- Význam
- Vícefaktorové ověření
- Princip
- Několik nezávislých faktorů: znalost + vlastnictví (+ biometrie)
- Přínos
- Ochrana i při odcizeném heslu
- Vazba na NIS2
- Výslovně doporučena
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je MFA?
MFA (vícefaktorové ověření) vyžaduje při přihlášení nejméně dva nezávislé doklady z různých kategorií – typicky něco, co uživatel zná (heslo nebo PIN), a něco, co vlastní (jednorázový kód z autentizační aplikace nebo hardwarový token podle standardu FIDO2). Některé postupy doplňují třetí faktor, tedy něco, čím uživatel je – tedy biometrii, například otisk prstu nebo rozpoznání obličeje. Rozhodující je, aby byly faktory skutečně vzájemně nezávislé: pokud se dva kódy posílají týmž kompromitovaným kanálem, je ochrana jen zdánlivá.
Proč je MFA tak účinná
Většina úspěšných útoků začíná odcizenými přihlašovacími údaji – například phishingem, únikem dat nebo opakovaným používáním téhož hesla. S MFA už ukořistěné heslo samo k přihlášení nestačí, protože chybí druhý faktor. MFA tak patří k nejúčinnějším a zároveň nejlevnějším technickým prostředkům, kterým se souhrnně říká Opatření. Organizace je může zavést rychle. Silná hesla MFA nenahrazuje, ale zachytí právě ty případy, kdy se heslo přesto dostane do nesprávných rukou.
Kde je MFA obzvlášť důležitá
Přednostně je třeba zajistit vzdálené přístupy (VPN, webová pošta, vzdálená plocha), administrátorské a privilegované účty a dále cloudové služby zásadní pro chod podniku. Právě administrátorské přístupy jsou oblíbeným cílem útoků, protože soustřeďují rozsáhlá oprávnění, a měly by být bez výjimky chráněny MFA. Při volbě postupu platí: hardwarové tokeny a postupy založené na aplikaci jsou výrazně bezpečnější než kódy v SMS, které lze odposlechnout nebo přesměrovat výměnou SIM karty.
MFA a NIS2
NIS2 uvádí vícefaktorové ověření mezi opatřeními k řízení rizik podle článku 21 výslovně jako technické opatření, které je třeba zvážit. Pro dotčené poskytovatele tak fakticky patří ke stavu techniky. Ve spojení s tím, čemu se říká Kybernetická hygiena , a s pravidelným školením, které rozvíjí Bezpečnostní povědomí, výrazně snižuje riziko útoku.
Například: Středně velký strojírenský podnik zjistí, že jeden ze zaměstnanců zadal své heslo k Microsoft 365 na podvržené přihlašovací stránce. Protože je u všech účtů zapnutá MFA s autentizační aplikací, ztroskotá pokus útočníků o přihlášení na chybějícím druhém faktoru – z potenciálního významného incidentu s ohlašovací povinností se tak stává bezvýsledný, interně zdokumentovaný pokus o phishing.
Další zdroj: ENISA – agentura EU pro kybernetickou bezpečnost
Časté dotazy
Co je MFA?
MFA je zkratka pro vícefaktorové ověření a vyžaduje při přihlášení nejméně dva nezávislé faktory z různých kategorií: něco, co uživatel zná (heslo nebo PIN), něco, co vlastní (kód z aplikace nebo hardwarový token podle standardu FIDO2), a volitelně něco, čím je (biometrie, například otisk prstu). Rozhodující je, aby byly faktory skutečně vzájemně nezávislé a nešly týmž kompromitovaným kanálem.
Proč je MFA tak důležitá?
MFA je důležitá proto, že odcizené heslo samo o sobě už k přihlášení nestačí: bez druhého faktoru pokus o přihlášení selže. Vícefaktorové ověření tak blokuje velkou část typických útoků, jako je phishing a zkoušení uniklých přihlašovacích údajů, u nichž většina průniků začíná právě ukořistěnými přístupovými údaji. Patří k nejúčinnějším a zároveň nejlevnějším technickým ochranným opatřením, silná hesla ale nenahrazuje.
Je MFA podle NIS2 předepsaná?
NIS2 uvádí vícefaktorové ověření mezi opatřeními k řízení rizik podle článku 21 výslovně jako technické opatření, které je třeba zvážit, a to zejména u vzdálených přístupů a administrátorských účtů. Pro povinnosti, které v Česku plynou ze zákona č. 264/2025 Sb., o kybernetické bezpečnosti, účinného od 1. listopadu 2025, patří MFA fakticky ke stavu techniky. Kdo ji opomene, riskuje v režimu vyšších povinností pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, v režimu nižších povinností až do výše 175 000 000 Kč nebo 1,4 %; vždy podle toho, co je vyšší.