Организации, отвечающие за критически важную инфраструктуру, сталкиваются с растущими киберугрозами из-за цифровой трансформации и широкого распространения облачных технологий. В среднем такие организации используют 90 SaaS-приложений и хранят 60% конфиденциальных данных в облаке, что привело к увеличению числа атак на 93% в 2023 году. К распространенным причинам атак относятся человеческий фактор, известные уязвимости и отсутствие многофакторной аутентификации (MFA) для привилегированных учетных записей. Мировые регуляторы реагируют ужесточением требований соответствия, внедряя политику безопасности нулевого доверия и 100% внедрение MFA. Внедрение нулевого доверия требует тщательного учета местоположения данных и приложений, местоположения и ролей пользователей, а также конкретных данных, к которым осуществляется доступ. Контекстно-обогащенный подход к управлению аутентификацией обеспечивает баланс между надежной безопасностью и удобством использования. Thales предлагает решение, объединяющее различные методы аутентификации с контекстной информацией для оптимальной безопасности и удобства использования. Этот подход позволяет использовать аутентификацию без пароля, сохраняя при этом надежную безопасность. В заключение статьи авторы призывают читателей узнать больше о решении Thales и воспользоваться бесплатной пробной версией.
securityboulevard.com
Top Four Considerations for Zero Trust in Critical Infrastructure
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
