Chat with us, powered by LiveChat

Što je 2FA i zašto vam treba?

Lozinka je prvi korak u zaštiti korisničkog računa, ali danas više nije dovoljna kao jedini način zaštite pristupa poslovnim podacima. Dvofaktorska autentifikacija, poznata kao 2FA, dodaje još jednu razinu provjere identiteta i smanjuje rizik neovlaštenog pristupa čak i u slučaju kada je lozinka kompromitirana.

Upravo zato u mer aplikaciji uvodimo obaveznu dvofaktorsku autentifikaciju za sve korisnike s administratorskim ovlastima.

Što je 2FA i kako funkcionira?

Dvofaktorska autentifikacija (2FA) način je prijave koji za potvrdu identiteta korisnika koristi dva različita koraka. Uz korisničko ime i lozinku, prilikom prijave potrebna je dodatna potvrda kojom korisnik potvrđuje da se u račun zaista pokušava prijaviti upravo on.

U praksi to znači da osoba koja na neki način dođe do vašeg korisničkog imena i lozinke nema automatski i pristup vašem računu jer joj za prijavu nedostaje drugi faktor autentifikacije. 2FA zato ne zamjenjuje dobru lozinku, nego joj dodaje još jedan sloj zaštite.

Zašto snažna lozinka više nije dovoljna?

Korištenje snažnih i jedinstvenih lozinki i dalje je jedna od osnovnih dobrih sigurnosnih praksi, no čak i vrlo dobra lozinka može biti kompromitirana. Pristupni podaci mogu završiti u pogrešnim rukama zbog phishinga, korištenja iste lozinke na različitim servisima, kompromitacije drugog sustava ili jednostavno ljudske pogreške.

Istodobno, pokušaje prijevare postaje sve teže prepoznati. Razvoj umjetne inteligencije omogućuje izradu sve uvjerljivijih poruka i sadržaja koji mogu oponašati legitimnu poslovnu komunikaciju, zbog čega se zaštita korisničkog računa ne bi trebala temeljiti samo na očekivanju da će korisnik svaki pokušaj prijevare prepoznati na vrijeme.

Uvođenjem dodatnog faktora autentifikacije smanjujemo ovisnost o samo jednom elementu zaštite. Čak i kada je lozinka kompromitirana, za pristup računu potrebna je dodatna potvrda identiteta.

Zašto mer uvodi obavezni 2FA?

Kroz digitalne poslovne sustave svakodnevno prolaze računi, dokumenti i drugi poslovni podaci, zbog čega zaštita pristupa tim sustavima mora pratiti razvoj digitalnog poslovanja i nove sigurnosne rizike.

Posebnu pažnju zahtijevaju računi s administratorskim ovlastima jer oni u pravilu omogućuju upravljanje drugim korisnicima, njihovim pravima i važnim postavkama računa. Kompromitacija takvog pristupa zato može imati znatno veće posljedice od kompromitacije standardnog korisničkog računa.

Zbog toga smo u mer-u odlučili dodatno zaštititi administratorske pristupe mer aplikaciji i dvofaktorsku autentifikaciju učiniti obaveznom za sve korisnike s administratorskim ovlastima.

To je jedan od koraka kojima želimo kontinuirano podizati razinu zaštite sustava i poslovnih podataka koji su nam povjereni, bez prebacivanja cijele odgovornosti za sigurnost na samog korisnika.

Kome je 2FA obavezan i do kada ga treba aktivirati?

Dvofaktorska autentifikacija od 9. rujna obavezna je za sve korisnike s administratorskim ovlastima u mer aplikaciji, uz prijelazno razdoblje tijekom kojeg korisnici mogu nastaviti koristiti aplikaciju i dovršiti aktivaciju.

Prijelazno razdoblje traje do 1. listopada, nakon čega korisnicima s administratorskim ovlastima koji nisu aktivirali 2FA pristup mer aplikaciji više neće biti moguć.

Preporučujemo zato da aktivaciju ne ostavljate za posljednji trenutak, nego je napravite na vrijeme kako biste nakon 1. listopada mogli nastaviti neometano koristiti aplikaciju.

Kako aktivirati 2FA u mer aplikaciji?

Aktivacija 2FA jednostavan je postupak koji možete napraviti unutar svog korisničkog računa. Nakon prijave potrebno je otvoriti postavke korisničkog računa, odabrati aktivaciju dvofaktorske autentifikacije i slijediti prikazane korake za povezivanje i potvrdu.

Nakon uspješne aktivacije, prilikom prijave u aplikaciju uz postojeće pristupne podatke bit će potrebna i dodatna potvrda identiteta.

Što se događa ako ne aktiviram 2FA do 1. listopada?

Ako imate administratorske ovlasti i do isteka prijelaznog razdoblja ne aktivirate 2FA, od 1. listopada nećete moći pristupiti mer aplikaciji dok ne dovršite aktivaciju dvofaktorske autentifikacije.

Vaš korisnički račun i podaci neće biti izbrisani, ali će za nastavak korištenja aplikacije biti potrebno dovršiti aktivaciju 2FA.

Trebam li koristiti 2FA i na drugim poslovnim računima?

Dvofaktorsku ili višefaktorsku autentifikaciju preporučljivo je koristiti svugdje gdje je dostupna, a posebno za račune putem kojih pristupate poslovnoj e-pošti, financijskim uslugama, poslovnim dokumentima, administraciji sustava i drugim osjetljivim informacijama.

2FA nije zamjena za snažnu lozinku niti samostalno rješenje za svaki sigurnosni rizik, ali značajno smanjuje ovisnost o lozinci kao jedinoj prepreci neovlaštenom pristupu.

Sigurnost nije dodatna opcija

Digitalizacija poslovanja donosi jednostavnije i brže procese, ali istodobno povećava važnost zaštite pristupa podacima koji kroz te procese prolaze. Kako se mijenjaju tehnologija i načini na koje poslujemo, moraju se razvijati i sigurnosni mehanizmi koji ih štite.

Uvođenje obaveznog 2FA za administratorske račune u mer aplikaciji jedan je od takvih koraka. Za korisnika znači jednu dodatnu potvrdu prilikom prijave, a za zaštitu računa predstavlja još jednu prepreku neovlaštenom pristupu u slučaju kompromitacije lozinke.

Jer kada su u pitanju poslovni podaci, sigurnost nije dodatna opcija.

  
  

Preporučeni članci