Video Pemasaran & PenjualanInfografis Pemasaranmarketing ToolsPelatihan Penjualan dan Pemasaran

Mengoptimalkan Keamanan dan Produktivitas dalam Tim Pemasaran: Praktik Terbaik dalam Manajemen Kata Sandi

Salah satu tugas pertama dalam mengambil alih posisi pemasaran baru atau mengelola klien baru dengan agensi Anda adalah mengendalikan berbagai platform pemasaran, periklanan, media sosial, dan konten. Ini bisa membuat frustasi ketika kredensial login dan kata sandi hilang, terlupa, atau bahkan ditinggalkan oleh karyawan atau kontraktor yang meninggalkan merek. Saya bersyukur bahwa sebagian besar platform menyertakan alat akses perusahaan di mana Anda dapat mendelegasikan sebagian kendali atas platform Anda kepada pengguna internal atau eksternal… dan menghapus kendali ketika mereka hilang.

Kata sandi yang buruk berkontribusi terhadap 81% pelanggaran data perusahaan. 27% peretas mencoba menebak kata sandi orang lain, dan 17% membuat tebakan akurat. Upaya peretasan brute force terjadi setiap 39 detik.

Astra

Jika perusahaan Anda ingin mengelola platform dengan tim atau sumber daya eksternal, saya mendorong Anda untuk memvalidasi apakah Anda dapat melakukannya dengan mudah menggunakan platform tersebut atau tidak. Tentu saja, hal ini tidak selalu merupakan pilihan, jadi Anda harus mewajibkan beberapa protokol dan proses keamanan yang diperlukan bagi karyawan, agensi, atau kontraktor untuk bekerja di platform Anda.

Tantangan Manajemen Kata Sandi dalam Pemasaran

Bagi tim dan agensi pemasaran, pengelolaan kata sandi yang efisien dan aman adalah yang terpenting. Pendekatan yang tepat dapat mencegah masalah seperti kehilangan akses ke akun penting dan mengurangi risiko yang terkait dengan kesalahan pengelolaan kata sandi, seperti peretasan dan phishing.

gambar 8
Sumber: Dashlane

Profesional pemasaran sering kali bergulat dengan masalah terkait kata sandi mulai dari pembagian dan pencabutan hingga peretasan. Tantangan-tantangan ini dapat menyebabkan pelanggaran keamanan yang signifikan, mengikis kepercayaan, dan berpotensi kehilangan aset digital penting.

Praktik Terbaik untuk Tim Pemasaran

  1. Memerlukan Kepemilikan Merek untuk Login: Jika platform Anda tidak menawarkan peran dan izin perusahaan untuk pengguna eksternal, berikan alamat email perusahaan kepada kontraktor atau agensi Anda. Ini bahkan bisa berupa email distribusi pemasaran@domain.com dimana setiap orang dapat dengan mudah ditambahkan atau dihapus dari akun.
  2. Menerapkan Kebijakan Kata Sandi yang Kuat: Menetapkan dan menegakkan kebijakan yang mengamanatkan penggunaan kata sandi yang kuat dan unik untuk setiap layanan dan dorong untuk sering mengubahnya. Jangan gunakan kata sandi yang umum di seluruh platform, terutama saat berbagi akses dengan kredensial yang sama. Mendaur ulang kata sandi berarti banyak sistem berisiko ketika satu kata sandi diretas.
  3. Menerapkan Otentikasi Dua Faktor atau Multi-Faktor: Mengamanatkan otentikasi dua faktor (2FA) atau Otentikasi Multi-Faktor (MFA) di setiap platform. Jika SMS Jika ada pilihan, coba gunakan nomor telepon milik merek yang memungkinkan pesan teks. Paling modern VOIP platform menawarkan SMS. Jika sistem Anda tidak memilikinya, Anda mungkin ingin menghubungi penyedia Anda atau bahkan bermigrasi ke platform baru. Dukung pengenalan biometrik secara pribadi dengan karyawan dan kontraktor Anda untuk meningkatkan pengalaman pengguna (UX) tanpa mengorbankan keamanan.

Otentikasi multi-faktor dapat menghentikan 96% serangan phishing massal dan 76% serangan yang ditargetkan.

