Multifactorauthenticatie (MFA)

Multifactorauthenticatie (MFA) is een beveiligingsprocedure waarbij gebruikers met ten minste twee verschillende factoren moeten inloggen. Naast een wachtwoord is een ander bewijs vereist, bijvoorbeeld een code op de smartphone.

Wat betekent MFA in detail?

MFA combineert verschillende soorten bewijs:
  • Kennis (bijv. wachtwoord)
  • Bezit (bijv. smartphone of token)
  • Eigendom (bijv. vingerafdruk)
Zelfs als een wachtwoord wordt gestolen, kan een ongeautoriseerde persoon niet inloggen zonder de tweede factor. MFA is daarom een van de meest effectieve maatregelen tegen ongeautoriseerde toegang.

Waar kom ik dit onderwerp tegen in mijn dagelijkse werk?

  • Bij het inloggen in e-mailinboxen of clouddiensten
  • Bij het onderweg
  • toegang tot bedrijfssystemen
  • Tijdens online bankieren of andere gevoelige applicaties

Wat kan ik doen om mijn beveiliging te verbeteren?

  • Schakel MFA in waar het ook wordt
  • aangeboden
  • Deel
  • nooit verificatiecodes
  • Wees alert op onverwachte inlogverzoeken

Praktisch voorbeeld uit dagelijks werk

Stel je voor dat een medewerker ’s ochtends inlogt in haar e-mailinbox.
Ze voert zoals gewoonlijk haar wachtwoord in (kennis). Daarna ontvangt ze een verzoek op haar smartphone (bezit), dat ze met één klik moet bevestigen.

Op een dag wordt hun wachtwoord onderschept door een phishing-e-mail. Een vreemde probeert vervolgens in te loggen op hun e-mailaccount.
Hoewel het wachtwoord correct is, mislukt de login – omdat de aanvaller de tweede bevestiging niet op de smartphone kan uitvoeren.

In plaats daarvan ontvangt de medewerker een onverwacht inlogverzoek op haar mobiele telefoon en merkt meteen: Er klopt hier iets niet. Ze meldt het incident bij IT en verandert haar wachtwoord.

Opmerking: MFA heeft ongeautoriseerde toegang succesvol voorkomen.