Proton Pass for Business -etusivu

Valvo kirjautumistietoja koskevia käytäntöjä, tarkasta jokainen toiminto ja todista vaatimustenmukaisuutesi

Proton Pass tarjoaa työkalut kirjautumistietojen käytön hallintaan, joten tarkastajien tarvitsemat todisteet ovat saatavilla yhdestä ylläpitokonsolista.

Yli 100 000 yrityksen ja 100 miljoonan ihmisen luottama ympäri maailmaa

Yritystason salasananhallinta samalta tiimiltä, joka loi Proton Mailin – maailman suurimman päästä päähän -salatun sähköpostipalvelun. Proton Pass suojaa terveydenhuollon, rahoitusalan, lakialan ja julkishallinnon organisaatioiden kirjautumistiedot.

Kirjautumistietojen hallinta

Altistuminen, jota et näe, on altistumista, jota et voi korjata

Kun et näe, missä kirjautumistietosi sijaitsevat tai kenellä on niihin pääsy, vaatimustenmukaisuuden todistaminen muuttuu arvailuksi. Ja kun tietoturvapoikkeama todennäköisesti sattuu, edessäsi on aikajanan rakentaminen ristiriitaisten kertomusten ja puutteellisten tietojen pohjalta.

Proton Passin avulla voit:

  • Osoita, että 2FA on käytössä jokaisella työntekijällä ja jokaisessa tilissä

  • Seuraa, ketkä työntekijät käyttävät mitäkin järjestelmiä

  • Näytä aikaleimattu tarkastusjälki, jos poikkeama sattuu

  • Osoita, miten täytät sääntelyvaatimukset

Käytäntöjen valvonta

Aseta säännöt, joita koko organisaatio noudattaa

Pakollinen 2FA:n käyttöönotto

Määritä 2FA pakolliseksi koko organisaatiossa. Jokainen työntekijä on rekisteröitynyt. Yksilöllistä poisjättäytymismahdollisuutta ei ole, eikä siirtymäaikaa, joka huomaamatta muuttuu pysyväksi. Ylläpitäjät näkevät rekisteröitymistilan jatkuvasti.

Salasanan monimutkaisuusvaatimukset

Pakota vahvat salasanat laajassa mittakaavassa: jokainen tiimisi luoma kirjautumistieto täyttää automaattisesti tietoturvakäytäntösi. Vaatimukset alittavat tuodut salasanat merkitään välittömästi.

Turvallisen jakamisen valvonta ja näkyvyys

Vähennä tietovuotoja valvomalla, voidaanko kirjautumistietoja jakaa organisaatiosi ulkopuolelle ja miten. Rajoita altistumisen aikaikkunaa määrittämällä säännöt linkkien jakamiselle: erääntymispäivät, salasanasuojaus ja pelkkä katseluoikeus. Vahvista poikkeamien hallintaa ja tarkastuksia täydellisellä näkyvyydellä jakamiseen: kuka jakoi minkä kirjautumistiedon, kenelle ja milloin, jotta IT voi nopeasti jäljittää, tarkistaa ja korjata riskialttiin käytön.

Holvin käyttöoikeudet ja pääsytasot

Yksinkertaista vähimmän oikeuden periaatetta laajassa mittakaavassa: myönnä jokaiselle käyttäjälle ja holville erikseen hienojakoiset oikeudet, kuten vain luku, muokkaus ja ylläpito. Uusi työntekijä saa käyttöoikeuden vain tehtäviensä kannalta olennaisiin holveihin. Ei mitään muuta.

Laitteiden ja istuntojen hallinta

Määritä luotetut laitteet ja istuntojen aikakatkaisukäytännöt. Istunnot erääntyvät aikataulun mukaisesti. Tunnistamattomasta laitteesta tapahtuva käyttö laukaisee lisävahvistuksen ennen kuin kirjautumistiedot ovat käytettävissä.

Käytöstä poisto: yksi ylläpitäjän toimenpide poistaa kaikki käyttöoikeudet välittömästi. Lähtevä työntekijä ei voi hakea kirjautumistietoja sen jälkeen, kun toimenpide on tehty.

