Хэрэглэгчийн нэр, нууц үгээр нэвтрэх нь баталгаажуулалтын хамгийн найдвартай хэлбэр юм. Тиймээс бүртгэлээ илүү сайн хамгаалахыг хүсч буй байгууллагуудад FIDO Alliance-аас хоёр хүчин зүйлийн баталгаажуулалт (2FA) болон FIDO2 стандарт гэх мэт илүү хүчтэй баталгаажуулалтын аргуудыг сонгохыг зөвлөж байна. Энэ тухай Үндэсний кибер аюулгүй байдлын төвөөс (NCSC) "Насанд хүрэгчдийг баталгаажуулах" нэртэй шинэ мэдээллийн хуудсанд дурджээ.
NCSC-ийн мэдээлснээр администраторын данс гэх мэт систем доторх өндөр эрхтэй дансууд халдлагад өртөх нь ихсэж байна. "Ийм хөгжлийг харгалзан дансыг зохих аргаар хамгаалах нь маш чухал юм. Нидерланд 2021 оны кибер аюулгүй байдлын үнэлгээ нь сайн нэвтрэлт танилтын ач холбогдлыг баталж байгаа бөгөөд сул баталгаажуулалтын аюулын түвшин өндөр байгааг харуулж байна" гэж засгийн газрын алба анхааруулж байна. Тиймээс тэрээр 2FA гэх мэт илүү хүчтэй баталгаажуулалтын аргуудыг санал болгож байна.
2FA-ийн бүх хэлбэрүүд адилхан бүтээгддэггүй. Жишээлбэл, SMS эсвэл и-мэйл ашиглан хоёр хүчин зүйлийн баталгаажуулалт нь 2FA-ийн хамгийн аюулгүй хэлбэр юм гэж мэдээллийн хуудсанд заасан байдаг. Халдагчид цахим шуудан эсвэл SMS-ээр илгээсэн нэвтрэх кодыг саатуулж болзошгүй. Биометрийг аюулгүй байдлын хоёр дахь давхарга болгон ашиглах нь ийм халдлагад өртөмтгий биш боловч Мэдээлэл хамгаалах ерөнхий журам (GDPR) зэрэг хувийн нууцыг хамгаалах хууль тогтоомж, дүрэм журамд хамаарна гэж NCSC мэдэгдэв.
Засгийн газар мөн өөр өөр дансуудыг холбогдох эрсдэлээр нь ялгахыг зөвлөж байна. Администраторынх гэх мэт өндөр нөлөөтэй дансууд нь зочны данснаас өөр хамгаалалт шаарддаг. Байгууллагууд эрсдэлийн үнэлгээнд үндэслэн дансаа бага, дунд, өндөр нөлөөлөлтэй данс гэж хувааж болно. Дараа нь баталгаажуулалтын төлөвшлийн загварыг ашиглан дансуудыг зохих арга замаар хамгаалж болно.
Эцэст нь мэдээллийн хуудас нь бүх үйлчлүүлэгчдэд нэг нэгж цаг тутамд нэвтрэх оролдлогын зөвшөөрөгдөх дээд хэмжээг тогтоохыг зөвлөж байна. Нэмж дурдахад ажилтнууд нэвтэрсэн түүхээ харах боломжтой байх ёстой бөгөөд ингэснээр тэд сэжигтэй үйлдлийг илүү хурдан илрүүлж, мэдээлэх боломжтой болно.