Know-how / Salasanojen hallinta

GDPR-yhteensopiva salasanojen hallinta yrityksille

Salasanat keskitetysti, hallitusti ja jäljitettävästi – osana teknisiä ja organisatorisia toimenpiteitänne.

Lähes jokaisen yritystunnuksen takana on henkilötietoja tai liiketoimintakriittisiä tietoja – CRM:stä ja HR-järjestelmästä sähköpostilaatikkoon. Se, miten yritys hallinnoi salasanojaan, on siksi myös tietosuojakysymys. GDPR-yhteensopiva salasanojen hallinta tarkoittaa tällä sivulla ratkaisua, joka auttaa yrityksiä suojaamaan kirjautumistiedot keskitetysti, tekemään pääsystä jäljitettävää ja korvaamaan turvattomat salasanakäytännöt – GDPR:n mukaisesti käytettävissä, riippuen määrityksistä, käytöstä ja sisäisistä prosesseista.

Miksi salasanojen hallinta on GDPR:n kannalta olennaista

GDPR eli yleinen tietosuoja-asetus edellyttää yrityksiltä henkilötietojen suojaamista asianmukaisin teknisin ja organisatorisin toimenpitein. Kirjautumistiedot ovat tässä avainasemassa: joka tuntee salasanan, pääsee sen takana oleviin tietoihin. Jos salasanat kiertävät Excel-listoissa, sähköposteissa, chateissa tai jaetuissa selainprofiileissa, kukaan ei pysty enää luotettavasti sanomaan, kenellä on pääsy mihinkin järjestelmiin – ja juuri tätä jäljitettävyyttä tietosuojatarkastuksissa odotetaan.

Keskitetty salasanojen hallinta voi olla osa teknisiä ja organisatorisia toimenpiteitä: se korvaa epävirallisen tietojen välittämisen hallituilla, salatuilla ja lokitetuilla prosesseilla. Mitä tällaiselta ratkaisulta ylipäätään vaaditaan, kuvaa artikkelimme Salasanojen hallintaohjelma yrityksille.

Mitä GDPR-yhteensopiva salasanojen hallinta tarkoittaa?

Tärkeä täsmennys: ”GDPR-yhteensopiva salasanojen hallinta” ei ole juridinen tuotemerkintä eikä sertifiointi. Mikään työkalu ei yksinään tee yrityksestä GDPR:n mukaista – vaatimustenmukaisuus syntyy ohjelmiston, määritysten, käytön ja sisäisten prosessien yhteispelistä. Tarkoitamme salasanojen hallintaa, jonka toiminnot tukevat tehokkaasti yrityksen tietosuojavaatimuksia:

  • Keskitetty salasanojen hallinta: kirjautumistiedot säilytetään salattuina yhdessä paikassa eivätkä hajallaan listoissa ja postilaatikoissa.
  • Roolit ja oikeudet: porrastetut käyttöoikeudet määrittävät, kuka saa nähdä, käyttää tai muokata merkintöjä.
  • Turvallinen jakaminen: tiimit jakavat tunnukset valtuutettujen, salattujen tietokantojen kautta – eivät sähköpostilla tai pikaviestimillä.
  • Käyttäjähallinta selkein vastuin: tilit, ryhmät ja vastuualueet on määritelty ja niitä ylläpidetään keskitetysti.
  • Lokitus: auditointilokit dokumentoivat kirjautumiset, käyttötapahtumat ja muutokset.
  • Määräysvalta tietoihin: yritys päättää, minne salasanatiedot tallennetaan ja miten niitä käytetään.
  • Hallittu on- ja offboarding: uudet työntekijät saavat määritellyt pääsyt; lähtevät menettävät ne keskitetyn, jäljitettävän prosessin kautta.

