اگر هنگام نوشتن ایمیلهای پیگیری تا حدودی احساس ناراحتی میکنید، تنها نیستید. بسیاری از بازاریابان به یک دلیل واضح نمیدانند چگونه با ایمیلهای پیگیری برخورد کنند:...
هرچه تعداد بیشتری از ما ترجیح میدهیم بخشهای مهمی از زندگی شخصی و حرفهای خود را در حال حرکت انجام دهیم، ارتباط برقرار کردن به صورت دیجیتالی تقریباً به یک ضرورت برای زندگی روزمره ما تبدیل میشود. چه خرید یک جفت کفش جدید با استفاده از تلفن همراهمان باشد و چه چک کردن ایمیلهای کاریمان در حالی که بیرون از خانه هستیم، فرصتهایی که دنیای دیجیتال دائماً در اختیار ما قرار میدهد، عملاً بیحد و مرز هستند.
با این وجود، این میتواند چالشهای جدیدی را نیز به همراه داشته باشد که باید از آنها آگاه باشیم. بدون شک، اصلیترین آنها امنیت است. از یک طرف، تعداد افرادی که به اطلاعات محرمانه - مانند پیامهای ایمیل - از طریق دستگاههای دیجیتال دسترسی دارند، رو به افزایش است، در حالی که از سوی دیگر، شاهد افزایش مجرمان سایبری هستیم که آماده سوءاستفاده از این موقعیتهای بالقوه آسیبپذیر برای سرقت دادهها، پول و هویت هستند.
و اگرچه این سناریو ممکن است فاجعهبار به نظر برسد و باید نگرانکننده باشد، اما این نیز درست است که میتوانید اقداماتی را برای محافظت از اطلاعاتی که حسابهای ایمیل شخصی و حرفهای شما ذخیره میکنند، انجام دهید. پاسخ در احراز هویت چند عاملی (MFA) نهفته است. تعدادی از ... جایگزینهای میلچیمپ که MFA را برای ایمیل ارائه میدهند.
آشنایی با احراز هویت اولیه
به جای اینکه مستقیماً به موضوع احراز هویت چندعاملی بپردازیم، فکر کردیم لازم است توضیح دهیم که احراز هویت چیست، چرا مهم است و چگونه کار میکند. وقتی در مورد احراز هویت صحبت میکنیم، منظورمان صرفاً فرآیند بررسی این است که شما واقعاً همان کسی هستید که میگویید.
این امر ضروری است، به خصوص اگر مجبور باشید به دادههای محرمانه - مانند دادههای موجود در یک پایگاه داده ایمیل - دسترسی داشته باشید یا در یک وبسایت خاص وارد حساب ایمیل خود شوید. برای اطمینان از اینکه فقط فرد مناسب به نوع صحیح سیستمها و اطلاعات دسترسی دارد، لازم است ثابت شود که آنها مالک قانونی آن حساب هستند.
با احراز هویت استاندارد، میتوانید نام کاربری و رمز عبوری را که هنگام باز کردن آن حساب ایجاد کردهاید، وارد کنید. به نظر میرسد به اندازه کافی آسان است، درست است؟ به همین دلیل است که روشهای احراز هویت سنتی بسیار مستعد شکست و ایجاد مشکلات امنیتی هستند.
تنها کاری که برای دسترسی شخص دیگری به حساب کاربری شما لازم است انجام دهد این است که ایمیل شما را بداند - که پیدا کردن آن نسبتاً ساده است - و رمز عبور شما را حدس بزند. هکرهای باتجربه میتوانند حتی پیچیدهترین رمزهای عبور را هم بشکنند، که به آنها امکان دسترسی به بخشهایی را میدهد که قطعاً نباید وارد آنها شوند.
از آنجا که این نوع احراز هویت بسیار ناکارآمد است، کاربران آنلاین بیشتر و بیشتری به دنبال روشی بسیار قویتر و مطمئنتر هستند: احراز هویت چند عاملی (MFA).
احراز هویت چند عاملی (MFA) چیست؟
به عبارت ساده، احراز هویت چند عاملی (که اغلب به عنوان احراز هویت دو عاملی نیز شناخته میشود) یک لایه اضافی به امنیت سایبری شما اضافه میکند. این استراتژی مستلزم آن است که شما هویت خود را حداقل از دو طریق، از جمله ارائه رمزهای عبور، پاسخ به سؤالات خاص و موارد دیگر، اثبات کنید.
