työntekijäkokemus, asiantuntijapalvelut, identiteetinhallinta, IAM, pääsyhallinta

Sata salasanavaatimusta iskee tulta – ja pää räjähtää

Aino von Bonin
02.12.2019 | Aino von Bonin


iStock-1044837130

Erilliset salasanat pitää asettaa tietokoneeseen, intraan, myynnin järjestelmään, taloushallintojärjestelmään ja tuntikirjauksiin. Lista ei tunnu loppuvan koskaan.

Itku tulee viimeistään silloin kun järjestelmä numero 56 vaatii salasanaan erikoismerkin, numeron, ison alkukirjaimen, pienen alkukirjaimen ja vihkisormuksen.

Ei ole ihme, että moni laittaa saman salasanan moneen palveluun.

”Kun yksi palveluista murretaan, niin firman tiedot ja henkilökohtaiset tiedot ovat vaarassa”, sanoo Henri Talvitie, IT-palvelutalo Valtin digitaalisista työtiloista vastaava johtaja.

Identiteetinhallintapalvelu poistaa salasanarumban työstä, kun kaiken saa kätevästi yhden salasanan taakse.

Se mahdollistaa myös salasanojen poistamisen kokonaan työstä. Kirjautumisen voi tehdä esimerkiksi kasvojentunnistuksella puhelimen kautta tai USB-porttiin kiinnitettävällä tokenilla ­– tai kaksivaiheisesti esimerkiksi salasanan ja kasvojentunnistuksen yhdistelemällä.

”Tietoturvan ei tarvitse olla työlästä”

Talvitien mukaan identiteetinhallinta helpottaa työntekijän elämää ja nopeuttaa myös uusien työntekijöiden perehdytysprosessia.

”Tietoturvan ei tarvitse olla työlästä. Identiteetinhallintajärjestelmä yhdistettynä vaikka kaksivaiheiseen tunnistautumiseen on jo huomattavasti helppokäyttöisempi ja turvallisempi kuin 50 kerran kuussa resetoitavaa salasanaa”, Talvitie sanoo.

Identiteetinhallinta auttaa myös silloin, kun kaikki ei mene ihan putkeen. Jos etätyöperjantaina mökillä läppäri päätyy järveen, mahdollistaa identiteetinhallintajärjestelmä töiden teon myös toiselta laitteelta.

”Moderni identiteetinhallintajärjestelmä voi myös asettaa eri kirjautumiselle erilaisia turvatoimia. Esimerkiksi vieraalta koneelta kirjautuessa järjestelmä voi vaatia kaksivaiheisen tunnistautumisen työpuhelimella, mutta tutulta työkoneelta yrityksen langattomasta verkosta kirjautuessa pääsee sisään salasanalla”, Talvitie kertoo.

Blogi: Aina joku salasana hukassa? IAM-järjestelmä pelastaa.

Aino von Bonin
Kirjoittaja Aino von Bonin