Un oficial cibernetic american le cere Microsoft și Twitter să consolideze practicile de securitate

Pictograma timp de citire 2 min. citit


Cititorii ajută la sprijinirea MSpoweruser. Este posibil să primim un comision dacă cumpărați prin link-urile noastre. Pictograma Tooltip

Citiți pagina noastră de dezvăluire pentru a afla cum puteți ajuta MSPoweruser să susțină echipa editorială Află mai multe

Jen Easterly, directorul Agenției de Securitate Cibernetică și Securitate a Infrastructurii, a îndemnat Microsoft și Twitter pentru a-și îmbunătăți protocoalele de securitate pentru a securiza mai bine utilizatorii. Easterly a spus că numărul de utilizatori care utilizează autentificarea multifactor (MFA) a companiilor este „dezamăgitor”, dar a lăudat Apple pentru utilizarea ridicată a MFA în rândul utilizatorilor iCloud.

Luni, Easterly a susținut un discurs la Universitatea Carnegie Mellon, unde Apple a fost menționat ca un model de urmat pentru executarea practicilor de securitate pentru clienții săi. Potrivit oficialului american, 95% dintre utilizatorii iCloud de la Apple folosesc autentificarea multifactorială și au explicat că rata mare de adoptare se datorează deciziei companiei de a face această caracteristică implicită. Cu aceasta, Easterly a comparat numărul cu rata actuală de utilizare a MFA în Microsoft și Twitter, în care doar un sfert din clienții întreprinderii ai primului îl folosesc, în timp ce mai puțin de 3% dintre utilizatorii celui din urmă îl folosesc. 

În timp ce Easterly a lăudat companiile pentru că au împărtășit cifrele despre utilizarea AMF în serviciile lor, ea a exprimat necesitatea unei noi legislații care să fie fermă față de astfel de afaceri care trebuie să ofere practici de securitate eficiente. Potrivit lui Easterly, legile trebuie să „împiedecă producătorii de tehnologie să-și decline responsabilitatea prin contract, să stabilească standarde mai înalte de îngrijire pentru software în anumite entități cu infrastructură critică și să conducă dezvoltarea unui cadru sigur pentru a proteja de companiile responsabile care își dezvoltă și își mențin în siguranță. produse și servicii software.”

Autentificarea multifactorială este doar unul dintre pași utilizatorii pot lua pentru a asigura siguranța în lumea securității cibernetice. Totuși, fără inițiere din partea companiilor înseși, este adevărat că majoritatea clienților tind să ignore adoptarea unei astfel de măsuri de securitate. Cu toate acestea, transmiterea unor astfel de funcții către clienți este doar unul dintre multele lucruri pe care companii precum Microsoft ar trebui să le facă pentru a asigura securitatea clienților. Dar chiar și cu o grămadă de eforturi diferite de securitate, eșecul de moment pare să facă parte din orice afacere. De exemplu, Microsoft a întâmpinat o problemă larg răspândită cu MFA în 2019, deși compania a reușit să o rezolve după ore întregi de investigații. Intre-timp in octombrie anul trecut, a fost dezvăluit că utilizatorii săi au fost expuși la drivere rău intenționate timp de trei ani din cauza listei de blocare a driverelor vulnerabile învechite și a funcțiilor de protecție ineficiente de securitate.

Sursa: CNBC

Mai multe despre subiecte: securitate cibernetică, AMF, microsoft, autentificare multifactor, securitate, stare de nervozitate