Require MFA for all administrative access accounts, where supported, on all enterprise assets,
whether managed on-site or through a service provider.
Tärkeää tietoa sisältäviin järjestelmiin olisi kirjauduttava useita tunnistamiskeinoja käyttävällä kirjautumisella, jota kutsutaan englanniksi joko "two-factor", “multi-factor” tai “dual factor” tunnistautumiseksi.
Esimerkiksi kirjautuessaan ensin salasanalla, käyttäjälle voidaan lähettää lisäksi kertakäyttöinen tunnistautumiskoodi tekstiviestinä. Tällöin hänet on tunnistettu kahden tekijän avulla (salasanan tietäminen ja puhelimen omistajuus).
Kaksivaiheisessa tunnistautumisessa voidaan käyttää apuna myös biometrisiä tunnisteita (esim. sormenjälki) ja muita laitteita. Kannattaa kuitenkin huomioida kustannukset ja vaikutukset yksityisyydensuojalle.
Organisaatio on vahvistanut tietoturvaa ottamalla käyttöön monivaiheisentunnistamisen (MFA) kaikille hallinnollisille käyttöoikeustileille sekä paikan päällä että palveluntarjoajan hallinnoimissa laitteistoissa. Organisaatio varmistaa että kokoonpanot tukevat MFA:ta sekä kouluttaa järjestelmänvalvojia sen käyttöön ja tarkistaa säännöllisesti että MFA-käytäntöjä noudatetaan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.