Ein ausgewogenes Verhältnis zwischen Sicherheit und Online-Erfahrung zu schaffen, ist nicht leicht. Genau dazu dient die adaptive MFA.
Geringeres Risiko von Sicherheitslücken
Die Verwendung von MFA erschwert es Hackern, Anmeldeinformationen zu stehlen oder Ihre Systeme mit Brute-Force-Angriffen zu bombardieren. Angesichts der hohen Folgekosten, die mit einer typischen Datenschutzverletzung verbunden sind (einschließlich der entgangenen Einnahmen und der Rufschädigung) kann sich die proaktive Eindämmung dieses Risikos signifikant auf Ihre Umsatz- und Gewinnzahlen auswirken.
Die adaptive MFA bietet mehr als das grundlegende Protokoll der Multifaktor-Authentifizierung und passt die Authentifizierungsanforderungen dem Risiko an, das eine Zugriffsanfrage darstellt. Bei einem geringen Risiko, beispielsweise wenn von einem bekannten Gerät auf nicht sensible Ressourcen zugegriffen wird, können Sie die Anforderungen bei der Authentifizierung minimal halten. Wenn das Risiko hingegen hoch ist, wie bei einer Geldtransfer-Anfrage von einem ausländischen Standort, können Sie Richtlinien festlegen, die eine zusätzliche Authentifizierung erfordern.
Bessere Benutzererfahrung
Da die adaptive MFA es Ihnen ermöglicht, die Authentifizierungsanforderungen dynamisch herauf- oder herabzustufen, optimiert sie die Erfahrung legitimer Benutzer. Wenn die Transaktionen oder Anfragen der Benutzer den Routinen entsprechen, wird ihnen die nahtlose Erfahrung geboten, die sie erwarten. Bei etwas sensibleren oder gefährlicheren Vorgängen werden sie jedoch zu einer zusätzlichen Authentifizierung aufgefordert, die für mehr Sicherheit sorgt.
Eine adaptive risikobasierte MFA ist der Schlüssel zu einem reibungslosen und konsistenten Benutzererlebnis. Sie können die Sicherheit je nach Notwendigkeit hochsetzen und die Authentifizierungsanforderungen für risikoreiche Zugriffe erhöhen, sie für risikoarme Zugriffe aber reduzieren. Benutzer, die zuverlässige und vorhersehbare Nutzungsmuster zeigen (zweifellos die überwiegende Mehrheit Ihrer Zugriffsanforderungen) werden schnell und einfach auf Ressourcen zugreifen können.
Indem die MFA von den Benutzern zusätzliche Informationen zum Nachweis ihrer Identität verlangt, sorgt sie für mehr Sicherheit. Gleichzeitig verbessert die adaptive MFA die Erfahrung, indem sie die Authentifizierungsanforderungen dem Szenario anpasst, statt sich auf ein Universalkonzept zu stützen.
Obwohl die MFA den Verlass auf die alleinige Passwort-Authentifizierung minimiert, löst sie doch nicht das Hauptproblem der Verbreitung von Passwörtern. Von Ihren Benutzern wird erwartet, dass sie immer mehr Passwörter kreieren, sich an sie erinnern und sie verwalten, wobei die Anzahl bei durchschnittlichen Benutzern in die Dutzende, wenn nicht sogar Hunderte geht. Die Passwortmüdigkeit trägt maßgeblich dazu bei, dass Benutzer von Anfang an schwache Passwörter auswählen.
Es gibt aber noch weitere Probleme mit Passwörtern. Es wird geschätzt, dass der durchschnittliche Mitarbeiter jede Woche 12,6 Minuten bzw. 10,9 Stunden pro Jahr damit verbringt, Passwörter einzugeben und/oder zurückzusetzen.1 Dies mag auf individueller Ebene unbedeutend erscheinen, aber wenn man diese Rechnung auf ein Unternehmen mit beispielsweise 500 Mitarbeitern anwendet, wird der Produktivitätsverlust zu einem sechsstelligen Problem. Bei einer Belegschaft von etwas mehr als 3000 Mitarbeitern können Sie eine weitere Null hinzufügen.
Mit Single Sign-On (SSO) können Sie dieses kostspielige Problem angehen und gleichzeitig die Sicherheit und Erfahrung Ihrer Nutzer optimieren.. Mit SSO melden sich Benutzer einmalig mit nur einer Kombination von Anmeldedaten an und können dann mit einem einzigen Klick auf Anwendungen zugreifen. Auf diese Weise müssen Ihre Mitarbeiter oder Kunden (oder beide) nicht länger mehrere Passwörter verwalten oder eingeben, was sie erfreuen wird und außerdem Zeit spart.
Eine geringere Anzahl von Passwörtern hat auch Vorteile für Ihr IT-Team. Das Reduzieren der verwendeten Passwörter bedeutet auch eine beträchtliche Verringerung der Zurücksetzungsanfragen, die bearbeitet werden müssen. Damit erhält Ihr Helpdesk die Möglichkeit, sich auf dringendere Prioritäten und wertschöpfende Initiativen zu konzentrieren.
Durch die Implementierung von MFA und SSO fahren Sie die im Umlauf befindlichen Passwörter drastisch zurück und bieten zusätzliche Schutzfunktionen für das verbleibende „eine“ Passwort. Die Kombination von MFA und SSO wird zu Folgendem beitragen:
Steigerung der Mitarbeiterproduktivität durch weniger Zeitaufwand für das Einloggen bei Anwendungen.
Mehr Sicherheit durch das Eindämmen der Passwortverbreitung, Beseitigung einer schlechten Passworthygiene und geringere Abhängigkeit auf Passwort-Tresore.
Weniger Anfragen auf Zurücksetzung von Passwörtern und Einsparung der damit verbundenen Kosten.
Lösung für die Forderungen nach BYOD („Bring Your Own Device“) und mobilem Zugriff.
1 „The 2019 State of Password and Authentication Security Behaviors Report“, Ponemon Institute
Kapitel 4
Starten Sie jetzt
Erfahren Sie, wie Ping Sie dabei unterstützen kann, sichere Mitarbeiter- und Kundenerlebnisse in einer sich schnell entwickelnden digitalen Welt zu schaffen.
Kostenlose Demo anfordern
Vielen Dank! Behalten Sie Ihren Posteingang im Auge. Wir melden uns bald bei Ihnen.S