Sicurezza · Identità

La password da sola non basta più. E lo sanno anche gli attaccanti.

La Multi-Factor Authentication (MFA) richiede due o più verifiche per accedere a sistemi e applicazioni: qualcosa che sai, qualcosa che hai, qualcosa che sei. La implementiamo e la gestiamo per le PMI, scegliendo i fattori giusti per ogni azienda senza complicare la vita a chi lavora.

Perché la MFA è la misura con il miglior rapporto costo/beneficio

La gran parte delle violazioni parte da credenziali rubate: una password intercettata con il phishing, riutilizzata su più servizi o comprata in un database trafugato. La MFA rompe questo schema: anche se l’attaccante ha la tua password, gli manca il secondo fattore. Per questo è la prima misura che consigliamo a qualsiasi PMI, prima ancora di investimenti più costosi.

I fattori possono essere di tre tipi: qualcosa che sai (password, PIN), qualcosa che hai (app di autenticazione sullo smartphone, token hardware), qualcosa che sei (impronta digitale, riconoscimento facciale). Al momento dell’accesso il sistema chiede una combinazione di questi fattori. La configurazione giusta dipende da come lavora la tua azienda: chi è sempre in ufficio, chi è in trasferta, chi accede da casa. Noi la progettiamo con te e la applichiamo dove serve davvero: posta elettronica, VPN, gestionale, servizi cloud.

C’è anche un tema di conformità: la direttiva NIS2 cita esplicitamente l’autenticazione a più fattori tra le misure di gestione del rischio, e sempre più assicurazioni cyber e clienti la richiedono come prerequisito. Meglio attivarla con calma adesso che di corsa dopo un audit.

Cosa ottieni con la MFA gestita da Gendata

Credenziali rubate, accesso negato

Anche se la password viene compromessa, senza il secondo fattore l’attaccante resta fuori.

Fattori scelti sul tuo lavoro

App, token o biometria: valutiamo insieme cosa è sostenibile per le tue persone.

Copertura dove conta

Email, VPN, gestionale, cloud: proteggiamo prima gli accessi che, se violati, fanno più danni.

Conformità NIS2 e requisiti assicurativi

La MFA è richiesta dalla NIS2 e da molte polizze cyber: la implementi una volta, la dimostri quando serve.

Rollout accompagnato

Formiamo gli utenti e gestiamo la transizione per gradi, così l’adozione non diventa una rivolta interna.

Gestione continua

Nuovi assunti, telefoni persi, token da revocare: ci pensa il nostro helpdesk italiano, operativo 24/7.

Domande frequenti

La MFA non è scomoda per chi lavora?

Meno di quanto si pensi. Le soluzioni moderne chiedono il secondo fattore solo quando serve: nuovo dispositivo, posizione insolita, accesso a risorse critiche. Sul PC abituale in ufficio l’esperienza quotidiana cambia poco. La scomodità vera è un ransomware entrato con una password rubata.

Cosa succede se un dipendente perde il telefono con l’app di autenticazione?

Si revoca il dispositivo e si registra il nuovo, con una procedura di verifica dell’identità che definiamo in fase di progetto. È una delle operazioni che gestiamo come servizio: il nostro helpdesk la sblocca senza lasciare l’utente a piedi e senza aprire scorciatoie insicure.

La MFA è obbligatoria per la NIS2?

La NIS2 elenca le soluzioni di autenticazione a più fattori tra le misure di gestione del rischio che i soggetti obbligati devono adottare, e la Determinazione ACN ne dettaglia l’applicazione. Se la tua azienda rientra nel perimetro, la MFA non è più un’opzione. E anche fuori dal perimetro, resta la misura più efficace in rapporto al costo.

Quanto costa e quanto ci vuole ad attivarla?

Il costo dipende dal numero di utenti e dai sistemi da coprire; le licenze si pagano tipicamente per utente al mese, in modello a servizio. Non ti diamo cifre a caso: in una call di 30 minuti fotografiamo la tua situazione e ti diciamo cosa serve davvero. L’attivazione sui sistemi principali di una PMI si misura in giorni, non mesi.

Quanto resisterebbero i tuoi account a una password rubata?

Facciamo il punto sui tuoi accessi critici e ti proponiamo un piano MFA concreto. 30 minuti, in italiano, senza impegno.