Cómo los problemas de contraseña afectan las llamadas al servicio de asistencia técnica


La autenticación basada en contraseña siempre ha sido un tema delicado en la ciberseguridad empresarial. Las contraseñas son inconvenientes y difíciles de recordar; esto a menudo lleva a los empleados a desarrollar una pésima higiene de contraseñas, utilizando palabras débiles y fáciles de recordar o la misma contraseña en múltiples cuentas en línea.

Causa principal de violaciones de datos empresariales

Otro no-no que se repite con demasiada frecuencia con las contraseñas es escribirlas en notas adhesivas o almacenarlas en archivos informáticos inseguros. Esta práctica prepara a la persona para que suceda el gran problema de las contraseñas débiles y robadas.

Para evitar este problema, a las empresas les gusta exigir contraseñas diferentes y más complejas para otras cuentas en línea.

Cuando esto se combina con la necesidad de cambiar periódicamente estas contraseñas de acuerdo con las sugerencias y pautas de seguridad de datos establecidas, las contraseñas se vuelven demasiado complejas para que los empleados las recuerden, y cuando inevitablemente las olvidan, los empleados tienden a hacer lo que más ven como una solución, y ellos llaman a la mesa de ayuda.

Olvidar una contraseña es, con mucho, una de las razones más comunes por las que las personas recurren a la mesa de ayuda.

La mesa de ayuda es contactada todo el tiempo, con respecto a problemas de contraseña. De acuerdo a FLOJO, las mesas de ayuda reciben más de 20 llamadas por usuario en promedio por año. A Informe de Gartner también reveló que más del 40% de todos los tickets de la mesa de ayuda están relacionados con el restablecimiento de contraseñas.

Los empleados y clientes de una organización tienden a ver la mesa de ayuda como la forma más fácil y eficiente de resolver sus problemas relacionados con las contraseñas olvidadas o la necesidad de cambiarlas en lugar de pasar por la incómoda tarea de intentar recordarlas.

La falta de educación (tanto tecnológica como general) puede significar que algunos usuarios seguirán viendo una llamada al servicio de asistencia técnica como la forma más fácil y rápida de resolver sus problemas relacionados con las contraseñas.

El restablecimiento de la contraseña puede parecer una tarea fácil, pero no es una solución simple de dos minutos.

En cambio, los empleados deben comunicarse con la mesa de ayuda y pueden verse obligados a esperar más tiempo para resolver el problema. Además, durante las horas no laborables de la mesa de ayuda, los empleados pueden quedar bloqueados de las aplicaciones o herramientas de la empresa, lo que significa que los empleados de la empresa pueden volverse improductivos durante horas.

Mientras los empleados esperan que se restablezcan las contraseñas, las empresas no solo pierden mucho tiempo que de otro modo habrían utilizado para ser productivas, sino que también pierden mucho dinero.

De media, le cuesta a las empresas $ 70 por cada restablecimiento de contraseña; esto se suma con el tiempo, lo que le cuesta mucho a las empresas debido a cómo los empleados olvidan sus contraseñas y requieren un restablecimiento, con más de la mitad de los usuarios admitiendo olvidar sus contraseñas con frecuencia.

No es difícil ver que las contraseñas y las llamadas de restablecimiento de contraseñas se han convertido en una fuente importante de pérdida de productividad para muchas organizaciones.

A encuesta de 600 profesionales de TI revelaron que el 36,7% de las empresas de EE. UU. y el 60% de las del Reino Unido tienen más de 25 aplicaciones que requieren contraseñas; Debido a lo numerosas que son estas contraseñas, los empleados seguramente olvidarán, esto termina costando a las empresas 2.5 meses de pérdida de productividad al año en el restablecimiento de contraseñas.

Capacitar a los empleados para que se cambien la contraseña

Una solución estándar para la debacle de las llamadas a la mesa de ayuda es brindarles a los empleados y clientes comerciales la capacidad de restablecer las contraseñas por sí mismos sin llamar a la mesa de ayuda a través del software de autoservicio de restablecimiento de contraseñas (SSPR).

Por mucho que su nombre lo indique, una solución SSPR brinda a los empleados la capacidad de desbloquear sus cuentas de forma segura y restablecer sus contraseñas sin necesidad de comunicarse con el servicio de asistencia técnica.

Delega la tarea al usuario mediante un flujo de trabajo de autoservicio, lo que alivia la carga de restablecer las contraseñas de las llamadas al servicio de asistencia técnica. Muchas empresas han comenzado a usar esto en los últimos tiempos, ya que reduce drásticamente la cantidad de llamadas al servicio de asistencia técnica, ahorra tiempo y mejora la eficiencia general de la empresa.

Sí, la seguridad de su contraseña es fácil de interceptar

Sin embargo, el problema con las contraseñas va mucho más allá de las llamadas a la mesa de ayuda; las contraseñas debilitan la seguridad empresarial porque son demasiado fácil de piratear o interceptar. Por lo tanto, esta solución rápida y sencilla solo aborda el problema de las llamadas al servicio de asistencia técnica sin tener en cuenta que las contraseñas son inseguras por su propia naturaleza.

