Você sabia que 81% das violações de dados se devem a senhas fracas ou roubadas? O gerenciamento de senhas é um desafio para todos os administradores de TI e provedores de serviços gerenciados (MSPs). Phishing, engenharia social e redes não seguras tornaram a autenticação baseada em senha insegura há algum tempo. No entanto, muitas empresas ainda não tentaram corrigir essa falha de segurança.
Algumas organizações, especialmente órgãos governamentais, costumam demorar para atualizar sua tecnologia e seus processos devido a restrições orçamentárias e outros fatores. Elas podem ficar presas a processos e sistemas obsoletos. No entanto, ninguém pode se dar ao luxo de adiar a implementação de medidas básicas de segurança para proteger os negócios.
Outra razão pela qual as empresas podem ter processos de gerenciamento de acesso deficientes é o fraco alinhamento entre as práticas de segurança cibernética e de identidade dentro da organização. De acordo com umaanálise recenteda SecureAuth, cerca de 59% dos tomadores de decisão de TI afirmaram manter as decisões relacionadas à segurança cibernética e à identidade separadas em suas empresas. Esse tipo de ambiente fragmentado pode ocultar ameaças à segurança, colocando em risco os sistemas e os dados da empresa.
Na era atual, em que as violações de segurança se tornaram algo comum, a autenticação apenas por senha não é suficiente. As organizações devem buscar mais do que apenas um nome de usuário e uma senha para proteger suas redes.
Aumente a segurança com a autenticação de dois fatores
A autenticação de dois fatores (2FA), uma forma de autenticação multifatorial, oferece uma segunda camada de autenticação para acessar seus sistemas, exigindo que os usuários forneçam uma senha (algo que sabem) e um aplicativo móvel ou token (algo que possuem).
Uma maneira eficaz de implementar a 2FA é gerar um código em constante mudança, geralmente enviado ao seu dispositivo móvel (por texto ou chamada), depois que você digita seu nome de usuário e senha.
A autenticação de dois fatores (2FA) é um dos métodos mais simples para impedir que cibercriminosos invadam seus sistemas aproveitando-se de credenciais (senhas) fracas ou roubadas. O fato de serem necessários dois elementos de autenticação para fazer login aumenta significativamente o nível de segurança. Isso também permite que os funcionários trabalhem remotamente sem medo de sofrerem violações.
Outra vantagem importante da implementação da autenticação de dois fatores (2FA) está relacionada à conformidade com as regulamentações do setor. Normas regulatórias como as Normas de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS), a Lei de Portabilidade e Responsabilidade dos Seguros de Saúde (HIPAA) e o Regulamento Geral de Proteção de Dados (RGPD) exigem logins seguros e autorizados dos usuários nas redes da empresa para ajudar a prevenir violações de dados. De fato, o Requisito 8.1 do PCI DSS estabelece claramente a exigência de incorporar a autenticação de dois fatores (2FA) para o acesso remoto à rede por funcionários, administradores e terceiros.
A oportunidade para os MSPs
A incorporação da autenticação de dois fatores (2FA) aos seus serviços de segurança gerenciados representa uma excelente oportunidade de crescimento para os MSPs. Isso permite que protejam as redes de seus clientes contra acessos não autorizados e hackers. Pequenas e médias empresas (PMEs) geralmente contam com uma equipe de TI reduzida e um orçamento limitado para TI, o que dificulta o gerenciamento de redes complexas. Nesses casos, elas podem optar por terceirizar parte ou toda a função de TI para um MSP, em vez de contratar pessoal para gerenciá-la internamente. No caso da segurança de TI, uma SMB pode querer que o MSP cuide disso e forneça não apenas a tecnologia, mas também o treinamento dos funcionários no uso adequado da 2FA e de outras práticas recomendadas de segurança. Em casos como esses, os MSPs podem intervir e implantar uma solução de 2FA que melhora a postura de segurança da empresa cliente e mantém seus dados protegidos.
Vender soluções de segurança pode ser um desafio para os MSPs. Mesmo com as violações de segurança dominando as manchetes quase todos os dias, muitas pequenas e médias empresas optam por ignorar o assunto, pois não percebem os riscos que podem correr.
Se você deseja aprender a criar uma prática de segurança que aumente sua receita recorrente e sua lucratividade, inscreva-se no nosso webinar “Como evitar as armadilhas da segurança em MSP”.

