
Autenticação

Proteger o acesso aos dados e verificar as identidades dos utilizadores que solicitam esse acesso é fundamental para qualquer iniciativa de segurança. Originalmente, a autenticação do utilizador era utilizada principalmente para proteger o acesso remoto aos dados da empresa, mas existem agora outras razões para a necessidade crescente de uma autenticação forte em toda a organização.
O acesso à informação em tempo real oferece vantagens em termos de novas oportunidades de negócio, eficiência de custos e serviço ao cliente. Cada vez mais empresas reconhecem este facto e oferecem cada vez mais portais de clientes baseados na Web e aplicações comerciais que permitem aos seus clientes gerir as suas contas 24 horas por dia. O acesso móvel - especialmente através de smartphones - proporciona aos clientes um acesso equivalente e, muitas vezes, uma funcionalidade ainda melhor através das suas aplicações personalizadas.
O status quo da autenticação
Apesar do facto de a autenticação apenas por palavra-passe oferecer uma segurança inadequada, a utilização de uma única palavra-passe continua a ser o método mais comum de verificação da identidade do utilizador. No entanto, este método, outrora considerado „gratuito“, incorre em elevados custos administrativos e de apoio ao longo do tempo. De acordo com o Help Desk Institute, cerca de 30% de todas as chamadas para o serviço de assistência estão relacionadas com a reposição de senhas, o que custa entre 25 e 50 euros por chamada.

Com o aparecimento constante de novas soluções de autenticação no mercado, as organizações enfrentam um verdadeiro desafio quando se trata de escolher uma estratégia adequada para uma autenticação forte. O acesso aos recursos internos da empresa continua a ser protegido principalmente por componentes de autenticação de hardware. No entanto, a mobilidade dos funcionários e a utilização de smartphones e tablet PCs estão a levar a uma necessidade crescente de componentes de autenticação de software. Para portais com acesso de clientes, a autenticação baseada no risco ou no conhecimento é normalmente utilizada como mecanismo de segurança, uma vez que é de fácil utilização e facilmente escalável para um grande número de utilizadores.