Change all standard passwords on ICT products before deployment. This includes applications, operating systems, routers, firewalls, printers and access points. If the ICT products support it, one should use certificate-based authentication and reduce use of password-based authentication over the network.
Organisaation on varmistettava, että kaikki organisaation laitteiden (esim. päätelaitteiden, verkkolaitteiden, esineiden internetin jne.) oletussalasanat korvataan vahvoilla salasanoilla. Tämä koskee kaikkia organisaatiossa käytettäviä laitteita. Uusissa salasanoissa on noudatettava turvallisia salasanojen luontikäytäntöjä luvattoman käytön estämiseksi.
Estämällä vanhentuneiden tunnistautumistapojen käytön voi vaikeuttaa selvästi hyökkääjien pääsyn hankkimista. Esimerkiksi Microsoft 365 -ympäristössä 2013-mallin toimistosovellukset tukevat oletuksena vanhentuneita tunnistautumistapoja (esim. Microsoft Online Sign-in Assistant), mutta tämän voi estää luomalla nämä tunnistautumistavat estävän käytännön.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.