نظرة عامة
أدركت إحدى بلديات المدن الأمريكية المخاطر المتزايدة للتهديدات الإلكترونية والحاجة إلى تحديث ضوابطها الأمنية — لا سيما فيما يتعلق بوصول موظفي الحكومة إلى محطات العمل. لجأت المدينة إلى Credenti تجربة مصادقة بدون كلمة مرور تعتمد على الشارات باستخدام Credenti Tap كطريقة تسجيل الدخول الأساسية و Credenti Auth كطريقة بديلة للتحقق متعدد العوامل عند الحاجة. وقد أتاح هذا النهج وصولاً متسقاً عبر الأقسام، حتى في حالات عدم الاتصال بالإنترنت، بينما ساعد المدينة في الحصول على خصم على التأمين الإلكتروني.
التحدي
- لا يُسمح باستخدام الهواتف الشخصية: تم تقييد استخدام MFA على الأجهزة الصادرة عن المدينة بسبب متطلبات الموارد البشرية والامتثال.
- الارتباك حول المصادقة الثنائية عبر الرسائل القصيرة: أخطأ المستخدمون في تمييز الرسائل المشروعة عن الرسائل الاحتيالية، مما أدى إلى انخفاض الثقة في المصادقة عبر الرسائل القصيرة.
- طرق وصول غير متسقة: اعتمدت الإدارات على أنظمة مختلفة مثل أجهزة التحكم عن بعد، مما جعل التحكم في الوصول مجزأً وصعب الإدارة.
- تسجيل الدخول إلى أجهزة الكمبيوتر المحمولة دون اتصال بالإنترنت: الأجهزة غير المتصلة مباشرة بشبكة Wi-Fi تتطلب تجاوزات إدارية غير آمنة لتسجيل الدخول.
- متطلبات التأمين الإلكتروني: كان من الضروري تطبيق إجراءات MFA الإدارية بالكامل للحصول على خصومات على أقساط التأمين.
الحل
- Credenti Tap المعروف سابقًا باسم TecTANGO): شارات مزودة بتقنية RFID تُستخدم للوصول إلى أجهزة الكمبيوتر المكتبية والمباني — دون الحاجة إلى هاتف.
- Credenti Auth (المعروف سابقًا باسم TecMFA): قدمت Okta TOTP والإشعارات الفورية ميزة MFA الاحتياطية على الأجهزة الصادرة عن المدينة.
- تم تمكين الوصول دون اتصال: يمكن للأجهزة المصادقة دون الحاجة إلى اتصال بالإنترنت عند التشغيل.
- تطبيق MFA الإداري: تم تطبيق MFA على جميع الحسابات المميزة لتلبية متطلبات السياسة والتدقيق.
- التطبيق التدريجي عبر الإدارات: تم نشره من مبنى البلدية إلى المرافق العامة والأشغال العامة في إطار تطبيق خاضع للرقابة.
النتائج
- تعزيز الأمن: أدى تطبيق المصادقة المتعددة (MFA) بشكل متسق عبر الأقسام إلى تعزيز الحماية المادية والرقمية.
- تجربة تسجيل دخول سلسة: أعرب الموظفون عن تقديرهم لبساطة تسجيل الدخول بنقرة واحدة مع طرق بديلة اختيارية.
- خصم على التأمين الإلكتروني: حققت المدينة تخفيضًا بنسبة 10% في أقساط التأمين من خلال التطبيق الكامل لبروتوكول MFA.
- تقليل تكاليف الدعم: تم القضاء على الالتباس حول SMS MFA، مما أدى إلى تقليل عدد طلبات الدعم الفني.
- لا مزيد من متاعب توزيع واستبدال أجهزة التحكم عن بعد: قضت تقنية RFID على متاعب توزيع واستبدال أجهزة التحكم عن بعد.
"لقد وفرت لنا حلول RFID و MFA المكتبية منCredentiما كنا بحاجة إليه — أمانًا دون أي عوائق تشغيلية. وقد نجحت هذه الحلول في جميع الأقسام، حتى في حالة عدم الاتصال بالإنترنت."
— مدير أمن تكنولوجيا المعلومات، بلدية مدينة أمريكية