Nieuws

Alles wat jij moet weten over Multi Factor Authenticatie (MFA)

Laten we maar meteen met de deur in huis vallen. Multi Factor Authenticatie, afgekort MFA, is een vereiste op het gebied van beveiliging. Hacks en datalekken zijn namelijk niet meer weg te denken, waardoor enkele wachtwoorden, hoe sterk deze ook zijn, absoluut niet veilig genoeg meer zijn. De inzet van MFA verbetert de beveiliging van jouw data significant ten opzichte van Single Factor Authenticatie.

Wat is Multi Factor Authenticatie?

Multi Factor Authenticatie is een methode van authenticatie waarbij de gebruiker zich op minimaal twee manieren dient te authenticeren alvorens er toegang wordt verleend.

In de praktijk ziet dat er vaak als volgt uit:

  • Als eerste voert de gebruiker de gebruikersnaam en het wachtwoord in. Indien deze correct zijn, gaat de gebruiker door naar het volgende scherm.
  • Vervolgens dient de gebruiker zich door middel van een tweede authenticatiebron kenbaar te maken. Hiervoor worden vaak authenticatieapplicaties, e-mails en sms’jes gebruikt. Zodra dit gelukt is, krijgt de gebruiker toegang.

Authenticatiebronnen binnen MFA

Binnen MFA zijn er vijf mogelijke authenticatiebronnen gedefinieerd. De gebruiker dient dus aan minimaal twee van de vijf opties te voldoen.

Iets dat je weet

Dit zijn gegevens die je zelf in je hoofd hebt. Online zijn dit vrijwel altijd een gebruikersnaam en een wachtwoord. Andere voorbeelden hiervan zijn een geheime vraag of een pincode.

Inloggen met alleen gebruikersnaam en wachtwoord is lang de standaard geweest, dit wordt gezien als single-factor authenticatie.

Iets dat je hebt

Deze authenticatiebron maakt gebruik van iets dat je fysiek in bezit hebt, zoals een mobiele telefoon of een pas.

Je mobiele telefoon kan op verschillende manieren in worden gezet als authenticatiebron:

  • Authenticatieapplicaties: deze apps (bijvoorbeeld Microsoft Authenticator of Google Authenticator) authenticeren op twee manieren:
    • door middel van pushnotificaties, waarbij de gebruiker de telefoon ontgrendelt en op een knop drukt
    • door tijdelijke wachtwoorden te genereren die eenmalig te gebruiken zijn. Vaak bestaan deze wachtwoorden uit codes van 6 cijfers die elke 30 seconden ververst worden.
  • SMS: ook kun je een bericht naar je mobiele telefoon laten sturen. Dit bericht bevat een code die je in dient te voeren. Let op: deze vorm van authenticatie is kwetsbaar voor onderschepping en wordt afgeraden door o.a. Microsoft.
  • E-mail: een andere manier is om een e-mail te laten sturen. Deze e-mail bevat een code. Deze methode zou je ook op een tablet of desktop kunnen gebruiken.
Iets dat je bent

Hierbij wordt gebruik gemaakt van biometrische gegevens die kunnen bewijzen dat jij de gebruiker bent. Een van de bekendste voorbeelden hiervan is de vingerafdruk. De vingerafdruk wordt door steeds meer mobiele telefoons ondersteund en is dus steeds eenvoudiger in te zetten.

Het grote voordeel van het gebruik van biometrische gegevens is dat je deze altijd bij je draagt. Ze zijn nu eenmaal onderdeel van je lichaam.

Locatie

Een extra beveiligingsmaatregel die kan worden toegevoegd is het authenticeren op basis van locatie. Gebruikers krijgen dan alleen toegang, zodra zij zich binnen een bepaalde omgeving bevinden.

In de praktijk gebeurt dit vaak door gebruikers alleen toegang te geven wanneer zij zich binnen het netwerk van de organisatie bevinden. Ook kan het ingezet worden om toegang vanuit bepaalde landen te verlenen of juist te weren.