Eliminar contraseñas

La escritura está en la pared: para que las empresas y las empresas aumenten con éxito la eficiencia de los empleados, reduzcan los costos y eliminen las tareas mundanas que plagan las llamadas de la mesa de ayuda mientras mejoran la seguridad. Las empresas querrán detener por completo los medios tradicionales de autenticación como las contraseñas.

Reemplazar contraseñas con medios seguros de autenticación

SSPR puede mejorar algunas áreas, reduciendo costos y mejorando la eficiencia, pero no ofrece la misma tecnología sin contraseña, que tiene la ventaja adicional de eliminar las contraseñas.

La tecnología sin contraseña, al eliminar las contraseñas, mejora enormemente la facilidad de uso y la seguridad y elimina los hábitos que llevan a los empleados a desarrollar una mala higiene de contraseñas, que consiste en crear y recordar varias contraseñas complejas para diferentes cuentas en línea.

Tecnología sin contraseña como solución

En lugar de verificar las identidades de los usuarios y otorgarles acceso con contraseñas, la tecnología sin contraseña considera dos factores principales. Estos factores son: quiénes son los empleados (tecnología biométrica como tecnología de escaneo de rostro, iris o huellas dactilares) y qué tienen (número de teléfono móvil, tarjeta de acceso y token / credencial de acceso).

La tecnología sin contraseña permite a los equipos de escritorio concentrarse en tareas esenciales y más valiosas.

Las diferentes tecnologías de autenticación sin contraseña pueden adoptar diferentes enfoques de verificación; sin embargo, todos tienen una cosa en común: no almacenan datos de empleados dentro de un sistema. No mantener datos vitales en el sistema es lo que hace que la tecnología sin contraseña sea inherentemente más segura que la tecnología de seguridad tradicional y basada en contraseñas.

La autenticación sin contraseña resuelve los problemas a los que se dirige SSPR.

Debido a sus beneficios, la tecnología sin contraseña ha experimentado una mayor adopción en los últimos años. Una encuesta de 2021 mostró que el ahorro de costos, la prevención del robo de credenciales y el phishing, y la experiencia del usuario fueron las principales razones por las que los encuestados eligieron implementar tecnología sin contraseña en sus organizaciones.

La tecnología sin contraseña también descentraliza el proceso de autenticación.

En lugar de almacenar las credenciales y contraseñas de los usuarios en servidores, la tecnología sin contraseña funciona mediante el uso de claves privadas generadas y almacenadas en los dispositivos de los empleados, lo que dificulta que los piratas informáticos vulneren y garanticen la máxima seguridad.

Los efectos negativos de las contraseñas

Siempre que se discuten los efectos adversos de las contraseñas, es fácil ver que afectan negativamente a la ciberseguridad empresarial. Sin embargo, el problema de las contraseñas olvidadas va más allá: las contraseñas reducen la productividad de los empleados, sobrecargan las mesas de ayuda y cuestan mucho dinero a las empresas.

Hoy en día, las contraseñas son una de las principales causas de violaciones de seguridad. Pero, desafortunadamente, la fatiga y la reutilización de las contraseñas todavía afectan a la industria de la ciberseguridad.

El clamor por eliminar por completo las contraseñas de organizaciones y servicios se ha retrasado desde hace mucho tiempo.

En los últimos años, las voces están creciendo en volumen y número, principalmente a medida que 80% de las violaciones de datos son causados ​​por contraseñas débiles o robadas.

Dado que casi la mitad de las llamadas al servicio de asistencia técnica se desperdician en tareas mundanas e innecesarias, como el restablecimiento de contraseñas, es fácil ver por qué los empleados y los centros de asistencia técnica se sienten frustrados.

Conclusión

Las contraseñas deben eliminarse para que los empleados de la mesa de ayuda y los equipos de TI tengan la libertad y el tiempo para resolver más asuntos esenciales, interesantes y con más tareas.

Con la tecnología sin contraseña más moderna, no hay mejor momento para eliminar la experiencia costosa y que consume mucho tiempo de restablecimiento de contraseña y uso de contraseñas por completo que ahora.

Crédito de la imagen: George Milton; Pexels; ¡Gracias!


Source: ReadWrite by readwrite.com.

*The article has been translated based on the content of ReadWrite by readwrite.com. If there is any problem regarding the content, copyright, please leave a report below the article. We will try to process as quickly as possible to protect the rights of the author. Thank you very much!

*We just want readers to access information more quickly and easily with other multilingual content, instead of information only available in a certain language.

*We always respect the copyright of the content of the author and always include the original link of the source article.If the author disagrees, just leave the report below the article, the article will be edited or deleted at the request of the author. Thanks very much! Best regards!