Kimlik Doğrulamanın Ötesine Geçmek – Siber Güvenlik Dergisi


Kullanıcı Kimlik Doğrulama B2C

Kimberly Biddings, Ürün Başkan Yardımcısı, BIO-key International

Şirketler, kendilerini güvende tutmak için çok faktörlü kimlik doğrulama (MFA) yöntemleri aradıkça, çalışanların ve müşterilerin kimliğinin doğrulanmasında farklı zorluklar olduğunu keşfederler. Temel olarak güvenlik tarafından yönlendirilen çalışan erişiminin aksine, müşteriler bir kuruluşun gelir akışını temsil eder ve bu tür şirketlerin müşteri yolculuğuna hitap eden kimlik doğrulama yöntemlerine ihtiyacı vardır. 2022 Gartner anketi ile sorunsuz bir kimlik doğrulama sürecine duyulan ihtiyaç hiç bu kadar güçlü olmamıştı. Şirketlerin %86’sı müşteri deneyimine göre rekabet ediyor. Bir müşterinin bir şirketin çevrimiçi veya dijital hizmetleriyle etkileşime girerken attığı ilk adım, genellikle oturum açmaktır. Bu ilk erişim noktası, bir şirketin müşterileriyle yaptığı ilk izlenim olur ve uygulama, web sitesi veya hizmet ne kadar iyi çalışırsa çalışsın, müşteriler oturum açma sorunları nedeniyle uzaklaşabilir. Yüksek düzeyde güvenlik ve sorunsuz bir müşteri yolculuğu sağlamak için ne gerektiğini anlamak, bir şirketin tutarlı bir müşteri tabanı ve gelir oluşturma ve elde tutma becerisi için çok önemlidir.

Kolaylık – Müşteri Etkileşimlerinin Arkasındaki İtici Güç

Müşteriler, teknoloji konusunda bilgili gençlerden dijital ortamda büyümemiş yaşlı nesillere kadar çok farklı teknolojik yeterlilik seviyelerine sahip çok çeşitli bir insan grubudur. Hepsi kolaylık tarafından yönlendirilir. Bir şirket tarafından kullanılan herhangi bir kimlik doğrulama yöntemi, müşterinin teknik geçmişine bakılmaksızın sezgisel, basit ve hızlı olmalıdır. Aynı zamanda, işletmelerin müşterilerine sunabileceği, çalışanlarına kıyasla daha az güvenli seçenek vardır. Örneğin, bir işletmede müşteri (B2C) etkileşiminde donanım belirteci gibi yöntemleri uygulamak pratik değildir ve elverişsizdir. Çalışanlara yeni ekipman verilebilir veya yeni sistemler öğrenmeleri beklenebilir, ancak bu, zaten sahip olduklarına dayalı kimlik doğrulama yöntemlerine çok fazla güçlük çekmeden ihtiyaç duyan müşteriler için büyük bir engeldir.

Müşterilerin güvenlik adına erişim ayarlama sürecinde giderek daha fazla adım atma olasılığı ile birlikte, kolaylık ve güvenlik için yapılan ödünleri çevreleyen daha büyük bir kamu bilinci gelişiyor gibi görünüyor. Şirketler, bunu anlarken müşterinin hissettiği risk seviyesinin farkında olmalıdır. Örneğin, 10 müşteriden 8’i dijital güvenliğin finansal kurumlarına güvenme yeteneklerini doğrudan etkilediğini söylüyor, yüksek düzeyde güvenin gerekli olduğu bir alan. Ancak, daha az riskli ortamlarda, bir müşterinin güvenlik adına rahatsızlık duyma isteği ortadan kalkar.

Müşteri Ağrı Noktalarını Çözme

Müşterilerin talep ettiği hem güvenlik hem de rahatlığı karşılayan bir sistem kurmak için müşteri yolculuğunda dikkate alınması gereken iki önemli yer, kayıt ve MFA yöntemleri vardır.

Kayıt kolaylığı. Müşteriler, kayıt sırasında telefonda veya şahsen bulunmaları, sosyal güvenlik kartı veya pasaport gibi belgeler sağlamaları ve parmak izi veya yüz gibi biyometrik bir ölçüm almaları gereken bir banka gibi bir şey için daha katı protokollere tolerans göstermeye istekli olabilir. tarama. Amazon hesabınıza erişmek veya bir akış hizmetinde oturum açmak gibi daha düşük bahisli ortamlara erişim için kolaylık faktörünün çok daha yüksek olması gerekir. Kendi kendine kayıt anahtardır. Müşterilerin kendi kimlik doğrulama yöntemlerini kaydetmeleri için bir yönteme sahip olmak, müşteri için daha fazla özerklik, bir yönetici beklemeye gerek yok ve bir sisteme daha hızlı erişim anlamına gelir.

Farklı MFA yöntemleri. MFA, güvenlik için standart haline geldi, MFA sistemleri tarafından durdurulan ihlallerin tahmini %90’ı ile. Ancak tüm MFA eşit olarak oluşturulmaz. Çoğu hala bir parola kullanıyor olsa da, bu parolayı hatırlaması gereken ve parolalar çalınabileceği veya paylaşılabileceği için özellikle güvenli olmayan müşteriler için sakıncalıdır. Diğer seçenekler arasında tek seferlik parolalar (OTP’ler) veya biyometrik ölçümler bulunur. OTP’ler güvenliyken, şifreyi göndermek için bir hücresel şebekeye erişim gerektirir ve bu, seyahat eden veya hizmet dışı olan kullanıcılar ile telefonu olmayan müşteriler için sorunlara neden olabilir. Göre Kullanıcı Kimlik Doğrulaması için Gartner Market Kılavuzu, müşterilerin %50’si telefon tabanlı kimlik doğrulama yöntemlerini kullanmakta zorlanacak. Biyometrik yöntemlerin rahatlığını yenmek zordur. Kullanıcıların hiçbir şey hatırlamaları, herhangi bir şey taşımaları veya bir parola girmeleri gerekmez, avuç içi veya parmak izi taraması gibi kendilerine özgü bir şey aracılığıyla kendilerini kullanıcı olarak yetkilendirebilirler.

