Augsto kiberdrošības risku apstākļos uzņēmumiem pastiprināti jādomā par datu drošību. Viens no risinājumiem ir svarīgākajās datorsistēmās ieviest divfaktoru autentifikāciju (2FA), kas ievērojami apgrūtina noziedznieku centienus iekļūt izvēlētajā resursā.
Latvijas biznesa vidē šo drošības risinājumu gan pārzina vien puse uzņēmumu un izmanto vēl mazāk – aptuveni trešdaļa no visiem biznesa vadības un grāmatvedības sistēmas Jumis izstrādātāju Jumis Pro aptaujātajiem uzņēmumiem.
Divfaktoru autentifikācija būtībā nozīmē, ka lietotāja identificēšana notiek ar divām atšķirīgām metodēm. Ļoti iecienīts veids ir paralēli lietotājvārdam un parolei sistēmā ievadīt arī drošības kodu, kas īsziņā nosūtīts uz lietotāja tālruņa numuru. Līdz ar to piekļuves iespējas ir vien tai personai, kuras rīcībā ir attiecīgā sakaru iekārta.
Taču ir arī citas metodes. Viena no senākajām ir speciālas iekārtas, kas ģenerē piekļuves kodus. Savulaik šādus kodu kalkulatorus izmantoja bankas. Jaunāki risinājumi ir pašpiegādes paziņojumi, kas prasa apstiprināšanu veikt viedtālrunī, balss autentifikācija, kas ar balss komandu liek veikt kādu darbību ierīcē, un citi risinājumi.
No aptaujas izriet, ka izpratne par šiem identifikācijas risinājumiem ir tikai 49,1 % Latvijas uzņēmumā. 33,2 % respondentu par 2FA ir dzirdējuši, taču īsti nezina, kā divfaktoru autentifikācija darbojas. 17,7 % atzīst, ka 2FA risinājumus neizprot.
Vēl vājāka situācija ir ar divfaktoru autentifikācijas reālo lietošanu. Tikai 12,7 % no aptaujātajiem uzņēmumiem to izmanto visi vai lielākā daļa darbinieku. Vēl 21,8 % uzņēmumu 2FA lieto atsevišķās sistēmās un to dara neliela daļa strādājošo, kuriem jāpiekļūst paaugstinātas drošības informācijai. Visos pārējos darbinieki aprobežojas ar ierasto, lietošanā vienkāršo paroļu ievadīšanu.
«Pētījuma dati atklāj, ka Latvijas uzņēmējdarbības vidē vēl nav iesakņojusies apziņa, ka uzņēmuma datu drošība ir pilnīgi visu strādājošo kopīga atbildība. Nomācošā vairākumā kompāniju joprojām tiek izmantotas pavisam vienkāršas, salīdzinoši viegli uzlaužamas identifikācijas sistēmas, kas prasa ievadīt lietotājvārdu un paroli. To var skaidrot ar vadības vēlmi neapgrūtināt dzīvi sev un strādājošajiem. Divfaktoru autentifikācija prasa vairāk darbību un ikdienā var šķist lieks slogs, tādēļ uzņēmumi, kas nav piedzīvojuši nopietnus kiberuzbrukumus, par 2FA pat nedomā. Vien 10,9 % respondentu aptaujā atzina, ka apsver iespēju tuvākajā laikā pāriet uz drošāku identifikācijas sistēmu,» situāciju raksturo Jumis Pro vadītājs Viesturs Slaidiņš, atgādinot, ka kiberdrošības draudi šobrīd ir samērā augsti un labāk nesagaidīt brīdi, kad uzņēmums būs kritis par upuri ļaundariem.
Pētījums tika veikts augustā, aptaujājot 440 Latvijas mazos, vidējos un lielos uzņēmumus.