ABD siber yetkilisi Microsoft ve Twitter'ı güvenlik uygulamalarını güçlendirmeye çağırdı

Okuma zamanı simgesi 2 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Siber Güvenlik ve Altyapı Güvenliği Teşkilatının yöneticisi Jen Easterly, Microsoft ve Twitter kullanıcıları daha güvenli hale getirmek için güvenlik protokollerini geliştirmek. Easterly, şirketlerin çok faktörlü kimlik doğrulamasını (MFA) kullanan kullanıcı sayısının "hayal kırıklığı yarattığını" söyledi, ancak iCloud kullanıcıları arasında yüksek MFA kullanımı nedeniyle Apple'ı övdü.

Pazartesi günü Easterly, Carnegie Mellon Üniversitesi'nde Apple'ın müşterileri için güvenlik uygulamalarını yürütmek için bir rol model olarak bahsedildiği bir konuşma yaptı. ABD'li yetkiliye göre, Apple'ın iCloud kullanıcılarının %95'i çok faktörlü kimlik doğrulama kullanıyor ve yüksek benimseme oranının şirketin özelliği varsayılan yapma kararından kaynaklandığını açıkladı. Bununla Easterly, sayıyı Microsoft ve Twitter'daki mevcut MFA kullanım oranıyla karşılaştırdı; burada öncekinin kurumsal müşterilerinin yalnızca dörtte biri onu kullanırken, ikincisinin kullanıcılarının %3'ünden azı bunu kullanıyor. 

Easterly, hizmetlerinde MFA kullanımıyla ilgili sayıları paylaşan şirketleri överken, etkili güvenlik uygulamaları sunmak zorunda olan bu tür işletmelere yönelik yeni mevzuatın katı olması gerektiğini ifade etti. Easterly'ye göre, yasaların "teknoloji üreticilerinin sözleşme yoluyla sorumluluktan feragat etmesini, belirli kritik altyapı birimlerinde yazılım için daha yüksek bakım standartları oluşturmasını ve yazılımlarını güvenli bir şekilde geliştiren ve sürdüren sorumluluk şirketlerinden korunmak için güvenli bir liman çerçevesinin geliştirilmesini yönlendirmesi" gerekiyor. yazılım ürünleri ve hizmetleri.”

Çok faktörlü kimlik doğrulama sadece adımlardan biri kullanıcılar siber güvenlik dünyasında güvenliği sağlamak için alabilirler. Bununla birlikte, şirketlerin kendilerinin inisiyatifi olmadan, çoğu müşterinin böyle bir güvenlik önleminin benimsenmesini göz ardı etme eğiliminde olduğu doğrudur. Bununla birlikte, bunun gibi özellikleri müşterilere iletmek, Microsoft gibi şirketlerin müşterilerin güvenliğini sağlamak için yapması gereken pek çok şeyden yalnızca biridir. Ancak bir dizi farklı güvenlik çabasında bile, anlık başarısızlık her işin bir parçası gibi görünüyor. Örneğin Microsoft, MFA'sında yaygın bir sorunla karşılaştı. 2019, ancak şirket saatlerce süren araştırmadan sonra sorunu çözmeyi başardı. bu arada Ekim Geçen yıl, kullanıcılarının, güncelliğini yitirmiş savunmasız sürücü engelleme listesi ve verimsiz güvenlik koruma özellikleri nedeniyle üç yıl boyunca kötü amaçlı sürücülere maruz kaldığı ortaya çıktı.

Kaynak: CNBC

Konular hakkında daha fazla bilgi: siber güvenlik, MFA, microsoft, çok faktörlü kimlik doğrulama, güvenlik, twitter