Eroon salasanah*lvetistä?
Kymmeniä erillisiä salasanoja, mitä vaihtaa parin kuukauden välein? Ehkä parempi, että ei.
Lukuisat salasanat ja tiheä salasanojen vaihtaminen altistaa salasanojen unohtamiselle ja saattaa houkutella käyttäjää ei-tietoturvallisiin oikoreitteihin, kuten turvattomiin salasanoihin tai turvattomaan salasanan säilyttämiseen esimerkiksi selaimessa tai paperilapulla.
Salasanat on silti hyvä vaihtaa säännöllisesti esimerkiksi vuoden välein.
Miten sitten luoda aidosti tietoturvallinen ympäristö?
Siihen on muutamia hyviä työkaluja, jotka yhdistettynä hyviin käytäntöihin antavat erinomaista suojaa kyberhyökkäyksille. Yhä useammat tietoturvahyökkäykset kohdistuvat salasanoihin, joten tietoturvaan panostaminen salasanojen kanssa on jokaiselle yritykselle kannattavaa.
SSO – Single sign on
Palvelut yhden tunnuksen takana vähentää merkittävästi muistettavien ja näpyteltävien salasanojen määrää. Se myös vähentää kyberhyökkäyksiltä suojattavien paikkojen määrää.
Huomaa, että palvelut yhden tunnuksen takana on aivan eri asia, kuin käyttää samoja tunnuksia useampaan palveluun. Tämä jälkimmäinen on erittäin turvaton salasanojen käyttötapa. SSO-tunnuksia on käyttäjän ja IT:n helppo suojata ja hallinnoida, sillä ne ovat yhdellä alustalla. Jos käyttää samaa salasanaa useammassa palvelussa, riittää hyökkääjälle pääsy heikoiten suojattuun palveluun. Sen lisäksi saman käyttäjätunnuksen ja salasanan toistuva näpyttely altistaa ne myös esimerkiksi sille, että joku pääsee seuraamaan olkasi yli, mitä kirjoittelet. Kannattaa huomioida kirjautuessa, ettei kukaan näe näppäimistöäsi.
MFA – Multifactor authentication
Eli suomeksi monivaiheinen tunnistautuminen tarkoittaa sitä, että kirjautuessaan käyttäjä vahvistaa kirjautumisensa puhelimeensa ladatun todennussovelluksen kautta. Vahvistuksen voi tehdä hyväksymällä sovellukseen tulevan ilmoituksen tai näppäilemällä todennussovelluksen antaman vaihtuvan koodin kirjautumisen yhteydessä. Tästä käytetään myös joskus lyhennettä 2FA, joka tarkoittaa kaksivaiheista todennusta.
Työkalut yrityksen verkossa
Tietoturvaa voi parantaa palveluilla, joihin pääsee vain yrityksen omasta verkosta käsin. Tällöin käyttäjän tulee olla joko yrityksen toimitiloissa, joissa on yrityksen verkko tai käyttää yrityksen VPN-yhteyttä. Tällöin päästäkseen palveluun hyökkääjän tulee myös saada käyttöönsä yrityksen verkko tai VPN ja se tekee kyberhyökkäyksestä jo merkittävästi vaikeamman.
Suojattu salasanasäilö
Joissain tilanteissa käyttäjällä täytyy kuitenkin olla lukuisia salasanoja, tällöin kannattaa miettiä tilanteeseen soveltuvan salasanasäilön käyttämistä.
Vaihtoehtoina on käyttää esimerkiksi salasanasäilöä, joka säilyttää salasanat koneellasi, pilvipalvelussa tai verkkokansiossa kryptattuna (toisin kuin esimerkiksi verkkoselaimet), jolloin hyökkääjät eivät pääse niihin käsiksi ilman master-salasanaa. Tällaisia vaihtoehtoja on esimerkiksi ilmaiseksi saatavilla oleva Keepass.
Toinen vaihtoehto on ottaa käyttöön verkkopalvelu, joka tekee saman. Verkkopalveluun on usein mahdollista ottaa käyttöön niin SSO kuin myös MFA ja kirjautuminen vain yrityksen verkosta.
Yrityksen tasolla tästä ratkaisusta on hyötyä erityisesti, jos esimerkiksi yrityksessä on käytössä sellaisia tunnuksia tai tietoja, joihin useammalla henkilöllä tulee olla pääsy. Tällöin, kun salasana pitää vaihtaa, tulee uusi salasana heti tietoturvallisesti myös muiden käyttäjien saataville. Salasananhallintaohjelmat säilyttävät myös lokeja, joista näkee, kuka on salasanaa viimeksi hakenut, mikä parantaa tietoturvan seurantaa.
Turvalliset käytännöt
Kaikki tämä valmistautuminen on kuitenkin täysin turhaa, jos kaikki eivät huolehdi omasta tietoturvastaan. Monet tietoturvalliset käytännöt ovat täysin ilmaisia ja sovellettavissa käyttöön välittömästi.
Hyviä käytäntöjä on muun muassa:
- Huolehdi, että salasanasi ovat pitkiä ja vaikeasti arvattavia, mutta helposti muistettavia.
- Käytä vain omia salasanasuojattuja verkkoja.
- Lukitse tietokone aina poistuessasi sen äärestä. PC-koneissa näppäinkomento Windows + L tekee sen näppärästi.
- Älä jätä tietokonettasi tai puhelintasi valvomatta yleisiin tiloihin.
- Ota käyttöön laitteissasi pääsykoodin tai salasanan kysely.
- Varmista, ettei kukaan näe näyttöäsi tai näppäimistöäsi käsitellessäsi luottamuksellista tietoa tai salasanojasi
- Älä klikkaile epämääräisiä linkkejä ja tarkista aina, kun syötät tunnuksesi, että palvelu on oikeasti se, mitä esittää olevansa.
Mikäli nämä eivät ole käytössä yrityksessänne, niin kannattaa ottaa se puheeksi IT:nne kanssa. Salasanat ja niihin liittyvä turvallisuus on myös asia, joka kannattaa ottaa huomioon IT-palveluita kilpailutettaessa.
Lisätietoja
Tagit
Liiketoimintaprosessi
Tietohallinto |
Erikoisosaaminen
Integraatiot | |
It-infra loppukäyttäjäpalvelut | |
It-omaisuuden hallinta | |
Käyttäjähallinta | |
Tietoturva |
Toimialakokemus
Asiantuntijapalvelut | |
Hotelli, matkailu ja ravitsemus | |
IT | |
Kauppa | |
Kiinteistöala | |
Koulutusala | |
Kuljetus, liikenne ja logistiikka | |
Media | |
Prosessiteollisuus | |
Rakentaminen | |
Telekommunikaatio | |
Terveys- ja sosiaalipalvelut |
Tarjonnan tyyppi
Konsultointi | |
Koulutus | |
Toteutustyö | |
Tuki- ja ylläpitotyö |
Omat tagit
Konehukka - Asiantuntijat ja yhteyshenkilöt
Konehukka - Muita referenssejä
Konehukka - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - Development Manager, Operations
- Laura - ICT-asiantuntija
- Laura - IT Manager
- Nordea - Senior Fullstack Developer
- Innofactor Oyj - Business Architect
- Laura - Cloud Engineer
- Laura - UX/UI Designer
Premium-asiakkaiden viimeisimmät referenssit
- SD Worx - Kehitystyö SD Worxin kanssa takaa Clas Ohlsonille parhaat palkanmaksun prosessit kasvun tiellä
- Digiteam Oy - Case Esperi Care Oy: Ketterä kumppanuus vei Esperin verkkosivu-uudistuksen maaliin sujuvasti ja aikataulussa
- Kisko Labs Oy - Howspace Hub - Mukautuva oppimisen hallintajärjestelmä kasvaviin oppimisalustavaatimuksiin
- Kisko Labs Oy - Sanoma Pro: Multimediasisältöjen hallinnan uudistaminen
- Kisko Labs Oy - Svean helppokäyttöinen palvelu asiakkaan verkko-ostosten hallintaan
- Kisko Labs Oy - Yhtenäinen käyttöliittymä luovien alojen ammattilaisille
- Codemate - Digitaalisen murroksen nopeuttaminen Flutterin avulla
Tapahtumat & webinaarit
- 27.11.2024 - Green ICT -ekosysteemitapaaminen III: Ohjelmistojärjestelmien virrankulutuksen mittaaminen ja kasvihuonepäästöjen arviointi
- 27.11.2024 - Digitaalisen asiakaskokemuksen uusi aikakausi
- 28.11.2024 - Webinaari: Keskity myyntityön laatuun!
- 28.11.2024 - Copilot-webinaari – Mielekkäämpää tietotyötä turvallisesti
- 04.12.2024 - Kuinka oikea matka- ja kululaskujärjestelmä tehostaa prosesseja?
- 05.12.2024 - Green ICT VICTIS -hankkeen kick off -tilaisuus
- 15.01.2025 - Datavastuullisuuden valmennus: hanki valmiudet vastuulliseen datan ja tekoälyn hyödyntämiseen
Premium-asiakkaiden viimeisimmät bloggaukset
- Zimple Oy - Pipedrive vai Hubspot? Kumpi kannattaa valita?
- SC Software Oy - Jatkuvat palvelut – asiakaslähtöistä kumppanuutta projekteista ylläpitoon
- Timeless Technology - Ohjelmoitavat logiikat (PLC): Ratkaisevat työkalut automaatioon ControlByWebiltä.
- Kisko Labs Oy - Heroku: Ohjelmistokehittäjän ykköstyökalu skaalautuvien sovellusten rakentamiseen
- SD Worx - Näin luot vakuuttavan Business Casen palkkahallinnon ulkoistukselle
- Timeless Technology - Kyberriskien tunnistaminen Profitap IOTA verkkoanalysaattorin avulla.
- GidiUp Oy - Ai hitto -päivä: Kun sesonki pääsee taas yllättämään
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |