Salasanoja pidettiin aikoinaan "riittävän hyvinä"
Salasanat ratkaisivat aikanaan todellisen ongelman. Ne eivät vaatineet uutta laitteistoa, lisenssejä tai monimutkaisia käyttöönottoprojekteja. Työntekijät muistivat sanan tai kaksi, kirjoittivat ne ja saivat käyttöoikeuden. Yksinkertaista. Mutta työpaikat ovat muuttuneet. Urakoitsijat, kumppanit ja työntekijät tarvitsevat välittömän käyttöoikeuden ensimmäisestä päivästä lähtien. Laitteet liikkuvat sujuvasti kodin ja toimiston välillä. Tietoturvauhkat kehittyvät päivittäin. Tässä todellisuudessa salasanojen yksinkertaisuudesta on tullut rasite.
Jatkuvien nollausten IT-taakka
Jokainen unohtunut kirjautumistunnus laukaisee ketjureaktion. IT-tiimit keskeyttävät keskeneräisen työnsä, avaavat tukipyynnön ja nollaavat tunnistetiedot. Satojen tai tuhansien työntekijöiden työmäärään perustuva toistuva työ vie valtavasti aikaa.
Tukipalvelun aukioloajat ja tukipyyntöjen määrä
Salasanan nollaukset ovat yksi suurimmista yksittäisistä tukipalvelupuheluista. Jokainen nollaus voi kestää vain viidestä kymmeneen minuuttia, mutta jos se skaalautuu ympäri vuoden, tunnit haihtuvat ilmaan. Todellinen kustannus ei ole vain palkat, vaan myös menetetyt mahdollisuudet. Taitavan IT-henkilöstön tulisi vahvistaa tietoturvaa, modernisoida järjestelmiä ja ottaa käyttöön uusia työkaluja. Sen sijaan he ovat jumissa tilien nollaamisen oravanpyörässä.
Työntekijöiden tuottavuuden menetys
Kustannukset eivät rajoitu IT-osastoon. Työntekijöille unohtunut salasana tarkoittaa tuottavuuden menetystä. Yksikin estynyt kirjautuminen pysäyttää työn, häiritsee kokouksia ja viivästyttää yhteistyötä.
Aikaa hukkaan odotellessa nollauksia
Se, mikä näyttää pieneltä häiriöltä – viisi minuuttia täällä, viisitoista tuolla – pahenee nopeasti. Suurella työvoimalla joutoaika kertyy päivien, jopa viikkojen hukkaan heitettyihin tunteihin joka vuosi. Urakoitsijoilla ja uusilla työntekijöillä vahinko on pahempi. Jos joku aloittaa uudessa roolissa eikä pysty kirjautumaan sisään ensimmäisenä päivänä, signaali on selvä: teknologia on este, ei mahdollistaja.
Lue lisää Access Fausiasta, mitä se on ja miten sitä voidaan välttää.
Heikkojen tunnistetietojen turvallisuusriskit
Ajanhukka on yksi asia. Tietoturvariski on toinen. Salasanat ovat ketjun heikoin lenkki, ja hyökkääjät tietävät sen. Tietojenkalastelukampanjat hyödyntävät inhimillisiä virheitä. Tunnistetietojen täyttämisessä hyödynnetään uudelleenkäytettyjä kirjautumisia. Haittaohjelmat varastavat tunnistetiedot hiljaa taustalla. Kun salasana vaarantuu, hyökkääjät siirtyvät sivusuunnassa – sähköpostiin, pilvitallennustilaan ja yrityssovelluksiin – aiheuttaen vahinkoa, joka on paljon suurempi kuin salasanoihin luottamisen "halpuus".
Kuinka salasanakustannukset kertyvät vuoden aikana
Lisää tähän IT-kustannukset, työntekijöiden seisokkiajat ja lisääntynyt tietoturvariski, ja laskelmat ovat järkyttäviä. Se, mikä näytti ilmaiselta tavalta todentaa käyttäjiä, onkin osoittautunut merkittäväksi tuottavuuden menetystä ja piileviä riskejä aiheuttavaksi kuluksi. Salasanat eivät ainoastaan kuluta budjetteja – ne estävät innovaatioita ja sitovat organisaatioita vanhentuneisiin prosesseihin.
Numerot puhuvat puolestaan:
- 31 % IT-tiketeistä: Uusien työntekijöiden kirjautumisongelmia (Gartner 2024)
- 3 tuntia menetettyä ensimmäisenä työpäivänä – odotellessa pääsyä
- 47 % yrityksistä kamppailee käyttöoikeuksien määrittämisen kanssa (StrongDM, 2022)
- 56 % työntekijöistä ei saa käyttöoikeutta ensimmäisen viikon aikana (Talmundo/Vlerick, 2023)
Mitä salasanojen jälkeen tapahtuu?
Hyvä uutinen on, että organisaatiot eivät ole jumissa vanhassa mallissa. Salasanaton todennus on jo käytössä yrityksissä, jotka arvostavat sekä turvallisuutta että käytettävyyttä.
Johdatus salasanattomaan todennukseen
Konsepti on yksinkertainen. Sen sijaan, että turvauduttaisiin jaettuihin salaisuuksiin, kuten salasanoihin, henkilöllisyys varmennetaan vahvoilla, tietojenkalastelulta suojatuilla menetelmillä. Pohjoismaissa tämä tarkoittaa usein tuttujen kansallisten sähköisten tunnisteiden, kuten BankID:n, Vippsin, MitID:n tai ID-portenin, käyttöä. Yhdessä Microsoft Entra ID:n kanssa työntekijät kirjautuvat sisään turvallisesti, saumattomasti ja kaikki on auditoitavissa.
Tämä ei ole hypeä. Kyse on käytännöllisestä tasapainosta turvallisuuden ja käytettävyyden välillä. Saadaksesi syvemmän käsityksen tasapainon löytämisestä, lue lisää aiheesta salasanaton henkilöllisyyden vahvistus täälläJa jos olet valmis oppimaan, miten CheckID verrattuna muihin henkilöllisyyden varmennusratkaisuihin, siirry sivulle Henkilöllisyyden varmentamisen parhaat käytännöt ja opi, kuinka voit korvata salasanat kokonaan.
Salasanojen käyttö on kallista monella tasolla
Salasanat olivat aikoinaan nopea ratkaisu. Nykyään ne ovat heikoin lenkki. Todellinen hinta mitataan paitsi IT-tunneina tai tukipyyntöinä, myös menetettynä tuottavuutena, viivästyneenä perehdytyksenä ja lisääntyneenä riskinä. Salasanaton todennus tarjoaa keinon selvitä umpikujasta – vahvemman turvallisuuden, sujuvamman perehdytyksen ja vähemmän hukkaan heitettyä aikaa kaikille.
Haluatko oppia lisää? Lue lisää siitä, miksi salasanat eivät enää toimi, ja koe, miten käyttöönotto, palautus ja laitteen asennus voivat olla turvallisia ja salasanattomia ensimmäisestä päivästä lähtien.