Derfor beskytter multifaktor-godkendelse stærke adgangskoder

Multifaktor-godkendelse giver markant bedre beskyttelse end stærke adgangskoder og forhindrer de fleste hackerangreb mod dine konti.

Derfor beskytter multifaktor-godkendelse mere end stærke adgangskoder

Multifaktor-godkendelse skaber et markant stærkere værn end selv meget komplekse adgangskoder, fordi en angriber skal have adgang til flere uafhængige faktorer for at overtage en konto. Ved at kombinere noget du ved, noget du har eller noget du er, stopper multifaktor-godkendelse langt de fleste angreb, også selv om en adgangskode er blevet lækket eller gættet.

Key takeaways

  • Multifaktor-godkendelse mindsker risikoen for konto-overtagelse markant, selv hvis en adgangskode er blevet afsløret.
  • Phishing og automatiserede angreb bliver markant sværere, fordi kendskab til adgangskoden alene ikke giver adgang.
  • Autentiseringsapps og fysiske tokens giver stærkere beskyttelse end sms-koder, som angribere kan misbruge via SIM-swapping.
  • Virksomheder og private bør aktivere multifaktor-godkendelse på følsomme konti som e-mail, netbank og sociale medier.
  • Opbevar backupkoder sikkert, og sørg for at holde dine autentiseringsmetoder opdaterede, så du bevarer høj beskyttelse.

Multifaktor-godkendelse reducerer risikoen for konto-overtagelse markant

Multifaktor-godkendelse (MFA) øger din sikkerhed betydeligt, fordi den kræver flere beviser for identitet. Adgangskoder kan nemt blive stjålet ved phishing, brute-force eller datalæk. Med MFA skal en hacker ikke kun bruge adgangskoden, men også for eksempel en engangskode fra en app eller en bekræftelse på din smartphone.

Ifølge Microsoft kan hele 99,9 procent af angreb, hvor adgangskoder bliver stjålet, forhindres ved at aktivere MFA. Kombinerer du adgangskode og en godkendelse via app eller sms, skaber du en effektiv barriere på din konto.

Her er, hvordan MFA beskytter mod konto-overtagelse:

  • Angribere har sværere ved at få fat i begge sikkerhedsfaktorer
  • Phishing-angreb mister meget af deres effekt, hvis ikke angriberen har adgang til din ekstra faktor
  • Automatiserede angreb stoppes, da adgangskoden ikke er nok

Derfor beskytter multifaktor-godkendelse mere end stærke adgangskoder

Hvorfor stærke adgangskoder alene ikke er nok

Mange tror, at en stærk adgangskode giver fuld beskyttelse, men virkeligheden er en anden. Brugere har ofte en vane med at genbruge adgangskoder eller kun ændre et enkelt tegn, hvilket gør det let for cyberkriminelle, når først én adgangskode er kompromitteret. Ifølge Have I Been Pwned er milliarder af adgangskoder allerede blevet afsløret gennem databrud.

Selv de mest komplekse adgangskoder kan stjæles via phishing eller malware, så man kan aldrig være helt sikker alene med adgangskoder. En ekstra beskyttelse som multifaktor-godkendelse er derfor blevet essentiel for at beskytte følsomme oplysninger effektivt. På vores side om it-sikkerhed kan du læse mere om sikkerhedsstrategier, som styrker din organisations digitale forsvar.

Derfor beskytter multifaktor-godkendelse mere end stærke adgangskoder

Sådan fungerer multifaktor-godkendelse i praksis

Multifaktor-godkendelse fungerer ved at kombinere flere typer sikkerhedselementer, så kun den rette bruger får adgang. Typisk skal du bruge to eller flere faktorer, som kan inkludere noget du ved, noget du har, og noget du er. Noget du ved er ofte en adgangskode, mens noget du har kan være en mobiltelefon til at modtage SMS-koder eller en fysisk token. Som noget du er tæller biometriske løsninger, som fingeraftryk eller ansigtsgenkendelse.

Når du logger ind på en konto, bliver du først bedt om at indtaste din adgangskode. Herefter skal du verificere dig med en ekstra godkendelse. Det kan for eksempel ske via en autentiseringsapp eller et engangskode sendt pr. SMS. Samme metode bruges ofte, når virksomheder styrker sikkerheden for at beskytte mod hackerangreb. Dette ekstra lag gør det svært for uvedkommende at få adgang, selv hvis de kender din adgangskode.

Derfor beskytter multifaktor-godkendelse mere end stærke adgangskoder

De mest udbredte metoder til multifaktor-godkendelse

De fleste kender sms-koder som en MFA-metode. Her får brugeren en engangskode via sms, der skal indtastes sammen med adgangskoden. Denne metode er udbredt, men vi anbefaler at vælge alternativer, da sms’er kan opsnappes af hackere, for eksempel via SIM-swapping, og derfor ikke regnes for blandt de sikreste.

Autentiseringsapps som Google Authenticator eller Microsoft Authenticator leverer engangskoder direkte på din mobil, som kun du har adgang til. De fungerer uden mobildækning og giver øget sikkerhed sammenlignet med sms-koder.

Hardware security tokens som YubiKey tilbyder fysisk bekræftelse. Brugeren skal have en token på sig for at logge ind, hvilket øger sikkerheden markant.

Biometrisk godkendelse, som fingeraftryk eller ansigtsgenkendelse, er også populært, da det er hurtigt og kræver fysisk tilstedeværelse.

Derfor beskytter multifaktor-godkendelse mere end stærke adgangskoder

Multifaktor-godkendelse i erhvervslivet og privat

Indfører vi multifaktor-godkendelse (MFA), giver det langt større beskyttelse end adgangskoder alene. Mange danske virksomheder og offentlige institutioner gør nu MFA obligatorisk for at efterleve cybersikkerhedskrav og GDPR. MFA sikrer, at selv hvis en adgangskode bliver kompromitteret, kræves der stadig et ekstra bevis for adgang. Det forhindrer de fleste hackerangreb, som ofte blot rammer svage eller lækkede adgangskoder.

Privatpersoner bør aktivere MFA overalt, hvor det er muligt. Vi anbefaler det især på e-mail, netbank og sociale medieplatforme. Dette reducerer risikoen for identitetstyveri og økonomisk tab markant.

Derfor beskytter multifaktor-godkendelse mere end stærke adgangskoder

Sådan kommer du i gang med multifaktor-godkendelse

Det er vigtigt at aktivere multifaktor-godkendelse på de konti, der har størst betydning for sikkerheden, som for eksempel mail, økonomisystemer eller netværksadgang. Vi anbefaler at vælge den sikreste metode, du bliver tilbudt. Ofte vil en autentiseringsapp give stærkere beskyttelse end en SMS-kode, da apps er mindre udsatte for angreb som SIM-swapping.

Opbevar backupkoder på et sikkert sted, helst fysisk eller i en krypteret løsning, så du kan gendanne adgangen, hvis din enhed mistes. Husk at holde både autentiseringsapps og enheder opdaterede for at lukke potentielle sikkerhedshuller.

Du kan finde rådgivning om implementering af multifaktor-godkendelse på sider som sikkerdigital.dk, eller kontakt professionelle it-udbydere for hjælp.

Derfor beskytter multifaktor-godkendelse mere end stærke adgangskoder

Kilder:
Microsoft – One simple action you can take to prevent 99.9 percent of account attacks
Have I Been Pwned – Have I Been Pwned
Sikker Digital – Multifaktorgodkendelse

 

Skal vores IT-eksperter hjælpe?

Telefonen er åben:
Mandag-torsdag kl. 8.00-16.00
Fredag kl. 8.00-14.00

+ 0
Vi har over 700 aktive samarbejdspartnere
+ 0 år
Vi har over 30 års erfaring
+ 0
Vi har 27 dygtige kolleger

Skal vi hjælpe med jeres IT-setup?

Udfyld formularen, og få en GRATIS gennemgang af dit IT-setup og sikkerhed – med konkrete forslag til at optimere din forretning. Vi kontakter dig hurtigst muligt!

Udfyld felterne og vi kontakter dig