Phishingkampanjat ja tietoturvamurrot lisääntyvät jatkuvasti. Suojaudu mielellään jo eilen.
Hae sivustolta

Etusivu » Blogi » Suojaudu. Tai päädy kalastetuksi.
Phishingkampanjat ja tietoturvamurrot lisääntyvät jatkuvasti. Suojaudu mielellään jo eilen.
Aikakausi, jolloin kaikki oli turvassa palomuurin takana, on historiaa. Erilaiset pilvipalvelut ja mobiililaitteiden käyttö on johtanut siihen, ettei palomuuri olekaan keskitetty paikka hallinnoida pääsyä palveluihin. Mitä tämä tarkoittaa? Sitä, että ulkopuolinen henkilö voi päästä yrityksen dataan käsiksi vuotaneilla tai heikoilla käyttäjätiedoilla. Näistä olemme saaneet lukea useita varoittavia esimerkkejä.
Kun pilvipalveluihin pääsee käsiksi mistä vain ja mistä verkosta tahansa, pitää tietoturvan kanssa olla tarkkana. Pätevä ratkaisu on Multifactor Authentication – monivaiheinen todentaminen ts. vahva tunnistautumismenetelmä (MFA).
Me kaikki käytämme jo MFAta päivittäin kuluttajina. Pankki- ja maksupalvelut sekä sähköinen tunnistautuminen erilaisiin palveluihin tapahtuu monivaiheisella todentamisella. Miksi sitten yrityksissä ei toimita näin? Syitä on moninaisia – usein esteenä ovat vanhat legacy-palvelut, jotka eivät tue monivaiheista todentamista. Liian usein myös yhdellä tunnistautumisella pääsee pahimmillaan käsiksi kaikkeen yrityksen tietoon ja palveluihin.
Ongelmakohtia tunnistautumisessa ovat – tai no, ensisijaisesti ongelmakohtana on loppukäyttäjä. Heikkoja salasanoja, sama salasana käytössä monessa eri paikassa, salasanojen tallentaminen selaimiin, koneen jättäminen lukitsematta tai sen saakin pahimmillaan käyntiin ilman salasanaa jne. jne. Käyttäjän päivittäminen on usein myös tarpeen – tai siis käyttäjän ohjeistus.
Tarvitaan siis tuplavarmennus. Vaikka salasana olisi arvattavissa ja käyttäjätunnuksena sähköpostiosoite, ilman toista tai kolmatta tunnistautumista ei näillä tiedoilla pääsekään käsiksi dataan. Toinen tunnistautuminen voidaan hoitaa puhelinsoitolla, tekstiviestillä, mobiiliapplikaatiolla tai varmennuskoodilla. Mobiililaitteen turvaa biometrinen tunnistautuminen.