ساخت اعتماد در ارتباطات پشتیبانی با Caller Verify در اکتا

Okta Security BlogUS3 دقیقه مطالعه۱۴۰۵/۰۵/۱۱ ساعت ۱۱:۳۰

تصویر مرتبط با خبر: Building Confidence in Support Comms with Caller Verify at Okta
تصویر مرتبط با خبر: Building Confidence in Support Comms with Caller Verify at Okta
خلاصه سریع

اصل خبر در چند خط

در دو سال گذشته، حملات سایبری با فریب کارکنان پشتیبانی فنی و ریست کردن رمزهای عبور و MFA مدیران سیستم انجام شد. چالش اصلی سازمان‌ها، تأیید هویت تماس‌گیرندگان پیش از انجام عملیات حساس است. اکتا با ادغام Caller Verify، یک برنامه شخص ثالث، فرآیند تأیید هویت را با ارسال اعلان‌های MFA از طریق Okta Verify بهبود بخشید. این راهکار با مقرراتی چون HIPAA، PCI DSS و GDPR انطباق دارد. اکتا بیش از 12 ماه پیش این ابزار را در فرآیندهای پشتیبانی خود ادغام کرد تا تنها کارکنان مجاز بتوانند عملیات حساس را درخواست دهند. این ابزار نقش مهمی در حفاظت از جریان‌های ثبت‌نام و بازیابی با استفاده از احراز هویت مقاوم در برابر فیشینگ ایفا می‌کند.

متن خبر

شرح خبر

در دو سال گذشته، بسیاری از حملات سایبری موفق با فریب کارکنان پشتیبانی فنی و ریست کردن رمزهای عبور و عوامل احراز هویت چندمرحله‌ای (MFA) مدیران سیستم انجام شد. مهاجم‌ها با دسترسی به حساب‌های ممتاز، توانستند با استخراج دایرکتوری‌های رمزهای عبور هش‌شده (NTDS.dit) در محیط‌های Microsoft Active Directory، دسترسی خود را گسترش دهند. چالش اصلی سازمان‌ها، تأیید هویت تماس‌گیرندگان با میزهای کمک داخلی پیش از انجام عملیات حساس است. با پیشرفت فناوری‌های دیپفیک، روش‌های سنتی تأیید هویت دیگر کافی نیستند. اکتا با ادغام Caller Verify، یک برنامه شخص ثالث برنده عنوان «شریک در حال ظهور منطقه آمریکا در سال 2024»، توانسته است فرآیند تأیید هویت را با ارسال اعلان‌های MFA از طریق Okta Verify بهبود بخشد. این راهکار با مقرراتی چون HIPAA، PCI DSS، GDPR و NIST انطباق دارد و به تیم‌های پشتیبانی اجازه می‌دهد تا پیش از باز کردن تیکت، هویت تماس‌گیرنده را تأیید کنند. در دو سال گذشته، حملات سایبری با فریب کارکنان پشتیبانی فنی و ریست کردن رمزهای عبور و MFA مدیران سیستم انجام شد. چالش اصلی سازمان‌ها، تأیید هویت تماس‌گیرندگان پیش از انجام عملیات حساس است. اکتا با ادغام Caller Verify، یک برنامه شخص ثالث، فرآیند تأیید هویت را با ارسال اعلان‌های MFA از طریق Okta Verify بهبود بخشید. این راهکار با مقرراتی چون HIPAA، PCI DSS و GDPR انطباق دارد. اکتا بیش از 12 ماه پیش این ابزار را در فرآیندهای پشتیبانی خود ادغام کرد تا تنها کارکنان مجاز بتوانند عملیات حساس را درخواست دهند. این ابزار نقش مهمی در حفاظت از جریان‌های ثبت‌نام و بازیابی با استفاده از احراز هویت مقاوم در برابر فیشینگ ایفا می‌کند. حمله به زنجیره تأمین پشتیبانی فنی یکی از روش‌های اصلی نفوذ در سازمان‌ها است، به‌ویژه با رشد فناوری‌های دیپفیک که تأیید هویت سنتی را بی‌اثر می‌کنند. ادغام Caller Verify توسط اکتا نشان‌دهنده گامی مهم در تقویت امنیت ارتباطات پشتیبانی است، زیرا این ابزار با استفاده از MFA مقاوم در برابر فیشینگ، ریسک دسترسی غیرمجاز به حساب‌های ممتاز را کاهش می‌دهد. علاوه بر این، انطباق با استانداردهای بین‌المللی مانند GDPR و PCI DSS، اعتماد سازمان‌ها به این راهکار را افزایش می‌دهد و آن را به الگویی برای سایر شرکت‌ها تبدیل می‌کند. این راهکار با کاهش ریسک دسترسی غیرمجاز به حساب‌های ممتاز، خسارات مالی و شهرتی ناشی از حملات سایبری را به حداقل می‌رساند. سازمان‌ها می‌توانند با استفاده از Caller Verify، فرآیندهای پشتیبانی خود را ایمن‌تر کرده و از نشت داده‌ها جلوگیری کنند. علاوه بر این، ادغام با سیستم‌های ITSM و CRM مانند ServiceNow و Salesforce، کارایی تیم‌های پشتیبانی را افزایش می‌دهد و تجربه کاربری را بهبود می‌بخشد. در ایران، سازمان‌ها و شرکت‌هایی که از زیرساخت‌های Microsoft Active Directory استفاده می‌کنند، می‌توانند از این راهکار برای تقویت امنیت ارتباطات پشتیبانی بهره‌مند شوند. با توجه به افزایش حملات سایبری در منطقه، استفاده از ابزارهایی مانند Caller Verify می‌تواند به جلوگیری از نفوذهای مشابه در سازمان‌های ایرانی کمک کند. همچنین، انطباق با استانداردهای بین‌المللی می‌تواند به سازمان‌های ایرانی در کسب اعتماد مشتریان و شرکا کمک کند. Caller Verify با مقررات مهمی مانند HIPAA، PCI DSS، GDPR و NIST انطباق دارد، که این امر آن را به ابزاری قابل اعتماد برای سازمان‌هایی تبدیل می‌کند که نیاز به رعایت استانداردهای سخت‌گیرانه امنیتی دارند. این راهکار می‌تواند به سازمان‌ها در اجتناب از جریمه‌های قانونی ناشی از نقض داده‌ها کمک کند و سطح حفاظت از داده‌ها را مطابق با الزامات قانونی افزایش دهد. این راهکار می‌تواند برای کشورهایی که در معرض حملات سایبری قرار دارند، از جمله ایران، اهمیت استراتژیک داشته باشد. با توجه به تحریم‌ها و محدودیت‌های فنی، سازمان‌های ایرانی ممکن است با چالش‌هایی در دسترسی به چنین ابزارهایی مواجه باشند، اما استفاده از آن‌ها می‌تواند سطح امنیت سایبری را در منطقه ارتقا دهد. Okta Security Blog با ادغام Caller Verify، اکتا توانسته است فرآیند تأیید هویت تماس‌گیرندگان را با استفاده از MFA مقاوم در برابر فیشینگ بهبود بخشد و امنیت سازمان‌ها را ارتقا دهد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

