- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Multifaktorová autentizace je bezpečný klíč do firemních dat
ijeme ve světě absolutní digitalizace. Bez ohledu na obor, přechod do virtuálního světa je jedním z hlavních témat. Ale kde je vývoj, tam je i nebezpečí. V rychle se rozvíjejícím digitálním světě čelí organizace stále větímu mnoství kybernetických útoků, které mohou ohrozit kritické systémy, citlivá data a celkové fungování organizace.

Nejslabí bod zabezpečení? Zaměstnanec!
Je smutnou pravdou, e velké procento útoků je způsobeno prolomením nebo krádeí přihlaovacích údajů samotných zaměstnanců. Právě přes jejich účty (nebo účty administrátorů) mohou útočníci nejjednodueji proniknout do systémů organizace a ovládnout je.
Mezi nejčastějí způsoby prolomení uivatelských účtů patří:
- Příli slabé a snadno odhadnutelné heslo
- Zcizení hesla, které je pouíváno ve více účtech/systémech, včetně soukromých
- Připojení se přes veřejné, nezabezpečené WiFi sítě (odposlechnutí hesla)
- Nechtěné přeposlání hesla útočníkovi (phishing, podvodný telefonát apod.)
- Záměrné předání přihlaovacích údajů (úplatek, snaha pokodit organizaci)
Bez ohledu na způsob, výsledkem je průnik do vnitřního perimetru organizace a zaifrování, odposlechnutí či zcizení dat.
Politika silných (straidelných) hesel
Organizace, které si uvědomují tato rizika často přistupují k systémovým opatřením. Nejčastějím je zavedení povinných silných hesel, co se jeví jako nejsnazí a správná cesta. Z pohledu koncového uivatele je to vak nejhorí a nejméně oblíbené řeení.
Koncový uivatel je nucen vytvářet, pamatovat si a periodicky obměňovat hesla do vech systémů organizace. To vede nutně k nejrůznějímu obcházení těchto pravidel - psaní hesel na papírky, ukládání do veřejně dostupných souborů, nebo vymýlení jednoduchých variací na původní silné heslo. Výsledkem je stejné ohroení, jako v případě hesel slabých.
Multifaktorová autentizace jako správné řeení
Způsob, jak zabránit těmto typům útoků je přitom dávno známý - náhrada hesel nástroji pro bezpečnou, multifaktorovou autentizaci (MFA).Ta pokrývá vechny běné operace, se kterými se zaměstnanci setkávají při svých běných činnostech typicky přihláení do firemních systémů, počítačů nebo administrátorských rozhraní. Lze ji vak vyuít i pro autorizaci elektronického podpisu či interních mikroplateb a ovládání kancelářských přístrojů.
Multifaktorová autentizace je kombinací minimálně dvou na sobě nezávislých metod identifikace, bez kterých není povolen přístup k datům. Typicky HW čipové karty a PINu či pomocí autorizační mobilní aplikace, propojené s interním systémem. Tuto autentizaci pouívá zaměstnanec napříč vemi pracovními procesy v rámci jednotného mechanismu bez pouití slabých hesel.
A donedávna se MFA řeilo pouze přidáním druhého faktoru a náhradou hesla PINem (nebo potvrzením poadavku pomocí kódu v SMS apod.). V posledních letech se roziřuje tzv. passwordless přihlaování pomocí mobilního telefonu.
Zde je vyuit jako HW prostředek smartphone s mobilní aplikací ProID a celý proces autentizace se odehrává uvnitř telefonu. Ze samotného zařízení se neodesílá ádný nezaifrovaný údaj, který by el odposlechnout. Passwordless přihlaování je nejbezpečnějím a zároveň uivatelsky nejpřívětivějím způsobem ověření.
Pokrytí celé denní rutiny zaměstnance jedním nástrojem
Základní prioritou organizace by měla být snaha o pokrytí celé denní rutiny zaměstnance jedním nástrojem. Pouze tento přístup skutečně ochrání organizaci a zároveň přinutí koncové uivatele tyto mechanismy vyuívat.
Denní rutinou se myslí kadodenní pracovní scénáře, kdy se zaměstnanec potřebuje přihlásit do svého počítače, do firemní poty, do systémů pro práci s daty, spisové sluby, ERP apod. A zároveň se při práci z domova či sluební cesty se přihlásí do VPN či si odemkne dveře od kanceláře, přivolá výtah či provede platbu ve firemním bistru. Vechny tyto akce je přitom moné jediným nástrojem.
Autor článku je Product Marketing Manager společnosti MONET+





















