Il team di supporto introduce l’MFA, poi riceve un’inaspettata richiesta di annullamento
Un team di supporto dei sistemi impegnato in un progetto di sicurezza Microsoft 365 afferma che il rollout pianificato dell’autenticazione a più fattori è stato compromesso dopo che un dirigente senio...
Un team di supporto dei sistemi impegnato in un progetto di sicurezza Microsoft 365 afferma che il rollout pianificato dell’autenticazione a più fattori è stato compromesso dopo che un dirigente senior si è lamentato che la modifica aveva interrotto parte del processo di fatturazione dell’azienda.
Secondo un lettore che ha descritto l’incidente, il team aveva collaborato con il cliente per aumentare il punteggio Microsoft Secure Score e implementare l’MFA in tutta l’organizzazione come parte di una baseline di sicurezza. A quanto riferito, inizialmente il deployment si era svolto senza problemi, con l’applicazione delle modifiche secondo i piani.
Il giorno successivo, tuttavia, un direttore senior dell’azienda ha chiamato il service desk furioso, affermando che i nuovi controlli di autenticazione stavano paralizzando l’attività. Secondo quanto riferito, il dirigente avrebbe sostenuto che l’obbligo dell’MFA aveva portato l’organizzazione a un punto morto e messo a rischio il sistema di fatturazione.
In seguito, il personale del supporto ha stabilito che l’interruzione era molto più circoscritta di quanto inizialmente dichiarato. Erano interessati solo pochi telefoni e il problema alla base sembrava risiedere nell’applicazione di fatturazione stessa. Secondo quanto riferito, il software offriva la compatibilità con l’MFA, ma dipendeva da codice difettoso per farla funzionare.
Anche dopo questa spiegazione, il direttore avrebbe insistito per un rollback immediato. La modifica di sicurezza è stata annullata, lasciando l’organizzazione con una protezione più debole rispetto a prima.
Problemi di sicurezza e messaggi contraddittori
Il lettore che ha condiviso la storia ha affermato che la reazione era particolarmente sorprendente perché il dirigente era descritto come un ex COO di un’azienda di cybersecurity. Il racconto suggerisce una disconnessione tra gli obiettivi di sicurezza del progetto e la risposta della dirigenza quando un processo aziendale ha incontrato dei problemi.
Lo stesso cliente è stato inoltre descritto come autore di richieste insolite, tra cui quella rivolta a un tecnico che non sapeva guidare di recarsi in una sede remota per riparare una stampante. In un altro episodio, il dirigente avrebbe accusato il lavoro su Microsoft 365 di aver causato un’interruzione di corrente.
- Il rollout dell’MFA faceva parte di una baseline di sicurezza più ampia per Microsoft 365.
- L’interruzione segnalata ha interessato solo un numero limitato di dispositivi mobili.
- Secondo quanto riferito, la fonte del problema era il software di fatturazione, non l’MFA in sé.
- Il rollback ha lasciato l’organizzazione con una protezione dell’autenticazione più debole.
L’episodio evidenzia una sfida comune per i team IT: anche miglioramenti della sicurezza ben pianificati possono essere annullati rapidamente quando gli utenti aziendali interpretano qualsiasi interruzione come un fallimento della sicurezza.