چرا MFA بسیار مهم است؟ مزایای اصلی که باید در نظر گرفته شوند
مزایای زیادی وجود دارد که هم افراد و هم شرکتها میتوانند از طریق MFA به آن دست یابند. در ادامه، برخی از مهمترین آنها را بررسی خواهیم کرد.
سلامت رمز عبور را بهبود میبخشد
اگر صرفاً برای محافظت از محرمانهترین و ضروریترین حسابهای ایمیل خود به رمزهای عبور تکیه میکنید، اشتباه بزرگی مرتکب میشوید که ممکن است هزینههای زیادی برای شما داشته باشد. دلیل این امر این است که رمزهای عبور اغلب به اشتراک گذاشته میشوند، دوباره استفاده میشوند و حتی میتوانند توسط مجرمان سایبری حدس زده شوند.
اگرچه رمزهای عبور حذف نمیشوند، اما رویکرد MFA به امنیت سایبری شما به این معنی است که سلامت و اثربخشی آنها بسیار بالاتر و محافظتشدهتر از زمانی است که فقط از رمزهای عبور استفاده میکنید.
امنیت کلی را افزایش میدهد
امنیت پیشرفته یکی از مهمترین مزایای MFA است. هکرها ممکن است بتوانند با شکستن رمز عبور به حساب ایمیل شخصی نفوذ کنند. با این حال، اگر آنها نیاز به ارائه اطلاعات بیشتر یا مدرک هویت داشته باشند، بازی برای آنها ناگزیر پیچیدهتر خواهد شد.
با ورود یکپارچه (SSO) کار میکند
اگر به نظر میرسد احراز هویت چندعاملی (MFA) کاری پیچیده و زمانبر است، از شنیدن این خبر خوشحال خواهید شد: احراز هویت چندعاملی میتواند در برنامههای خاص گنجانده شود و با ورود یکپارچه (single sign-on) ادغام شود. این بدان معناست که کاربران نیازی به ایجاد رمزهای عبور مختلف برای همه برنامههایی که استفاده میکنند یا برای حسابهای ایمیل مختلف خود نخواهند داشت، در حالی که همزمان از سطح امنیتی بسیار قویتری برخوردار هستند.
به تضمین انطباق با مقررات کمک میکند
برخی صنایع، مانند خدمات مالی، مراقبتهای بهداشتی و بیمه، که تنها چند نمونه از آنها هستند، در مورد حریم خصوصی و امنیت دادهها به شدت تحت نظارت هستند. این امر، MFA را به یک امر بدیهی تبدیل میکند، زیرا به اطمینان از دسترسی فقط کاربران مجاز به دادهها و سیستمهای خاص کمک میکند.
به راحتی قابل مقیاس پذیری است
اگر شرکت شما در حال گذراندن یک فرآیند رشد بزرگ است، خوشحال خواهید شد که بدانید MFA میتواند راهی فوقالعاده برای تقویت کل سیستمها و شبکههای شما باشد و همزمان به شما در صرفهجویی در زمان و هزینه کمک کند. به عنوان مثال، با ترکیب MFA با SSO، نیاز به ایجاد چندین رمز عبور را از بین خواهید برد که به نوبه خود فرآیند ورود به ایمیل را سرعت میبخشد، تجربه کاربری را بهبود میبخشد و فشار را از روی بخش فناوری اطلاعات شما برمیدارد.
میتواند با موارد کاربری مختلف سازگار شود
آیا میدانستید که دادههایی مانند آدرس IP و موقعیت جغرافیایی میتوانند در MFA تطبیقی استفاده شوند؟ دلیل این امر این است که چنین موقعیتهایی اغلب نیاز به امنیت بیشتر دارند و این دقیقاً همان چیزی است که MFA به شما ارائه میدهد. به آن به عنوان راهی برای تشخیص ایمیلهای معتبر از ایمیلهای اسپم فکر کنید و به شما کمک میکند تا بر اساس آن اقدام کنید.
