Is é logáil isteach le hainm úsáideora agus pasfhocal an cineál fíordheimhnithe is neamhchinnte. Mar sin moltar d’eagraíochtaí atá ag iarraidh a gcuntas a chosaint níos fearr modhanna fíordheimhnithe níos láidre a roghnú, amhail fíordheimhniú dhá fhachtóir (2FA) agus an caighdeán FIDO2 ón gComhaontas FIDO. Luaitear é seo ag an Lárionad Náisiúnta Cibearshlándála (NCSC) i mbileog fíricí nua ar a dtugtar “Fíordheimhniú do dhaoine fásta”.
De réir an NCSC, tá cuntais a bhfuil pribhléidí ardaithe acu laistigh de chóras, mar chuntais riarthóra, ina sprioc ionsaithe níos mó ná riamh. “I bhfianaise na forbartha seo, tá sé thar a bheith tábhachtach cuntais a chosaint ar bhealach cuí. Tacaíonn Measúnú Cibearshlándála na hÍsiltíre 2021 lena thábhachtaí atá fíordheimhnithe maith agus taispeánann sé go bhfuil leibhéal na mbagairtí do fhíordheimhniú lag ard,” a thugann an tseirbhís rialtais foláireamh. Dá bhrí sin molann sé modhanna fíordheimhnithe níos láidre ar nós 2FA.
Ní chruthaítear gach cineál 2FA cothrom. Mar shampla, sonraítear ar an mbileog fíricí gurb é fíordheimhniú dhá fhachtóir a úsáideann SMS nó ríomhphost an fhoirm is lú slán de 2FA. D'fhéadfadh ionsaitheoir na cóid logáil isteach a sheoladh trí ríomhphost nó SMS a thascradh. Tá úsáid na bithmhéadrachta mar dhara sraith slándála níos lú so-ghabhálach i leith ionsaí den sórt sin, ach tá sé faoi réir dlíthe agus rialacháin príobháideachta mar an Rialachán Ginearálta um Chosaint Sonraí (GDPR), a dúirt an NCSC.
Molann an rialtas freisin idirdhealú a dhéanamh idir cuntais éagsúla ar bhonn an riosca gaolmhar. Tá urrús éagsúil ag teastáil ó chuntais ardtionchair, amhail iad siúd atá ag riarthóirí, ná, mar shampla, cuntais aoi. Féadfaidh eagraíochtaí a gcuntais a roinnt ina gcuntais ísealtionchair, meántionchair agus ardtionchair bunaithe ar mheasúnú riosca. Is féidir na cuntais a áirithiú ansin ar bhealach cuí trí leas a bhaint as samhail na haibíochta le haghaidh fíordheimhnithe.
Ar deireadh, molann an bhileog fíricí uaslíon iarrachtaí logáil isteach ceadaithe in aghaidh an aonaid ama a shocrú do gach cliant. Ina theannta sin, ba cheart go mbeadh fostaithe in ann a stair logáil isteach a fheiceáil, ionas gur féidir leo gníomhaíocht amhrasach a fheiceáil agus a thuairisciú níos tapúla.