Ny it-sikkerhedsløsning uden adgangskoder kan holde hackere væk

Cybersikkerhedsfirmaet Beyond Identity lancerer nu en ny sikkerhedsløsning, som giver virksomheder mulighed for at tilbyde deres kunder enkel, sikker og brugervenlig login uden adgangskode.

lere og flere virksomheder rammes af ransomwareangreb og andre trusler mod it-sikkerheden. Derfor lancerer cybersikkerhedsfirmaet Beyond Identity nu den nye løsning Secure Customers med login uden brug af adgangskoder.

Ifølge nye tal fra Datatilsynet er der blevet registreret 68 danske ofre for ransomwareangreb, siden Datatilsynet begyndte at føre statistik i maj 2020. Det anslås, at der derudover er et stort mørketal, idet man i Danmark ikke er forpligtet til at anmelde sådanne angreb til politiet eller Center for Cybersikkerhed.

Internationalt er stjålne adgangskoder og loginoplysninger årsag til mere end 60 procent af alle datalækager. I 2020 steg antallet af svindeltilfælde, som skyldtes kontokapring, med 292 procent.

Beyond Identitys landechef for Danmark og de øvrige nordiske lande, Juha Hakava, siger, at den store udfordring for virksomhederne typisk er at øge it-sikkerheden uden samtidig at forringe kundeoplevelsen.

- Kunder lader sig påvirke af for besværlige processer og skræmmes nemt væk, hvis det bliver for svært eller tidskrævende at registrere sig eller logge ind. Undersøgelser viser, at helt op til 86 % af kunderne opgiver eller ignorerer registreringsprocesser, som de oplever som værende for besværlige. 50 % siger, at der bare skal én dårlig oplevelse til, før de holder op med at bruge en tjeneste eller leverandør. På nettet er en god kundeoplevelse derfor en stor konkurrencefordel. Så der er meget på spil, når virksomheder skal vælge en sikker løsning til deres kunder, siger Juha Hakava.

TJ Jermoluk, de CEO og grundlægger af Beyond Identity, råder virksomheder til at stoppe med at bruge adgangskoder.

 - Så længe vi fortsætter med at bruge adgangskoder, lader vi en dør stå på klem for cyberkrimininelle, som kan bruge koderne til at få adgang til apps, kundeoplysninger og data. Og det gælder uanset hvor sikre koderne er. Hvis man for alvor vil beskytte sine kunder mod kontokapring og uautoriseret adgang, skal man holde op med at bruge adgangskoder. Da kunderelationer bygger på tillid, er vi overbeviste om, at virksomheder, der tilbyder en sådan øget sikkerhed kombineret med en problemfri kundeoplevelse, vil klare sig bedst, siger TJ Jermoluk.

De vigtigste funktioner

Secure Customers indeholder blandt andet følgende funktioner:

- Problemfri multifaktorautentificering (MFA), som lever op til standarden PSD2 Strong Customer Authentification (SCA) ved brug af to stærke faktorer – noget du er, og noget du har. Dette kan gøres uden behov for engangsadgangskoder, push-notifikationer, engangslinks eller adgang til en anden enhed eller app.

- Elimination af risiko for svindel, som skyldes lækkede loginoplysninger – da der hverken bruges eller gemmes adgangskoder i Secure Customers

- Opfangen af risikosignaler i realtid fra brugere og enheder, hvilket gør det muligt at tilpasse sikkerhedshåndteringen.

- Manipulationssikring af rettigheder, hvor kunden har private nøgler, som opbevares og forbliver på den lokale enheds TPM-chip.

- Udviklerværktøjet (SDK) til flere almindelige programsprog, SSO-integrationer, omfattende dokumentation og kodeeksempler til at forenkle og fremskynde udvikling.

- Håndtering af identifikation mellem flere forskellige platforme, apps og webløsninger.

- Udgangspunkt i standarder for autentificering uden adgangskode og brug af en cloudbaseret platform, som giver mulighed for fleksibilitet og skalerbarhed i forhold til eksisterende udviklingsmodeller. 

Secure Customers fungerer sammen med andre løsninger til identitetshåndtering så som Auth0, ForgeRock og Keycloak. Udviklingsværktøjet fås i øjeblikket til Swift, Kotlin og JavaScript. Der vil blive tilføjet flere inden længe.

Secure Customers fungerer på samme måde som andre sikkerhedsløsninger fra Beyond Identity – asymmetrisk kryptering med en kombination af åbne og private nøgler og X.509-certifikat. De private nøgler gemmes sikkert på kundens enhed. Da nøglerne er tilknyttet en enhed og ikke kan flyttes eller kopieres, bliver systemet manipulationssikkert. Resultatet bliver, at virksomheder kan tilbyde deres kunder den højeste sikkerhed og integritetsbeskyttelse uden brug af adgangskoder til autentificering.

1/11 2021