Proteja suas contas de forma mais inteligente para alcançarmos o Dia Mundial sem Senha

Por Joy Chik, Vice-presidente corporativa, Microsoft Identity

À medida que o mundo continua a lidar com o COVID-19, nossas vidas se tornam cada vez mais dependentes das interações digitais. Operando em casa, tivemos que confiar no comércio eletrônico, telessaúde e governo eletrônico para gerenciar os negócios e a vida cotidiana. Nossa atividade diária online aumentou mais de 20%. E se tivermos sorte de ter um trabalho que possamos fazer em casa, estaremos acionando aplicativos corporativos de fora do firewall da empresa.

Seja para entrar em redes sociais, serviços bancários móveis ou nosso local de trabalho, estamos nos conectando através de contas online que exigem nome de usuário e senha. Quanto usamos a internet, mais contas temos. Torna-se um aborrecimento criar constantemente novas senhas e lembrá-las. Então, pegamos atalhos. De acordo com um estudo do Ponemon Institute, as pessoas reutilizam uma média de cinco senhas totais, comerciais e pessoais. Esse é um aspecto da natureza humana em que os hackers apostam. Se eles se apossam de uma senha, sabem que podem usá-la entrar em nossas vidas digitais. Uma única senha comprometida, portanto, pode criar uma reação em cadeia de responsabilidade.

Não importa quão forte ou complexa seja uma senha, é inútil se um criminoso virtual puder usar engenharia social para consegui-la – ou encontrá-la na dark web. Além disso, as senhas são inconvenientes e prejudicam a produtividade. As pessoas passam horas todos os anos entrando em aplicativos e recuperando ou redefinindo nomes de usuário e senhas esquecidos. Esta atividade não torna as coisas mais seguras. Isso apenas aumenta os custos do suporte.

As pessoas estão cansadas de senhas

Os usuários querem algo mais fácil e mais conveniente. Os administradores querem algo mais seguro. Achamos que ninguém considera as senhas uma causa para comemorar. É por isso que estamos ajudando as organizações a encontrar maneiras mais inteligentes de acesso, que os usuários amarão e os hackers odiarão. Nossa esperança é que, em vez do Dia Mundial da Senha, comecemos a comemorar o Dia Mundial sem Senha.

Como uma média de uma em cada 250 contas corporativas é comprometida a cada mês, sabemos que confiar em senhas não é uma boa estratégia de defesa corporativa. À medida que as empresas continuam adicionando mais aplicativos de negócios a seus portfólios, o custo das senhas aumenta apenas. De fato, as empresas estão dedicando de 30 a 60% de suas chamadas de suporte técnico para redefinições de senha. Dada a ineficácia delas, é surpreendente quantas empresas não ativaram a autenticação multifator (sigla MFA em inglês) para seus clientes ou funcionários.

A tecnologia sem senha está aqui – e os usuários estão adotando-a como a melhor experiência para autenticação forte. Em novembro passado, no Microsoft Ignite, compartilhamos que mais de 100 milhões de pessoas já estavam fazendo login usando métodos sem senha todos os meses. Esse número já atingiu mais de 150 milhões de pessoas. De acordo com nossa pesquisa recente, o uso da biometria para contas de trabalho deve dobrar este ano, com quase um quarto das empresas já usando ou planejando implantar a biometria em breve, sinalizando um desejo crescente de evitar o incômodo de oito caracteres.

Agora temos o momento de avançar com iniciativas que aumentam a segurança e reduzem os custos. Novas tecnologias sem senha oferecem aos usuários os benefícios do MFA em um único gesto. Para entrar com segurança no Windows Hello, tudo o que você precisa fazer é mostrar seu rosto ou pressionar o dedo. A Microsoft criou suporte para autenticação sem senha em nossos produtos e serviços, incluindo Office, Azure, Xbox e Github. Você nem precisa mais criar um nome de usuário. Você pode usar seu número de telefone. Os administradores podem usar o logon único no Azure Active Directory (Azure AD) para habilitar a autenticação sem senha para um número ilimitado de aplicativos através da funcionalidade nativa no Windows Hello, os recursos de telefone como um token no aplicativo Microsoft Authenticator ou chaves de segurança construído usando os padrões abertos FIDO2.

Obviamente, nunca aconselharíamos nossos clientes a tentarem algo que não tentamos. Sempre somos nosso primeiro cliente. A equipe de TI da Microsoft mudou para a autenticação sem senha e agora 90% dos funcionários da Microsoft fazem login sem inserir uma senha. Como resultado, os custos fixos e flexíveis do suporte a senhas caíram 87%. Esperamos que outros clientes tenham benefícios semelhantes em melhorias de produtividade dos funcionários, custos mais baixos de TI e uma postura de segurança mais forte. Para saber mais sobre nossa abordagem, assista ao episódio de destaque do CISO com Bret Arsenault (Microsoft CISO) e eu. Ao adotar essa abordagem há 18 meses, estávamos melhor preparados para um trabalho remoto seguro e contínuo durante o COVID 19.

Para muitos de nós, trabalhar em casa será uma nova norma para o futuro próximo. Vemos muitas oportunidades para usar métodos sem senha para proteger melhor as contas digitais nas quais as pessoas confiam todos os dias. Esteja você protegendo uma organização ou sua própria vida digital, cada passo em direção a uma senha é um passo em direção a melhorar sua postura de segurança. Agora vamos abraçar o mundo sem senha!

Tags: , ,

Posts Relacionados