Более 20% крупных компаний не используют двухфакторную аутентификацию

10 июня, 2026, 14:00

Около 22% крупных компаний не используют двухфакторную аутентификацию (2FA). Основные причины отказа — сложные legacy-системы, проблемы интеграции, нехватка ресурсов и страх недовольства сотрудников. Чаще всего 2FA внедряют для защиты корпоративной почты, удаленного доступа и административных аккаунтов. Среди методов лидируют TOTP-приложения, при этом компании резко отказываются от СМС из-за их уязвимости.

magnific.com | macrovector
magnific.com | macrovector

Около 78% крупных компаний применяют двухфакторную аутентификацию (2FA) для защиты своих систем, тогда как 22% не используют такие меры, как сообщили SecPost в компании «Кросстех». Отказ от внедрения многофакторной аутентификации (MFA) связывается со сложными legacy-системами, проблемами интеграции новых инструментов с существующими, опасениями недовольства сотрудников, а также с нехваткой человеческих и финансовых ресурсов.

Наиболее часто 2FA внедряется для защиты корпоративной почты, удалённого доступа и административных аккаунтов, через которые злоумышленники могут проникать в инфраструктуру для горизонтального перемещения (lateral movement). Также двухфакторная аутентификация используется для защиты облачных сервисов и CRM-платформ, содержащих большие массивы конфиденциальных данных.

Наименьший уровень внедрения 2FA наблюдается в консервативных отраслях с устаревшей ИТ-инфраструктурой, которую сложно модернизировать: промышленные предприятия, горнодобывающая отрасль, транспорт и другие. Дополнительным фактором называется нехватка квалифицированных специалистов для проведения работ по внедрению.

Продолжение ниже

Другим препятствием называется страх возникновения неудобств для сотрудников, который может привести к появлению теневого ИТ — использованию сторонних ресурсов в обход основных систем. Как отмечается в сообщении, внедрение практик безопасности, включая 2FA, без учёта бизнес-логики и предварительного тестирования с участием сотрудников может приводить не к снижению рисков, а к их росту. Например, если двухфакторная аутентификация для входа в CRM создаёт чрезмерные неудобства, сотрудник может начать дублировать конфиденциальные данные клиентов на личный внешний диск.

Среди методов 2FA лидируют TOTP-приложения (генераторы одноразовых кодов) — их выбирают более 60% компаний. На втором месте — СМС-сообщения (около 25%), на третьем — push-уведомления (примерно 10%). Как сообщили в компании, компании резко стали отказываться от СМС в качестве второго фактора: если ещё в 2024 году их предпочитали около 60% организаций, то сегодня этот показатель значительно снизился, так как СМС признаны наиболее уязвимым методом проверки.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Словарь: TOTP, MFA