Doğru, Güvenilir Biyometri

Biyometri, müşterilerin ihtiyaç duyduğu rakipsiz kolaylık ve tutarlı deneyimi sağlar. Bir şifreyi hatırlamaya veya yeni bir cihaz satın almaya gerek yoktur, kayıt hızlı ve kolay olabilir ve yüksek düzeyde güvenlik sağlanabilir. Biyometriyi müşteri yolculuğunda mümkün olan en iyi şekilde kullanmak için şirketler için birkaç husus var. Birincisi kayıt, yani müşterinin kaç cihaza erişmesi gerekiyor? Marketler gibi işletmeler, müşterilerin farklı dijital kayıtlara erişmesi gerekebileceği otomatik ödeme sistemlerine doğru ilerlerken, müşterilere cihazlar arasında erişim sağlamak için tek bir kayda izin vermek önemlidir. Kendi kendine kaydolma kolay olsa da, bunu sık sık yapmak, rahatlığını büyük ölçüde azaltır. Kimliğe bağlı biyometride (IBB) kullanılan yöntem gibi merkezi olarak kaydedilmiş ve depolanmış bir biyometriye sahip olmak, müşterilerin cihazlar ve konumlar arasında erişimine izin vererek kayıt yorgunluğunu azaltır ve müşterilere herhangi bir kimlik doğrulama sırasında tutarlı bir oturum açma deneyimi sağlar.

Sonrası erişim kolaylığı. Biyometrik ölçüm almanın tüm yöntemleri eşit yaratılmamıştır ve müşteri için oturum açma hataları ve kilitlenmelerden daha sinir bozucu çok az şey vardır. Yüksek kaliteli kameralar kullanan birçok müşteri ve cihazla, IBB gibi teknolojiler, binlerce veri noktasını yakalayan bir avuç içi taraması veya yüz taraması yapabilir. Bunun faydaları iki kat-binlerce veri noktasıdır, hem daha az kilitleme ile sonuçlanan daha fazla doğruluk hem de artan güvenlik anlamına gelir.

iyice düşün

Müşteriler, nerede olurlarsa olsunlar, platformlar arasında giderek daha kolay erişim arıyorlar. Mobil uygulamalar, tarayıcılar ve kiosklar genelinde müşteriye yönelik, müşterilerin kendilerini güvenli bir şekilde ve çok az çaba sarf ederek veya hiç çaba harcamadan kimliklerini doğrulamasına olanak tanıyan modernleştirilmiş bir deneyim olması gerekir. Kuruluşlar, önce müşteri yolculuğunu düşünerek ve farklı kullanım durumlarını anlayarak, işletmeleri ve müşterileri arasındaki ilk temas noktasını kolaylaştırmak için kimlik doğrulama yöntemlerini uyarlayabilir. Kendi kendine kayıt, uygun erişim, tutarlı bir müşteri deneyimi ve güvenli tanımlamaya olanak tanıyan yöntemlerin bulunması, şirketler ve müşteriler arasındaki güvenin temelini oluşturur.

yazar hakkında

Kimberly Biddings yazarıBIO-key International, Inc.’de Ürün Başkan Yardımcısı olan Kimberly Biddings, 10 yılı aşkın siber güvenlik ve Kimlik ve Erişim Yönetimi (IAM) pazar bilgisi ve deneyimine sahiptir ve birden fazla kimlik doğrulama ve siber güvenlik firmasında kazanılmıştır. Şimdi BIO-key’de Ürün Başkan Yardımcısı olarak International Kimberly, BIO-key’in IAM ve Identity-Bound Biyometrik (IBB) çözümlerinin büyümesini ve dağıtımını artırmaya odaklanıyor. Kimberly, kuruluşların ve insanların günlük yaşamlarımızda siber güvenliğe yaklaşım biçimlerini geliştirmenin bir düşünce lideri ve savunucusu olmaya devam ediyor.

Kim’e şirket web sitesi üzerinden çevrimiçi olarak ulaşılabilir www.bio-key.com

ADİL KULLANIM BİLDİRİMİ: “Adil kullanım” yasası uyarınca, başka bir yazar, orijinal yazarın eserini izin almadan sınırlı olarak kullanabilir. 17 ABD Yasası § 107 uyarınca, telif hakkıyla korunan materyalin “eleştiri, yorum, haber raporlama, öğretim (sınıf kullanımı için birden çok kopya dahil), burs veya araştırma gibi amaçlarla belirli kullanımları, bir telif hakkı ihlali değildir.” Politika gereği, adil kullanım, halkın telif hakkıyla korunan materyallerin bölümlerini yorum ve eleştiri amacıyla özgürce kullanma hakkına sahip olduğu inancına dayanır. Adil kullanım ayrıcalığı, bir telif hakkı sahibinin münhasır haklarındaki belki de en önemli sınırlamadır. Siber Savunma Medya Grubu, siber haberleri, olayları, bilgileri ve çok daha fazlasını ücretsiz olarak web sitemiz Cyber ​​Defense Magazine’de bildiren bir haber raporlama şirketidir. Tüm görüntüler ve raporlama, yalnızca ABD telif hakkı yasasının Adil Kullanımı kapsamında yapılır.



Source link