4 lý do password sẽ "bay màu" trong tương lai

25/01/2020 13:28
Hiện nay, chỉ mật khẩu không thôi rất khó để bảo vệ tài khoản người dùng, và đa số các vi phạm trên không gian mạng đều xuất phát từ nguyên nhân là mật khẩu yếu hoặc bị đánh cắp.

Trong thời đại của công nghệ quét vân tay và nhận diện khuôn mặt, phương pháp xác thực người dùng bằng mật khẩu ngày nay đang dẫn trở nên lỗi thời và không cần thiết. Về mặt an ninh mạng, việc quản lý mật khẩu yếu kém chính là trung tâm của toàn bộ hệ thống tội phạm mạng. 

Hiện nay, chỉ mật khẩu không thôi rất khó để bảo vệ tài khoản người dùng, và đa số các vi phạm trên không gian mạng đều xuất phát từ nguyên nhân là mật khẩu yếu hoặc bị đánh cắp. Một vụ vi phạm mạng có thể ảnh hưởng đến hàng triệu cá nhân và doanh nghiệp có kết nối với nhau.

Chính vì thế, Diễn đàn Kinh tế Thế giới, hợp tác với Liên minh Xác thực trực tuyến thế giới (FIDO Alliance), gần đây có giới thiệu một nghiên cứu có tên "Passwordless Authentication: The next breakthrough in secure digital transformation" (tạm dịch: Xác thực không dùng mật khẩu: Bước đột phá tiếp theo trong chuyển đổi số an toàn), trong đó có đề cập đến 4 lý do thế giới nên chuyển sang các phương pháp xác thực không dùng mật khẩu khác trong tương lai.

Trải nghiệm người dùng tốt hơn

Xác thực chính là cánh cổng của dịch vụ trực tuyến. Xác thực không dùng mật khẩu chính là việc nhân rộng cách con người trong thế giới thực nhận diện mình bằng cách sử dụng các công nghệ dựa trên các thuộc tính vật lý vốn có của chúng ta, ví dụ như sinh trắc học. 

Điều này thể hiện nỗ lực cải thiện trải nghiệm khách hàng của doanh nghiệp, cũng như giúp giảm các rắc rối thường gặp khi sử dụng phương pháp xác thực bằng mật khẩu như lỗi đánh máy. Trong tương lai gần, người dùng sẽ có thể xác thực thông qua các thiết bị mà họ mang theo mình mọi lúc mọi nơi.

Gia tăng tính bảo mật

Thông tin đăng nhập vào tài khoản ngân hàng hoặc mạng xã hội thường được bán trên chợ đen với giá khoảng 7 USD. Đây không chỉ là vấn đề đối với người dùng cá nhân có danh tính bị xâm phạm - sự gia tăng không kiểm soát của hoạt động tội phạm kỹ thuật số đang đẩy tội phạm mạng toàn cầu đến mức chưa từng thấy và làm xói mòn niềm tin vào các tổ chức chính phủ. 

Nền kinh tế số cũng đang tạo ra các làn sóng tội phạm có tổ chức mới và cực kỳ nguy hiểm cho thế giới.

Xác thực không dùng mật khẩu giúp loại bỏ một danh sách dài các vectơ tấn công, từ nhồi thông tin xác thực (credential stuffing) đến tấn công lừa đảo. Khi các công ty chuyển sang các giải pháp xác thực mới, họ đã ít gặp phải các vi phạm dữ liệu. 

Giải pháp xác thực không dùng mật khẩu không đòi hỏi thông tin cá nhân phải được lưu trữ hoặc truyền qua internet; do đó, nguy cơ gian lận trực tuyến và trộm cắp danh tính được giảm đáng kể. Hơn nữa, hầu hết các xác thực không dùng mật khẩu sử dụng hai yếu tố xác thực riêng biệt, cung cấp các đảm bảo an toàn mạnh mẽ hơn so với một mật khẩu duy nhất.

Cải thiện khả năng tương tác

Khả năng tương tác được cải thiện nhờ các giải pháp xác thực mở ra nhiều giá trị mới. Điều này cho phép người dùng mới truy cập vào một số dịch vụ nhất định, người dùng hiện tại có thể truy cập rộng hơn và cho phép các dịch vụ kỹ thuật số cung cấp cho người dùng những cách mới để giao dịch. 

Phương pháp này sẽ làm giảm đáng kể thời gian xử lý và mở khóa truy cập cho người dùng. Ngoài ra nó còn cho phép tương thích và mở rộng quốc tế.

Các quy định như GDPR có tác động đến các doanh nghiệp phục vụ người dùng châu Âu, bất kể doanh nghiệp đó được đăng ký ở đâu. Xác thực không dùng mật khẩu tạo điều kiện cho việc tuân thủ các quy định quốc tế như vậy, đó là chìa khóa để mở rộng các doanh nghiệp kỹ thuật số qua nhiều khu vực địa lý.

Giảm chi phí

Các doanh nghiệp thường rất vất vả để có thể cân bằng yếu tố bảo mật với thực tế doanh nghiệp. Xác thực không dùng mật khẩu không chỉ giúp cải thiện mức độ bảo mật, trải nghiệm người dùng và khả năng tương tác, nó còn làm giảm chi phí kinh doanh và cải thiện doanh thu bằng cách tăng năng suất và nhận diện thương hiệu.

Theo một khảo sát gần đây, nhân viên dành hơn 10 giờ mỗi năm để quản lý mật khẩu của họ. Điều này tương đương với việc tiêu tốn hơn 5 triệu đô la một năm đối với một công ty gồm 15.000 nhân viên. 

