Var uppgifterna faktiskt ligger i dag
De flesta organisationer vet var lösenorden borde ligga. Färre vet var de ligger.
Kalkylblad på en filserver. Chattmeddelanden. En textfil på en teknikers skrivbord. En delad anteckning som skrevs för fyra år sedan och som ingen vågar radera eftersom något kanske fortfarande behöver den.
Inventeringen är obekväm men nödvändig, och den brukar dessutom visa hur många konton som fortfarande fungerar trots att ingen använt dem på år.
Zero Knowledge – vad det betyder i praktiken
Zero Knowledge innebär att data krypteras på er enhet innan den lämnar den, och att krypteringsnycklarna aldrig finns hos leverantören.
Konsekvensen är konkret: även vid ett intrång hos leverantören finns inget läsbart att hämta. Det är värt att fråga efter när ni jämför lösenordshanterare, eftersom alla inte bygger så.
Delning är hela poängen
En lösenordshanterare som bara skyddar den enskilde användaren löser halva problemet. Det som gör skillnad i en organisation är kontrollerad delning: vem som får se vad, i vilket team och hur länge.
Det som ska gå att svara på är vem som hämtat vilken uppgift och när. Utan den loggen går varken en revision eller en incidentutredning att genomföra ordentligt.
Offboarding är testet
Den dag någon slutar visar sig hur väl åtkomsthanteringen fungerar.
Med central hantering dras åtkomsten in på ett ställe. Utan den ska någon försöka minnas vilka system personen hade tillgång till, och den listan blir aldrig komplett.
Ett glömt konto är både en säkerhetsrisk och en onödig licenskostnad. Kopplat till ett automationsflöde blir indragningen dessutom en del av avslutsprocessen i stället för en uppgift någon ska komma ihåg.
Lösenordshanterare eller dokumentationssystem?
En fråga vi får ofta, särskilt från MSP:er.
Dokumentationssystem kan hantera känsliga uppgifter som en del av dokumentationen och gör det bra. En dedikerad lösenordshanterare är byggd enbart för ändamålet och går djupare: Zero Knowledge, granulär delning, policystyrning och hantering av certifikat och nycklar utöver lösenord.
Många kör båda och låter dokumentationen bo på ett ställe och inloggningsuppgifterna på ett annat. Identitetslagret är i praktiken första steget i en fungerande säkerhetsuppbyggnad.