Tijd

De laatste authenticatiebron is op basis van tijd. Op deze manier bepaal je op welke tijdstippen gebruikers toegang kunnen krijgen. Bijvoorbeeld alleen tijdens kantooruren.

De voordelen van Multi Factor Authenticatie

Aan het begin van het artikel vertelden we al dat MFA een vereiste zou moeten zijn binnen elke organisatie. Maar waarom is dat eigenlijk? De belangrijkste voordelen op een rijtje:

  • Betere beveiliging: het allerbelangrijkste voordeel van allemaal. De afgelopen jaren is het risico op datalekken flink toegenomen. Met MFA bescherm je je zelf stukken beter tegen misbruik van deze gelekte data. Doordat er (minimaal) een tweede authenticatiemethode wordt gebruikt, is een gestolen wachtwoord op zichzelf niet genoeg om toegang te krijgen.
  • Verhoog de betrouwbaarheid: door MFA in te zetten, weten gebruikers dat er voorzorgsmaatregelen worden genomen om data te beschermen. Dit zullen zij waarderen.
  • Voldoe aan de eisen: een groot aantal normeringen en certificaten verplicht organisaties MFA in te stellen om te voldoen aan de eisen.
  • Versimpel het inlogproces: doordat MFA het beveiligingsniveau flink verhoogd, is dit goed te combineren met Single Sign-On. Gebruikers hoeven dan slechts Ă©Ă©n keer in te loggen om toegang te krijgen tot meerdere bronnen.
  • Voorkom hoge kosten: ondanks dat de implementatie van MFA geld kost, weegt het niet op tegen de eventuele kosten die gepaard gaan met een grote datadiefstal.

Is MFA voldoende?

MFA verbetert jouw beveiliging behoorlijk, toch zijn er nog andere stappen die je kunt, of zelfs moet, nemen om optimaal beveiligd te zijn. Zorg ervoor dat de systemen altijd geĂĽpdatet zijn, maak gebruik van Advanced Threat Protection en zorg dat er periodiek backups worden gemaakt.

Daarnaast blijft menselijk handelen de oorzaak van de meeste problemen. Het is belangrijk dat jouw medewerkers bewust handelen. Een Security Awareness Training zal daar zeker bij helpen!

MFA binnen jouw organisatie?

We zijn ervan overtuigd dat elke organisatie over MFA moet beschikken. Wij gaan dan ook graag het gesprek met je aan. Wil jij eens sparren over MFA of in het algemeen de beveiliging van jouw organisatie? Neem dan contact op.

Lees ook deze actualiteiten, must reads, publicaties en evenementen

Nieuws

TCC neemt JDS bedrijfsautomatisering over en versterkt positie in Zuid-Nederland

Op 2 januari 2024 heeft TCC smart IT solutions het Venrayse JDS bedrijfsautomatisering overgenomen. Met deze overname wordt ingezet op bedrijfsgroei en versterking van de positie in Zuid-Nederland.
Must read

Het belang van back-ups

Het regelmatig maken en opslaan van (offline) back-ups is cruciaal voor de digitale veiligheid van jouw organisatie. Check alles over back-ups in dit artikel.
Nieuws

Word jij onze nieuwe sterspeler?

Bij TCC zijn we op zoek naar nieuwe sterspeler die onze posities komen versterken. Heb jij interesse? Lees dan vooral even verder!
Nieuws

Cyber Resilience Castle: A-team Edition op 10 oktober

Op dinsdag 10 oktober vindt de tweede editie van Cyber Resilience Castle plaats tussen de muren van Château Neercanne. Kom ook en leer alle nieuwigheden over Cyber Resilience en Security.
Nieuws

TCC The Computer Company en Perfection gaan samen verder als TCC smart IT solutions

Per 1 april 2023 fuseren TCC The Computer Company en Perfection Automatiseringen. Ook wordt de vernieuwde identiteit geĂŻntroduceerd.

Liever direct contact met één van onze medewerkers? Neem contact op ›

Deze website maakt gebruik van cookies.