ในโลกของ Cloud ที่ข้อมูลและบริการทั้งหมดอยู่ในระบบออนไลน์ การป้องกันภัยคุกคามไม่ใช่แค่เรื่องของรหัสผ่านอีกต่อไป “Multi Factor Authentication (MFA)” จึงกลายเป็นมาตรฐานความปลอดภัยใหม่ที่ทุกองค์กรไม่ควรมองข้าม ไม่ว่าจะเป็นธุรกิจขนาดเล็กหรือองค์กรระดับใหญ่ MFA คือเส้นแบ่งบาง ๆ ระหว่างความปลอดภัยและความเสี่ยง
Multi Factor Authentication คืออะไร?
Multi-Factor Authentication หรือ MFA คือกระบวนการยืนยันตัวตนของผู้ใช้งานมากกว่า 1 ขั้นตอน โดยต้องใช้ปัจจัยอย่างน้อย 2 อย่างจากประเภทต่อไปนี้:
- สิ่งที่คุณรู้ (Something you know): เช่น รหัสผ่าน, PIN
- สิ่งที่คุณมี (Something you have): เช่น อุปกรณ์ OTP, สมาร์ทโฟน, Token
- สิ่งที่คุณเป็น (Something you are): เช่น ลายนิ้วมือ, สแกนใบหน้า
เป้าหมายคือการลดโอกาสที่แฮกเกอร์จะเข้าถึงระบบได้ แม้จะได้รหัสผ่านไปก็ตาม
ทำไมระบบ Cloud -ขององค์กรต้องใช้ MFA?
ระบบ Cloud เป็นจุดศูนย์รวมของข้อมูลที่สำคัญ ตั้งแต่เอกสารภายใน อีเมล ไปจนถึงระบบบัญชีขององค์กร หากข้อมูลเหล่านี้รั่วไหลหรือถูกเข้าถึงโดยไม่ได้รับอนุญาต อาจสร้างความเสียหายมหาศาลต่อธุรกิจ
ตัวอย่างผลกระทบเมื่อไม่มี Multi Factor Authentication
- การเข้าถึงข้อมูลของพนักงานโดยไม่ได้รับอนุญาต
- การโจมตีแบบ Phishing ที่หลอกให้ผู้ใช้งานกรอกรหัสผ่าน
- การเข้าควบคุมระบบ Cloud Admin Panel โดยแฮกเกอร์
การมี MFA จะเพิ่มระดับความปลอดภัยให้ทุกระบบที่อยู่บน Cloud และช่วยลดความเสี่ยงได้อย่างมีประสิทธิภาพ
วิธีการทำงานของ MFA ที่ช่วยเพิ่มความปลอดภัย
- เข้าสู่ระบบตามปกติ: ผู้ใช้งานใส่ชื่อผู้ใช้และรหัสผ่าน
- ระบบร้องขอยืนยันตัวตนเพิ่มเติม: เช่น OTP ผ่านแอป Authenticator หรืออีเมล
- ยืนยัน และเข้าถึงระบบ: เมื่อยืนยันผ่านอุปกรณ์ที่สองแล้วจึงสามารถเข้าสู่ระบบได้
หลายองค์กรเลือกใช้ MFA ผ่านแอปอย่าง Microsoft Authenticator, Google Authenticator หรือผ่าน SMS เพื่อความสะดวกและปลอดภัยสูงสุด
