Hei, Denne tråden dreier seg om Visma sin passordhåndtering i Visma.net Expense og tilhørende skytjenester. Som tidligere omtalt vil Visma Connect benyttes på tvers av alle våre skytjenester etterhver, slik at brukerne har et brukernavn og et passord. Jeg er sikkert ingen sikkerhetsekspert, men det er derimot mange av mine kollegaer. Visma Sikkerhets Forum består fire personer som på heltid jobbe med sikkerhet og personvern, sammen med over 60 sikkerhetsingeniører fordelt på ulike produktteam. De jobber blant annet med å videreutvikle Visma Connect, som er tjenesten som håndterer brukernavn og passord i våre skytjenester. Den vil etterhver utvides med BankID, integrasjon med Active Directory, og muligens en fingeravtrykksapp for mobil som vil gjøre det enda enklere. Det vil også komme en egen administrasjonsside for justering av passord policy, men så vidt jeg vet vil det være minimumskrav. Det du henviser til når du skriver om 4 forskjellige Vismabrukere som har forskjellige passord kan jeg vanskelig kommentere, da jeg ikke vet hva dere bruker av programvare fra Visma, eller hvordan det er satt opp. Men ta gjerne kontakt direkte med vårt kundesenter så kan vi se på saken. Siden du nevner at du bruker "terminalserver for lønn", så brukere dere iallefall Visma Lønn. I våre Windowsbaserte produkter så er det ikke Visma som styrer Passord Policy., Så i den grad det er krav til et ultrakomplisert passord som må byttes med jevne mellomrom, så er det ikke Visma som styrer dette. Visma Lønn benytter din Windows pålogging, og husker det brukernavn og passordet du benytter i Windows. Det er igjen styrt av passord policy i det windows domenet du tilhører. Det er igjen enten styrt av din arbeidsgivers IT ressurser, evnt. ekstern aktør dere bruker på drift. Mange driftsleverandører setter forøvrig langt strengere krav til passord enn det vi har i Visma sine skytjenester.
Vi utvikler nå også en ny funksjonalitet som vil gjøre det mulig å ha samme brukernavn og passord på tvers av skytjenestene og lokalt installerte Visma løsninger, for ytterligere forenkle dette.
Vedr. bruk av nettlesers funksjon for å huske passord, så finnes det mange varianter av dette. Noen er bedre enn andre. Som tidligere henvist til i denne tråden benytter feks. Google Smartlock en kryptering av passordene, og er knyttet til at du har en innlogget bruker i nettlesere. Jeg oppfatter Google som en ledende leverandør av skytjenester, med svært gode sikkerthetsmekanismer.
Det er helt klart en utfordring for oss alle, og huske alle de brukernavnene og passordene vi benytter, både privat og i arbeid, på tvers av en rekke forskjellige tjenester som benyttes. Hvor ultrakompliserte de skal være er en annen sak. Denne artikkelen har gitt meg noen gode tips på hvordan jeg kan forenkle min egen passordhverdag, og den kan kanskje helpe andre også.
Når det gjelder sikkerhet generelt, kan vi forvente skjerpede krav i tiden fremover, og ikke det motsatte, dette blant annet på grunn av kommende GDPR som setter personvern høyt på agendaen. Samtidig skal vi gjøre vårt for å gjøre det så enkelt som mulig for våre brukere.
... View more