Oavsett om vi överväger företagsmobilitet eller distansarbete har det sina fördelar och utmaningar att göra det möjligt för anställda att arbeta utanför kontorets omkrets. En av de största utmaningarna som företag oroar sig för är företagens dataintrång. Företag skapar högsäkerhetskontorsutrymmen med nästan ogenomtränglig säkerhetsinfrastruktur. Men med distansarbete måste företag lita på sina anställda med bästa praxis för företagssäkerhet.

Medan de flesta företag skulle vilja skylla på externa faktorer för komprometterad data, försummar de det faktum att de flesta dataintrång sker i händerna på deras interna arbetsstyrka. Oavsiktlig dataförlust genom att klicka på skadliga länkar, surfa på opålitliga webbplatser eller helt enkelt lämna ditt system obevakat offentligt kan leda till dataläckage. A studera tyder på att 81 % av företagens dataintrång orsakas av dåliga lösenord. Samma studie tyder också på att 17 % av hackarna lyckas gissa människors lösenord. Lösenordsskydd fungerar som den första försvarslinjen, vilket gör det till ett avgörande steg för företagssäkerhet. Men hur kan företag säkerställa en effektiv användning av lösenord av alla sina anställda? Svaret ligger i att konfigurera lösenordspolicyer.
Vad är en lösenordspolicy?
I allmänhet frestas människor att skapa enkla lösenord för sina enheter så att de enkelt kan memorera dem. De flesta använder förutsägbara lösenord inklusive deras namn eller födelsedatum, vilket gör dem lätta att avkoda. En lösenordspolicy är en uppsättning riktlinjer som satts samman av ett företag för att säkerställa att dess anställda skapar tillförlitliga lösenord.
Det viktigaste syftet med konfigurera lösenordspolicyer är att säkerställa skyddet av företagets nätverk och enheter. Den vägleder anställda i att bygga starka lösenord och säkerställer periodiska lösenordsförnyelser. Mobile Device Management (MDM)-lösningar hjälper företag att konfigurera och driva lösenordspolicyer på sina anställdas enheter på distans. Detta sparar mycket IT-tid som annars går åt till att manuellt konfigurera lösenordspolicyer på hundratals enheter. För att bedöma lösenordssäkerhet och förhindra dataintrång är det dessutom avgörande att regelbundet granska användaråtkomsten. Dessa recensioner är viktiga för att övervaka och hantera användarbehörigheter effektivt.
Varför är lösenordspolicyer viktiga för en fjärranställd arbetsstyrka?
Om ett företag stöter på ett företags dataintrång måste det vara beredd på rejäla böter, straff och juridiska meddelanden som knackar på dörren. Enligt a rapport, var den genomsnittliga kostnaden för dataintrång 1.07 miljoner USD högre för intrång som orsakades av distansarbete. Samma rapport antyder också att komprometterade referenser var den största orsaken till företagsdataintrång.
Lösenord är den mest grundläggande formen av enhetsskydd. Hackare kan tränga igenom de anställdas enheter som arbetar på distans för följande primära syften.
1. Användning av dåliga lösenord
Många människor är frustrerade över att hålla reda på de dussintals lösenord som varje programvara och system kräver nuförtiden. I ett försök att komma ihåg så många lösenord, slutar folk med att behålla enkla lösenord som inkluderar deras namn, företagsnamn, nummersekvenser, etc. Statistik föreslår att 59 % av människor använder sina namn eller födelsedatum i sina lösenord. Även om detta kan göra lösenorden lätta för dig att komma ihåg, fungerar det som ett mål för hackare som enkelt kan avkoda dem i några försök.
2. Återanvända eller upprepa lösenord
På tal om dåliga lösenord, många av oss vill inte bry oss om att ha ett unikt lösenord för olika appar, konton och enheter som vi använder. De flesta av oss slutar också med att upprepa samma lösenord för flera konton. Om det enda lösenordet äventyras löper flera konton en hög risk att invaderas.
3. Lösenordsdelning
43% av personer erkänna att de delar sina lösenord med någon. Flera anställda har sina e-post- och systemlösenord delade med sina familjer och kollegor. Med fjärrarbete, denna praxis blir bara förstärkt eftersom de flesta arbetar hemifrån på enheter som kan delas mellan familjemedlemmar. Anställda kan också uppmanas att avslöja sina lösenord för sina kollegor som kan hjälpa dem att vänja sig vid företagets portaler eller programvara, eller lösa tekniska problem.