Todisteet tietoturvatarkastuksiin

Täydellinen kirjanpito kaikesta, mitä kirjautumistiedoillesi tapahtuu

Aikaleimattu loki, josta käy ilmi tekijä, poistaa inhimillisen muuttujan poikkeamien hallinnasta ja vaatimustenmukaisuuden raportoinnista. Se on ero sen välillä, onko käytettävissä todisteita vai kokoelma muistikuvien varassa syntyneitä, keskenään ristiriitaisia kertomuksia.

Mitä lokiin tallennetaan

Jokainen holvin käyttö, kohteen luonti, muokkaus, poisto ja jakamistapahtuma tallennetaan. Ylläpitäjän toimenpiteet, kirjautumistapahtumat, 2FA-rekisteröitymisen muutokset ja epäonnistuneet käyttöyritykset kirjataan lokiin aikaleimoilla, käyttäjätiedoilla ja IP-osoitteilla.

Ennakoi uhat pimeän verkon valvonnalla

Pass Monitor skannaa murtojen tietokantoja ja ilmoittaa, kun työntekijän kirjautumistiedot esiintyvät tunnetuissa murtoaineistoissa, ennen kuin hyökkääjä ehtii käyttää niitä. Ennakoiva ilmoitus, ei poikkeaman jälkeinen havainto.

Helppo vienti SIEM- ja vaatimustenmukaisuustiimeille

Tarkastuslokit ovat vietävissä jäsennellyissä muodoissa SIEM-järjestelmän syötettäviksi. Lataa suoraan vaatimustenmukaisuuden todisteaineistoja varten tai syötä olemassa olevaan valvontaputkeesi. SIEM-integraatio on saatavilla Pass Professionalissa. Ota yhteyttä tiimiin aktivoidaksesi sen.

Lokien säilytys ja saatavuus

Lokit säilytetään ja ne ovat saatavilla pyynnöstä, ei vain silloin, kun tiedät tarkastuksesta etukäteen. Vahvista tarkat säilytysajat tilistäsi vastaavalta tiimiltä.

Vaatimustenmukaisuuskehykset, joita Proton Pass tukee

GDPR (32 artikla)

Vietävät tarkastuslokit, salaus levossa ja siirron aikana sekä dokumentoidut käyttöoikeuksien hallinnat, valmiina toimitettavaksi todisteena asianmukaisista teknisistä toimenpiteistä.

NIS2

Pakotetut käyttöoikeuksien hallinnat, täysi tarkastusjälki ja sveitsiläinen lainkäyttövalta, jossa tietojen käsittely on GDPR:n mukaista, ja jokainen näistä vastaa suoraan NIS2:n teknisiä vaatimuksia.

ISO 27001 ja SOC 2 Type II

Proton on ISO 27001 -sertifioitu ja sillä on SOC 2 Type II -todistus, jonka Schellman on varmentanut heinäkuussa 2025. Kirjautumistietojesi hallintaprosessi toimii tässä sertifioidussa kehyksessä, mikä on suora panos omaan tarkastukseesi. 

HIPAA

Yksityiskohtaiset käyttöoikeuksien hallinnat, salattu kirjautumistietojen tallennus ja täydellinen tarkastusjälki siitä, kuka on käyttänyt terveyteen liittyviä kirjautumistietoja ja milloin, kattaen HIPAA:n tekniset suojatoimenpidevaatimukset.

Yksi yhtenäinen tietoturvakäyttöliittymä

Reaaliaikainen näkymä organisaatiosi kirjautumistietojen tietoturvaan

Tapaustutkimus

Miksi GILAI valitsi Proton Passin arkaluontoisten tietojen suojaamiseen

GILAI hallinnoi IT-infrastruktuuria yli 1 000 työntekijälle kuudessa sveitsiläisessä vammaisvakuutustoimistossa. He valitsivat Proton Passin täyttääkseen tiukat GDPR:n ja Sveitsin liittovaltion tietosuojalain (FADP) vaatimukset, ottaakseen 2FA:n käyttöön koko organisaatiossa ja säilyttääkseen täyden ylläpitäjän hallinnan kirjautumistietojen käyttöön.

Jihane Islis

ICT- ja kyberturvallisuusasiantuntija

Halusimme salasananhallinnan, joka on helppokäyttöinen ja helppo hallita niin ylläpitäjille kuin loppukäyttäjille.

Proton Pass

Aloita vaatimustenmukaisuuteen valmis käyttöönotto