ในช่วงไม่กี่ครั้งที่เทคโนโลยีแพร่หลาย เราได้เห็นปัญหาด้านความปลอดภัยทางไซเบอร์เพิ่มขึ้น โดยการเจาะระบบเป็นปัญหาสำคัญของบริษัทต่างๆ ใน
เทคโนโลยี MFA ที่ป้องกันการฟิชชิ่งอย่างแท้จริงกำลังกลายเป็นตัวเลือกที่ดีกว่าสำหรับองค์กร โดยเติมเต็มช่องว่างที่ MFA แบบเดิมทิ้งไว้ภายในชั้นความปลอดภัย เทคโนโลยีเหล่านี้ไม่ต้องการการแทรกแซงของมนุษย์ ดังนั้น จึงลดความเสี่ยงในการถูกคุกคามทางไซเบอร์จากผู้เล่นที่ชั่วร้ายได้อย่างมาก สองแนวทางที่สามารถต้านทานฟิชชิ่งได้อย่างแท้จริงในขณะนี้คือเทคโนโลยี Certificate-Based Authentication (CBA) และการรับรองด้วย Fast Identity Online (FIDO)
การรับรองความถูกต้องตามใบรับรอง (CBA) ซึ่งตรวจสอบโดยโครงสร้างพื้นฐานคีย์สาธารณะ (PKI) เป็นมาตรการรักษาความปลอดภัยที่เป็นที่รู้จักและครบถ้วน ตรงกันข้ามกับระบบ MFA ส่วนใหญ่ซึ่งมีแนวโน้มที่จะปรับใช้ได้ง่ายมาก การนำไปปฏิบัติอาจดูค่อนข้างยุ่งยาก เป็นที่น่าสังเกตว่าองค์กรขนาดใหญ่หลายแห่งจะมีโครงสร้างพื้นฐาน PKI อยู่แล้ว นอกจากนี้ยังจะอำนวยความสะดวกในการดำเนินงานของ PKI ของบริษัทในรูปแบบบริการ ซึ่งก็คือการโอนพนักงานและหน้าที่ด้านเทคนิคไปยังผู้ให้บริการ ในขณะที่องค์กรยังคงมีพนักงานเหลืออยู่เพื่อมุ่งเน้นไปที่การใช้งานการรับรองความถูกต้อง
การเอาชนะความท้าทายในการดำเนินการ
การแสดง MFA ที่ป้องกันการฟิชชิ่งอาจดูน่ากลัวตั้งแต่แรกเห็น แต่ก็ไม่ใช่สิ่งที่ทำไม่ได้ การใช้งานนี้สามารถอำนวยความสะดวกได้โดยองค์กรต่างๆ โดยใช้โครงสร้างพื้นฐาน PKI หรือผ่านข้อเสนอ PKI-as-a-service ในส่วนของ FIDO Passkeys จะคอยดูแลว่าการใช้งานไม่ได้ขัดขวางการใช้โหมดนี้ แต่ยังเสนอตัวเลือกที่ใช้งานง่ายอีกด้วย
MFA ที่ป้องกันการฟิชชิ่งเป็นการเปลี่ยนแปลงเชิงกลยุทธ์ที่จะต้องคำนึงถึงสภาพแวดล้อมการใช้งานทั่วไปโดยพิจารณาถึงความถูกต้องของพารามิเตอร์สำหรับผู้ใช้ขั้นสุดท้ายและการแบ่งแผนก ความสำคัญ และหมวดหมู่ที่มีความเสี่ยงสูง ดังนั้น การให้ความรู้และการฝึกอบรมพนักงานในเรื่องเดียวกันควรมีลักษณะเชิงรุกและออกแบบมาเพื่อนำมาซึ่งความพร้อมของผู้มีส่วนได้ส่วนเสียที่เกี่ยวข้องกับการโยกย้ายระบบไปสู่กรอบการรับรองความถูกต้องที่ปลอดภัยยิ่งขึ้น
นอกจากนี้ องค์กรควรใช้ MFA ที่ป้องกันการฟิชชิ่งเพื่อเสริมความแข็งแกร่งให้กับมาตรการรักษาความปลอดภัยทางไซเบอร์ และลดความเสี่ยงที่เกี่ยวข้องกับการโจมตีแบบฟิชชิ่งได้อย่างมีประสิทธิภาพ ซึ่งเป็นประโยชน์อย่างมากสำหรับองค์กรในการรวมระบบการรับรองความถูกต้องและอำนาจในการเปลี่ยนแปลงบริการด้วยตนเอง จึงช่วยลดต้นทุนและทำให้กระบวนการง่ายขึ้น
ข้อจำกัดความรับผิดชอบ:
มุมมองในบทความนี้แสดงถึงมุมมองส่วนตัวของผู้เขียนเท่านั้นและไม่ถือเป็นคำแนะนำในการลงทุน สำหรับแพลตฟอร์มนี้ไม่รับประกันความถูกต้องครบถ้วนและทันเวลาของข้อมูลบทความ และไม่รับผิดชอบต่อการสูญเสียใด ๆ ที่เกิดจากการใช้ข้อมูลในบทความ
0.00
GIBX EXCHANGE
YOUHODLER
DIGITAL ASSET MARKETS
CPT MARKETS
crypto.com
buda.com
REDMARS
bitbank
BTCBIT
SINEGY