Turvakysymykset vai tunnistautuminen puhelun aikana

Kirjoittanut Daniel Gniazdo 13. maaliskuuta 2026

<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Turvakysymykset vai tunnistautuminen puhelun aikana</span>

Turvakysymykset ovat pitkään olleet erityisesti pankkien ja vakuutusyhtiöiden vakiintunut tapa varmentaa soittajan henkilöllisyys puhelimitse. 

Asiakaspalvelija saattaa kysyä esimerkiksi synnyinkaupunkiasi tai maksukorttisi neljää viimeistä numeroa, ja jos vastauksesi täsmää asiakaspalvelijan tietojen kanssa, henkilöllisyytesi voidaan varmentaa.

Mutta ajat ovat muuttumassa. Turvakysymysten rinnalle tai kokonaan niiden tilalle on tullut turvallisempia ja luotettavampia tunnistautumismenetelmiä.

Yksi niistä on sähköiseen tunnisteeseen perustuva puhelun varmennus, jota voidaan kutsua myös soittajan sähköiseksi tunnistautumiseksi tai puhelintunnistautumiseksi. Sen sijaan, että varmennus perustuisi siihen, mitä tiedät, se perustuu siihen, kuka olet: henkilöllisyytesi vahvistetaan suoraan sähköisen tunnistautumisen välineiden, kuten pankkitunnusten tai Mobiilivarmenteen, kautta. Iduran kautta voit ottaa puheluiden varmennuksen käyttöön MobilePay-sovelluksen kautta.

Katsotaan seuraavaksi, miten nämä kaksi menetelmää toimivat ja miten ne eroavat toisistaan.

Turvakysymysten käyttö tunnistautumisessa

Kun henkilö ryhtyy esimerkiksi pankin tai vakuutusyhtiön asiakkaaksi, häntä pyydetään usein antamaan henkilökohtaisia vastauksia turvakysymyksiin.

Tyypillisiä turvakysymysten aiheita ovat esimerkiksi:

  • Äidin tyttönimi
  • Ensimmäisen lemmikkisi nimi
  • Synnyinkaupunki
  • Tilinumeron osa tai muu asiakkuuteen liittyvä tieto

Turvakysymysten vastaukset tallennetaan järjestelmään ja liitetään henkilön asiakastietoihin.
Kun asiakaspalvelijan täytyy asiakkuuden myöhemmässä vaiheessa varmistaa soittajan henkilöllisyys puhelun aikana, hän pyytää soittajaa vastaamaan turvakysymyksiin ja vertaa vastauksia järjestelmässä oleviin tietoihin.

Malli on helppo ottaa käyttöön, mutta sillä on selkeät heikkoutensa. Turvakysymysten käyttö on nimittäin sekä aikaa vievä että tietoturvaltaan heikko tapa varmistaa soittajan henkilöllisyys.

Suurin ongelma on, että turvakysymysten vastaukset ovat usein suhteellisen helppoja selvittää tai yksinkertaisesti arvata. Lisäksi ihmiset unohtavat helposti omat turvakysymyksensä ja vastauksensa, mikä tekee asioinnista turhauttavaa ja hidastaa palvelua.

Joissain tapauksissa soittajan henkilöllisyyttä ei pystytä ollenkaan varmentamaan, mikä saattaa aiheuttaa suuria ongelmia esimerkiksi maksukortin tai pankkitilin hallintaan liittyvissä puheluissa.

Miten puhelun varmennus toimii

Henkilökohtaiseen MobilePay-sovellukseen pohjautuva puhelun varmennus hyödyntää sovelluksen vahvaa tietoturvaa. Sovelluksen käyttöönottoon vaaditaan vahva tunnistautuminen pankkitunnuksilla tai mobiilivarmenteella.

Puhelun varmennus etenee näin:

  1. Asiakaspalvelija (tai järjestelmä) käynnistää tunnistautumispyynnön puhelun alettua
  2. Soittaja vastaanottaa pyynnön MobilePay-sovellukseensa ja vahvistaa henkilöllisyytensä omalla laitteellaan
  3. Asiakaspalvelija vastaanottaa varmennuksen, ja puhelu voi jatkua

Prosessi on käyttäjälle tuttu, yksinkertainen ja luotettava.

Jos haluat syventyä aiheeseen tarkemmin, voit tutustua artikkeliimme “Kuinka puhelun varmennus toimii?

