Внедрение MFA: пошаговый план для всей компании
23 июня 2025 · 10 мин чтения · System Networks
По данным Microsoft, MFA предотвращает 99.9% атак с использованием скомпрометированных паролей. Это самое дешёвое и эффективное техническое средство защиты в пересчёте на один рубль вложений. При этом MFA до сих пор не внедрено у 60% российских компаний из-за страха усложнить жизнь пользователям.
Типы MFA: что выбрать
TOTP-приложение (Google Authenticator, Яндекс Ключ)
РекомендуемPush-уведомление (Duo, Microsoft Authenticator)
РекомендуемSMS OTP
Аппаратный токен (YubiKey, Рутокен)
Биометрия (Windows Hello)
Пошаговый план внедрения
Неделя 1–2: Инвентаризация
- →Составить список всех сервисов с аутентификацией
- →Разделить на критичные (VPN, почта, AD, финансы) и вторичные
- →Выбрать MFA-решение (TOTP или Push)
Неделя 3–4: Пилот (IT-команда)
- →Включить MFA для ИТ-отдела и администраторов
- →Отработать сценарии потери устройства и восстановления
- →Написать инструкцию для пользователей
Месяц 2: Критичные системы
- →VPN, корпоративная почта, Active Directory
- →Обязательно для всех с привилегированным доступом
- →Настроить резервные коды доступа для каждого пользователя
Месяц 3: Полный охват
- →Все остальные сотрудники и сервисы
- →Включить принудительное требование MFA (Conditional Access)
- →Мониторинг: алерт если пользователь входит без MFA
Частые ошибки при внедрении MFA
Внедрение MFA и управление доступом
Корпоративный VPN с MFA и Zero Trust →TOTP · Push MFA · Рутокен · Аппаратные токены · ФСТЭК-совместимые решения