Faktorer som spelar en roll för att skapa och underhålla starka lösenord

1. Lösenordslängd
Du kan definiera minsta lösenordslängd för dina anställda för att säkerställa robustheten hos deras lösenord. De flesta företagsmiljöer tillämpar ett lösenord på minst 8 tecken som hjälper till att ge säkerhet mot brute force-attacker. Statistik föreslår att ett 12-tecken långt lösenord tar 62 biljoner gånger längre tid att knäcka än ett sex-teckens lösenord.
2. Lösenordskomplexitet
Hackare försöker alla kombinationer för att bryta sig in i dina system. Att använda enkla, välbekanta eller repetitiva ord gör det mycket lätt att avkodas. Ett lösenord på 18 tecken som är en kombination av bokstäver med stora och små bokstäver, siffror och special symboler kommer att ta år att knäcka i jämförelse med ett enkelt och kort lösenord.
3. Lösenordsuppdateringar i rätt tid
Det är sant att man ska hantera lång och komplexa lösenord kan göra det långdraget för hackare att avkoda dem, men inte omöjligt. De flesta anställda ställer in lösenord för olika konton och glömmer bort dem, vilket kan leda till säkerhetsbrister. Det är här lösenordshantering spelar en nyckelroll för att förenkla processen att skapa, hantera och lagra starka, unika lösenord – ofta genom att använda en lösenordshanterare med öppen källkod, vilket erbjuder transparens och flexibilitet. Att regelbundet uppdatera lösenord är lika viktigt, och företag kan konfigurera obligatoriska lösenordsuppdateringar för sina anställda som en del av sina säkerhetsinsatser. Förutom lösningar med öppen källkod vänder sig många organisationer till en pålitlig Lösenordshanterare för företag för att förbättra säkerheten i stor skala. Dessa verktyg är specifikt utformade för team och erbjuder centraliserad kontroll, säker lösenordsdelning och avancerade krypteringsstandarder som hjälper företag att upprätthålla konsekvent åtkomsthantering samtidigt som de minskar risken för dataintrång.
4. Krypterad lösenordslagring
Att skapa starka och unika användarnamn och lösenord är bara halva jobbet gjort. Användare måste också effektivt lagra de otaliga lösenord som skapats för att säkra flera enheter, onlinetjänster som e-post, mappar och företagsportaler. De flesta anställda använder sina anteckningsblock eller dagböcker för att föra en lista över sina lösenord, vissa säkerhetskopierar sina lösenord i molnet, medan andra lagrar dem lokalt på sina datorer. Ingen av dessa metoder är säker.
Att anta Lösenordshanteringslösningar som kan skapa en säkert och krypterat utrymme att anställda ska kunna lagra alla sina olika lösenord är rätt väg att gå. Apple-enheter erbjuder en inbyggd Password Manager kallas iCloud Keychain för att hålla användarens lösenord skyddade på ett ställe.
5. Implementera multifaktorautentisering
Flerfaktorsautentisering blir alltmer populärt eftersom det hjälper användare att skapa en säkrare inloggning. Du kanske har sett flera onlinetjänster som ber dig att ange ditt lösenord följt av en engångslösenordskod som delas på din e-postadress eller ditt telefonnummer. Det kräver att användarna verifierar sig två eller fler gånger, vilket säkerställer ytterligare säkerhetslager. På så sätt, även om ett lösenord komprometteras, kan obehöriga användare inte få tillgång till ditt system och dina data, såvida de inte får åtkomst från alla givna källor.
6. Konstanta lösenordsgranskningar
Att hantera hundratals och tusentals enheter är inte en lätt uppgift. IT-team måste köra ständiga revisioner för att säkerställa att deras fjärranställda följer deras förkonfigurerade lösenordspolicyer. MDM -lösningar gör det möjligt för IT-administratörer att köra regelbundna efterlevnadskontroller, få varningar och analysera överträdelsedata för flera enheter på distans.
Stängningslinjer
Att skapa och underhålla otaliga lösenord är komplext, men avgörande. Många användare väljer att slarva bort sina lösenord trots att de är medvetna om konsekvenserna och de otaliga cyberhoten som lurar. Att konfigurera starka lösenordspolicyer som passar din organisations sekretessbehov är den idealiska och enklaste åtgärden som kan hjälpa företag att säkra och hantera din distansarbetare.


