específicas de infraestrutura crítica e conduzindo o desenvolvimento de uma estrutura de porto seguro para proteger de empresas de responsabilidade que desenvolvem e mantêm com segurança seus produtos e serviços de software”.

A autenticação multifator é apenas um dos passos os usuários podem tomar para garantir a segurança no mundo da segurança cibernética. No entanto, sem iniciativa das próprias empresas, é verdade que a maioria dos clientes tende a ignorar a adoção de tal medida de segurança. Oferecer recursos como esse aos clientes, no entanto, é apenas uma das muitas coisas que empresas como a Microsoft devem fazer para garantir a segurança dos clientes. Mas mesmo com vários esforços de segurança diferentes, falhas momentâneas parecem fazer parte de qualquer negócio. Por exemplo, a Microsoft encontrou um problema generalizado com seu MFA em 2019, embora a empresa tenha conseguido resolvê-lo após horas de investigação. Enquanto isso em Outubro no ano passado, foi revelado que seus usuários foram expostos a drivers maliciosos por três anos devido a uma lista de bloqueio de drivers vulneráveis ​​desatualizada e recursos de proteção de segurança ineficientes.

Fonte: CNBC

Mais sobre os tópicos: cíber segurança, MFA, microsoft, autenticação multifator, segurança, Twitter

Deixe um comentário

O seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados com *