Wdrożenie 2-składnikowego uwierzytelniania

sty 17 2022

Grupa TAURON jest jednym z liderów we wdrażaniu cyfrowej rewolucji – zarówno wśród przedsiębiorców w Polsce, jak i Europie. Na niespotykaną dotąd, w polskiej energetyce skalę, wdrożyliśmy rozwiązania chmurowe podnoszące dostępność i efektywność narzędzi IT.

Teraz przychodzi kolej na wdrożenie kolejnej rewolucji w zakresie bezpieczeństwa ochrony tożsamości użytkowników oraz bezpieczeństwa zasobów informacyjnych Grupy. Zgodnie z decyzją Obszaru Compliance i Bezpieczeństwa, we wszystkich spółkach Grupy TAURON, w których wykorzystywane są rozwiązania MS 365, wdrożony zostanie proces 2-składnikowego uwierzytelniania.

Do tej pory, tradycyjny proces autoryzacji do systemów, odbywał się za pomocą jawnego składnika jakim jest login (czyli to, kim jesteśmy) oraz hasła, które powinno być znane tylko nam. Hasło powinno być silne, trudne do złamania i unikatowe.  

Zagrożenia pochodzące z cyberświata nieustannie się jednak zmieniają, a liczba ataków w których sekretne hasło okazuje się niewystarczające jest zbyt duża.  Hasła są łamane i wyciekają. Czasami, w wyniku podstępu, sami nieświadomie podajemy nasze hasła przestępcom. Takie przejęcie tożsamości zagraża zarówno nam jak i Grupie, narażając ją na utratę poufnych danych, danych osobowych. Najczarniejszy scenariusz, to  unieruchomienie infrastruktury IT oraz systemów odpowiadających za produkcję i przesył energii elektrycznej, ciepła, wydobycie węgla, czy obsługę klienta. Są to zagrożenia, których TAURON nie może akceptować i ignorować.   

Dlatego, dla podniesienia bezpieczeństwa Grupy i każdego z nas, zgodnie z decyzją Obszaru Compliance i Bezpieczeństwa, w oparciu o rekomendacje uznanych międzynarodowych i krajowych organizacji odpowiedzialnych za bezpieczeństwo,  wdrażamy nowoczesne rozwiązanie, które ma nas ochronić przed nowymi zagrożeniami i atakami cyberprzestępców. 

W nowym procesie uwierzytelnienia, nadal będziemy używać loginu i naszego sekretnego hasła. Dodatkowym składnikiem który ma nas chronić, będzie konieczność dodatkowej autoryzacji z wykorzystaniem służbowych smartfonów i dedykowanej, przypisanej do naszego urządzenia aplikacji. Takie potwierdzenie, co do zasady, wymagane jest raz na jakiś czas lub w przypadku, gdy mechanizmy bezpieczeństwa ocenią, że mogło dojść do przejęcia konta. Cały proces trwa zaledwie kilka sekund, a znacznie zwiększa naszą ochronę.  

Szczegółowe zasady dotyczące wdrożenia weryfikacji dwuetapowej, otrzymają Państwo z CUW IT w prostej instrukcji. W razie jakichkolwiek trudności - gwarantujemy niezbędne wparcie.