Sisältökirjasto
MSBFS 2020:7
§ 4.5: Flerfaktorsautentisering (MFA)

Vaatimuksen kuvaus

Flerfaktorsautentisering ska användas vid egen och inhyrd personals åtkomst till produktionsmiljön via externt nätverk, systemadministrativ åtkomst till informationssystem, och åtkomst till informationssystem som behandlar information som bedömts ha behov av utökat skydd.

Kuinka täyttää vaatimus

MSBFS 2020:7 (Sverige)

§ 4.5: Flerfaktorsautentisering (MFA)

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Monivaiheisen tunnistautumisen käyttö tärkeiksi määriteltyihin järjestelmiin

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
65
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
9.1.1: Pääsynhallintapolitiikka
ISO 27001
9.4.2: Turvallinen kirjautuminen
ISO 27001
I07: Tietojenkäsittely-ympäristön toimijoiden tunnistaminen
Katakri
PR.AC-7: User, device, and other asset authentication
NIST
SEC-05: Remote access user authentication
Cyber Essentials
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Monivaiheisen tunnistautumisen käyttö tärkeiksi määriteltyihin järjestelmiin
1. Tehtävän vaatimuskuvaus

Tärkeää tietoa sisältäviin järjestelmiin olisi kirjauduttava useita tunnistamiskeinoja käyttävällä kirjautumisella, jota kutsutaan englanniksi joko "two-factor", “multi-factor” tai “dual factor” tunnistautumiseksi.

Esimerkiksi kirjautuessaan ensin salasanalla, käyttäjälle voidaan lähettää lisäksi kertakäyttöinen tunnistautumiskoodi tekstiviestinä. Tällöin hänet on tunnistettu kahden tekijän avulla (salasanan tietäminen ja puhelimen omistajuus).

Kaksivaiheisessa tunnistautumisessa voidaan käyttää apuna myös biometrisiä tunnisteita (esim. sormenjälki) ja muita laitteita. Kannattaa kuitenkin huomioida kustannukset ja vaikutukset yksityisyydensuojalle.

Turvallisen etäkäytön integrointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekninen tietoturva
Suojausjärjestelmät ja valvonta
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
12.7: Ensure Remote Devices Utilize a VPN and are Connecting to an Enterprise’s AAA Infrastructure
CIS 18
§ 4.5: Flerfaktorsautentisering (MFA)
MSBFS 2020:7
§ 55: Sikring af fjernadgange
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Turvallisen etäkäytön integrointi
1. Tehtävän vaatimuskuvaus

Organisaatio noudattaa VPN-todennuskäytäntöä, jonka mukaan kaikkien käyttäjien on todennettava itsensä ennen kuin he pääsevät yrityksen resursseihin, integroi monitekijätodennuksen (MFA), ottaa käyttöön asiakasvarmenteita turvallisuuden parantamiseksi ja päivittää VPN-ohjelmiston säännöllisesti.

Järjestelmänvalvojan MFA:n käyttöönotto

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.5: Require MFA for Administrative Access
CIS 18
§ 4.5: Flerfaktorsautentisering (MFA)
MSBFS 2020:7
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Järjestelmänvalvojan MFA:n käyttöönotto
1. Tehtävän vaatimuskuvaus

Organisaatio on vahvistanut tietoturvaa ottamalla käyttöön monivaiheisentunnistamisen (MFA) kaikille hallinnollisille käyttöoikeustileille sekä paikan päällä että palveluntarjoajan hallinnoimissa laitteistoissa. Organisaatio varmistaa että kokoonpanot tukevat MFA:ta sekä kouluttaa järjestelmänvalvojia sen käyttöön ja tarkistaa säännöllisesti että MFA-käytäntöjä noudatetaan.

MFA:n käyttöönotto ulkoisissa sovelluksissa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.3: Require MFA for Externally-Exposed Applications
CIS 18
§ 4.5: Flerfaktorsautentisering (MFA)
MSBFS 2020:7
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
MFA:n käyttöönotto ulkoisissa sovelluksissa
1. Tehtävän vaatimuskuvaus

Organisaatio on vahvistanut tietoturvaa ottamalla käyttöön monivaiheisentunnistautumisen (MFA) kaikissa ulkoisissa sovelluksissa, ja on integroinut sen keskitettyyn hakemistoon tai SSO:hon. Organisaatio varmistamaa kolmannen osapuolen yhteensopivuuden, valistaa käyttäjiä MFA:n tärkeydestä ja valvoo sääntöjen noudattamista säännöllisen raportoinnin avulla.

MFA:n vaatiminen etäverkkokäyttöä varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.4: Require MFA for Remote Network Access
CIS 18
§ 4.5: Flerfaktorsautentisering (MFA)
MSBFS 2020:7
§ 31: Fjernadgang
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
MFA:n vaatiminen etäverkkokäyttöä varten
1. Tehtävän vaatimuskuvaus

MFA:ta käytetään julkisista verkoista tai etähallintaratkaisujen kautta tapahtuvaan hallinnolliseen käyttöön, ja sillä varmistetaan vahva todennus, jossa käytetään vähintään kahta tekijää.

MFA:ta tarvitaan tärkeisiin tietojärjestelmiin pääsyssä, ja siinä käytetään esimerkiksi salasanan ja tekstiviestillä lähetetyn kertaluonteisen todennuskoodin yhdistämistä. Näillä toimenpiteillä varmistetaan, että etäverkon käyttö on suojattu varmistamalla käyttäjän henkilöllisyys useilla tekijöillä, mikä parantaa arkaluonteisten järjestelmien ja tietojen turvallisuutta.

Monivaiheisen tunnistautumisen mahdollistaminen kaikille käyttäjille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
40
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
9.3.1: Tunnistautumistietojen käyttö
ISO 27001
PR.AC-7: User, device, and other asset authentication
NIST
UAC-04: Two factor authentication
Cyber Essentials
44: Monivaiheinen tunnistus etäkäytössä
Digiturvan kokonaiskuvapalvelu
21.2.j: Multi-factor authentication (MFA)
NIS2
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Monivaiheisen tunnistautumisen mahdollistaminen kaikille käyttäjille
1. Tehtävän vaatimuskuvaus

Monivaiheinen tunnistautuminen (multi-factor authentication, MFA) auttaa suojaamaan laitteita ja tietoja. Sen soveltamiseksi käyttäjistä on oltava identiteetinhallintajärjestelmässä muutakin tietoa kuin vain sähköpostiosoite - esimerkiksi puhelinnumero tai liitetty Authenticator-sovellus (esim. Microsoft, Google tai LastPass Authenticator).

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.