26—32 Трехфакторная аутентификация: повышение уровня доверия стоящие системы ИБ. <...> В настоящей статье мы рассмотрим важные про блемы и основные направления дей ствия в данной сфере. <...> Мир меняется и мы вместе с ним Александр Санин Компания «Аванпост» цифровых технологий. <...> Информаци онные системы непрерывно услож няются, в них вращается все больше критически важной, конфиденциаль ной информации. <...> И без преувеличе ния можно сказать, что сегодня для любой компании хищение, потеря или искажение этой информации — серьезный удар, который предприя тие может и не пережить. <...> Естественно, вопросы идентифика ции и аутентификации пользователей становятся в ряд наиболее актуаль ных. <...> Ведь успешно выдавая себя за легитимного пользователя, злоумы шленник получает доступ к информа ционному богатству, обходя дорого М ы живем в век тотальных Если вспомнить что было лет пят надцать назад, то мы увидим, с чего начинались современные системы аутентификации. <...> Все они базирова лись на таком простом и понятном механизме, как логин и пароль. <...> Пара логин/пароль была краеугольным камнем, на котором основывалась идентификация и аутентификация во всех информационных системах. <...> Со временем риски стали расти, и при вычный подход перестал удовлетво рять. <...> Так появилось понятие двух факторной аутентификации, и на смену принципу «Я знаю секрет (па роль), поэтому я именно тот, за кого себя выдаю» пришел новый: «Я знаю секрет (пароль или ПИНкод) и к тому же у меня есть уникальный физичес кий идентификатор (токен, смарт карта и т. п.), поэтому я именно тот, за кого себя выдаю». <...> Именно появ ление этого второго фактора в рам ках процесса аутентификации в свое время стало большим шагом вперед, позволившим вновь вывести досто верность аутентификации на нужный уровень — с точки зрения рисков ин формационной безопасности. <...> Сегодня мы наблюдаем серьезный и быстрорастущий тренд по тотально му переходу к модели <...>