Pressmeddelande -
Krånglig IT-säkerhet ett stort säkerhetsproblem
Rigida säkerhetsrutiner och omfattande lösenordshantering gör att många användare väljer att kringgå säkerheten för att kunna utföra sitt arbete. För att vända denna negativa trend krävs lösningar som sätter användarna i centrum och underlättar åtkomsten till känslig information och kritiska system, menar Johan Henrikson, vd på IT-säkerhetsföretaget Verisec.
I takt med att cyberhoten ökar så höjs också kraven på IT-säkerheten ute på arbetsplatserna. Baksidan av detta är att den rigorösa säkerheten riskerar att bli en hämsko på det dagliga arbetet. Den totala mängden tid en anställd lägger på att hantera alla de lösenord som behövs för att logga in till olika system kan bli betydande, ibland upp till en halvtimme om dagen. Sådana inloggningar baserar sig på fasta lösenord som måste bytas ut regelbundet, vilket gör dem svåra att komma ihåg och leder till en omständlig säkerhetsprocess.
”Om säkerheten kring lösenord och policys blir för komplicerad riskerar känslig information att komprometteras eftersom användarna istället väljer enklare vägar. Det är t.ex. inte ovanligt att man använder sin hotmail när alternativen på arbetsplatsen är för tidskrävande, och ur den synvinkeln blir ju även det säkraste system osäkert. Användarvänligheten är därför oerhört viktig i det här sammanhanget. Något som dock inte är särskilt användarvänligt är systemet med fasta lösenord. Härom veckan skrev t.ex. CIO Sweden om lärare som blivit av med inloggningen till sina arbetskonton under sommarlovet. Eftersom lärarna inte kan byta lösenord genom att logga in hemifrån måste de ta sig till arbetsplatsen under semestern för att kunna komma åt sin e-post. I realiteten innebär detta att de inte kan nås via mejl före terminsstarten, vilket gör att skolledningen måste skicka ut all information per post. Dessa typer av ineffektivitetsproblem är legio när det handlar om fasta lösenord”, säger han och fortsätter:
”Dock behöver säker inloggning varken vara ineffektiv eller besvärlig. Det är en missuppfattning att man måste välja mellan tillgänglighet och säkerhet, det går att få båda delar. Faktum är att om IT-säkerheten utformas på rätt sätt så kan den innebära mer smidighet för användaren och samtidigt höja säkerheten. Genom tvåfaktorsautentisering, identitetsfederering och single sign-on kan man minska antalet inloggningar avsevärt och därmed underlätta för användarna. Men det gäller dock att företagen inte väntar till sista stund med att väga in autentiseringsaspekten i sina system. Om man sätter användarna i centrum redan från början så blir det mycket enklare att skapa en säker och produktiv arbetsplats.”
För ytterligare information, vänligen kontakta:
Johan Henrikson, vd
Verisec AB
08-723 09 00
Relaterade länkar
Ämnen
- Datasäkerhet
Kategorier
- tvåfaktorsautentisering
- 2fa
- fasta lösenord
- inloggning
- it-säkerhet
- datasäkerhet
- johan henrikson
- digital identifiering
- verisec
Om oss
Verisec AB är ett internationellt IT-säkerhetsföretag som med innovativ teknik levererar säkerhetslösningar till banker, offentlig sektor och större organisationer. Med en kombination av produkter och tjänster erbjuder Verisec helhetslösningar för att säkra digitala identiteter och minska hotbilden i den digitala världen.
Verisec etablerades 2002 och är ett svenskt privatägt aktiebolag med säte i Stockholm och kontor i Sverige och England. Företaget har levererat produkter till över 7 miljoner användare i hela världen. För mer information, vänligen besök www.verisec.com.