Legyen csak egy jelszavad!
Számoltad-e már össze valaha, hogy mennyi jelszót kezelsz a munkád során? Ha erre szánod magad, meghökkentő eredményekkel fog szembesülni!
A MORESIMP Kft. kutatása alapján egy hazai cég munkavállalója átlagosan 10-nél több jelszót kezel. Az Egyesült Államok felmérései pedig azt mutatják, hogy kifejezetten a marketingesek esetében ez az érték 50 fölött van, amely a nem megfelelő jelszókezelés hiányában egy-egy további kockázati tényező egy kibertámadás esetén.
Bár a marketing rengeteg eszközt – és így rengeteg jelszót – igényel, de nem csak erre a területre kell nagyon odafigyelni. A cégek jelszótulajdonáról és annak fontoságáról Boldog Árpád IT biztonsági szakértőt kérdeztük:
Tapasztalt cégvezetőként rálátok a mindennapi használatban lévő – nem marketinges – jelszavak mennyiségére is. Nem csak saját azonosítókat, de közös – pl. admin – jelszavakat is ugyanúgy használunk, legyen szó akár az informatikai, akár a pénzügyi osztályról. Kis cégek esetében is nagy mennyiségű jelszótulajdont kell megvédeni, ez pedig hosszú távon lehetetlen, ha a munkavállalókra bízzuk a céges jelszavak kezelését…
Néhány példa pénzügy, könyvelés és beszerzés esetén, ahol rengeteg jelszót kezelünk…
- Számlázó program (pl. Billingó)
- Fizetési rendszerek (Electra, SimplePay, webbank stb.)
- Könyvelő program
- Ügyfélkapu
- Közbeszerzés (DKÜ hozzáférés)
- Beszerzés (ügyfél rendszere, ahol van legalább 1-2 jelszó ügyfelenként)
- Disztribútorok, partnerek rendszerei
- Bérelt vagy lízingelt autók esetén ügyfélportálok
- Felhő szolgáltatások (pl. Google, Microsoft, AWS, Atlassian) stb.
Ezekhez többnyire admin és felhasználói jelszavak is tartoznak, sőt egyes rendszerek esetében – mint pl. a számlázó program – nem csak a pénzügyes és a könyvelő, de még a fejlesztő is hozzáférhet, hiszen ő köti össze a rendszert a webshoppal.
Az informatikai osztály esetében is vannak olyan kritikus jelszavak, amelyek erősen befolyásolják cégünk, vagy ügyfeleink rendszereinek biztonságát! Ez a mi esetünkben néhány 100 jelszóra tehető, de egy multinacionális vállalat esetében többezer jelszóról beszélünk”, árulta el Boldog Árpád, a MORESIMP Kft. ügyvezetője és IT biztonsági szakértője. Partnerportálok, marketplace oldalak, HR esetében KSH, fejvadász és bérszámfejtési oldalak is mind-mind a cég jelszótulajdonát bővítik. Az összes céges jelszót központosítani kell egy erre kialakított rendszerben, ahol képesek vagyunk azokat felügyelni és hatékonyan kezelni”, tette hozzá.
PassMan: Egy jelszó mind felett…
Az egyre nagyobb kiberfenyegetés árnyékában egyet lehet tenni: meg kell védeni a céges jelszavakat!
Az összes jelszót egy központosított rendszerben kell nyilvántartani, amely lehetővé teszi azok biztonságos tárolását és ellenőrzését is.
A PassMan céges jelszókezelő szoftver a legmagasabb titkosítással védi a jelszavakat egy digitális trezorban, ahol jogosultságok alapján férhet hozzá minden munkavállaló a munkájához szükséges jelszavakhoz.
A rendszer továbbá folyamatosan monitorozza a jelszavakat, hogy azok mindig megfeleljenek a jelszóbiztonsági elvárásoknak, illetve képes riasztani is, hogy időben beavatkozhass!
Gyakori probléma a magas fluktuációból eredő rossz jelszókezelés, amelyet a PassMan gyors jogosultságkezelése és felépítése azonnal megold.
Belépés egy kattintással, a jelszó ismerete nélkül…
A PassMan nem csak biztonságos, de kényelmes jelszókezelést is garantál, amellyel évente 10-20 munkaórát is megspórolhat egy cég! A one-click funkció segítségével (lásd: ábra) mindössze egyetlen kattintással beléphetsz bizonyos célrendszerekre, amely jelentősen lerövidíti a bejelentkezés folyamatát!
A PassMan-nal csak egy jelszót kell megjegyezned, amellyel elérheted az összes többit!