Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Selkeästi valitut tunnistautumistavat ja esimerkiksi monitasoinen tunnistautuminen tärkeisiin järjestelmiin parantavat digiturvamme tasoa selvästi, ja samalla syntyy selkeästi hallittava kokonaisuus. Jos jokainen käyttäjä tekee uuden tietojärjestelmän äärellä oman päätöksen, kuinka tähän järjestelmään tunnistaudun, on hyvin vaikea pitää pääsyoikeudet hallinnassa.
Tunnistautumista tarvitaan sekä fyysisen pääsyn että digitaalisen pääsyn äärellä. Tunnistautuminen voi perustua tietämiseen (salasana, PIN-koodi), omistamiseen (älykortit, avaimet) tai henkilökohtaisiin piirteisiin (sormenjälki, kasvotunnistus). Perinteisten salasanojen hyvänä puolena on edullisuus, huonona puolena helppo väärinkäytettävyys. Ilman salasanakäytännöistä huolehtivaa salasanojen hallintajärjestelmää on helppo ajautua uudelleenkäyttämään salasanoja tai asettamaan liian heikkoja salanoja. Muut keinot ovat lähtökohtaisesti selvästi kalliimpia ja biometristen tunnisteiden huono puoli taas on uusittavuus. Kerran vääriin käsiin vuotanutta sormenjälkeä ei voi korvata kuten vaarantuneen salasanan.
Oleellista on tunnistaa tärkeät tiedot, sijainnit tai järjestelmät, joihin on järkevää vaatia esimerkiksi kaksivaiheista tunnistautumista pakollisena tai joiden tunnistautumismenetelmiä on itse tarpeen analysoida tarkemmin.
Tunnistautumisen turvallisuutta voidaan parantaa monin tavoin (mm. hyvillä salasanavaatimuksilla ja huolellisesti suunnitellulla kirjautumissivulla), mutta pari avainkysymystä jokaisen tunnistautumistavan suhteen ovat:
Listaa kaikki tietojärjestelmät sekä ulkoiset tiedot, joihin tunnistaudutaan tämän tavan avulla (piilotiedoilla ei oletuksellisesti ole tunnistautumistapaa). Liittyvien tietovarantojen määrä kertoo siitä, miten ison ongelman tämän tunnisteen vaarantuminen aiheuttaa.
Useita pilvipalveluita käyttäessään käyttäjä voi itse määritellä, millä tavalla hän palveluun tunnistautuu. Yksittäinen keskitetty tunnistautumistili (esim. Google- tai Office365-tili) voi auttaa sulkemaan iso määrä pääsyoikeuksia kerralla, kun tunnistautumistapana toimiva käyttäjätili suljetaan.
Pääsy alueille, joissa käsitellään tai varastoidaan luottamuksellista tietoa, olisi rajoitettava vain valtuutettuihin yksilöihin toteuttamalla asianmukainen pääsynhallinta, esim. käyttämällä kaksivaiheista todentamismekanismia, kuten kulkukorttia ja tunnuslukua.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>