تصویر مرتبط با خبر: Okta’s Secure by Design Pledge - One Year On
خلاصه سریع
اصل خبر در چند خط
اوکتا یک سال پس از امضای تعهدنامه طراحی ایمن CISA، گزارشی از پیشرفتهای خود منتشر کرد.
این شرکت تغییرات مهمی در پیکربندی پیشفرض محصولاتش اعمال کرده است، از جمله الزام احراز هویت دو مرحلهای برای مدیران و کاهش مدت زمان جلسات سراسری به ۲۴ ساعت.
مقاومت در برابر فیشینگ بهطور پیشفرض در سیاستهای احراز هویت فعال شده و دسترسی به کنسولهای مدیریتی نیازمند MFA است.
اوکتا همچنین نوآوریهایی مانند اشتراکگذاری ادعاهای احراز هویت را معرفی کرده تا امنیت مشتریان را افزایش دهد.
نزدیک به ۳۰۰ شرکت فناوری تاکنون این تعهدنامه را امضا کردهاند.
متن خبر
شرح خبر
یک سال پس از امضای تعهدنامه طراحی ایمن توسط اوکتا و پیوستن به نخستین شرکتهای فناوری حامی اصول هفتگانه سازمان امنیت سایبری و زیرساختهای حیاتی ایالات متحده (CISA)، این شرکت گزارشی جامع از دستاوردهای خود منتشر کرده است.
تاکنون نزدیک به ۳۰۰ شرکت فناوری این تعهدنامه را امضا کردهاند که نشاندهنده حرکت گسترده صنعت امنیت سایبری به سوی استانداردسازی رویکردهای امنیتی است.
اوکتا در این مدت تغییرات ساختاری در پیکربندی پیشفرض محصولات خود اعمال کرده است؛
از جمله الزام احراز هویت دو مرحلهای برای مدیران سیستم، فعالسازی مقاومت در برابر فیشینگ بهطور پیشفرض در سیاستهای احراز هویت، کاهش مدت زمان جلسات سراسری به ۲۴ ساعت، و محدودسازی دسترسیهای API به آدرسهای IP ثبتشده.
همچنین، اوکتا با معرفی نوآوریهایی مانند اشتراکگذاری ادعاهای احراز هویت، اطمینان حاصل کرده که احراز هویت چندعاملی (MFA) همواره برای دسترسی به کنسولهای مدیریتی اعمال میشود.
این اقدامات نه تنها امنیت مشتریان را افزایش داده، بلکه پذیرش روشهای احراز هویت مقاوم در برابر فیشینگ مانند اوکتا فستپس و کلیدهای عبور FIDO۲ را نیز تسریع کرده است.
گزارش یکسالگی اوکتا نشان میدهد که این شرکت در هر هفت حوزه کلیدی تعیینشده توسط CISA پیشرفتهای قابل اندازهگیری داشته و به تعهدات خود عمل کرده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
تعهد اوکتا به طراحی ایمن نشاندهنده تحول در رویکرد صنعت امنیت سایبری به سمت استانداردسازی و اولویتدهی به امنیت پیشفرض است.
این اقدامات نه تنها امنیت مشتریان را تقویت میکند، بلکه فشار بر سایر شرکتها برای پیروی از اصول مشابه را افزایش میدهد.
همچنین، اجرای موفق این تعهدنامه میتواند به عنوان الگویی برای سایر ارائهدهندگان فناوری عمل کند و سطح کلی امنیت سایبری را ارتقا دهد.
اثر کسبوکاری
اجرای اصول طراحی ایمن توسط اوکتا میتواند اعتماد مشتریان به محصولات این شرکت را افزایش دهد و مزیت رقابتی در بازار امنیت سایبری ایجاد کند.
همچنین، کاهش ریسکهای امنیتی برای مشتریان، هزینههای مرتبط با حوادث امنیتی را کاهش میدهد و بهرهوری سازمانها را بهبود میبخشد.
این اقدامات میتوانند به جذب مشتریان جدید و حفظ مشتریان فعلی کمک کنند.
اثر احتمالی برای ایران
با توجه به اهمیت روزافزون امنیت سایبری در ایران و افزایش استفاده از راهکارهای احراز هویت چندعاملی، تعهد اوکتا به طراحی ایمن میتواند به عنوان الگویی برای شرکتهای ایرانی مورد توجه قرار گیرد.
همچنین، سازمانها و نهادهای ایرانی که از محصولات اوکتا استفاده میکنند، از امنیت پیشفرض بالاتر بهرهمند خواهند شد.
ارتباط با LegalTech
تعهد اوکتا به طراحی ایمن میتواند چارچوبهای قانونی و مقرراتی مرتبط با امنیت سایبری را تحت تأثیر قرار دهد.
این اقدامات ممکن است به تدوین استانداردهای جدید در حوزه امنیت فناوری اطلاعات منجر شود و شرکتها را ملزم به رعایت اصول امنیتی پیشفرض کند.
زاویه رسانه/کشور منبع
دیدگاه شرکت اوکتا به عنوان یکی از پیشگامان صنعت امنیت سایبری و ارائهدهنده راهکارهای احراز هویت و مدیریت هویت است.
این گزارش بر دستاوردهای داخلی و پیشرفتهای فنی تمرکز دارد.