Eroon salasanah*lvetistä?
Kymmeniä erillisiä salasanoja, mitä vaihtaa parin kuukauden välein? Ehkä parempi, että ei.
Lukuisat salasanat ja tiheä salasanojen vaihtaminen altistaa salasanojen unohtamiselle ja saattaa houkutella käyttäjää ei-tietoturvallisiin oikoreitteihin, kuten turvattomiin salasanoihin tai turvattomaan salasanan säilyttämiseen esimerkiksi selaimessa tai paperilapulla.
Salasanat on silti hyvä vaihtaa säännöllisesti esimerkiksi vuoden välein.
Miten sitten luoda aidosti tietoturvallinen ympäristö?
Siihen on muutamia hyviä työkaluja, jotka yhdistettynä hyviin käytäntöihin antavat erinomaista suojaa kyberhyökkäyksille. Yhä useammat tietoturvahyökkäykset kohdistuvat salasanoihin, joten tietoturvaan panostaminen salasanojen kanssa on jokaiselle yritykselle kannattavaa.
SSO – Single sign on
Palvelut yhden tunnuksen takana vähentää merkittävästi muistettavien ja näpyteltävien salasanojen määrää. Se myös vähentää kyberhyökkäyksiltä suojattavien paikkojen määrää.
Huomaa, että palvelut yhden tunnuksen takana on aivan eri asia, kuin käyttää samoja tunnuksia useampaan palveluun. Tämä jälkimmäinen on erittäin turvaton salasanojen käyttötapa. SSO-tunnuksia on käyttäjän ja IT:n helppo suojata ja hallinnoida, sillä ne ovat yhdellä alustalla. Jos käyttää samaa salasanaa useammassa palvelussa, riittää hyökkääjälle pääsy heikoiten suojattuun palveluun. Sen lisäksi saman käyttäjätunnuksen ja salasanan toistuva näpyttely altistaa ne myös esimerkiksi sille, että joku pääsee seuraamaan olkasi yli, mitä kirjoittelet. Kannattaa huomioida kirjautuessa, ettei kukaan näe näppäimistöäsi.
MFA – Multifactor authentication
Eli suomeksi monivaiheinen tunnistautuminen tarkoittaa sitä, että kirjautuessaan käyttäjä vahvistaa kirjautumisensa puhelimeensa ladatun todennussovelluksen kautta. Vahvistuksen voi tehdä hyväksymällä sovellukseen tulevan ilmoituksen tai näppäilemällä todennussovelluksen antaman vaihtuvan koodin kirjautumisen yhteydessä. Tästä käytetään myös joskus lyhennettä 2FA, joka tarkoittaa kaksivaiheista todennusta.
Työkalut yrityksen verkossa
Tietoturvaa voi parantaa palveluilla, joihin pääsee vain yrityksen omasta verkosta käsin. Tällöin käyttäjän tulee olla joko yrityksen toimitiloissa, joissa on yrityksen verkko tai käyttää yrityksen VPN-yhteyttä. Tällöin päästäkseen palveluun hyökkääjän tulee myös saada käyttöönsä yrityksen verkko tai VPN ja se tekee kyberhyökkäyksestä jo merkittävästi vaikeamman.
Suojattu salasanasäilö
Joissain tilanteissa käyttäjällä täytyy kuitenkin olla lukuisia salasanoja, tällöin kannattaa miettiä tilanteeseen soveltuvan salasanasäilön käyttämistä.
Vaihtoehtoina on käyttää esimerkiksi salasanasäilöä, joka säilyttää salasanat koneellasi, pilvipalvelussa tai verkkokansiossa kryptattuna (toisin kuin esimerkiksi verkkoselaimet), jolloin hyökkääjät eivät pääse niihin käsiksi ilman master-salasanaa. Tällaisia vaihtoehtoja on esimerkiksi ilmaiseksi saatavilla oleva Keepass.
Toinen vaihtoehto on ottaa käyttöön verkkopalvelu, joka tekee saman. Verkkopalveluun on usein mahdollista ottaa käyttöön niin SSO kuin myös MFA ja kirjautuminen vain yrityksen verkosta.
Yrityksen tasolla tästä ratkaisusta on hyötyä erityisesti, jos esimerkiksi yrityksessä on käytössä sellaisia tunnuksia tai tietoja, joihin useammalla henkilöllä tulee olla pääsy. Tällöin, kun salasana pitää vaihtaa, tulee uusi salasana heti tietoturvallisesti myös muiden käyttäjien saataville. Salasananhallintaohjelmat säilyttävät myös lokeja, joista näkee, kuka on salasanaa viimeksi hakenut, mikä parantaa tietoturvan seurantaa.
Turvalliset käytännöt
Kaikki tämä valmistautuminen on kuitenkin täysin turhaa, jos kaikki eivät huolehdi omasta tietoturvastaan. Monet tietoturvalliset käytännöt ovat täysin ilmaisia ja sovellettavissa käyttöön välittömästi.
