Melhores práticas de autenticação de usuários

Como garantir que uma pessoa que esteja tentando fazer alguma operação em um sistema crítico tenha a devida permissão, acesso e utilize a respectiva conta? Visto que a falta de cuidado com a segurança de uma organização pode resultar em perdas catastróficas.

Relacionado a autenticação de usuários, existem alguns controles da CIS - Critical Security Controls que estabelecem boas práticas de segurança [1]. Utilizando a versão 8 da CIS, alguns controles podem ser destacados.

As ações acima estão e continuo aprimoramento pela equipe da DTIC.

No caso do IFSC, os sistemas utilizam autenticação unificada e centralizada. Com a mesma conta é possível acessar o SIG (SIGRH, SIPAC e SIGAA), E-mail institucional, Computadores em Domínio, Wi-Fi, Intranet e outros sistemas. Ao alterar a senha no SIG ou Intranet, a senha é alterada no serviço de autenticação e replicada para o provedor do E-mail.

Fonte

[1] - CIS Critical Security Controls Navigator - https://www.cisecurity.org/controls/cis-controls-navigator/