La password rimane una delle chiavi principali attraverso cui accediamo ai sistemi aziendali. È fondamentale comprendere perché non devono essere riutilizzate né condivise, quale ruolo hanno i password manager, come riconoscere una richiesta fraudolenta di autenticazione, perché proteggere anche i dispositivi personali utilizzati per il lavoro.
Ma la password non dovrebbe rappresentare l'unica barriera. L'autenticazione a più fattori (MFA) aggiunge ulteriori elementi di verifica. Anche la NIS2 considera espressamente, ove opportuno, l'utilizzo di sistemi di autenticazione multifattore o continua tra le misure di gestione del rischio.
Attenzione anche alla MFA
Avere l'MFA non significa essere automaticamente protetti. Gli attaccanti possono cercare di convincere l'utente ad approvare una richiesta di autenticazione.
Una richiesta MFA inattesa è un evento da verificare, non una formalità da approvare. Se non sei tu ad aver effettuato il login, quella richiesta potrebbe indicare che qualcuno possiede già la tua password.