Hyviä käytäntöjä on muun muassa:
- Huolehdi, että salasanasi ovat pitkiä ja vaikeasti arvattavia, mutta helposti muistettavia.
- Käytä vain omia salasanasuojattuja verkkoja.
- Lukitse tietokone aina poistuessasi sen äärestä. PC-koneissa näppäinkomento Windows + L tekee sen näppärästi.
- Älä jätä tietokonettasi tai puhelintasi valvomatta yleisiin tiloihin.
- Ota käyttöön laitteissasi pääsykoodin tai salasanan kysely.
- Varmista, ettei kukaan näe näyttöäsi tai näppäimistöäsi käsitellessäsi luottamuksellista tietoa tai salasanojasi
- Älä klikkaile epämääräisiä linkkejä ja tarkista aina, kun syötät tunnuksesi, että palvelu on oikeasti se, mitä esittää olevansa.
Mikäli nämä eivät ole käytössä yrityksessänne, niin kannattaa ottaa se puheeksi IT:nne kanssa. Salasanat ja niihin liittyvä turvallisuus on myös asia, joka kannattaa ottaa huomioon IT-palveluita kilpailutettaessa.
Lisätietoja
Tagit
Liiketoimintaprosessi
Tietohallinto |
Erikoisosaaminen
Integraatiot | |
It-infra loppukäyttäjäpalvelut | |
It-omaisuuden hallinta | |
Käyttäjähallinta | |
Tietoturva |
Toimialakokemus
Asiantuntijapalvelut | |
Hotelli, matkailu ja ravitsemus | |
IT | |
Kauppa | |
Kiinteistöala | |
Koulutusala | |
Kuljetus, liikenne ja logistiikka | |
Media | |
Prosessiteollisuus | |
Rakentaminen | |
Telekommunikaatio | |
Terveys- ja sosiaalipalvelut |
Tarjonnan tyyppi
Konsultointi | |
Koulutus | |
Toteutustyö | |
Tuki- ja ylläpitotyö |
Omat tagit
Konehukka - Asiantuntijat ja yhteyshenkilöt
Konehukka - Muita referenssejä
Konehukka - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - IT BUSINESS PARTNERING DIRECTOR
- Laura - Data Engineer
- Laura - Datainsinööri, tietohallinto
- Laura - Ohjaaja media- ja it-tiimi / oppisopimus
- Laura - Kesätyöpaikat IT-ala
- Frends iPaaS - Technical Community Manager
- Druid Oy - Myyjä - hunter-henkinen tekijä, joka saa tuloksia aikaiseksi!
Premium-asiakkaiden viimeisimmät referenssit
- Nordea - Scrum Master to the Financial Crime Prevention Technology team
- Codemate - Kestävää kasvua sovelluskehityksen transformaatiolla
- Maxtech - Muonion kunta modernisoi työajanseurantansa Maxtechin järjestelmällä
- Identio Oy - Identio x Svenska litteratursällskapet i Finland - Täsmäosaamista modernin sisällönhallintajärjestelmän kehittämiseen
- Hellon - Redefining Digital Insurance for Vodafone
- Agenda Digital - Fican.fi WordPress-verkkosivut
- Red & Blue Oy - Taivalkosken uusi saavutettava ja erottuva verkkopalvelu
Tapahtumat & webinaarit
- 15.01.2025 - Datavastuullisuuden valmennus: hanki valmiudet vastuulliseen datan ja tekoälyn hyödyntämiseen
- 15.01.2025 - FCAI-SIG: AI in Energy
- 15.01.2025 - SaaS-klubi: Myyntivetoinen kasvu
- 21.01.2025 - Älyteko 2025 -hybridiseminaari
- 23.01.2025 - Generatiivisen tekoälyn hyödyt liiketoimintajohtajalle
- 29.01.2025 - Modern toolchain and AI breakfast seminar with Eficode, AWS and HashiCorp
- 30.01.2025 - Suuri Rahoitusilta
Premium-asiakkaiden viimeisimmät bloggaukset
- Kisko Labs Oy - Miksi saavutettavuus kuuluu kaikille ja miksi sen merkitys kasvaa jatkuvasti?
- Codemate - Tietoturvaa ja Hollywoodia: Vesse Saastamoinen yhdistää intohimonsa Codematella
- Codemate - Hannun polku IT-yrittäjyydestä Codematelle
- Codemate - UX-suunnittelija Tiina Nykänen ajautui tietämättään unelma-ammattiinsa
- Codemate - Jukka-Pekka eteni Codematella mobiilidevaajasta tiiminvetäjäksi
- Maxtech - Avainta TES -muutokset ja niiden hallinta: Näin Maxtech voi auttaa
- Vetonaula Oy - Windows 10:n tuen päättyminen: mitä yrityksesi tulisi tietää?
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |