Sikkerheden øges i Forsyning|Hosting

23. oktober 2019

Sikkerheden øges i Forsyning|Hosting

 

De adgangskoder, du tidligere stolede på, for at holde ondsindede ude af dine it-systemer og data er ikke længere tilstrækkelige. De finder hele tiden nye metoder såsom phishing, pharming, keylogging osv. for at stjæle dine adgangskoder eller data, eller måske bare for at få adgang til din computer, så den kan bruges til at angribe andre igen.

 

Derfor orienterede vi på Årsmødet i august om vores planer om implementering af øget sikkerhed i vores hosting-løsning i form af indførsel af 2-faktor login. Du kender allerede princippet fra brugen af netbank, hvor du ud over brugernavn og kodeord også bliver bedt om at angive et NemID.

”2-faktor login har i flere år – set fra Datatilsynets side - været defacto standard i forhold til login på systemer, hvori der er personfølsomme oplysninger. Så det er godt, at det også indbygges i Forsyning|Hosting og dermed bidrager til at beskytte de hostede data i fx Forsyning|FOF.”

 

Martin Brogaard Nielsen
Adm. direktør, REVI-IT A/S

 

 

For at kunne logge på Forsyning|Hosting vil der fremadrettet være behov for, at samtlige medarbejdere, der benytter Forsyning|Hosting, har en mobiltelefon. Såfremt en medarbejder ikke har en mobiltelefon med aktivt SIM-kort fra forsyningens side, kan en privat mobil også benyttes.

 

2-faktor systemet kan benyttes på to måder – enten ved modtagelse af sms eller ved installation af en App til modtagelse af koder. Medarbejdere vil ikke kunne dele mobiltelefon til modtagelse af koder, idet der skal være en 1-1 relation for medarbejder og mobiltelefon.

 

Vi har kørt test af systemet i et par måneder, og konklusionen fra vores testkunde, Rødovre Kommunale Fjernvarmeforsyning, er klar:

 

 

”Vi har gennem et stykke tid nu brugt 2-faktorløsningen til Forsyning|FOF og Forsyning|GIS, hvor vi alle har installeret App’en på vores telefoner. Selv om der er en god blanding i mærkerne på mobilerne, så har der ikke været en eneste episode, hvor ikke et password er blevet fremsendt via App’en.

Fra at man møder login-billedet til at passwordet kan aflæses på mobilen, går der typisk ikke mere end ét sekund.

Det er nemt og gnidningsfrit – præcis ligesom at have NEMID-App’en på sin telefon.”

 

Maskinmester Brian Kølvig

Rødovre Kommunale Fjernvarmeforsyning

 

Vi går nu i gang med at høste mobilnumre på samtlige brugere af vores hosting-løsning. I praksis foregår det ved, at vi fremsender en oversigt over registrerede brugere på Forsyning|Hosting, hvor forsyningen skal notere de enkelte brugeres mobiltelefonnummer på og returnere oversigten til vores tekniske support team, som klargøre løsningen inden ibrugtagning.

 

Når vi sætter løsningen i drift, sikrer vi samtidig ,at jeres kontaktperson har fået en god instruktion i brugen 2-faktor login løsningen.

Vi forventer at være færdig med at implementere løsningen i alle forsyninger ved udgangen af 2019. Der er tale om en tredjepartsløsning, som vi har købt ind, og som vi grundet vores store antal hosting-brugere, har kunnet forhandle særligt attraktive vilkår på. Derfor kan vi nøjes med at regulere den årlige hostingpris pr. bruger med kr. 240 pr. 1. januar 2020.

Vil du høre mere om Forsyning|Hosting, så kontakt Lars Frederiksen eller Frank Juul Petersen på mail eller på tel. 76 32 12 50.