Salasanan takana turvassa? Moderni autentikointi on salasanaa turvallisempi pääsynhallintaratkaisu
Tietomurrot organisaatioiden järjestelmiin ovat muuttuneet arkipäiväisiksi ja yli 80% tietomurroista tehdään käyttäjätunnus ja salasana yhdistelmillä, jotka on joko saatu murrettua tai ne on saatu käyttäjältä urkittua eri tavoin (Gemalto, Breach Level Index 2017).
Paras ja tehokkain keino tietomurtojen estämiseksi on ottaa käyttöön parempia ja tietoturvallisempia tunnistautumistapoja perinteisen käyttäjätunnuksen ja salasanan sijaan.
Autentikointikerroksen lisääminen liiketoimintakriittisiin sovelluksiin on nykyratkaisuilla helppo ja nopea toteuttaa, kun sisäverkon ulkopuolella oleville käyttäjille tarjotaan valmis palvelu pilvestä. Pilvipalvelulla voidaan tarjota vahvempi tunnistautuminen sekä toimiston paikallisiin, että pilvestä saataviin sovelluksiin, kun käyttöön otettava järjestelmä integroidaan toimimaan jo käytössä olevan pääsynhallinnan kanssa. Tarjolla on myös paikallisten sovellusten asennusvaihtoehto, jolloin käyttöönotossa vierähtää muutama päivä enemmän infran rakentamisen osalta.
Approve/Deny: käyttäjien pääsynhallintaa napin painalluksella
Multi Factor Autentikointi (MFA) toteutetaan usein mobiililaitteeseen asennettavan “Verify” toiminnon eli todentamisen avulla. Tämä toimii hyvin, kun tunnistautuminen tehdään kannettavalla tietokoneella. Mikäli itse mobiililaitteella halutaan tunnistautua, tarjolla ovat myös laite- ja käyttäjäsertifikaatit, joiden avulla tarkistetaan hyväksytty laite sekä sen käyttäjä. Vielä tiukempaa tietoturvaa varten voidaan myös lisätä vaatimukset laitteelle siten, että se täyttää kaikki organisaation asettamat vaatimukset ennen pääsyä sovellukseen. Käyttäjän kannalta todentaminen on kuitenkin yksinkertaista. Sovellus näyttää kuka kirjautuu ja minne, ja käyttäjä valitsee yksinkertaisesti hyväksytäänkö kirjautuminen vai ei.
Kun organisaatiolla on jo käytössään pääsynhallinnan ratkaisu, voidaan lisätunnistautuminen integroida toimimaan sen kanssa yhdessä. Valmiita toteutuksia on saatavana F5, Palo Alto Networks, Citrix Netscaler ja Ciscon kanssa. Korotetun tietoturvan lisäksi samalla saadaan kokonaiskuva sekä pilvi-, että paikallissovellusten kirjautumisiin.
Paras mahdollinen identiteetinhallinnan ratkaisu tekee loppukäyttäjäkokemuksesta yhtenäisen: yhdellä turvallisella tunnistautumisella voi päästä kiinni tarvittaviin järjestelmiin ja resursseihin. Taustalla järjestelmä hoitaa autentikoinnin modernilla IAM-järjestelmällä.
Lisätietoja
Tagit
Liiketoimintaprosessi
Tietohallinto |
Erikoisosaaminen
It-infra loppukäyttäjäpalvelut | |
It-infrapalvelut | |
Ketterät menetelmät | |
Tietoturva |
Toimialakokemus
IT |
Omat tagit
Valtti - Asiantuntijat ja yhteyshenkilöt
Valtti - Muita referenssejä
Valtti - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - Software Engineer (C++/Qt)
- Laura - IT asiantuntija
- Laura - Software Engineer
- Red & Blue Oy - Senior Web Developer
- Laura - Cybersecurity Compliance Lead
- Efima Oyj - Senior Data Engineer
- Laura - Tietosuojasuunnittelija: tiedonhallinta- ja tietosuojayksikkö; Joensuu; määräaikainen (id8753)
Premium-asiakkaiden viimeisimmät referenssit
- Roidu Oy - Eloisa - työntekijäkokemuksen kehittäminen osa toimintaa ja strategiaa
- Roidu Oy - Eerikkilä sai kerättyä palautetta erityisesti lapsilta ja nuorilta Roidun avulla
- Roidu Oy - Pohjanmaan hyvinvointialue tavoittelee Pohjoismaiden huippua asiakas- ja potilasturvallisuudessa
- Roidu Oy - Esperi Caren asiakaskokemuksen mittaaminen vietiin uudelle tasolle
- Virnex Group Oy - Palvelu asumisturvallisuuden parantamiseen
- Lekab Communication Systems Oy - Lekab Communication Systems Oy voitti Kansaneläkelaitoksen kilpailutuksen ohjelmistorobotiikan alustaratkaisusta
- Verkkovaraani Oy - Google Ads -konsultaatio Nordic Progressille
Tapahtumat & webinaarit
- 30.04.2024 - Ilmainen CRM-webinaari: Microsoft Dynamics Sales: Integroinnit CRM-ratkaisun kanssa
- 07.05.2024 - Koulutus: Tekoäly markkinoijan työkaluna
- 07.05.2024 - Ilmainen CRM-webinaari: Microsoft Dynamics Sales | Sisäänrakennetun BI-moduulin käyttö toimintojen suunnitteluun ja tulosraportointiin
- 07.05.2024 - Aamiaisseminaari: Kehitä ohjelmistoja tehokkaammin tekoälyllä
- 14.05.2024 - Rakettiwebinaari: Koodista kassavirtaan
- 14.05.2024 - Ilmainen ERP-webinaari: NAV:stä Business Centraliin | Mitä versionvaihdosta tulisi tietää?
- 15.05.2024 - Ilmainen ERP-webinaari: Mitä tulee ottaa huomioon ERP:n ja CRM:n projektien käyttöönotossa, eli onnistuneen projektin A ja O.
Premium-asiakkaiden viimeisimmät bloggaukset
- Rakettitiede Oy - Kaksi yrityskulttuuria, yksi konsultti
- Zone Media Oy - Zone blogissa joka viikko uusi blogijuttu
- Zone Media Oy - Zone+:n hyödyllisiä ominaisuuksia: WordPressin staging-ympäristö
- Zone Media Oy - Zone+ WordPress Assistant: kuinka luoda verkkosivusto sekunneissa tekoälyn avulla
- Kamu Digital Oy - Koulutus: Tekoäly markkinoijan työkaluna
- Kamu Digital Oy - Tekoäly markkinoinnissa
- Kamu Digital Oy - Vinkit tekoälyn promtaamiseen eli kehotemuotoiluun
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |