Taloussanomat
Lue uutinen mobiilisivustolla
Antaa mahdollisuuden moniin, vahvoihin salasanoihin

Asiantuntija: Työntekijöiden pitää saada kirjoittaa salasanat muistiin

24.5.2005 08:16 Jos yritykset kieltävät työntekijöitään kirjoittamasta salasanaa muistiin, työntekijät alkavat käyttää samaa salasanaa joka paikkaan, Microsoftin turva-asiantuntija sanoo. Yksi ja sama salasana on heikko tietoturvan kannalta.

Microsoftin turva-asiantuntija Jesper Johanssonin mukaan it-teollisuus on antanut vääriä ohjeita kahdenkymmenen vuoden ajan vaaatiessaan, ettei salasanoja kirjoiteta muistiin.

-Tällainen politiikka on täysin väärin. Yritysten pitäisi päinvastoin kehottaa käyttämään eri salasanoja ja kirjoittamaan ne muistiin. Minulla on 68 salasanaa. Jollen voisi kirjoittaa niitä muistiin, käyttäisin yhtä ja samaa salasanaa, Johansson sanoi ZDNet-uutispalvelulle.

Johansson puhui AusCERT-konferenssissa Australiassa. Hänen mukaansa kaikki järjestelmät eivät salli vahvoja salasanoja, joten yksi ja ainoa salasana on yleensä heikko. Johansson pitääkin selvästi parempana, että salasanat kirjoitetaan muistilapulle, joka pidetään tarkasti tallessa. Tällä tavalla voidaan valita vahvemmat salasanat.

Osa kokoukseen osallistuneista asiantuntijoista oli eri mieltä asiasta. Toiset ehdottivat salasanojen tallentamista salattuihin tiedostoihin, toisten turva-asiantuntijoiden mielestä salatut tiedostot voivat menestyä verkon ylläpitäjien tasolla, mutta tavalliset käyttäjät eivät pysty hallitsemaan niitä.


Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.