Tyypillisiä riskejä ilman keskitettyä salasanojen hallintaa

  • Excel-listat: salaamattomia, vapaasti kopioitavissa, ilman pääsynhallintaa – eivätkä koskaan luotettavasti ajan tasalla.
  • Välittäminen sähköpostilla tai chatissa: kirjautumistiedot jäävät pysyvästi luettaviksi postilaatikoihin ja keskusteluhistorioihin.
  • Yhteiskäyttötilit ilman jäljitettävyyttä: kukaan ei pysty osoittamaan, kuka toimi yhteistilillä ja milloin.
  • Puuttuva offboarding: lähteneet työntekijät tuntevat edelleen voimassa olevia tunnuksia – klassinen havainto tietoturvatarkastuksissa.
  • Ei selkeää oikeuksien myöntämistä: pääsy syntyy historiallisesti (”on aina tiennyt salasanan”) eikä tarpeen mukaan.
  • Varjo-IT: ilman käyttökelpoista virallista ratkaisua tiimit siirtyvät yksityisiin työkaluihin ja selainten salasanamuisteihin.
  • Puuttuva lokitus: tarkastuskysymys ”kenellä oli pääsy mihinkin ja milloin?” jää vaille vastausta.
  • Heikot ja moneen kertaan käytetyt salasanat: ilman keskitettyjä käytäntöjä mukavuudenhaluiset tavat ottavat vallan.

Tietosuojalähtöisen salasanojen hallinnan keskeiset vaatimukset

Tietosuojan näkökulmasta yrityksen salasanojen hallinnan tulisi täyttää nämä vaatimukset:

  • Pääsy vain tarpeen mukaan: käyttöoikeudet noudattavat need-to-know-periaatetta – roolien, oikeuksien ja käyttäjäryhmien kautta yksittäisjakojen sijaan.
  • Turvallinen jakaminen: jaetut tunnukset kulkevat salattujen, valtuutettujen tietokantojen kautta.
  • Vahva todennus: monivaiheinen todennus suojaa itse salasanakantaa; kertakirjautuminen madaltaa kynnystä arjessa. Miten tämä toimii yhdessä Active Directoryn, SSO:n ja MFA:n kanssa, kertoo oma artikkelimme aiheesta.
  • Hakemistointegraatio: käyttäjät ja ryhmät tulevat Active Directorysta tai Microsoft Entra ID:stä – onboarding ja offboarding noudattavat näin keskitettyä prosessia.
  • Auditointilokit: kirjautumiset, käyttötapahtumat ja muutokset kirjataan lokiin, ja niitä voidaan analysoida tai viedä SIEM-järjestelmään.
  • Tietojen säilytys ja määräysvalta: on selkeästi määritelty, missä salatut tiedot sijaitsevat ja kuka hallitsee infrastruktuuria.
  • Selkeät hallintaprosessit: keskitetty hallinta määritellyin vastuin hajautetun yksittäismäärityksen sijaan.

On-premises ja self-hosted: miksi määräysvalta tietoihin voi olla tärkeää

Pilvipohjaiset salasanapalvelut eivät ole automaattisesti ongelmallisia – vakavasti otettavat palveluntarjoajat dokumentoivat toimenpiteensä, ja joillekin yrityksille malli on asianmukainen. Organisaatioille, joilla on tiukat tietosuojavaatimukset, puhuu kuitenkin moni seikka sen puolesta, ettei yrityksen arkaluonteisimpia tietoja ulkoisteta kokonaan ulkoiseen palveluun: omalla infrastruktuurilla käytettäessä salasanojen hallinnasta ei aiheudu tietojen siirtoa kolmansiin maihin, tietosuoja-arviointi yksinkertaistuu, ja tallennussijainti, pääsyreitit ja varmuuskopiot pysyvät omassa hallinnassa.

Onko oikea valinta oma konesali, yksityinen pilvi vai oma Azure-tenant, riippuu infrastruktuurista ja vaatimuksista – päätöksenteon tuen tarjoaa artikkelimme On-premises-salasanojen hallinta; enterprise-näkökulmaa omaan ylläpitoon syventää Self-hosted-salasanojen hallinta yrityskäyttöön.

Password Depot Enterprise Server tietosuojalähtöiseen salasanojen hallintaan

Kuvakaappaus Password Depot Server Managerista: palvelinloki, jossa jäljitettävät käyttötapahtumat, muutokset ja aikaleimat teknis-organisatorisena toimenpiteenä.
Server Manager: lokitus teknisten ja organisatoristen toimenpiteiden todisteena (GDPR 32 artikla)

Juuri tähän vaatimusprofiiliin on suunniteltu Password Depot Enterprise Server – kehitetty Darmstadtissa vuodesta 1998, käytössä yli 100 000 asiakkaalla:

