Multifaktorautentisering (MFA) är ett av de enklaste sätten att stoppa kontokapningar. Men om ni inte kan aktivera det överallt på en gång — vilka konton ska prioriteras?
Multifaktorautentisering (MFA) innebär att det inte räcker med bara ett lösenord för att logga in — ett andra steg krävs, till exempel en kod i en app eller en säkerhetsnyckel. Många företag vet att MFA är viktigt men är osäkra på var de ska börja om det inte går att aktivera överallt samtidigt.
Tänk inte "vilket konto är viktigast i sig", utan "vad skulle hända om det här kontot kapades". Ett kapat e-postkonto ger ofta åtkomst till lösenordsåterställningar för många andra tjänster — det gör e-post till en av de mest kritiska punkterna att skydda.
E-post är oftast ingången till allt annat: fakturor, kundkommunikation, lösenordsåterställningar. Ett kapat e-postkonto används ofta för att skicka falska fakturor till era kunder eller leverantörer i ert namn — vilket kan skada relationer och förtroende utöver den direkta ekonomiska skadan.
Bankernas egna säkerhetslösningar (BankID med mera) täcker mycket, men se även till att bokförings- och faktureringssystem har MFA aktiverat, inte bara internetbanken.
Konton med adminrättigheter i Microsoft 365, molnservrar, hemsidans CMS eller nätverksutrustning bör alltid ha MFA — de kan användas för att skapa nya konton, ändra behörigheter eller stänga av säkerhetsfunktioner.
SharePoint, OneDrive, Google Drive och liknande innehåller ofta känsligt material som avtal, personuppgifter och affärsplaner.
System med kunduppgifter, offerter och avtal är attraktiva mål — både för dataintrång och för bedrägeriförsök riktade mot era kunder.
SMS-koder är bättre än inget alls, men autentiseringsappar (till exempel Microsoft Authenticator) eller fysiska säkerhetsnycklar ger starkare skydd, eftersom SMS kan vara sårbart för så kallad SIM-swapping. Microsoft och Google publicerar egna rekommendationer för sina respektive plattformar — värt att läsa igenom när ni sätter upp MFA i just er miljö.
"Det tar för lång tid" är den vanligaste invändningen. I praktiken handlar det om några extra sekunder per inloggning, och de flesta tjänster låter er "komma ihåg" en betrodd enhet i 30 dagar, vilket minskar friktionen avsevärt efter den första uppsättningen.
Om ni bara kan börja någonstans: aktivera MFA på företagets e-post och adminkonton idag. Bygg sedan vidare till ekonomisystem, molnlagring och CRM. Det är en av de mest kostnadseffektiva säkerhetsåtgärder som finns.
Osäker på hur MFA ska sättas upp i er Microsoft 365- eller Google Workspace-miljö? Vi hjälper er — hör av er för en kostnadsfri genomgång.
Kostnadsfri IT-genomgång och offert inom 24 timmar.
0 kommentarer
Inga kommentarer ännu. Bli först att kommentera!