Jos yritys ei panosta tietoturvaan riittävästi, riskejä on loputtomasti. Pienet teot auttavat lisäämään tietoturvaa tuntuvasti, ja yksi parhaista tavoista ehkäistä tietomurtoja on ottaa käyttöön monivaiheinen tunnistautuminen. Sillä tavoin olisi voitu estää myös moni uutisiin päässyt tapaus, jossa käyttäjien tietoja on varastettu tai vuotanut.
Kuinka monivaiheinen tunnistautuminen toimii, miten se näkyy arjen työssä, ja miten selviytyä muutosvastarinnasta, tuosta vahvan autentikoinnin suurimmasta haasteesta?
Yhä edelleen monet salasanat ovat liian heikkoja, vaikka niiden tärkeydestä on vuosikymmeniä puhuttu. Toisaalta vahvinkin salasana on murrettavissa. Sen ehkäisemiseksi on kehitetty luotettavampia tapoja kirjautua tärkeimpiin palveluihin.
Käytössä kuulee käsitteitä kaksivaiheinen tunnistautuminen (two-factor authentication) ja monivaiheinen tunnistautuminen (multi-factor authentication). Näillä tarkoitetaan samaa asiaa: kun käyttäjä syöttää kirjautumissivulle tunnuksen ja salasanan, hänen täytyy lisäksi vahvistaa kirjautumisyritys mobiililaitteellaan. Näin pahantahtoinen ei voi kirjautua pelkästään varastetuilla tunnuksilla tai arvaamalla salasanan. Monivaiheisella tunnistautumisella vaikeutetaan merkittävästi ulkopuolisten pääsyä yrityksen järjestelmiin, jos käyttäjätunnus ja salasana joutuisivat vääriin käsiin.
Kun digitaalisissa palveluissa käytetään omaa identiteettiä, autentikointi on kuin näyttäisit palvelulle passia. Siksi vahva tunnistautuminen on niin tärkeää – se on kuin huolehtisit oman passisi turvallisesta säilyttämisestä.
Monivaiheista tunnistautumista voidaan käyttää, ja nykyään käytetäänkin, lähes kaikkeen mahdolliseen. Sitä voidaan käyttää niin tileille, laitteille kuin vaikkapa VPN-yhteyteen kirjautumiseen. Esimerkiksi Microsoftin 365-ympäristö on tavallinen kohde, jonka kirjautumistapoihin yritys voi lisätä kerroksen tietoturvaa monivaiheisella autentikoinnilla.
Lue myös tästä artikkelista, miten välttää tietojenkalasteluyrityksiä!
Monivaiheinen tai kaksivaiheinen tunnistautuminen kannattaa aina – tässä hyviä syitä.
Lue myös, miten mobiililaitehallinta auttaa pienentämään tietoturvariskejä vaivaamatta puhelinten normaalia käyttöä.
MFA kannattaa ottaa käyttöön Triuvaren tuella, jotta saatte vahvistusta tietoturvaanne kokemuksella, joustavasti ja vaivattomasti. Triuvaren palvelupaketilla monivaiheisen tunnistautumisen käyttöönotto ei vaadi yritykseltä oikeastaan yhtään mitään, kunhan teillä on riittävästi mobiililaitteita tunnuksille.
MFA-käyttöönotto voidaan tehdä kahdella tavalla: joko 1) Triuvare panee monivaiheisen autentikoinnin päälle ja te itse hoidatte käyttäjien puhelinten läpikäynnin ohjeidemme mukaan, tai 2) Triuvare tekee aivan kaiken käyttäjien opastamisesta lähtien.
Microsoftin 365-ympäristöön MFA:n saa käyttöön käden käänteessä, mutta myös kolmansien osapuolien sovellukset voidaan ottaa vahvemman tunnistautumisen piiriin. Jos haluatte kirjautua samoilla tunnuksilla useampaan paikkaan, sekin järjestyy.
Lue myös muista tietoturvatuotteista Microsoft 365:lle!
Tarvitaanko yrityksessäsi huoleton ratkaisu tietoturvalliseen kirjautumiseen? Jos haluat kuulla lisää siitä, kuinka MFA:lla voisimme parantaa organisaatiosi tietoturvaa, ota meihin yhteyttä!