Paroolide uputus? Appi tuleb paroolihaldur

Altacomi tehniline insener Tanel Jevstignejev ütleb, et tsentraliseeritud paroolihaldus pakub tõhusust ja kasutusmugavust.Foto: Arttu Karvonen / Altacom

Kuidas haldab paroole teie ettevõte? Kas töötajate isiklikud ja kogu ettevõtte kasutatavad salasõnad, näiteks veebisaitide omad, on salvestatud otse veebilehitsejas, ühises Exceli tabelis või mõnel ehk lausa kirjas märkmepaberil arvuti kõrval? Kui nõnda, siis oled suuremas ohus, kui arvata oskad!  

Häda paroolidega

Verizon’i DBIR 2021 (Data Breach Investigations Report) raportist selgub, et üle poole (61%) eelmise aasta asutuste vastu suunatud edukatest sissemurdmistest oli seotud paroolidega. Paroolid on sageli liiga nõrgad, neid kasutatakse mitmes kohas või on paroolide haldamisel puudusi, mis mõjutavad otseselt ettevõtte turvalisust.  

Samas tekib paroolide seadistamisel aga ridamisi küsimusi.

  • Kui pikk, ehk mitu tähemärki, on kasutuses olev parool? 
  • Kas kasutada suuri ning väikeseid tähti, numbreid ning muid kirjavahemärke segamini? 
  • Mitmes portaalis on  parooli või sama parooli minimaalsete muudatustega varianti kasutatud? 
  • Kuidas kasutada oma parooli mugavalt nii arvutis kui ka telefonis? 

Turvaeksperdid soovitavad kasutada pikki, vähemalt 20 tähemärgist koosnevaid paroole, ning igal veebilehel, portaalil ja mujal peaks olema unikaalne parool. Samas tundub inimvõimeid ületava eesmärgina, pidada meeles kümnete või sadade lehekülgede 20 suvalisest tähemärgist koosnevaid paroole.

Hädast aitab välja keskne paroolihaldus

Altacomi tehniline insener Tanel Jevstignejev ütleb, et viimasel ajal on ettevõtetes äratanud huvi keskne ehk tsentraliseeritud paroolihaldus. “Selle eelis on, et kasutajad saavad salasõnadele turvaliselt ligi mistahes seadmest, olgu see siis mobiilne või sülearvuti, ja mis tahes töökohast. Paroolide tsentraliseerimine toob tõhusust ja kasutusmugavust,” selgitab Jevstignejev.  

Paroolide haldamiseks pakutakse erinevaid lahendusi. Altacom soovitab selleks ettevõtetele mõeldud pilvepõhist paroolihaldustoodet N-able Passportal.

N-able’i Passportal on paindlik ja kasutajasõbralik tarkvara, mis pakub dünaamilist, keskset paroolihaldust ettevõtte mitmekesiste vajaduste jaoks. Selle rakendamine võib märkimisväärselt parandada ettevõtte turvalisust ja lihtsustab paroolide haldamist igapäevaelus. 

Passportaliga on kõik paroolid ühes turvalises kohas keskselt paigutatud. Samuti võimaldab see kasutada paljudes brauserites tuttavat automaatset täitmisfunktsiooni. Keerulisi (st piisavalt tugevaid) paroole ei pea kasutaja ise meeles pidama, need jätab meelde tarkvara. Passportaali sisselogimine nõuab aga mitmeastmelist autentimisprotsessi ja kogu programmis olev teave on krüpteeritud.  

Sobib ka jagatud paroolide haldamiseks

Tsentraliseeritud paroolihalduse eelised ei puuduta ainult ettevõtte töötajate isiklikke paroole, vaid ka neid, mida jagatakse. Paljudes ettevõtetes tekib parooliprobleem siis, kui ettevõttest lahkub mõni töötaja. Kui paroole ei hallata tsentraalselt, on raske välja selgitada, milliseid ettevõtte ühiseid paroole töötaja on kasutanud.  

“Halvimal juhul ei saagi neid välja selgitada ja kui paroole ei muudeta, võib töötajal olla juurdepääs ettevõtte veebisaidile ka näiteks aastate pärast,” viitab Jevstignejev ohukohale. 

Passportal pakub lahendust. Kui töötaja lahkub ettevõttest, märgib ettevõtte põhikasutaja või teenusepakkuja kasutaja kustutatuks. Süsteem koostab automaatselt aruande selle kohta, milliseid paroole kasutaja teadis, ja hoiatab teda, milliseid paroole tuleb turvariski kõrvaldamiseks muuta. 

Tarkvara säilitab ka logi selle kohta, kes on paroole muutnud ja millal. Samuti on võimalik piirata paroolidele ligipääsu või jagada neid turvaliselt soovitud kasutajatega. Saad paroolihaldurit mugavalt kasutada kontoris tööarvutis, kodukontoris olles või nutitelefonis.

Keskse paroolihalduse rakendamine võib märkimisväärselt parandada ettevõtte turvalisust ja lihtsustab paroolide haldamist ning kasutamist töötajatele igapäevaelus.    

Passportali lahendusega saad tutvuda Altacomi kodulehel.

Altacom on Utimaco riistvaraliste turvamoodulite, Halo PSA, Bitdefenderi küberturbelahenduste ja N-able’i haldustarkvara maaletooja Baltikumis. Vaata Altacomi turvalahenduste kohta lähemalt SIIT.

Populaarsed lood mujal Geeniuses

Kord nädalas

Ärigeeniuse uudised sinu postkastis

Ärigeeniuse uudiskiri toob sinuni valiku nädala olulisematest äriteemadest, põnevad persoonilood ja ekspertide soovitused.