Tofaktorautentisering: Derfor bør du aktivere det i dag
Hver dag logger vi inn på ulike digitale tjenester – både på mobilen og datamaskinen. Hvis noen får tilgang til disse kontoene kan det få alvorlige konsekvenser. 2FA gir deg et ekstra lag med sikkerhet og gjør det mye vanskeligere for uvedkommende å få tilgang til sensitiv informasjon.
Hva er 2FA?
Tofaktorautentisering betyr at du må bekrefte identiteten din ved hjelp av to ulike måter når du logger inn. Den første faktoren er vanligvis noe du vet, for eksempel et passord eller en PIN-kode. Den andre faktoren er noe du har, som en mobiltelefon med en sikkerhetsnøkkel, eller noe du er, for eksempel et fingeravtrykk eller ansiktsgjenkjenning.
Hvorfor er 2FA viktig?
Passord alene gir ikke alltid god nok beskyttelse. De kan bli stjålet gjennom datainnbrudd, gjettet om de er for svake, eller lurt fra brukere gjennom phishing angrep.
Når du bruker 2FA, blir det mye vanskeligere for uvedkommende å logge inn, selv om passordet ditt er kommet på avveie. Den ekstra faktoren gir et ekstra sikkerhetslag.
Både NSM, Datatilsynet og NorSIS anbefaler at tofaktorautentisering brukes der det er mulig, fordi det reduserer risikoen for uautorisert tilgang.
Ulike former for 2FA
En vanlig løsning er en autentiseringsapp, som lager engangskoder som bare kan brukes én gang og som endrer seg med jevne mellomrom. Dette regnes som en sikker løsning.
En annen løsning er SMS-koder. Dette gir bedre beskyttelse enn passord alene, men er mindre sikkert enn andre metoder fordi SMS kan være sårbart for enkelte angrep.
En fysisk sikkerhetsnøkkel er en egen enhet som brukes når du logger inn. NSM anbefaler slike phishing-resistente løsninger fordi de gir svært god beskyttelse mot phishing-angrep.
Noen tjenester bruker også fingeravtrykk eller ansiktsgjenkjenning som en del av autentiseringen.
Aktiver tofaktorautentisering på Facebook
La oss ta Facebook som et eksempel på en konto det vil være lurt å aktivere tofaktorautentisering for. For å aktivere funksjonen gjør du følgende:- Klikk på profilbildet ditt øverst til høyre, og klikk deretter på
Innstillinger og personvern.
- Klikk på
Innstillinger.
- Klikk på Kontosenter og deretter på Passord og sikkerhet.
- Klikk på Totrinnsgodkjenning, og klikk deretter på kontoen du vil oppdatere.
- Velg sikkerhetsmetoden du vil legge til, og følg instruksjonene på skjermen.
Når du slår på 2FA, blir du bedt om å velge én av tre sikkerhetsmetoder: sikkerhetsnøkkel, en autentiserings app eller en SMS-kode. Vi anbefaler å bruke en autentiserings app eller en sikkerhetsnøkkel. Les vår guide til Microsoft Authenticator her.
Beskyttelse mot phishing
Phishing er en metode der svindlere forsøker å lure brukere til å oppgi passord eller annen innloggingsinformasjon gjennom falske e-poster eller nettsider.
2FA gjør slike angrep vanskeligere å lykkes med. Samtidig understreker NSM at enkelte typer tofaktorautentisering fortsatt kan bli lurt gjennom avanserte phishing-angrep. Derfor anbefaler de phishing-resistente løsninger når det er mulig.
Fordeler med 2FA
Tofaktorautentisering:- beskytter kontoer bedre enn passord alene.
- gjør det vanskeligere for uvedkommende å logge inn.
- reduserer konsekvensene dersom et passord blir stjålet.
- bidrar til å beskytte personopplysninger og annen viktig informasjon.
- anbefales av norske sikkerhetsmyndigheter.
Norsk Tele og Data hjelper deg!
Vi i Norsk Tele og Data hjelper bedrifter med bruk av sikre IT-løsninger, drift og rådgivning, slik at virksomhetene får en tryggere og enklere digital hverdag.
Er det noe du lurer på? Ta kontakt med oss!
