Americký kybernetický úradník vyzýva Microsoft a Twitter, aby posilnili bezpečnostné postupy

Ikona času čítania 2 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Vyzvala Jen Easterlyová, riaditeľka Agentúry pre kybernetickú bezpečnosť a bezpečnosť infraštruktúry Microsoft a Twitter zlepšiť svoje bezpečnostné protokoly pre lepšie zabezpečenie používateľov. Easterly povedal, že počet používateľov využívajúcich multifaktorovú autentifikáciu (MFA) spoločností je „sklamaním“, ale pochválil Apple za jeho vysoké používanie MFA medzi používateľmi iCloud.

V pondelok Easterly predniesol prejav na Carnegie Mellon University, kde bol Apple spomenutý ako vzor pri vykonávaní bezpečnostných praktík pre svojich zákazníkov. Podľa amerického predstaviteľa 95 % používateľov iCloud Apple využíva viacfaktorovú autentifikáciu a vysvetlil, že vysoká miera prijatia je spôsobená rozhodnutím spoločnosti nastaviť túto funkciu ako predvolenú. Easterly porovnal toto číslo so súčasnou mierou využívania MFA v Microsoft a Twitteri, kde ho používa iba jedna štvrtina podnikových zákazníkov prvého, zatiaľ čo menej ako 3 % používateľov druhého. 

Hoci Easterlyová pochválila spoločnosti za zdieľanie čísel o využívaní MFA vo svojich službách, vyjadrila potrebu novej legislatívy, aby bola pevná voči takým podnikom, ktoré musia poskytovať efektívne bezpečnostné postupy. Podľa Easterlyho musia zákony „zabrániť výrobcom technológií, aby sa zmluvne vzdali zodpovednosti, zaviedli vyššie štandardy starostlivosti o softvér v špecifických subjektoch kritickej infraštruktúry a podporili vývoj rámca bezpečného prístavu na ochranu pred zodpovednými spoločnosťami, ktoré bezpečne vyvíjajú a udržiavajú svoje softvérové ​​produkty a služby“.

Viacfaktorová autentifikácia je správna jeden z krokov používatelia môžu zabezpečiť bezpečnosť vo svete kybernetickej bezpečnosti. Bez podnetu od samotných spoločností však platí, že väčšina zákazníkov má tendenciu ignorovať prijatie takéhoto bezpečnostného opatrenia. Poskytovanie funkcií, ako je táto, zákazníkom je však len jednou z mnohých vecí, ktoré by spoločnosti ako Microsoft mali urobiť, aby zaistili bezpečnosť zákazníkov. Ale aj pri množstve rôznych bezpečnostných opatrení sa zdá, že chvíľkové zlyhanie je súčasťou každého podnikania. Microsoft sa napríklad stretol s rozsiahlym problémom so svojím MZV v r 2019, aj keď sa to spoločnosti podarilo vyriešiť po hodinách vyšetrovania. Medzitým v október minulý rok sa ukázalo, že jeho používatelia boli tri roky vystavení škodlivým ovládačom kvôli zastaranému zoznamu blokovaných zraniteľných ovládačov a neefektívnym bezpečnostným ochranným prvkom.

zdroj: CNBC

Viac o témach: kyber ochrana, MFA, microsoft, multifaktorové overovanie, zabezpečenia, cvrlikání