I denna del av vår artikelserie ”Cybersäkerhet inom Mobil IT” behandlar vi behörighet och autentisering. När en användare skall ansluta till företagets miljö behöver användaren autentisera sig på något sätt dvs. intyga att denna har rätt att ansluta till företagets data. Detta kan göras på flera sätt, säkert eller mindre säkert. En vanlig metod för autentisering är lösenord. Lösenord är ur dagens säkerhetsperspektiv en mindre bra lösning, då det i regel inte kräver några andra bevisande faktorer att det faktiskt är just användaren som försöker logga in. Lösenord tenderar dessutom att ha låg kvalitet för att användaren skall kunna komma ihåg dem och samma lösenord används ofta till flera olika system, vilket ökar sårbarheten om lösenordet hamnar i orätta händer. Jakten att få tillgång till lösenord är en vanligt förekommande angreppsmetod, och genom exempelvis nätfiske (där man lurar till sig användarens lösenord genom förfalskade websidor), sofistikerad lösenordsgissning eller intrång i lösenordsdatabaser når angripare allt för ofta sitt mål. Att se över sina autentiseringsmetoder är ett viktigt steg för att skydda företagets data. I tillägg till detta så är det också viktigt att säkerställa att endast nödvändiga behörigheter är tilldelade till användaren. Mer behörigheter än nödvändigt ökar risken för, både oavsiktligt och avsiktligt, att data läcker till obehöriga.
Vi på Promobility kan hjälpa ert företag att designa och implementera robusta autentiseringsmetoder samt förvalta konton och behörigheter över tid för att säkerställa att data inte kan nås av obehöriga.
Promobility är en IT-partner inom modern infrastruktur, digital säkerhet och applikationsutveckling. Vi arbetar med teknisk och strategisk rådgivning inom modern klienthantering (MDM, EMM, UEM), offensiv, defensiv och strategisk cybersäkerhet samt iOS och Android-utveckling m.m. Vi är baserade i Karlstad men arbetar över hela Sverige och Skandinavien.
Integritetspolicy