  • Käyttö ilman pilvipakkoa: on-premises omassa konesalissa, yksityisessä pilvessä tai omassa Azure-tenantissa – tietojen säilytys ja pääsynhallinta pysyvät teidän vastuullanne.
  • Keskitetty hallinta: käyttäjiä, ryhmiä, rooleja ja käytäntöjä hallitsette keskitetysti Enterprise Serverillä – kolmella käyttöoikeustasolla turvallista jakamista varten.
  • Hakemistointegraatio: käyttäjien ja suojausryhmien tuonti ja synkronointi Active Directorysta (myös usean toimialueen yli), tuki Microsoft Entra ID:lle ja OpenID Connect -tarjoajille.
  • SSO ja MFA: Kerberos-kertakirjautuminen (SSO) sekä monivaiheinen todennus FIDO2/WebAuthnilla (esim. YubiKey) ja TOTP-koodeilla.
  • Auditointilokit viennillä: Kirjautumiset, muutokset ja hallintatoiminnot kirjataan peukaloinnin havaitsevaan auditointijälkeen ja viedään SIEM-järjestelmäänne Syslogin kautta (RFC 5424, UDP/TCP/TLS) – myöhemmät muutokset ovat havaittavissa. Erilliset roolit (Audit Reader, Security Officer, Backup Operator) erottavat auditointi- ja varmuuskopiointitehtävät pääsystä tietokantojen sisältöön.
  • REST API v2.0: liitäntä DevOps-putkiin, automaatioon ja sisäisiin tekoälytyönkulkuihin.

Tietoturva-arkkitehtuuri on todennettavissa: AES-256-salaus (FIPS 197), tiedonsiirto TLS 1.3:lla, SySS:n penetraatiotesti (12/2025) tuloksella ”vakavia tietoturva-aukkoja ei havaittu” sekä valmistaja AceBITin ISO/IEC 27001:2022 -sertifioitu ISMS (TÜV NORD). Roolit, lokitus ja salaus tukevat GDPR:n 32 artiklan mukaisia teknisiä ja organisatorisia toimenpiteitä – kaikki todisteet koottuna Trust Centerin osiossa Tietosuoja ja tietoturva.

Tyypillisiä käyttöskenaarioita

  • Tietosuojavastaavat edellyttävät jäljitettäviä pääsyprosesseja – auditointilokit ja roolimalli antavat vastaukset.
  • IT-osastot hallinnoivat ylläpito- ja palvelutunnuksia keskitetysti jaettujen yhteistilien sijaan.
  • Yritykset korvaavat salasanalistat ja turvattomat jaot salatuilla, valtuutetuilla tietokannoilla.
  • Julkishallinnon organisaatiot pitävät kirjautumistiedot omalla infrastruktuurilla omassa hallinnassaan.
  • Toimistot järjestävät asiakastunnukset selkein roolein ja dokumentoiduin jaoin.
  • Compliance-vetoiset yritykset dokumentoivat pääsyn sisäisiä kontrolleja, ISO-auditointeja ja NIS2-valmistautumista varten.

GDPR ja salasanojen hallinta: valintakriteerit yrityksille

  • Käyttöönottomalli ja tietojen säilytys: on-premises, yksityinen pilvi vai oma tenant – kuka hallitsee infrastruktuuria, missä tiedot sijaitsevat?
  • Oikeus- ja roolimalli: porrastetut käyttöoikeudet tietokanta- ja merkintätasolle asti.
  • Auditointilokit: lokitus analysointi- ja vientimahdollisuuksineen (SIEM).
  • MFA- ja SSO-tuki: nykyaikaiset menetelmät, kuten FIDO2/WebAuthn ja TOTP; kirjautuminen olemassa olevalla yritystodennuksella.
  • Active Directory -integraatio: käyttäjien ja ryhmien tuonti synkronointeineen – on- ja offboardingin perustana.
  • Helppo hallinta ja käyttäjäystävällisyys: keskitetty hallinta IT:lle, matala kynnys tiimille – muuten syntyy uutta varjo-IT:tä.
  • Tuki, ylläpito ja dokumentaatio: selkeä päivitysprosessi, tavoitettava valmistajan tuki, kestävät asiakirjat sisäisiin tarkastuksiin.
  • Skaalautuvuus: ratkaisun on kasvettava käyttäjämäärän ja organisaation mukana.

