Symfonia Handel – konfiguracja MFA do programu to zapytanie, które pojawia się coraz częściej wraz z rosnącą świadomością zagrożeń bezpieczeństwa w małych firmach. Warto jednak wiedzieć na starcie: Symfonia Handel jako lokalna aplikacja sprzedażowo-magazynowa nie posiada wbudowanego mechanizmu wieloskładnikowego uwierzytelniania (MFA) na poziomie logowania do samego programu.
Zamiast wdrażać nieistniejącą funkcję, w serwisie proponujemy realne rozwiązania podnoszące bezpieczeństwo dostępu do danych – na poziomie systemu operacyjnego, sieci lokalnej oraz dobrych praktyk zarządzania kontami w programie.
Dlaczego MFA w samym programie nie jest dostępne
Wieloskładnikowe uwierzytelnianie (Multi-Factor Authentication) wymaga zwykle integracji z zewnętrznym dostawcą tożsamości, aplikacją mobilną generującą kody jednorazowe lub kluczem sprzętowym. Symfonia Handel, jako program działający lokalnie i przechowujący dane we własnym katalogu na dysku, nie ma architektury pozwalającej na taką integrację – logowanie do programu opiera się na wewnętrznej liście operatorów i haśle ustawianym w samej aplikacji.
Co realnie podnosi bezpieczeństwo dostępu
Skoro MFA na poziomie programu nie jest możliwe, warto skupić się na zabezpieczeniach, które faktycznie można wdrożyć i które skutecznie ograniczają ryzyko nieautoryzowanego dostępu do danych firmy:
- Silne, unikalne hasła logowania do systemu Windows na każdym stanowisku
- Włączenie mechanizmów logowania wieloskładnikowego na poziomie konta Windows (np. Windows Hello, klucz bezpieczeństwa) tam, gdzie środowisko na to pozwala
- Ograniczenie dostępu do katalogu z danymi programu wyłącznie do uprawnionych kont poprzez uprawnienia NTFS
- Osobne, mocne hasła operatorów wewnątrz samej Symfonii Handel, regularnie aktualizowane
- Szyfrowanie dysku (np. BitLocker) na komputerach przechowujących lub udostępniających dane programu
- Zabezpieczenie dostępu zdalnego do sieci firmowej (VPN z MFA), jeśli pracownicy łączą się spoza biura
MFA na poziomie systemu jako realna warstwa ochrony
Choć sam program nie obsługuje MFA, komputer, na którym pracuje operator, może być zabezpieczony wieloskładnikowo na poziomie logowania do Windows lub do sieci firmowej. Jeśli dostęp do katalogu z danymi Symfonii Handel wymaga wcześniejszego zalogowania się do systemu lub połączenia VPN, a te warstwy są zabezpieczone dodatkowym składnikiem uwierzytelniania, realnie podnosi to bezpieczeństwo całego środowiska – mimo że sam program pozostaje bez zmian.
Audyt kont operatorów w programie
W ramach usługi sprawdzamy również listę aktywnych operatorów w Symfonii Handel – czy nie pozostały konta byłych pracowników, czy uprawnienia poszczególnych osób odpowiadają ich rzeczywistym obowiązkom, oraz czy hasła nie są współdzielone między kilkoma osobami, co jest częstą, ale ryzykowną praktyką w małych firmach.
Nasze rekomendacje
Zamiast wprowadzać klienta w błąd obietnicą MFA wewnątrz programu, którego on nie obsługuje, przedstawiamy pełny obraz sytuacji i pomagamy wdrożyć realny, wielowarstwowy model zabezpieczeń wokół stanowiska pracy i danych – od systemu operacyjnego, przez sieć, po ustawienia samego programu.