Slovník · Pojem

MFA jednoduše vysvětleno

MFA (vícefaktorové ověření) je přihlášení pomocí několika faktorů – například heslo a k tomu aplikace nebo token.

Ve zkratce
Význam
Vícefaktorové ověření
Princip
Několik nezávislých faktorů: znalost + vlastnictví (+ biometrie)
Přínos
Ochrana i při odcizeném heslu
Vazba na NIS2
Výslovně doporučena
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je MFA?

MFA (vícefaktorové ověření) vyžaduje při přihlášení nejméně dva nezávislé doklady z různých kategorií – typicky něco, co uživatel zná (heslo nebo PIN), a něco, co vlastní (jednorázový kód z autentizační aplikace nebo hardwarový token podle standardu FIDO2). Některé postupy doplňují třetí faktor, tedy něco, čím uživatel je – tedy biometrii, například otisk prstu nebo rozpoznání obličeje. Rozhodující je, aby byly faktory skutečně vzájemně nezávislé: pokud se dva kódy posílají týmž kompromitovaným kanálem, je ochrana jen zdánlivá.

Proč je MFA tak účinná

Většina úspěšných útoků začíná odcizenými přihlašovacími údaji – například phishingem, únikem dat nebo opakovaným používáním téhož hesla. S MFA už ukořistěné heslo samo k přihlášení nestačí, protože chybí druhý faktor. MFA tak patří k nejúčinnějším a zároveň nejlevnějším technickým prostředkům, kterým se souhrnně říká Opatření. Organizace je může zavést rychle. Silná hesla MFA nenahrazuje, ale zachytí právě ty případy, kdy se heslo přesto dostane do nesprávných rukou.

Kde je MFA obzvlášť důležitá

Přednostně je třeba zajistit vzdálené přístupy (VPN, webová pošta, vzdálená plocha), administrátorské a privilegované účty a dále cloudové služby zásadní pro chod podniku. Právě administrátorské přístupy jsou oblíbeným cílem útoků, protože soustřeďují rozsáhlá oprávnění, a měly by být bez výjimky chráněny MFA. Při volbě postupu platí: hardwarové tokeny a postupy založené na aplikaci jsou výrazně bezpečnější než kódy v SMS, které lze odposlechnout nebo přesměrovat výměnou SIM karty.

MFA a NIS2

NIS2 uvádí vícefaktorové ověření mezi opatřeními k řízení rizik podle článku 21 výslovně jako technické opatření, které je třeba zvážit. Pro dotčené poskytovatele tak fakticky patří ke stavu techniky. Ve spojení s tím, čemu se říká Kybernetická hygiena , a s pravidelným školením, které rozvíjí Bezpečnostní povědomí, výrazně snižuje riziko útoku.

Například: Středně velký strojírenský podnik zjistí, že jeden ze zaměstnanců zadal své heslo k Microsoft 365 na podvržené přihlašovací stránce. Protože je u všech účtů zapnutá MFA s autentizační aplikací, ztroskotá pokus útočníků o přihlášení na chybějícím druhém faktoru – z potenciálního významného incidentu s ohlašovací povinností se tak stává bezvýsledný, interně zdokumentovaný pokus o phishing.

Další zdroj: ENISA – agentura EU pro kybernetickou bezpečnost

Časté dotazy

Co je MFA?

MFA je zkratka pro vícefaktorové ověření a vyžaduje při přihlášení nejméně dva nezávislé faktory z různých kategorií: něco, co uživatel zná (heslo nebo PIN), něco, co vlastní (kód z aplikace nebo hardwarový token podle standardu FIDO2), a volitelně něco, čím je (biometrie, například otisk prstu). Rozhodující je, aby byly faktory skutečně vzájemně nezávislé a nešly týmž kompromitovaným kanálem.

Proč je MFA tak důležitá?

MFA je důležitá proto, že odcizené heslo samo o sobě už k přihlášení nestačí: bez druhého faktoru pokus o přihlášení selže. Vícefaktorové ověření tak blokuje velkou část typických útoků, jako je phishing a zkoušení uniklých přihlašovacích údajů, u nichž většina průniků začíná právě ukořistěnými přístupovými údaji. Patří k nejúčinnějším a zároveň nejlevnějším technickým ochranným opatřením, silná hesla ale nenahrazuje.

Je MFA podle NIS2 předepsaná?

NIS2 uvádí vícefaktorové ověření mezi opatřeními k řízení rizik podle článku 21 výslovně jako technické opatření, které je třeba zvážit, a to zejména u vzdálených přístupů a administrátorských účtů. Pro povinnosti, které v Česku plynou ze zákona č. 264/2025 Sb., o kybernetické bezpečnosti, účinného od 1. listopadu 2025, patří MFA fakticky ke stavu techniky. Kdo ji opomene, riskuje v režimu vyšších povinností pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, v režimu nižších povinností až do výše 175 000 000 Kč nebo 1,4 %; vždy podle toho, co je vyšší.

Technická opatření

Přihlašujte se bezpečně, snadno doložte

Compliance Compass dokumentuje opatření, jako je MFA, jako doklady obstojné při kontrole podle NIS2.