Astra
  1. Dorong Penggunaan Pengelola Kata Sandi: Mempromosikan penerapan alat manajemen kata sandi untuk menyederhanakan pembuatan, penyimpanan, dan berbagi kata sandi yang aman. Pengelola Kata Sandi Google dengan Chrome dan perangkat Apple Pengelola Rantai Kunci adalah alat pribadi yang hebat untuk membuat, mengamankan, menyimpan, dan menggunakan kata sandi.
  1. Bagikan Kata Sandi dengan Aman: Jika Anda tidak menggunakan pengelola kata sandi, bagikan kata sandi dengan aman. Email tidak aman atau terenkripsi. Pesan teks juga tidak ada di perangkat non-Apple. Anda mungkin juga ingin memasukkan brankas kata sandi di situs web yang dihosting dengan aman tempat klien Anda dapat memasukkan kredensial mereka.
  2. Akses Audit dan Monitor: Tinjau secara berkala siapa yang memiliki akses ke platform apa dan pastikan hak aksesnya mutakhir, terutama setelah transisi karyawan.

Didik secara teratur kepada anggota tim Anda tentang pentingnya keamanan kata sandi dan autentikasi dua faktor, serta selalu perbarui mereka dengan praktik dan alat terbaru. Anda mungkin ingin memasukkan kebijakan yang ditandatangani dan mencatat sesi pelatihan Anda jika terjadi pelanggaran keamanan dan masalah hukum berikutnya.

Fitur Alat Manajemen Kata Sandi

Alat pengelolaan kata sandi sangat penting bagi individu dan organisasi untuk mengamankan akun online dan informasi sensitif mereka. Berikut ikhtisar fitur standar yang terdapat pada alat pengelolaan kata sandi:

  • Pembuatan Kata Sandi: Alat-alat ini dapat menghasilkan kata sandi yang kuat dan rumit yang sulit ditebak oleh peretas. Pengguna dapat menentukan panjang dan kompleksitas kata sandi.
  • Penyimpanan Kata Sandi: Pengelola kata sandi menyimpan kata sandi dengan aman untuk berbagai akun dalam format terenkripsi. Pengguna hanya perlu mengingat satu kata sandi utama untuk mengakses kata sandi yang disimpan.
  • Isi Otomatis dan Masuk Otomatis: Pengelola kata sandi dapat secara otomatis mengisi kredensial login untuk situs web dan aplikasi, sehingga menyederhanakan proses login. Bahkan ada yang bisa login otomatis ketika pengguna mengunjungi situs yang disimpan.
  • Penyimpanan Data yang Aman: Selain kata sandi, alat pengelolaan kata sandi sering kali memungkinkan pengguna menyimpan informasi sensitif lainnya seperti detail kartu kredit, catatan aman, dan informasi pribadi.
  • Enkripsi: Enkripsi yang kuat adalah fitur inti dari alat ini. Mereka menggunakan algoritme enkripsi canggih untuk melindungi data yang disimpan, memastikan bahwa meskipun seseorang memperoleh akses ke alat tersebut, mereka tidak dapat dengan mudah menguraikan kata sandi yang disimpan.
  • Dukungan Lintas Platform: Sebagian besar pengelola kata sandi tersedia di berbagai platform, termasuk Windows, macOS, Android, dan iOS. Hal ini memastikan pengguna dapat mengakses kata sandi mereka dari berbagai perangkat.
  • Ekstensi Peramban: Pengelola kata sandi sering kali menawarkan ekstensi browser yang terintegrasi dengan browser web populer. Ekstensi ini membantu mengisi formulir login secara otomatis dan menyimpan kata sandi baru.
  • Dukungan Otentikasi Dua Faktor (2FA): Banyak pengelola kata sandi yang mendukung 2FA dan MFA, menambahkan lapisan keamanan ekstra ke akun pengguna. Mereka dapat menyimpan kode 2FA dan bahkan mengisinya secara otomatis.
  • Audit Kata Sandi: Beberapa alat menyediakan pemeriksaan kesehatan kata sandi, mengidentifikasi kata sandi yang lemah atau digunakan kembali, dan menyarankan perubahan.
  • Berbagi Aman: Pengguna dapat dengan aman membagikan kata sandi atau informasi login dengan individu atau kolega tepercaya, tanpa mengungkapkan kata sandi sebenarnya.
  • Akses Darurat: Pengelola kata sandi sering kali menawarkan cara untuk memberikan akses darurat ke kontak tepercaya jika pengguna tidak dapat mengakses akunnya.
  • Otentikasi Biometrik: Banyak aplikasi pengelolaan kata sandi mendukung metode autentikasi biometrik seperti sidik jari atau pengenalan wajah untuk keamanan tambahan.
  • Otomatisasi Perubahan Kata Sandi: Beberapa alat dapat mengotomatiskan proses perubahan kata sandi untuk situs web yang didukung, sehingga memudahkan pembaruan kata sandi secara berkala.
  • Menyinkronkan: Pengelola kata sandi biasanya menawarkan kemampuan sinkronisasi, sehingga perubahan yang dilakukan pada satu perangkat akan diterapkan pada semua perangkat lain yang terhubung.
  • Log Audit: Alat manajemen kata sandi tingkat lanjut mungkin mencakup log audit, yang memungkinkan pengguna atau administrator melihat siapa yang mengakses informasi apa dan kapan.
  • Peringatan Keamanan: Pengelola kata sandi dapat memberi tahu pengguna tentang pelanggaran keamanan atau akun yang disusupi, sehingga mendorong mereka untuk mengubah kata sandi.
  • Impor dan ekspor: Pengguna sering kali dapat mengimpor kata sandi yang ada dari browser atau pengelola kata sandi lainnya dan mengekspor data mereka untuk tujuan cadangan.