 

Turvakysymykset ja puhelun varmennus vertailussa

Nämä kaksi tunnistautumismenetelmää eroavat toisistaan oleellisesti:

Turvakysymykset
Soittajan tunnistautuminen
Tietoturvan taso
Matala: perustuu salaisuuksiin, jotka saattavat unohtua tai joutua vääriin käsiin
Korkea: perustuu tunnistautumiseen MobilePay-sovelluksella
Petosten torjunta
Heikko: vastaukset voidaan arvata, kalastella tai paljastaa tietomurroissa
Vahva: edellyttää soittajan laitetta ja pääsyä sovellukseen
Todentamisjälki
Heikko: järjestelmään jää tieto vain siitä, että asiakaspalvelija on hyväksynyt vastaukset
Vahva: varmennuksesta jää kryptografinen todiste tunnistautujasta sekä tunnistautumisen ajankohdasta
Asiakaskokemus
Heikompi: prosessi on turhauttava ja vastaukset voivat unohtua
Parempi: tuttu pyyhkäisy MobilePay-sovelluksella.
Kesto
Sekunneista minuutteihin, riippuen kysymysten määrästä sekä siitä, kuinka nopeasti asiakas muistaa vastaukset
Yleensä vain joitakin sekunteja
Käyttöönotto
Helppo: vaatii asiakaspalvelijoiden oheistuksen sekä järjestelmän tietojen tallentamiseen
Kohtalainen: vaatii integraation MobilePay-järjestelmään
Ketkä voivat tunnistautua
Vain nykyiset asiakkaat, sillä tunnistautuminen edellyttää tallennettuja kysymyksiä ja vastauksia
Nykyiset ja uudet asiakkaat, joilla on käytössään MobilePay-sovellus
 
 

Lyhyesti sanottuna MobilePay-pohjainen puhelintunnistautuminen tarjoaa paremman tietoturvan ja vahvemman suojan petoksia vastaan. Samalla se tekee asioinnista sujuvampaa niin asiakkaalle kuin asiakaspalvelijalle.

Milloin turvakysymykset ovat vielä perusteltuja?

Rehellisesti sanottuna: eivät juuri koskaan.

Muistiin perustuviin tunnistautumismenetelmiin, kuten turvakysymyksiin, nojaavat ratkaisut vanhenevat nopeasti. Ne turhauttavat soittajia ja altistavat asiakas- ja henkilötiedot väärinkäytöksille. Turvakysymysten käyttö henkilöllisyyden varmentamisessa ei siis ole enää suositeltavaa toimialasta riippumatta.

Ainoa todellinen peruste turvakysymysten käytölle on se, ettei sähköisiä henkilöllisyyden varmennusmenetelmiä ole vielä saatu käyttöön tai että toimitaan markkinassa, jossa sähköiset tunnisteet eivät ole laajasti saatavilla.

Jos soittajalla on jo käytössään sähköinen tunniste, ei ole enää perusteltua kysyä hänen ensimmäisen lemmikkinsä nimeä.

Seuraava askel kohti parempaa tietoturvaa

Turvakysymykset ovat mennyttä aikaa.

Nimestään huolimatta turvakysymysprosessia ei koskaan suunniteltu erityisen turvalliseksi, vaan se suunniteltiin ennen kaikkea otettavaksi helposti käyttöön. Pitkään turvakysymysten käyttö oli paras ratkaisu, joka useimmilla organisaatioilla oli saatavillaan.

Nyt tilanne on toinen. Luotettavampia puhelun varmennusmenetelmiä on jo saatavilla, ja asiakkaat myös odottavat palveluiltaan enemmän. Tämä pätee niin asiakaspalvelun mielekkyyteen kuin tietoturvaankin. Sähköinen puhelintunnistautuminen tekee henkilöllisyyden varmistamisesta turvallista ja luotettavaa, vahvistaa asiakkaiden luottamusta ja sujuvoittaa asiointia.

Jos olet valmis siirtymään turvakysymyksistä nykyaikaisempaan ja ennen kaikkea turvallisempaan ratkaisuun, me autamme sinut alkuun.

Haluatko tehdä asiakaspuheluistasi turvallisempia ja sujuvampia?

Haluaisitko ottaa puhelun varmennuksen yrityksesi käyttöön? Ota yhteyttä asiakaspalveluumme ja autamme sinut alkuun!