CIOs y expertos de la industria han llamado la atención sobre la necesidad de adoptar la autenticación basada en dos factores como mecanismo estándar para la autenticación de identidades digitales en cloud computing. Esta funcionalidad añade un nivel más de seguridad en el acceso a datos y aplicaciones comerciales a través de SSL VPNs y portales en línea.
Este mecanismo facilita protección invisible contra accesos no autorizados. Cuando se detecta un comportamiento anómalo, el sistema exige al usuario un segundo nivel de autenticación como, por ejemplo, responder correctamente a preguntas personales de seguridad y/o introducir códigos de acceso de un solo uso enviados por SMS o correo electrónico.
Un reciente estudio de Forrester Consulting señala que sólo el 33 por ciento de las empresas no requieren de autenticación fuerte a sus partners para acceder a redes corporativas. Teniendo en cuenta la utilización del nombre de usuario y verificación de contraseña como algo “anticuado”, el informe concluye que la adopción de la autenticación fuerte en toda la empresa es la mejor medida de seguridad. En cuanto a la previsible evolución de la demanda, Gartner predice que, durante los próximos cuatro años, la adopción de cloud computing por los CIOs se elevará desde el actual 3 por ciento a 43 por ciento.
Al tiempo que aumenta progresivamente el número de empresas que desarrollan sus negocios sobre plataformas cloud, crece también la preocupación de los CIOs por el riesgo de que los datos más importantes de la organización se vean comprometidos por el hacking contraseña y el robo de identidad. Por eso los proveedores de servicios y los integradores de sistemas han comenzado a proporcionar a sus clientes la autenticación de doble factor como una oferta estándar para cubrir sus necesidades de seguridad. Se trata de suministrar acceso seguro a datos y sistemas propietarios a través de un servicio de autenticación de productos SaaS, que también genera al proveedor nuevos ingresos mediante una mejora del ARPU.
Es estupendo que la tecnología se ponga al servicio de la seguridad. Con dos pasos para la autentificación hará más difícil que puedan penetrar en los contenidos de la nube.
Lo que hay que hacer ahora es motivar a las empresas a adquirir estas herramientas. Ya existen otras, más vulnerables y como dice la noticia el 33 % de las organizaciones no usan autentificación fuerte. Osea, que si tenemos las herramientas pero no las usamos es lo mismo.
De las opciones que se menciona, la del sms se hace la más segura ya que las preguntas casi siemrpe se olvidan y el correo…hay que tener mucho cuidado con el correo y sus conrtraseñas.
Un saludo.