Secara keseluruhan, alat pengelolaan kata sandi sangat penting untuk meningkatkan keamanan online, menyederhanakan pengelolaan kata sandi, dan menjaga informasi sensitif di banyak akun dan perangkat.

Alat dan Platform Manajemen Kata Sandi

Berikut adalah beberapa alat dan platform manajemen kata sandi yang lebih populer:

  • Dashlane: Dashlane adalah pengelola kata sandi yang mudah digunakan dan terkenal dengan antarmukanya yang ramping dan fitur keamanan yang kuat. Ini membantu pengguna menghasilkan dan menyimpan kata sandi yang rumit, menyimpan informasi pembayaran dengan aman, dan menawarkan dompet digital bawaan untuk kemudahan transaksi online.
  • LastPass: LastPass adalah pengelola kata sandi populer yang terkenal dengan keamanannya yang kuat dan kompatibilitas lintas platform. Ia menawarkan fitur seperti pembuatan kata sandi, penyimpanan aman, dan kemampuan untuk berbagi kata sandi dengan individu tepercaya, menjadikannya pilihan serbaguna bagi pengguna yang mencari solusi manajemen kata sandi.
  • Paket Lulus: Paket Lulus adalah pengelola kata sandi yang aman untuk individu dan tim kecil. Ini berfokus pada kesederhanaan dan enkripsi yang kuat, memungkinkan pengguna untuk menyimpan dan mengatur kata sandi dalam brankas yang aman sambil memberikan akses mudah dari perangkat apa pun dengan koneksi internet.

Patut disebutkan bahwa telah terjadi pelanggaran besar pada alat manajemen kata sandi, sehingga menyoroti kerentanan tersebut bahkan dalam sistem yang dirancang untuk keamanan. Satu pelanggaran signifikan terjadi dengan LastPass, pengelola kata sandi yang banyak digunakan. Dalam insiden ini, penyerang dapat mengakses brankas kata sandi terenkripsi. Meskipun brankas tetap aman karena kata sandi utama hanya diketahui oleh pemegang akun, pelanggaran tersebut menimbulkan kekhawatiran tentang kerentanan brankas pengelola kata sandi.

Insiden ini belum pernah terjadi sebelumnya di sektor ini dan menjadi titik referensi mengenai potensi risiko penggunaan alat-alat tersebut. Menanggapi pelanggaran ini, perusahaan seperti LastPass telah mengambil langkah-langkah untuk lebih mengamankan sistem mereka, seperti menerapkan teknologi keamanan baru, merotasi rahasia dan sertifikat yang relevan, serta meningkatkan kebijakan keamanan dan kontrol akses mereka.