امنیت دستگاههای تلفن همراه را تقویت میکند
افراد بیشتری شروع به دسترسی و استفاده از حسابهای ایمیل حرفهای خود در حال حرکت کردهاند. این بدان معناست که دستگاههای تلفن همراه دیگر صرفاً برای اهداف شخصی استفاده نمیشوند، بلکه به ابزارهای واقعی برای بهرهوری و سودآوری تبدیل شدهاند. به همین دلیل، اطمینان از اینکه دستگاههای تلفن همراه ما همیشه کاملاً محافظت میشوند، بسیار مهم است.
این چیزی است که MFA به شما امکان انجام آن را میدهد، به خصوص اگر تصمیم به ادغام آن با SSO بگیرید. با انجام این کار، میتوانید به هر ایمیلی که نیاز دارید، از هر کجا و در هر زمان، با آرامش خاطر دسترسی داشته باشید که فقط شما به آن اطلاعات دسترسی دارید.
بسیار قابل تنظیم است
یکی دیگر از دلایل عالی، اما اغلب دست کم گرفته شده، برای انتخاب MFA این است که امکان شخصیسازی زیادی را فراهم میکند. چه احراز هویت بیومتریک را ترجیح دهید و چه پاسخ به سوالات شخصی، با MFA میتوانید یک تجربه کاربری بسیار روان و سفارشی ارائه دهید.
وزارت امور خارجه: چالشهای اصلی آن چیست؟
اگر ادعا کنیم که MFA یک علم بینقص است، دروغ گفتهایم. اگر تصمیم به پذیرش MFA دارید، باید از برخی چالشهای بالقوهای که ممکن است با آنها روبرو شوید، آگاه باشید - در زیر برخی از مهمترین آنها به همراه نکات عالی برای غلبه بر آنها آورده شده است.
دشواری در افزایش نرخ پذیرش
درست مانند بسیاری از موقعیتهای مرتبط با فناوری، جلب رضایت کاربران ایمیل شما هنگام پیشنهاد پیادهسازی MFA همیشه آسان نیست. دلیلش چیست؟ اکثر مردم بر این باورند که تمام لایههای امنیتی اضافه شده برای دسترسی به چیزی مانند یک حساب ایمیل، غیرضروری و زمانبر هستند.
چگونه این مشکل را برطرف کنیم
برای غلبه بر پیچیدگیهای ادراکشدهی MFAها، میتوانید از دو جبهه اقدام کنید. از یک سو، باید کارمندان خود را در مورد اهمیت داشتن MFA آموزش دهید (همانطور که ممکن است با ... انجام داده باشید). پروتکل های ایمیل) ، ضمن اینکه به آنها نشان میدهد که کل فرآیند چقدر سریع و آسان است. از سوی دیگر، شما باید نوع مناسب روش و فناوری MFA را انتخاب کنید تا احراز هویت کاربر تا حد امکان سریع، ساده و بدون دردسر باشد.

تصویر از dataprot.net گرفته شده است
حملات فیشینگ خودکار
اگرچه MFA احتمال حمله فیشینگ علیه کسب و کار شما را به شدت کاهش میدهد، اما متأسفانه آن را به طور کامل از بین نمیبرد. این امر به ویژه در مورد حملات فیشینگ خودکار صادق است که متأسفانه، یک اتفاق بسیار رایج در جرایم سایبری مرتبط با ایمیل است.
چگونه این مشکل را برطرف کنیم
شما باید به کارمندان خود در مورد نحوه شناسایی تلاشهای فیشینگ بالقوه و همچنین نحوه واکنش سریع در صورت مشاهده آنها آموزش دهید. همچنین، به آنها یادآوری کنید که فقط ایمیلهای جعلی را باز کنند. لینکهای امن در ایمیلها، و هر چیز عجیب یا مشکوکی را فوراً به مدیر مستقیم خود گزارش دهند.
گزارش با تأخیر در مورد نگرانیهای امنیتی
آیا میدانستید که شناسایی اکثر رخنههای امنیتی تا ۲۰۰ روز طول میکشد؟ تصور کنید که این موضوع چقدر میتواند فاجعهبار باشد، به خصوص برای شرکتی که در صنعتی با مقررات سختگیرانه فعالیت میکند. به همین دلیل بسیار مهم است که هر زمان یکی از کارمندان شما مورد مشکوکی را مشاهده کرد، فوراً اقدام کند و آن را به شما گزارش دهد.
