
होम ऑफिस ने अपने स्पॉन्सर मैनेजमेंट सिस्टम (SMS) गाइडलाइन में अपडेट किया है, जिसमें सभी स्पॉन्सर लाइसेंस उपयोगकर्ताओं के लिए अनिवार्य मल्टी-फैक्टर ऑथेंटिकेशन (MFA) लागू किया गया है और प्रति उपयोगकर्ता दो डिवाइस तक ही लॉग-इन की अनुमति दी गई है। ये सुधार 24 सितंबर 2026 को प्रकाशित हुए हैं, जो इस साल की शुरुआत में पेशेवर सेवा कंपनियों पर हुए क्रेडेंशियल-स्टफिंग हमलों की जांच के बाद आए हैं। 15 अक्टूबर से स्पॉन्सरों को कम से कम दो लेवल 1 उपयोगकर्ता पंजीकृत करने होंगे और प्रत्येक को gov.uk One Login ऐप के माध्यम से MFA सक्रिय करना अनिवार्य होगा। पुराना लेवल 2 उपयोगकर्ता रोल 9 सितंबर 2027 को समाप्त कर दिया जाएगा, जिससे व्यवसायों को अनुमतियों को अपग्रेड करना होगा या वे एक्सेस खो सकते हैं। होम ऑफिस का कहना है कि ये कदम “स्पॉन्सर अनुपालन को व्यापक सरकारी साइबर-सुरक्षा मानकों के साथ मेल खाने” के लिए हैं। एचआर और ग्लोबल मोबिलिटी टीमों के लिए सबसे बड़ा बदलाव है निष्क्रिय खातों की तिमाही समीक्षा करना और 24 घंटे के भीतर समझौता किए गए क्रेडेंशियल्स की रिपोर्ट करना। अनुपालन न करने पर अचानक अनुपालन ऑडिट हो सकता है—जो सीमित संसाधनों वाले कई SMEs के लिए चिंता का विषय है। गाइडलाइन में स्पॉन्सरों को SMS पासवर्ड साझा स्प्रेडशीट में न रखने की चेतावनी भी दी गई है, जो हाल के ऑडिट में एक आम समस्या पाई गई है। विशेषज्ञ सलाह देते हैं कि तुरंत एक्सेस समीक्षा करें और आंतरिक नीतियों को अपडेट करें, क्योंकि होम ऑफिस ने एक त्वरित डाउनग्रेडिंग प्रक्रिया शुरू की है, जो गंभीर उल्लंघनों पाए जाने पर 48 घंटे के भीतर स्पॉन्सरशिप सर्टिफिकेट जारी करने को निलंबित कर सकती है।