Với các tiêu chuẩn được phát triển bởi Liên minh FIDO, việc quản trị mật khẩu được đơn giản hóa đáng kể - và đáng chú ý nhất là giúp cắt giảm chi phí liên quan đến các trung tâm cuộc gọi. Hai tháng rưỡi là thời gian trung bình mà nhân viên IT của công ty dành để đặt lại mật khẩu nội bộ, với chi phí ước tính lên tới 70 đô la cho mỗi lần đặt lại mật khẩu. Một nghiên cứu khác phát hiện rằng các doanh nghiệp chi 1 triệu đô la hàng năm cho dịch vụ IT Helpdesk cho việc đặt lại mật khẩu và các vấn đề phát sinh liên quan.

Nhìn vào rủi ro không gian mạng toàn cầu, 80% tỉ lệ vi phạm mạng có liên quan đến mật khẩu yếu hoặc bị đánh cắp và chi phí trung bình cho mỗi lần vi phạm là 3,92 triệu đô la. Khi không có mật khẩu để bọn tội phạm đánh cắp, khả năng truy cập trái phép vào mạng của công ty đã giảm đáng kể, do đó phí bảo hiểm cũng thấp hơn.

Nền tảng An ninh mạng và Niềm tin số của Diễn đàn Kinh tế Thế giới (World Economic Forum Platform for Cybersecurity and Digital Trust) luôn chủ động hỗ trợ và kêu gọi các tổ chức trên thế giới chuyển đổi sang các phương thức xác thực không dùng mật khẩu.

Một phương pháp xác thực chính xác và đáng tin cậy chính là nền tảng thiết yếu của niềm tin tin số và sẽ cho phép các tổ chức đảm bảo an ninh mạng trong nền kinh tế số và cuộc cách mạng công nghiệp lần thứ tư. Nói cách khác, xác thực không dùng mật khẩu là một yếu tố quyết định tương lai.

Tin mới

Áp thuế 46%: Hơn 37.000 tấn thủy sản Việt Nam đang trên đường sang Mỹ
8 giờ trước
Theo thống kê sơ bộ của Hiệp hội Chế biến và xuất khẩu thủy sản Việt Nam (VASEP), hiện có khoảng hơn 37.000 tấn thủy sản các loại đang trên đường vận chuyển tới Mỹ; khoảng 31.500 tấn hàng đang dự kiến xuất khẩu trong tháng 4-5 và nhiều đơn hàng đã được ký kết cho năm nay khoàng 38.500 tấn.
Giá vàng mất mốc 3.100 USD/ounce
7 giờ trước
Giá vàng thế giới tiếp tục lao dốc phiên thứ 2 liên tiếp, rời khỏi mức cao kỷ lục 3.100 USD/ounce.
FPT Long Châu chia sẻ về ‘công nghệ số’ tại Diễn đàn nữ lãnh đạo vì sự đổi mới
7 giờ trước
Ngày 3/4, nhân chuyến viếng thăm của Nhà Vua Philippe và Hoàng hậu Mathilde, Đại sứ quán Bỉ đã tổ chức “Diễn đàn nữ lãnh đạo vì sự đổi mới”. Sự kiện nhằm nhấn mạnh vị thế và ghi nhận những đóng góp của phụ nữ trong phát triển kinh tế bền vững, nâng cao chất lượng chăm sóc sức khỏe cộng đồng.
Bị Mỹ đưa dầu thô vào tầm ngắm, xuất khẩu của một quốc gia OPEC lao dốc chỉ trong 1 tháng, khách hàng Trung Quốc, Ấn Độ dần tránh xa
6 giờ trước
Mỹ đã công bố mức thuế 25% đối với những người mua dầu thô và khí đốt của quốc gia này.
SUV điện Mercedes G 580 về Việt Nam: Giá từ 7,75 tỷ đồng, quay xe 360 độ, chạy 473km/sạc, có cả "hàng hiếm" Edition One
5 giờ trước
Đây là mẫu xe thuần điện đầu tiên của dòng xe huyền thoại G-Class.

Tin cùng chuyên mục

Đoàn công tác của Việt Nam sắp sang Mỹ làm việc về vấn đề áp thuế 46%
12 giờ trước
Theo Thứ trưởng Bộ Tài chính Nguyễn Đức Chi, cuối tuần này, đoàn công tác của Việt Nam sẽ sang Mỹ.
Ô tô Honda đồng loạt giảm giá đậm trong tháng 4: Cao nhất 250 triệu đồng, kèm nhiều quà tặng
1 ngày trước
Nhiều mẫu ô tô Honda đang được mạnh tay giảm giá nhằm xả hàng tồn và thu hút người mua.
Thế giới sắp đổ 40.000 tỷ USD để "đãi mỏ vàng" khổng lồ mới: Việt Nam không ngoại lệ!
2 ngày trước
Lĩnh vực này đang dần vượt lên khỏi vai trò là một xu hướng, trở thành lộ trình tất yếu của nhiều nước trên thế giới.
Đang có 96 máy bay, Vietnam Airlines muốn mua thêm 50 chiếc
2 ngày trước
Vietnam Airlines, hãng hàng không quốc gia Việt Nam, đang lên kế hoạch đầu tư lớn để mở rộng đội bay, với dự án mua thêm 50 tàu bay thân hẹp trị giá khoảng 92.800 tỷ đồng.