چگونه این مشکل را برطرف کنیم
همانطور که اگر قصد دارید به صورت جهانی گسترش پیدا کنید، ممکن است کارکنان خود را برای تضمین کیفیت محلیسازی ثبتنام کنید، باید آموزشهایی را نیز برای شناسایی نگرانیهای امنیتی ارائه دهید. حتماً تمام نیروی کار خود را برای تشخیص رایجترین علائم نقض امنیتی، به ویژه حسابهای ایمیل آسیبدیده، آموزش دهید. این موارد اغلب شامل موارد زیر است:
- تغییر ناگهانی رمزهای عبور
- دریافت ایمیلهای فیشینگ
- اعلان تلاشهای ورود به سیستم از آدرسهای IP یا مکانهای ناشناخته

منبع تصویر: darkreading.com
انواع روشهای MFA
همه MFA های ایمیلی به طور یکسان ایجاد نشدهاند. در زیر برخی از محبوبترین انواع روشهای MFA که در حال حاضر موجود هستند، آورده شده است. آشنایی با همه آنها به شما کمک میکند تا بفهمید کدام یک برای نیازهای منحصر به فرد شما مناسبتر است.
برنامه های احراز هویت
برنامههای احراز هویت از الگوریتمهای مبتنی بر زمان برای تأیید هویت کاربران و اعطای دسترسی به آنها به یک سیستم استفاده میکنند.
لینکها یا کدهای ایمیل
با این روش MFA، یک لینک یا کد منحصر به فرد به آدرس ایمیل شما ارسال میشود (موارد زیر را بررسی کنید). خط موضوع ایمیل to ensure,en پیام را از دست ندهید).
کلید امنیتی هویت آنلاین سریع (FIDO2)
این روش MFA با اتصال یک درایو USB یا یک دستگاه NFC به یک سیستم برای تأیید هویت کاربر کار میکند.
توکنهای نرمافزاری OATH
این توکنها که به صورت مبتنی بر زمان یا مبتنی بر رویداد پیکربندی میشوند، بر اساس الگوریتم HOTP RFC 4226 هستند.
SMS
گاهی اوقات، حتی یک پیامک ساده میتواند به عنوان یک روش MFA قابل اعتماد و مؤثر برای ایمیل عمل کند. به طور کلی، سیستمها رمزهای عبور احراز هویت را از طریق پیامک ارسال میکنند، بدون اینکه کاربران را ملزم به دانلود برنامه یا عضویت در یک سرویس کنند.
کارتهای هوشمند
کارتهای هوشمند مانند کلیدهای سنتی کار میکنند و به افراد امکان دسترسی به مکانهای خاص - چه آنلاین و چه آفلاین - را میدهند.
کیتهای توسعه نرمافزار توکن نرم (SDK)
این روش برای احراز هویت یک دستگاه تلفن همراه به فرآیندهای رمزنگاری متکی است.
تشخیص صدا
با این روش MFA، صدای کاربران ضبط، ذخیره و برای احراز هویت آنها هنگام ورود به برنامهها یا وبسایتها استفاده میشود.
نحوه پیادهسازی MFA برای ایمیل در شرکت شما
حال بیایید نگاهی بیندازیم که چگونه، در عمل، میتوانید MFA را برای ایمیل در سراسر کسبوکار خود پیادهسازی کنید.
راهکار MFA خود را انتخاب کنید
اول از همه: شما باید یکی از راهحلهای متعدد احراز هویت چندعاملی (MFA) موجود در حال حاضر را انتخاب کنید. اگر کارمندان شما مرتباً از دستگاههای تلفن همراه استفاده میکنند، انتخاب یک برنامه احراز هویت آماده برای موبایل میتواند ایده خوبی باشد.
ابتدا MFA را برای حسابهای کاربری ادمین خود پیادهسازی کنید
قبل از اینکه MFA را به کل نیروی کار خود تعمیم دهید، منطقی است که از حسابهای ایمیل مدیران خود شروع کنید. دلیل این امر این است که، به طور کلی، این حسابها هستند که در برابر حملات سایبری خارجی آسیبپذیرترند، زیرا معمولاً حاوی اطلاعات بسیار حساستری هستند.
رویکردی در سطح کل شرکت اتخاذ کنید
پس از اطمینان از اینکه همه حسابهای کاربری ادمین شما دارای MFA هستند، باید به سرعت به سراغ ایمنسازی بقیه ایمیلهای نیروی کار خود بروید. برای اطمینان از اینکه امنیت بالاتر دادهها به ضرر تجربه کاربری یا بهرهوری تمام نشود، به یاد داشته باشید که از یک راهکار MFA یکسان در سراسر سازمان خود استفاده کنید.
