When a business
considers implementing multifactor authentication, or MFA,
to enhance online VPN or application security,
there are many things to keep in mind.
MFA significantly boosts cybersecurity
by requiring at least two ways to authenticate users
before they can access things
such as your or business network or vital accounts.
These methods include something a person knows,
such as a password, something they have,
such as a smartphone or a token,
or something inherent to them, such as a fingerprint.
Among the first things to consider
are the MFA technology you plan to use,
the cost and installation of the methods you choose,
and who will be required to use MFA.
Top priority for using MFA access
would be system administrators and managers,
who could become prime targets for hackers.
You may also want to include employees
who log into your network from home
or who travel frequently for business.
Prior to implementation, anyone with required to use MFA
should be taught how to use it
and who to contact for help in case of problems.
You'll also want to establish procedures
for reporting lost devices, such as smartphones or tokens,
and how IT will respond to protect accounts,
should the devices fall into the wrong hands.
When choosing an MFA option,
check with your company's existing single sign on provider,
as they may offer MFA solutions,
or search the web for reputable MFA solution companies.
While instituting MFA will require some expenses,
training and ongoing monitoring,
it can protect a business from cyber attacks
that could lead to loss of customer and employee data
or financial information
that could be costly to the future of your business.
Cuando una empresa se plantea
implementar la autenticación multifactor, o MFA,
para mejorar la seguridad en línea, de la VPN
o de las aplicaciones,
hay muchas cosas que hay que tener en cuenta.
La MFA aumenta significativamente la ciberseguridad
al requerir al menos dos formas de autenticar a los usuarios
antes de que puedan acceder a cosas
como su red empresarial o cuentas vitales.
Estos métodos incluyen algo que la persona conoce,
como una contraseña, algo que tienen,
como un smartphone o un token,
o algo inherente a ella, como una huella digital.
Entre las primeras cosas que hay que tener en cuenta
están la tecnología de MFA que se piensa utilizar,
el costo y la instalación de los métodos que se elijan,
y quién tendrá que utilizar la MFA.
La principal prioridad para utilizar el acceso MFA
serían los administradores y gestores de sistemas,
que podrían convertirse en objetivos principales
de los hackers.
También puede incluir a los empleados
que se conectan a su red desde casa
o que viajan frecuentemente por negocios.
Antes de la implementación,
se debe enseñar cómo utilizar el MFA
a toda persona que deba usarla
y a quién dirigirse para obtener ayuda en caso de problemas.
También querrá establecer procedimientos
para informar de la pérdida de dispositivos,
como smartphones o tokens,
y cómo responderá el departamento de TI
para proteger las cuentas,
en caso de que los dispositivos caigan en manos equivocadas.
A la hora de elegir una opción de MFA,
consulte con el proveedor de inicio de sesión único
existente en su empresa,
ya que puede ofrecer soluciones de MFA,
o busque en la web empresas de soluciones de MFA
de buena reputación.
Aunque instituir la MFA requerirá algunos gastos,
entrenamiento y supervisión continua,
puede proteger a una empresa de ciberataques
que podrían conducir a la pérdida
de datos de clientes y empleados
o de información financiera
que podría ser costoso para el futuro de su empresa.