Multifaktorautentisering (MFA) - Varför?

Ändrad den Mån, 17 aug. vid 1:57 E.M.


Varför inför Sjöräddningssällskapet multifaktorautentisering?


I korta drag gör vi detta för att höja  vår IT-säkerhetsnivå, både för ditt personliga konto och för Sjöräddningssällskapet i sin helhet. MFA är i dag standard för säker tillgång till användarkonton och IT-system på många arbetsplatser och verksamheter. I den här artikeln förklarar vi kort vad multifaktorsautentisering (MFA) – eller tvåstegsverifiering som det ofta kallas – är och varför det är nödvändigt för oss att införa.


Varför räcker inte ett lösenord?


  • Lösenord kan läcka vid dataintrång: Webbplatser och tjänster utsätts regelbundet för intrång där användarnamn och lösenord stjäls. Om ditt lösenord har läckt kan angripare försöka använda det på andra tjänster.
  • Många återanvänder samma lösenord: Ett lösenord som läcker från en privat tjänst kan användas för att försöka logga in på arbetsrelaterade system om samma lösenord används där.
  • Lösenord kan gissas eller knäckas: Svaga eller vanliga lösenord kan identifieras genom automatiserade attacker där tusentals eller miljontals kombinationer testas.
  • Nätfiske (phishing) blir allt mer avancerat: Angripare kan skapa trovärdiga e-postmeddelanden eller falska inloggningssidor som lurar användare att lämna ut sina lösenord.
  • Lösenord kan stjälas via skadlig kod: Virus och annan skadlig programvara kan registrera tangenttryckningar eller läsa sparade lösenord från webbläsare.
  • Mänskliga misstag förekommer: Ett lösenord kan av misstag delas med fel person, sparas oskyddat eller exponeras i dokument och e-post.
  • Fjärrarbete ökar riskerna: När användare arbetar från olika platser och nätverk ökar risken för att inloggningsuppgifter fångas upp eller missbrukas.


Vad är multifaktorsautentisering (MFA)?


Multifaktorsautentisering, MFA, kallas också för flerfaktorsautentisering eller tvåstegsverifiering och dessa termer används omväxlande av olika verksamheter och personer och betyder exakt samma sak.

De flesta av oss använder redan MFA i vår vardag, kanske utan att egentligen reflektera över det, i form av BankID. 


MFA innebär helt enkelt att du låser ditt konto med två olika lösenord/nycklar i stället för bara en. För att logga in behöver du bevisa vem du är genom två olika steg:

  • Något du vet: Ditt vanliga lösenord.
  • Något du har: En tillfällig kod som skickas till din mobil, eller att du godkänner inloggningen med en app såsom Microsoft Authenticator.

Varför är det ett måste?

  • Hinder för bedragaren: Även om någon lyckas gissa eller stjäla ditt lösenord, stoppas de direkt vid nästa steg eftersom de inte har tillgång till din fysiska mobiltelefon och MFA-appen
  • Du får en varning: Om det plötsligt plingar till i din telefon om att logga in utan att du själv försöker, vet du direkt att någon har kommit över ditt lösenord. Då kan du snabbt byta det.
  • Billig försäkring: Det tar bara några sekunder extra vid inloggningen, men det skyddar din privata data såsom E-post, bilder och dokument från att hamna i någon annans händer.


Vilka metoder för MFA kommer Sjöräddningssällskapet att erbjuda?

  • Microsoft Authenticator: kommer att vara den primära och rekommenderade metoden för tvåstegsverifiering. Denna finns för nedladdning på både iOS och Android-telefoner.
  • Fler metoder kommer att läggas till inom kort






Var artikeln till hjälp?

Toppen!

Tack för din feedback

Vi beklagar att det inte var till hjälp

Tack för din feedback

Berätta för oss hur vi kan förbättra den här artikeln!

Välj minst en av orsakerna
CAPTCHA-verifiering krävs.

Feddback skickat

Vi uppskattar din feedback och uppdaterar artikeln vid behov