En un entorno de constante digitalización, la autenticación es una piedra angular de la ciberseguridad de cualquier negocio. Con el creciente uso de dispositivos móviles y redes sociales, la irrupción paulatina y silenciosa del Internet de las cosas, los servicios que están en la nube, y el uso de herramientas de teletrabajo y distintos accesos remotos, la autenticación, sirve para hacer referencia a poder acreditar nuestra identidad frente a sistemas y aplicaciones.
Qué es autenticación
Autenticación es el proceso por el cual el usuario se identifica en forma inequívoca, es decir, de forma inequívoca.
Formas de autenticación
Existen diversas formas de autenticarse que pueden usarse de forma única o forma conjunta:
- contraseñas,
- biometría,
- tokens,
- tarjetas de coordenadas.
Pero por encima de todas, cabe destacar el uso de las contraseñas, como método más utilizado para los servicios y dispositivos disponibles hoy en día.
Cómo llevar la gestión adecuada de contraseñas
El tratamiento diario de la información de la empresa requiere el acceso a distintos servicios, dispositivos y aplicaciones para los cuales utilizamos, como método más habitual, los credenciales: usuario y contraseña. Por la seguridad de los servicios y diferentes sistemas de cuentas de usuarios, tenemos que garantizar la que las credenciales de autenticación se generan, actualizan y revocan de forma adecuada y segura. Las contraseñas deficientes o mal custodiadas pueden favorecer el acceso y el uso no autorizado e indebido de los datos y servicios de nuestra empresa.
Riesgos en la utilización inadecuada de las contraseñas
Las contraseñas pueden ser comprometidas a través de diversos ataques, entre los que destacan:
- Ataques de ingeniería social, como puede ser un ataque de phishing, etc.
- Explotación de vulnerabilidades presentes en los dispositivos o servicios software utilizados por el negocio.
- Fugas de información, voluntarias o involuntarias por parte de los trabajadores de una empresa.
- Ataques de fuerza bruta, que resultan exitosas cuando las contraseñas no son suficientemente robustas.
Pueden obtener más información, en el siguiente enlace.