Quan chức không gian mạng Hoa Kỳ kêu gọi Microsoft, Twitter tăng cường thực hành bảo mật

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Jen Easterly, giám đốc Cơ quan an ninh cơ sở hạ tầng và an ninh mạng, thúc giục microsoftTwitter để cải thiện các giao thức bảo mật của họ để bảo mật người dùng tốt hơn. Easterly cho biết số lượng người dùng sử dụng xác thực đa yếu tố (MFA) của công ty là “đáng thất vọng” nhưng ca ngợi Apple vì mức sử dụng MFA cao trong số những người dùng iCloud.

Vào thứ Hai, Easterly đã có bài phát biểu tại Đại học Carnegie Mellon, nơi Apple được nhắc đến như một hình mẫu trong việc thực hiện các biện pháp bảo mật cho khách hàng của mình. Theo quan chức Hoa Kỳ, 95% người dùng iCloud của Apple sử dụng xác thực đa yếu tố và giải thích rằng tỷ lệ chấp nhận cao là do công ty quyết định đặt tính năng này thành mặc định. Với điều này, Easterly đã so sánh con số với tỷ lệ sử dụng MFA hiện tại trong Microsoft và Twitter, trong đó chỉ 3/XNUMX khách hàng doanh nghiệp của công ty trước sử dụng nó trong khi chưa đến XNUMX% người dùng của công ty sau sử dụng nó. 

Mặc dù Easterly khen ngợi các công ty đã chia sẻ số liệu về việc sử dụng MFA trong các dịch vụ của họ, nhưng cô ấy bày tỏ sự cần thiết phải có luật mới để kiên quyết đối với những doanh nghiệp phải cung cấp các biện pháp bảo mật hiệu quả. Theo Easterly, luật pháp cần “ngăn các nhà sản xuất công nghệ từ chối trách nhiệm pháp lý theo hợp đồng, thiết lập các tiêu chuẩn chăm sóc phần mềm cao hơn trong các thực thể cơ sở hạ tầng quan trọng cụ thể và thúc đẩy sự phát triển của khuôn khổ bến cảng an toàn để bảo vệ khỏi trách nhiệm pháp lý của các công ty phát triển và duy trì an toàn các sản phẩm của họ. sản phẩm và dịch vụ phần mềm.”

Xác thực đa yếu tố chỉ là một trong những bước người dùng có thể thực hiện để đảm bảo an toàn trong thế giới an ninh mạng. Tuy nhiên, nếu không có sự khởi xướng từ chính các công ty, đúng là hầu hết khách hàng có xu hướng bỏ qua việc áp dụng biện pháp bảo mật như vậy. Tuy nhiên, việc cung cấp các tính năng như thế này cho khách hàng chỉ là một trong nhiều điều mà các công ty như Microsoft nên làm để đảm bảo an ninh cho khách hàng. Nhưng ngay cả với một loạt các nỗ lực bảo mật khác nhau, thất bại tạm thời dường như là một phần của bất kỳ hoạt động kinh doanh nào. Chẳng hạn, Microsoft đã gặp sự cố phổ biến với MFA của mình trong 2019, mặc dù công ty đã giải quyết được sau nhiều giờ điều tra. Trong khi đó, ở Tháng Mười năm ngoái, người ta đã tiết lộ rằng người dùng của họ đã tiếp xúc với các trình điều khiển độc hại trong ba năm do danh sách chặn trình điều khiển dễ bị tổn thương đã lỗi thời và các tính năng bảo vệ an ninh không hiệu quả.

nguồn: CNBC

Thông tin thêm về các chủ đề: an ninh mạng, MFA, microsoft, xác thực đa yếu tố, an ninh, twitter

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *