Tietoturvatason tarkistus ja nosto

Aikakausi, jolloin kaikki oli turvassa palomuurin takana, on historiaa. Erilaiset pilvipalvelut ja mobiililaitteiden käyttö on johtanut siihen, ettei palomuuri olekaan keskitetty paikka hallinnoida pääsyä palveluihin. Tämä tarkoittaa sitä että ulkopuolinen henkilö voi päästä yrityksen dataan käsiksi vuotaneilla tai heikoilla käyttäjätiedoilla. Näistä olemme saaneet lukea useita varoittavia esimerkkejä.
Kun pilvipalveluihin pääsee käsiksi mistä vain ja mistä verkosta tahansa, pitää tietoturvan kanssa olla tarkkana. Pätevä ratkaisu on Multifactor Authentication – monivaiheinen todentaminen ts. vahva tunnistautumismenetelmä (MFA).
MFA:n käyttöönoton estää usein vanhat legacy-palvelut, jotka eivät tue monivaiheista todentamista. Liian usein myös yhdellä tunnistautumisella pääsee pahimmillaan käsiksi kaikkeen yrityksen tietoon ja palveluihin.
Vaikka salasana olisi arvattavissa ja käyttäjätunnuksena sähköpostiosoite, ilman toista tai kolmatta tunnistautumista ei näillä tiedoilla pääsekään käsiksi dataan. Toinen tunnistautuminen voidaan hoitaa puhelinsoitolla, tekstiviestillä, mobiiliapplikaatiolla tai varmennuskoodilla. Mobiililaitteen turvaa biometrinen tunnistautuminen.
Paitsi ottaa MFA käyttöön, kannattaakin tarkistaa koko yrityksen tietoturvallisuuden pohjataso – ja nostaa sitä.
Onrego Security Baseline-projekti
- Asiakkaan ympäristön kartoitus
- Vaatimusten tarkistaminen ja ongelmakohtien tunnistaminen
- Vaadittavien muutosten teko ympäristöön
- Asetusten määrittely ja konfigurointi
- Pilotointi ja testikäyttäjät
- Käyttäjien ohjeistus
- (Porrastettu) käyttöönotto