¿Por qué sus clientes no utilizan 2FA?

Reconozcámoslo: ningún cliente se ha entusiasmado con la idea de activar la 2FA. Incluso en Twitter, solo 2,3% de los usuarios la han habilitado. Pero, ¿y si se pudiera reforzar la seguridad de los usuarios sin esfuerzo?
A veces, un hilo de Twitter es tan bueno que merece una mayor amplificación. Desde hace algún tiempo somos fans de Rachel Tobac, hacker ética y líder de opinión en InfoSec. hilo sobre la adopción de MFA/2FA (autenticación multifactor o de dos factores) es una lectura obligada para los gestores de productos de confianza y seguridad, y para cualquier persona responsable de garantizar que los usuarios protejan sus cuentas.
¿El resultado? No lo son.
Incluso Twitter tiene un problema con la 2FA.
Se podría pensar que un servicio como Twitter estaría a la cabeza en cuanto a la adopción de medidas de seguridad más estrictas por parte de sus usuarios. Pero solo el 2,3% de los usuarios de Twitter tienen 2FA activado.
Esta estadística nos llevó a preguntarnos qué otros estudios existen sobre la adopción de la 2FA, y descubrimos que Excelente artículo de Dark Reading de los resultados de la encuesta de Duo Labs de 2019.
Su investigación sugiere que, aunque cada vez hay más sensibilización de seguridad 2FA - y SMS 2FA, más específicamente - eso todavía no significa que haya crecientes adopción. ¿Por qué?
La seguridad depende del esfuerzo humano
La cuestión obvia es que, como humanos, nos motivan las cosas fáciles, no las que requieren esfuerzo. Y admitámoslo, nadie ha abierto nunca un correo electrónico que anuncie "Estamos habilitando la autenticación de dos factores, esto es lo que hay que hacer a continuación", y haya dicho "¡Sí! Siempre quise hacer eso".
El factor humano en las políticas de seguridad es algo que nuestro CEO Paul McGuire tratará en el último episodio de la serie Podcast sobre seguridad de la SIM.
¿La tesis principal de Paul? Si podemos centrarnos en reducir la fricción y el esfuerzo relacionados con la seguridad, en lugar de endurecerla cada vez más, estaremos en una posición mucho más fuerte como sociedad cada vez más digital.
¿Y si la 2FA no supusiera ningún esfuerzo?
Mientras tanto, los retos de adopción de la 2FA/MFA, por no hablar de la lagunas de seguridad en 2FA basado en SMS- son un gran recordatorio de que la verificación de identidad móvil necesita una renovación.
No es fácil hacerse a la idea de que la protección invisible puede ser segura, pero eso es exactamente lo que ocurre. Autenticación basada en SIM es. Es la misma autenticación que utiliza su teléfono móvil todos los días cuando hace llamadas o se conecta a datos. No tienes que conectarte a tu operador de red cada vez que lo haces: la verificación se realiza sin problemas entre la tarjeta SIM del teléfono y el mástil más cercano.
Hasta hace poco, las comprobaciones de autenticación del número de móvil a nivel de red sólo estaban disponibles para las propias redes móviles o los clientes empresariales. Ahora, IDlayr abre el acceso a los sistemas de autenticación de red mediante API, lo que significa que cualquier aplicación o sitio web que necesite verificar números de móvil puede integrar una verificación invisible para el usuario final.
Cómo empezar
IDlayr está reinventando la identidad en línea para la era móvil, ayudando a bancos y grandes empresas a reducir el fraude y los costes operativos y a mejorar la experiencia del usuario. IDlayr le permite utilizar su número de móvil, en lugar del correo electrónico, para probar su identidad en línea; porque una identidad móvil es más segura, más fácil de usar y siempre está con usted.
Póngase en contacto con programar una demostración con nuestro equipo.