Et stærkt password er ikke nok. Passwords bliver lækket, gættet og stjålet — det er et faktum. Multifaktorgodkendelse (MFA) tilføjer et ekstra lag, der blokerer angreb selv når passwordet er kompromitteret.
Hvad er MFA?
MFA kræver to eller flere faktorer for at logge ind: noget du ved (password), noget du har (telefon, hardware-nøgle) eller noget du er (fingeraftryk, ansigt). Det betyder, at en angriber med dit password stadig ikke kan logge ind.
Hvor effektivt er det?
Microsoft rapporterer at MFA blokerer 99,9% af automatiserede kompromitteringsforsøg. Det er den enkelt mest effektive sikkerhedskontrol du kan implementere — og det koster næsten ingenting.
Hvilke apps skal beskyttes af MFA?
- Microsoft 365 og e-mail (absolut prioritet)
- VPN og fjernadgang
- Banksystemer og regnskab
- CRM og ERP-systemer
- Cloud storage (OneDrive, SharePoint)
Hvilken MFA-metode er bedst?
Microsoft Authenticator-appen er den anbefalede løsning for Microsoft 365. Den er gratis, nem at bruge og understøtter number matching der beskytter mod MFA fatigue-angreb. SMS-baseret MFA er bedre end ingenting, men er sårbar over for SIM-swapping.
Implementering
En MFA-udrulning for 10–50 brugere tager typisk 2–4 timer med den rette planlægning. Netdk håndterer udrulning som del af onboarding eller som et selvstændigt projekt.