PowerOffice gjør tofaktorautentisering obligatorisk

Fra 1. juni 2026 blir det slutt på å logge inn i PowerOffice Go med kun passord, og regnskapsbyråene tas først i den obligatoriske sikkerhetsutrullingen. PowerOffice fjerner denne valgfriheten for å stoppe sofistikerte cyberangrep, helt i tråd med en to år gammel oppfordring fra Regnskap Norge.

PowerOffice-sjef Lise Mentzoni sier «Go!» for tofaktorautentisering på et av norske regnskapsføreres favorittsystemer.
Publisert

PowerOffice varsler at de nå gjør tofaktorautentisering (2FA) obligatorisk for alle som bruker PowerOffice Go

Selskapet skal rulle ut kravet trinnvis gjennom sommeren og høsten 2026 for å gi markedet tid til å omstille seg.

Partnerklientene først ut

De aktiverer kravet for brukere tilknyttet en partnerklient allerede 1. juni. Dette betyr at regnskapsbyråene og deres tetteste samarbeidspartnere blir de første som må forholde seg til de nye sikkerhetsrutinene.

Deretter må alle administratorer bruke løsningen innen 15. juli, før turen kommer til brukere med betalingstilgang den 15. august. Utover høsten må også brukere som skal laste opp bilag, endre bankdetaljer, kjøre lønn eller fakturere, bruke totrinnskontroll for å få tilgang til systemet.

Følger oppfordring fra Regnskap Norge

Med dette grepet følger systemleverandøren opp en to år gammel oppfordring fra Regnskap Norge, hvor adm. direktør Rune Aale-Hansen rykket ut og ba leverandører av regnskapssystemer om å gjøre tofaktorautentisering obligatorisk. 

– En svakhet ved dagens regnskapssystemer er at man kan deaktivere denne sikkerhetsløsningen. Noen kan oppleve det som tidkrevende å stadig måtte bekrefte identitet når man skal inn i et nytt system. Den kostnaden er imidlertid liten, sammenliknet med det man kan risikere å bli svindlet for, uttalte Aale-Hansen dengang.

Også eksterne sikkerhetseksperter har lenge pekt på at tvungen totrinnskontroll er det enkleste og mest effektive tiltaket for å forhindre digitale innbrudd og økonomisk svindel. 

Men tofaktorautentisering kan unektelig være litt styrete i praksis, og i en hverdag med stadig strengere krav til å gjerne hindringer slik at ting kan skje raskt, er det ikke unaturlig at mange systemleverandører har nølt med å gjøre det obligatorisk – selv om de aller fleste innstendig har oppfordret sine kunder til å innføre det.

Automatisk sperre etter fristen

I meldingen begrunner PowerOffice sin innstramming med at de digitale truslene blir stadig mer sofistikerte:

«Tofaktorautentisering (2FA) er det aller beste verktøyet vi har for å sikre at uvedkommende ikke får tilgang til kontoen din. Derfor tar vi nå grep for å beskytte både deg og kundene dine, og innfører krav om tofaktorautentisering for alle som bruker PowerOffice Go», skriver selskapet.

Brukere som ikke har satt opp løsningen før den gitte fristen utløper, vil bli møtt av en sperre i systemet, heter det i kunngjøringen fra PowerOffice. De opplyser også at brukere som logger inn med kun brukernavn og passord etter fristen, automatisk vil bli avkrevet å konfigurere tofaktorautentisering før de slipper inn på plattformen.

Selskapet oppfordrer derfor kundene til å aktivere løsningen med én gang, heller enn å vente på de formelle tidsfristene.

Powered by Labrador CMS