ابزار MFA انتخابی خود را به عنوان یک مغز مرکزی در نظر بگیرید، جایی که تمام سیستمها و برنامههای شما به عنوان انتهای عصبی یک شبکه عصبی عمل میکنند (برای کشف دقیق اینجا را بخوانید) شبکه عصبی چیست؟).
به ارتباط و ارائه پشتیبانی ادامه دهید
فرآیند اجرا ممکن است پیچیده باشد و ممکن است با مقاومت یا شکایتهایی از سوی کارکنان خود مواجه شوید. بنابراین، بسیار مهم است که همیشه ارتباط خود را با آنها حفظ کنید و همچنان از کارکنان خود بخواهید که بازخورد خود را ارائه دهند، ضمن اینکه آنها را تشویق کنید که در صورت مواجهه با هرگونه مشکلی، درخواست پشتیبانی کنند.
برنامههای قدیمیتر خود را نیز ایمن کنید
بیشتر شرکتها، حتی شرکتهای بسیار پیشرفته در حوزه فناوری، تمایل دارند مجموعهای از سیستمهای قدیمی یا برنامههای سفارشی داشته باشند که از روش MFA شما پشتیبانی نمیکنند. اگر این مورد در مورد شرکت شما نیز صدق میکند، آنها را نادیده نگیرید: این ممکن است شما را در موقعیت خطرناکی قرار دهد.
در عوض، ارتقا یا بهروزرسانی آنها یا در صورت عدم امکان، حذف کامل آنها را در نظر بگیرید. و به یاد داشته باشید: از این به بعد، تمام سیستمها و برنامههای جدید شما باید از راهحل MFA انتخابی شما پشتیبانی کنند.
برای مقابله با چالشهای جدید آماده باشید
در حالی که خود و تیمتان را برای این تغییر اساسی و احتمالاً عظیم در روشهای کاریتان آماده کردهاید، باید در کل فرآیند و پس از آن، ذهنی باز داشته باشید، زیرا چالشها و مشکلات جدید همیشه در کمین هستند.
برای مثال، برخی از کارمندان شما ممکن است اشتباهاتی مرتکب شوند که میتواند سیستم شما را به خطر بیندازد، مانند گم کردن یک کارت یا کلید مهم، یا قفل شدن سیستم در مواقعی که نیاز فوری به دسترسی دارند. در این شرایط، باید آرامش خود را حفظ کنید و از سرزنش افراد خاص، به خصوص هنگام مطرح کردن مشکل در ملاء عام، خودداری کنید.
در عوض، سازماندهی آموزشهای بیشتر را در نظر بگیرید و اگر یکی از کارمندان شما به ویژه با مدیریت روابط عمومی ایمیل مشکل دارد، از او بپرسید که آیا مایل است همزمان با آشنایی بیشتر با راهحل جدید، توسط یک رهبر تیم یا مدیر خط پشتیبانی شود.
آمادهاید سیستمهایتان را ضد گلوله کنید؟
اطمینان از اینکه تمام اطلاعات شخصی و حرفهای شما همیشه ایمن هستند، بسیار مهم است، به خصوص که امروزه تعداد بیشتری از افراد طیف گستردهای از اقدامات ضروری (و ظریف) را با دستگاههای دیجیتال انجام میدهند.
در این راهنما، بررسی کردیم که چگونه احراز هویت چند عاملی (MFA) برای ایمیل میتواند به افراد و شرکتها کمک کند تا به امنیت و محافظت بیشتر دادهها در برابر حملات سایبری خارجی دست یابند. اگرچه اتخاذ یک راهکار MFA برای اولین بار ممکن است کاری دلهرهآور به نظر برسد و حتی ممکن است با مقاومت برخی از کاربران ایمیل خود مواجه شوید، به یاد داشته باشید که در اینجا چیزهای بسیار بیشتری در معرض خطر است.
یعنی دادهها، پول و هویت افراد که میتوانند در ... گنجانده شوند. لیست های ایمیل، برنامههای مالی، خدمات اشتراک و موارد دیگر. به همین دلیل است که MFA باید برای کاربران خصوصی و حرفهای بدیهی باشد.
