SEC: Fra "passord" til "tilgangsnøkkel"

Passordene vi alle kjenner og misliker går inn i solnedgangen, og vil bli erstattet av tilgangsnøkler. Overgangen er en vinn-vinn, hvor sikkerheten blir bedre samtidig som brukeropplevelsen også blir bedre.

Alle løsninger som i dag benytter passord for tilgang, være seg tjenester, programmer eller enheter er i dag under kontinuerlig angrep, sannsynligvis fordi ondsinnede aktører fokuserer på de lavest hengende fruktene og derfor prioriter angrep mot de letteste målene. For eksempel rapporter Microsoft at de registrerte 7000 angrep mot passord per sekund i 2024.

Du finner definisjonen av hva tilgangsnøkler er fra FIDO Alliance her: Passkeys - FIDO Alliance og hvordan du kan komme i gang med å starte sikring av dine Microsoft komponenter med tilgangsnøkler her: Hva er en tilgangsnøkkel? Sikre pålogginger | Microsoft Sikkerhet

Vi anbefaler at organisasjoner også starter arbeidet med å kartlegge hvilke løsninger som er i bruk som ikke har / ikke vil få støtte for tilgangsnøkler for å identifisere risiko faktorer for organisasjonen, og lag en plan for hvordan risikoene skal håndteres.