Salasanojen todellinen hinta: menetetyt tunnit, IT-sakot ja tietoturvariskit

Salasanat ovat olleet oletusarvoisesti käytössä vuosikymmeniä. Ne olivat helppoja määrittää, helppoja selittää ja edullisia jakaa. Pitkään se tuntui riittävältä. Mutta "riittävän hyvä" ei enää riitä. Nykyaikaiset organisaatiot ovat hajautettuja, mobiilikäyttöisiä ja ensisijaisesti digitaalisia. Tässä ympäristössä salasanojen piilokustannukset paljastuvat: hukkaan heitetyt IT-tunnit, menetetty työntekijöiden tuottavuus ja jatkuvat tietoturvariskit. 

Salasanoja pidettiin aikoinaan "riittävän hyvinä" 

Salasanat ratkaisivat aikanaan todellisen ongelman. Ne eivät vaatineet uutta laitteistoa, lisenssejä tai monimutkaisia ​​käyttöönottoprojekteja. Työntekijät muistivat sanan tai kaksi, kirjoittivat ne ja saivat käyttöoikeuden. Yksinkertaista. Mutta työpaikat ovat muuttuneet. Urakoitsijat, kumppanit ja työntekijät tarvitsevat välittömän käyttöoikeuden ensimmäisestä päivästä lähtien. Laitteet liikkuvat sujuvasti kodin ja toimiston välillä. Tietoturvauhkat kehittyvät päivittäin. Tässä todellisuudessa salasanojen yksinkertaisuudesta on tullut rasite. 

Jatkuvien nollausten IT-taakka 

Jokainen unohtunut kirjautumistunnus laukaisee ketjureaktion. IT-tiimit keskeyttävät keskeneräisen työnsä, avaavat tukipyynnön ja nollaavat tunnistetiedot. Satojen tai tuhansien työntekijöiden työmäärään perustuva toistuva työ vie valtavasti aikaa. 

Tukipalvelun aukioloajat ja tukipyyntöjen määrä 

Salasanan nollaukset ovat yksi suurimmista yksittäisistä tukipalvelupuheluista. Jokainen nollaus voi kestää vain viidestä kymmeneen minuuttia, mutta jos se skaalautuu ympäri vuoden, tunnit haihtuvat ilmaan. Todellinen kustannus ei ole vain palkat, vaan myös menetetyt mahdollisuudet. Taitavan IT-henkilöstön tulisi vahvistaa tietoturvaa, modernisoida järjestelmiä ja ottaa käyttöön uusia työkaluja. Sen sijaan he ovat jumissa tilien nollaamisen oravanpyörässä. 

Lue lisää Access Fausiasta, mitä se on ja miten sitä voidaan välttää.

Mitä salasanojen jälkeen tapahtuu? 

Hyvä uutinen on, että organisaatiot eivät ole jumissa vanhassa mallissa. Salasanaton todennus on jo käytössä yrityksissä, jotka arvostavat sekä turvallisuutta että käytettävyyttä. 

Johdatus salasanattomaan todennukseen 

Konsepti on yksinkertainen. Sen sijaan, että turvauduttaisiin jaettuihin salaisuuksiin, kuten salasanoihin, henkilöllisyys varmennetaan vahvoilla, tietojenkalastelulta suojatuilla menetelmillä. Pohjoismaissa tämä tarkoittaa usein tuttujen kansallisten sähköisten tunnisteiden, kuten BankID:n, Vippsin, MitID:n tai ID-portenin, käyttöä. Yhdessä Microsoft Entra ID:n kanssa työntekijät kirjautuvat sisään turvallisesti, saumattomasti ja kaikki on auditoitavissa. 

Tämä ei ole hypeä. Kyse on käytännöllisestä tasapainosta turvallisuuden ja käytettävyyden välillä. Saadaksesi syvemmän käsityksen tasapainon löytämisestä, lue lisää aiheesta salasanaton henkilöllisyyden vahvistus täälläJa jos olet valmis oppimaan, miten CheckID verrattuna muihin henkilöllisyyden varmennusratkaisuihin, siirry sivulle Henkilöllisyyden varmentamisen parhaat käytännöt ja opi, kuinka voit korvata salasanat kokonaan. 

Salasanojen käyttö on kallista monella tasolla

Salasanat olivat aikoinaan nopea ratkaisu. Nykyään ne ovat heikoin lenkki. Todellinen hinta mitataan paitsi IT-tunneina tai tukipyyntöinä, myös menetettynä tuottavuutena, viivästyneenä perehdytyksenä ja lisääntyneenä riskinä. Salasanaton todennus tarjoaa keinon selvitä umpikujasta – vahvemman turvallisuuden, sujuvamman perehdytyksen ja vähemmän hukkaan heitettyä aikaa kaikille. 

Haluatko oppia lisää? Lue lisää siitä, miksi salasanat eivät enää toimi, ja koe, miten käyttöönotto, palautus ja laitteen asennus voivat olla turvallisia ja salasanattomia ensimmäisestä päivästä lähtien. 

Siirry alkuun