มีผลสำรวจของ EMA จากความคิดเห็นของผู้บริหารด้าน IT และ Security กว่า 150 ราย พบว่าองค์กรส่วนใหญ่กำลังวางแผนเปลี่ยนวิธีการพิสูจน์ตัวตนโดยไม่พึ่งรหัสผ่าน (Passwordless) เช่น การใช้อุปกรณ์มือถือ, Token แบบซอฟต์แวร์หรือฮาร์ดแวร์, ไบโอเมทริกซ์, Certificate, Authentication Key หรือการวิเคราะห์พฤติกรรมและอื่นๆ

ผลสำรวจที่น่าสนใจในรายงานมีดังนี้
- 90% กล่าวว่าในปีที่ผ่านมาองค์กรของตนเจอปัญหาการละเมิด Password Policy
- เกินกว่าครึ่งหนึ่งเชื่อว่าการใช้วิธีการ Passwordless มีความมั่นคงปลอดภัยมากกว่าการพึ่งพา Password
- One-time Password คือหัวข้อที่ท้าทายที่สุด
- โซลูชันการพิสูจน์ตัวตนผ่านอุปกรณ์มือถือน่าจะถูกประยุกต์ใช้งานจริงได้ง่ายสุดแล้วเทียบกับเทคโนโลยีด้าน identity management อื่นๆ
ทั้งนี้จุดที่น่าสนใจคือการใช้มือถือเพื่อทำการพิสูจน์ตัวตนด้วยไอโอเมทริกซ์น่าจะเป็นสิ่งที่ดีที่สุดกับทั้งสองด้านคือ Deploy ง่ายที่สุด ส่งเสริมประสิทธิภาพในการใช้งาน และมีระดับความมั่นคงปลอดภัยสูง อย่างไรก็ตามหวังว่าจะเกิดขึ้นเร็วๆ นะครับเพราะแต่ละคนจำรหัสกันหลักหลายสิบมานานแล้ว

ผู้สนใจสามารถดูรายงานฉบับเต็มได้ที่นี่
ที่มา : https://www.helpnetsecurity.com/2019/07/08/adopt-new-authentication-solutions/
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






