Skip to main content

Monta viikkoa aikaisemmasta viestistäni (liittyi mobiilivarmenteen kytkemiseen) unohtui ottaa esille seuraava asia.



 



Viime vuoden Vastaamo tapauksen myötä alettiin puhumaan siitä, että eri sivuilla joissa käsitellään henkilötietoja pitäisi olla vahva tunnistautuminen normaalien tunnusten sijasta.



 



Kumminkin Telian omille sivuille pystyt kirjaantumaan sisälle vahvan tunnistautumisen sijasta normaaleilla tunnuksilla ja tekemään muutoksia omiin liittymiin. Näin toimin omalta osaltani kun sanoin irti yhden liittymistä sekä vaihdoin toisen liittymän tyyppiä.



 





 



Sitä vain, että eikös Teliankin kannattaisi luopua kokonaan tuollaisesta heikosta tunnistautumisesta. Tai sitten tehdä muutoksia systeemeihin. Jos esimerkiksi liittymän omistaja kirjaantunut normaaleilla tunnuksilla sisään vahvan tunnistautumisen sijasta. Ja jos nyt sitten henkilö tekee muutoksia omiin liittymiin niin tällöin vaadittaisiin vahvan tunnistautuminen ennen kuin toimenpide hyväksyttäisiin.



 



PS. Voisiko Telia ottaa käyttöön vahvassa tunnistautumisessa myös Kansalaisvarmenteen, jolloin pystyisi tunnistautumaan henkilökortin sirulla.



 



Edit HannaSu: muokattu otsikkoa hieman.

Liittymän omistaja voi laittaa tietylle numerolle tilausoikeudet, jolloin käyttäjä pystyy tekemään omilla tunnuksillaan liittymään muutoksia. Oletuksena tilausoikeuksia ei ole, jolloin muutosten tekeminen ei ole mahdollista pelkällä liittymänumerolla kirjautuessa. Otan kopin toiveestasi Kansalaisvarmenteeseen liittyen ja välitän eteenpäin. Haasteena tuossa on omien näkemysteni mukaan se, että kyseisen varmenteen käyttö vaatii erillisen aktivointitunnusluvun, tietokoneen, kortinlukijan ja kortinlukijaohjelmiston. Muut tunnistustavat ovat siis huomattavasti yksinkertaisempia käyttää.




Kyllähän Telian Omien sivujenkin käyttäminen vaatii tietokoneen tai muun laitteen, jossa on www-selain. Sen jälkeen kun kortinlukija on hankittu ja ohjelmisto asennettu, ja tätähän ei tarvitse tehdä kuin kerran, Kansalaisvarmenne on yksi helpoimmista tunnistautumistavoista. Kortti lukijaan ja pin-koodi lukijaohjelmistolle.

 


@SaJoonas@  kirjoitti:

Muut tunnistustavat ovat siis huomattavasti yksinkertaisempia käyttää.


Vielä 2000-luvun alussa pankin tunnuslukulista oli kieltämättä yksinkertaisempi. Pankit ovat kuitenkin monimutkaistaneet  kirjautumismenettelyitään, joten asia on kääntynyt juuri päinvastoin. 2020-luvulla Kansalaisvarmenteesta tuli yksinkertaisin tunnistautumistapa.



@irritus@  kirjoitti:
Kyllähän Telian Omien sivujenkin käyttäminen vaatii tietokoneen tai muun laitteen, jossa on www-selain. Sen jälkeen kun kortinlukija on hankittu ja ohjelmisto asennettu, ja tätähän ei tarvitse tehdä kuin kerran, Kansalaisvarmenne on yksi helpoimmista tunnistautumistavoista. Kortti lukijaan ja pin-koodi lukijaohjelmistolle.


Näinhän se on, että kirjautuminen vaatii www-selaimen tai applikaation. Pohdin myös sitä näkökulmaa, että kuinka moni haluaa hankkia erillisen kortinlukijan tunnistautumista varten ja kuinka nopeaa sitä on käyttää lennosta esimerkiksi liikkeellä ollessa? Varmasti tällekin tunnistautumistavalle löytyy oma käyttäjäkuntansa. Itse en ole kokenut nykyisiä tunnistautumisvaihtoehtoja hankalaksi tai liian monimutkaiseksi. Pankin tunnuslukusovelluksella tai Mobiilivarmenteella tulee itse yleensä hoidettua vahvaa tunnistautumista vaativat kirjautumiset ja vahvistukset. Tästäkin löytyy varmasti eriäviä mielipiteitä 🙂>



@irritus@  kirjoitti:


 


@SaJoonas@  kirjoitti:

Muut tunnistustavat ovat siis huomattavasti yksinkertaisempia käyttää.


Vielä 2000-luvun alussa pankin tunnuslukulista oli kieltämättä yksinkertaisempi. Pankit ovat kuitenkin monimutkaistaneet  kirjautumismenettelyitään, joten asia on kääntynyt juuri päinvastoin. 2020-luvulla Kansalaisvarmenteesta tuli yksinkertaisin tunnistautumistapa.


Tietoturvan vuoksi on vähän pakko parantaa systeemeitä. Riippunee vähän pankista kuinka yksinkertaista tunnistauminen on. Itselläni on puhelimessa tunnuslukuappi ja se on itse asiassa yksinkertaisempi käyttää kuin mikään paperinen lista.


Itselläni on käytössä Lenovo Thinpad T540p yritystason läppäri jossa on sisäänrakenettu älykortinlukija.

Kirjaantuminen eri palveluihin on helppoa. Älykortti vain sisään ja valitsee kansalaisvarmenteen ja sitten Tunnistaudu sekä PIN 8-numeron syöttö.

 

Mutta nykyaikana on pakko olla kolme erilaista mahdollisuutta tunnistautua vahvasti mihin tahansa palveluihin. 

 

- Jos verkkopankki tökkii kuten oli minun tapauksessa kun yritin mobilivarmenteen kytkemistä. Mutta lopulta sain tuonkin kytkettyä pitkän äheltämisen jälkeen.

- Jos taasen mobiilivarmenteessa on ongelmia niin sitten voipi verkkopankki tai kansalaisvarmenne.

- Jos kansalaisvarmenne tökkii niin sitten voipi verkkopankkilla tai mobiilivarmenteella.

 

Mutta jos kaikki kolme eri vaihtoehtoa tökkii niin sitten tökkii ja eikä minnekään tunnistauduta.


Vastaa