Pro dan Kontra Alat Manajemen Kata Sandi

Alat pengelolaan kata sandi telah menjadi solusi umum dalam mengatasi tantangan ini. Mereka menawarkan beberapa fitur yang meningkatkan keamanan dan efisiensi:

  • Penyimpanan dan Enkripsi Aman: Alat-alat ini menyimpan kata sandi dalam format terenkripsi, memastikan kata sandi tersebut tidak mudah diakses oleh pihak yang tidak berwenang.
  • Berbagi Kata Sandi dan Akses Darurat: Mereka memungkinkan pembagian kata sandi yang aman di antara anggota tim dengan tingkat akses yang berbeda-beda. Beberapa alat juga menyediakan fitur akses darurat, memungkinkan individu yang ditunjuk untuk mendapatkan akses dalam keadaan tertentu.
  • Sinkronisasi Lintas Platform: Alat-alat ini sering kali mendukung sinkronisasi antar perangkat dan platform, memelihara penyimpanan terpusat untuk semua kata sandi, dan memastikan akses seragam di berbagai properti digital.
  • Analisis dan Pembuatan Kekuatan Kata Sandi: Mereka dapat menganalisis kekuatan kata sandi dan menghasilkan kata sandi yang kuat dan unik untuk setiap layanan, sehingga secara signifikan mengurangi risiko pelanggaran multi-layanan.
  • Pemberitahuan Pelanggaran: Banyak platform manajemen kata sandi memindai Web gelap dan memperingatkan Anda ketika kata sandi Anda telah dilanggar dan berada dalam risiko.
  • Jalur Audit: Alat pengelolaan kata sandi terkadang menawarkan jejak audit, memberikan catatan tentang siapa yang mengakses apa dan kapan, yang sangat penting untuk audit keamanan dan kepatuhan.

Insiden-insiden ini menggarisbawahi pentingnya menggunakan pengelola kata sandi dan memastikan bahwa kata sandi yang disimpan di dalamnya bersifat unik dan tidak digunakan kembali di situs yang berbeda. Hal ini juga menekankan perlunya pengguna untuk waspada terhadap keamanan pengelola kata sandi dan selalu mengikuti perkembangan atau pelanggaran apa pun.

Pelanggaran ini juga menyoroti diskusi yang sedang berlangsung di komunitas keamanan siber mengenai transisi ke teknologi tanpa kata sandi. Beberapa ahli percaya bahwa otentikasi tanpa kata sandi, sering kali melibatkan Fido-kunci keamanan fisik yang sesuai, dapat membantu mengurangi kerusakan akibat pelanggaran tersebut. Peralihan menuju teknologi tanpa kata sandi adalah arah masa depan untuk meningkatkan keamanan online.

Bagi pengguna pengelola kata sandi, penting untuk selalu mengetahui informasi tentang insiden keamanan apa pun dan mengikuti tindakan yang disarankan yang diberikan oleh penyedia layanan untuk melindungi akun dan data mereka. Hal ini mungkin termasuk mengubah kata sandi utama, meninjau kebijakan autentikasi multifaktor, dan berhati-hati terhadap informasi yang disimpan di brankas ini.

Manajemen kata sandi yang efektif sangat penting untuk menjaga aset digital di industri pemasaran. Dengan memanfaatkan alat manajemen kata sandi dan layanan transmisi yang aman, tim pemasaran dapat melindungi properti digital mereka sekaligus menjaga efisiensi dalam operasi mereka. Pelatihan rutin, pembaruan kebijakan, dan keseimbangan antara langkah-langkah keamanan yang ketat dan kenyamanan pengguna sangat penting untuk mencapai keamanan dan produktivitas dalam pemasaran digital.

Douglas Karr

Douglas Karr adalah CMO dari Buka WAWASAN dan pendiri dari Martech Zone. Douglas telah membantu lusinan startup MarTech yang sukses, membantu uji tuntas lebih dari $5 miliar dalam akuisisi dan investasi Martech, dan terus membantu perusahaan dalam menerapkan dan mengotomatiskan strategi penjualan dan pemasaran mereka. Douglas adalah pakar dan pembicara transformasi digital dan MarTech yang diakui secara internasional. Douglas juga merupakan penulis panduan Dummie dan buku kepemimpinan bisnis.

Artikel terkait

Kembali ke atas tombol
Penyelesaian

Adblock Terdeteksi

Martech Zone dapat memberi Anda konten ini tanpa biaya karena kami memonetisasi situs kami melalui pendapatan iklan, tautan afiliasi, dan sponsor. Kami akan sangat menghargai jika Anda menghapus pemblokir iklan saat Anda melihat situs kami.