Blogit

Salasanojen uudet tuulet

Tavallisella internetin käyttäjällä on tunnukset helposti yli sataan eri palveluun. Myös työssä käytettävien palveluiden ja salasanojen määrä kasvaa jatkuvasti. Miten keksiä kaikkiin turvallinen salasana, jonka myös muistaa?

Lähes jokainen on varmasti kuullut, millainen on hyvä salasana: ei yksittäisiä sanakirjasta löytyviä sanoja ja mielellään paljon erikoismerkkejä. Kybermaailma kuitenkin muuttuu nopeasti.

Vanha nyrkkisääntö vähintään kahdeksan merkin pituudesta murretaan nykytietokoneilla minuutissa, joten nyt salasanojen pitäisi olla mielellään 16-merkkisiä. Muistamisen helpottamiseksi yhä useampi palvelu onneksi kelpuuttaa salasanaksi myös kokonaisia salalauseita välilyönteineen.

Kuitenkin arjen kiireessä nämä ohjeet jäävät helposti toteuttamatta, kun mennään kätevyys edellä. Salasanoja pitäisikin miettiä uudella tavalla.

Hyvä alku on, että jakaa käyttämänsä palvelut tietoturvan kannalta tärkeisiin ja vähemmän tärkeisiin.

Tärkeitä ovat etenkin ne palvelut, joissa säilytetään luottamuksellista tietoa tai joita voidaan muuten käyttää tietomurtoihin. Vähemmän tärkeitä ovat sitten kaikki ne lukemattomat pikkupalvelut, joita ilmankaan ei voi olla, mutta joissa ei säilytetä kaikkein kriittisintä tietoa. Töissä ja vapaa-ajalla käytetyt palvelut on hyvä pitää erillään, eikä ikinä kannata käyttää samaa salasanaa useammassa paikassa.

Jokaista salasanaa ei tarvitse muistaa

Ensimmäinen helppo tapa karsia muistettavien salasanojen määrää on salasanojen hallintaohjelman käyttö. Salasananhallintaohjelma tallentaa turvallisesti yhden salasanan taakse joukon muita salasanoja.

Salasananhallintaohjelmalla kymmenen tai sadan muistettavan salasanan sijaan riittää, kun muistaa yhden. Näin muut voivat olla esimerkiksi satunnaisesti generoituja merkkijonoja tai hyvin pitkiä, vaikeasti kirjoitettavia salalauseita.

Tämän lähestymistavan heikkous on tietenkin se yksi salasana. Salasanamanagerin taakse voi kuitenkin huoletta tallentaa salasanat kaikista vähemmän tärkeistä palveluista, jos tärkeisiin palveluihin pitää yhä omat, erikseen muistettavat salasanansa.

Salasananhallintaohjelmia on paljon erilaisia, mutta nyrkkisääntönä voi pitää, että tunnetuimmat ja käytetyimmät ovat myös luotettavimpia.

Jos palvelua käyttää harvemmin, voi hyvin myös antaa salasanan unohtua käyttökertojen välillä ja luoda uuden salasanan sitten, kun taas seuraavan kerran kirjautuu sisään. Teknisesti ottaen silloin kyse on kaksivaiheisesta tunnistautumisesta, joskaan ei ihan palvelun tarkoittamalla tavalla.

Kaksivaiheinen tunnistautuminen käyttöön

Kaksivaiheinen tunnistautuminen perustuu siihen, että salasanan lisäksi on jokin toinenkin tapa varmistaa, että sinä todella olet sinä. Se voi olla esimerkiksi puhelimesi ja siihen lähetetty tekstiviesti tai erillinen avainlukulista, kuten verkkopankeilla.

Tunnistautumiseen lisätty toinen vaihe tekee siitä paljon turvallisemman, sillä se pettää vain, jos molemmat tunnistautumiskeinot ovat joutuneet vääriin käsiin.

Kaksivaiheinen tunnistautuminen vie tietysti hieman enemmän aikaa, eikä sitä välttämättä ole kaikissa palveluissa käytettävissä. Vähintään tärkeimmissä palveluissa se kuitenkin kannattaa ottaa heti käyttöön.

Erityisesti yritykset käyttävät kaksivaiheista tunnistautumista aivan liian vähän, vaikka se löytyy esimerkiksi Office 365:n tai Googlen palveluista valmiina ominaisuutena. Varsinkin pilvipalveluissa kaksivaiheinen tunnistautuminen on oleellinen tietoturvan parantamiseksi: pilvipalveluihin kirjautumista kun pääsee yrittämään kuka tahansa.

Muista myös verkon luotettavuus

Viimeisenä kannattaa myös kiinnittää huomiota siihen, missä salasanansa kirjoittaa. Harva kirjoittaisi vieraalla tietokoneella työsähköpostinsa salasanaa noin vain, mutta sama vaara on myös tuntemattomassa vierasverkossa. Ilman suojattua yhteyttä ei esimerkiksi kahvilan vierasverkossa ole mitään takeita, ettei välissä olisi pahantahtoista tahoa salakuuntelemassa salasanaasi.

Lue myös, kuinka työpuhelimen tietoturvasta huolehditaan asianajotoimistossa!

Avainsanat:

Tietoturva

Lue lisää uudesta työstä

Blogi
11/2024 Anna-Mari Ylihurula

Hallittu kokeilukulttuuri valjastaa tekoälyn hyödyksi – johtajan tärkein tehtävä on kysyä entä jos?

Artikkeli
Merikaapeli
11/2024 DNA Yrityksille

Miten DNA huolehtii yhteyksiensä toimivuudesta kriittisen merikaapelin vaurioituessa?

Artikkeli
11/2024 DNA Yrityksille

Tekoäly on sitä mitä teemme siitä – ja samaan aikaan sekä uhka että mahdollisuus

Artikkeli
11/2024 DNA Yrityksille

Onko yritysverkollesi paras vaihtoehto SD-WAN vai MPLS? Vai molemmat? 

Miltä näyttää teknologian vuosi 2024?

Uljaan uuden huomisen onnennumero on 14 – nimittäin niin monta nousevaa teknologiatrendiä esitellään DNA:n vuoden 2024 teknologiatrendiraportissa! Lue valppaasti, sillä monet näistä trendeistä tulevat jättämään jälkensä historiaan.

 

Pysy digitalisaation vauhdissa.

Tilaa DNA Yrityksille -uutiskirje sähköpostiisi!

Hyödynnetäänkö teillä jo uuden työn mahdollisuuksia? Ota yhteyttä – katsotaan yhdessä parhaat ratkaisut yrityksellesi.