Autentisering

En nyckelfråga vid anslutning på distans är att det finns betryggande system som förhindrar obehöriga från att kunna ansluta till företagets nätverk.

Det finns flera metoder för att autentisera användaren vid distansanslutning: till exempel via lösenord eller genom olika typer av PKI-lösningar (det vill säga digitala certifikat). Säkerheten är högst med PKI-lösningar, medan enkel lösenordsautentisering är mest sårbar. Det har hittills varit komplicerat att bygga in PKI-lösningar i systemen men utvecklingen visar att dessa lösningar blir allt vanligare.

Ett råd är att använda någon av de standardlösningar för autentisering som marknaden erbjuder. Dessutom bör man eftersträva att använda så kallad två-faktorsautentisering, det vill säga att minst två av följande delar används tillsammans i autentiseringen:

  • Något du vet, till exempel ett lösenord
  • Något du har, till exempel en rsa-dosa
  • Något (som visar vem) du är, till exempel fingeravtrycksläsning

I avsnittet E-identifiering och transaktioner finns mer information om de metoder för autentisering som kan vara aktuella.


 

Post- och telestyrelsen, Box 5398, 102 49 Stockholm, tel. 08-678 55 00, pts@pts.se   Mer kontaktuppgifter   Om webbplatsen