Moni suomalainen uskoo tekevänsä digielämästä helpompaa käyttämällä samaa salasanaa useissa palveluissa, mutta tämä on vakava tietoturvariski. Samsungin elokuussa teettämän pohjoismaisen kyselyn mukaan 53 prosenttia suomalaisista on käyttänyt viimeisen vuoden aikana samaa salasanaa eri tileillä. Samassa tutkimuksessa 50 prosenttia luottaa automaattiseen sisäänkirjautumiseen ja 29 prosenttia tallentaa salasanansa muistiosovellukseen. Suomalaisten riskinkantokyky eroaa toki yrityksistä ja julkisista palveluista, mutta trendi on huolestuttava myös pienissä ja keskisuurissa yrityksissä.
Miten hyökkäykset tapahtuvat – credential stuffing
Verkkorikolliset hyödyntävät usein murtuneita tunnuksia laajasti automaattisten työkalujen avulla. Tämä tunnetaan nimellä credential stuffing. Jos sama salasana on käytössä sähköpostissa, somessa ja pankki- tai kauppapalveluissa, yhden palvelun murtuminen voi antaa rikolliselle pääsyn useisiin järjestelmiin. Tulos voi olla arkaluonteisten tietojen, some-tilien tai jopa rahojen menetys. Samsung Suomen johtaja huomauttaa, että tilanne on erityisen herkkä, jos käyttäjä käyttää samaa salasanaa sekä suomalaiseen palveluun että kansainvälisiin tileihin.

Ratkaisut: salasanojen hallinta ja kaksivaiheinen tunnistus
Salasanojen hallintatyökalut
Salasanojen hallintaohjelmat tarjoavat automaattisen täytön, vahvojen satunnaissalasanan generoinnin ja laitevälisen synkronoinnin. Hyvät työkalut tarjoavat käyttöliittymän suomeksi, yrityskäytössä integraation SSO-ratkaisuihin sekä hallintapaneelin IT-tiimille. Etuna on sekä käyttäjäystävällisyys että parempi tietoturva verrattuna muistiosovelluksiin.
Kaksivaiheinen tunnistus (2FA)
2FA lisää merkittävän suojakerroksen: vaikka salasana vuotaisi, toissijainen tunniste estää pääsyn. Suomi.fi, pankit ja monet kansainväliset palvelut tarjoavat 2FA-vaihtoehtoja; yritysten kannattaa ottaa ne käyttöön heti kun mahdollista.
Vertailu ja markkinarelevanssi: Suomi, Lietuva ja Baltia
Pohjoismaissa trendit muistuttavat toisiaan, mutta myös Lietuvassa ja muissa Baltian maissa samanlaisia haasteita havaitaan. Lietovan kaupunkien, kuten Vilniuen ja Kaunen, teknologiayritykset kehittävät nopeasti kyberturvaratkaisuja, ja Lietuvos rinka on kiinnostava kohde yhteistyölle. Suomen ja Liettuan yritykset voivat oppia toisiltaan esimerkiksi skaalautuvista salasanasuojauksista ja käyttäjäkokemuksen parantamisesta lietuviamsuunnatuilla tuotteilla.
Kenelle tämä vaikuttaa?
Tämä koskee kaikkia: yksityishenkilöitä, pk-yrityksiä ja julkisia toimijoita. Kuluttajille suositus on alkaa käyttää salasanojen hallintaa ja aktivoida 2FA. Yrityksille suositellaan vahvoja kirjautumiskäytäntöjä, käyttäjien koulutusta ja jatkuvaa valvontaa. Kyselyssä oli myös positiivinen merkki: vain viisi prosenttia suomalaisista jatkoi salasanan käyttöä tietomurron jälkeen, mikä kertoo kasvavasta riskitietoisuudesta.




Keskustelu
Jätä kommentti
Kommentit
Ei vielä kommentteja. Ole ensimmäinen.