Yhteenveto: työkalu ja prosessi yhdessä

GDPR-yhteensopiva salasanojen hallinta auttaa yrityksiä hallinnoimaan salasanoja keskitetysti, hallitusti ja jäljitettävästi – se on siten tehokas osa teknisiä ja organisatorisia toimenpiteitä, mutta ei korvaa sisäisiä prosesseja. Joka painottaa lisäksi määräysvaltaa tietoihin, valitsee selkeimmin itse ylläpidetyn ratkaisun: Password Depot Enterprise Server yhdistää keskitetyn hallinnan, hakemistointegraation, MFA:n ja auditointilokit käyttöön, joka pysyy kokonaan teidän hallinnassanne.

Tehkää käytännön testi: kokeilkaa Enterprise Serveriä maksutta 30 päivän ajan omassa ympäristössänne, tutustukaa ratkaisuun live-demossa tai pyytäkää sitoumukseton tarjous käyttäjämäärällenne.

Usein kysyttyä GDPR:stä ja salasanojen hallinnasta

Mitä GDPR-yhteensopiva salasanojen hallinta tarkoittaa?

Ei juridista merkintää, vaan salasanojen hallintaa, jonka toiminnot tukevat yritystä tietosuojavaatimuksissa: keskitetty, salattu säilytys, roolit ja oikeudet, turvallinen jakaminen, lokitus ja hallittu tietojen säilytys.

Onko salasanojen hallintaohjelma automaattisesti GDPR:n mukainen?

Ei. Mikään työkalu ei yksinään tee yrityksestä GDPR:n mukaista – ratkaisevia ovat määritykset, käyttö ja sisäiset prosessit. Sopiva salasanojen hallinta voi kuitenkin olla osa teknisiä ja organisatorisia toimenpiteitä ja helpottaa niiden osoittamista merkittävästi.

Miksi keskitetty salasanojen hallinta on tietosuojan kannalta tärkeää?

Koska kirjautumistiedot ovat avain henkilötietoihin. Keskitetty ratkaisu korvaa hallitsemattoman tietojen välittämisen valtuutetuilla, salatuilla jaoilla ja tekee pääsystä jäljitettävää – perusta luotettaville vastauksille tarkastuksissa.

Onko on-premises-salasanojen hallinta järkevä GDPR-vaatimusten kannalta?

Monelle yritykselle kyllä: omalla infrastruktuurilla käytettäessä salasanojen hallinnasta ei aiheudu tietojen siirtoa kolmansiin maihin, ja tietosuoja-arviointi yksinkertaistuu. Lisätiedot artikkelissa On-premises-salasanojen hallinta.

Mikä rooli auditointilokeilla on salasanojen hallinnassa?

Ne dokumentoivat kirjautumiset, käyttötapahtumat ja muutokset ja vastaavat siten keskeiseen tarkastuskysymykseen ”kenellä oli pääsy mihinkin ja milloin?” – tärkeää sisäisissä kontrolleissa, tietosuojatodisteissa ja IT-tietoturva-auditoinneissa.

Miksi roolit ja oikeudet ovat GDPR:n kannalta tärkeitä?

GDPR edellyttää, että pääsy henkilötietoihin on hallittua. Roolit, oikeudet ja käyttäjäryhmät panevat need-to-know-periaatteen teknisesti täytäntöön: jokainen pääsee vain niihin tunnuksiin, joita hänen tehtävänsä edellyttää.

Voiko Password Depot Enterprise Serveriä käyttää GDPR:n mukaisesti?

Kyllä, GDPR:n mukainen käyttö on mahdollista: käyttö tapahtuu kokonaan omassa infrastruktuurissanne, ja roolit, lokitus ja salaus tukevat GDPR:n 32 artiklan mukaisia teknisiä ja organisatorisia toimenpiteitä. Konkreettinen vaatimustenmukaisuus riippuu – kuten kaikissa ohjelmistoissa – määrityksistä, käytöstä ja sisäisistä prosesseistanne.

Pyytäkää tarjous käyttäjämäärällenne

Valitkaa käyttäjämäärä ja ylläpidon kesto – saatte yksilöllisen tarjouksen Password Depot Enterprise Serveristä sitoumuksetta ja ilman puhelinsoittoa.

Pyytäkää tarjous