حمله به زنجیره تأمین پشتیبانی فنی یکی از روش‌های اصلی نفوذ در سازمان‌ها است، به‌ویژه با رشد فناوری‌های دیپفیک که تأیید هویت سنتی را بی‌اثر می‌کنند. ادغام Caller Verify توسط اکتا نشان‌دهنده گامی مهم در تقویت امنیت ارتباطات پشتیبانی است، زیرا این ابزار با استفاده از MFA مقاوم در برابر فیشینگ، ریسک دسترسی غیرمجاز به حساب‌های ممتاز را کاهش می‌دهد. علاوه بر این، انطباق با استانداردهای بین‌المللی مانند GDPR و PCI DSS، اعتماد سازمان‌ها به این راهکار را افزایش می‌دهد و آن را به الگویی برای سایر شرکت‌ها تبدیل می‌کند.

اثر کسب‌وکاری

این راهکار با کاهش ریسک دسترسی غیرمجاز به حساب‌های ممتاز، خسارات مالی و شهرتی ناشی از حملات سایبری را به حداقل می‌رساند. سازمان‌ها می‌توانند با استفاده از Caller Verify، فرآیندهای پشتیبانی خود را ایمن‌تر کرده و از نشت داده‌ها جلوگیری کنند. علاوه بر این، ادغام با سیستم‌های ITSM و CRM مانند ServiceNow و Salesforce، کارایی تیم‌های پشتیبانی را افزایش می‌دهد و تجربه کاربری را بهبود می‌بخشد.

اثر احتمالی برای ایران

در ایران، سازمان‌ها و شرکت‌هایی که از زیرساخت‌های Microsoft Active Directory استفاده می‌کنند، می‌توانند از این راهکار برای تقویت امنیت ارتباطات پشتیبانی بهره‌مند شوند. با توجه به افزایش حملات سایبری در منطقه، استفاده از ابزارهایی مانند Caller Verify می‌تواند به جلوگیری از نفوذهای مشابه در سازمان‌های ایرانی کمک کند. همچنین، انطباق با استانداردهای بین‌المللی می‌تواند به سازمان‌های ایرانی در کسب اعتماد مشتریان و شرکا کمک کند.

ارتباط با LegalTech

Caller Verify با مقررات مهمی مانند HIPAA، PCI DSS، GDPR و NIST انطباق دارد، که این امر آن را به ابزاری قابل اعتماد برای سازمان‌هایی تبدیل می‌کند که نیاز به رعایت استانداردهای سخت‌گیرانه امنیتی دارند. این راهکار می‌تواند به سازمان‌ها در اجتناب از جریمه‌های قانونی ناشی از نقض داده‌ها کمک کند و سطح حفاظت از داده‌ها را مطابق با الزامات قانونی افزایش دهد.

زاویه رسانه/کشور منبع

Okta Security Blog

برچسب‌ها