Share
Twee-stapsverificatie: een extra slot op de digitale deur
In het huidige digitale tijdperk, waarin technologie een integraal onderdeel van ons dagelijks leven is geworden, is de veiligheid van onze gegevens en accounts van het grootste belang. Een tweestapsverificatie of multifactorverificatie biedt hierbij de nodige bescherming tegen hackers.
Wat is tweestapsverificatie?
Tweestapsverificatie, ook bekend als 2FA (Two-Factor Authentication), is een extra beveiligingslaag die wordt toegepast bovenop een wachtwoord om de toegang tot een online account te verifiëren. Het maakt gebruik van minstens 2 elementen:
- Iets wat je weet (een wachtwoord)
- Iets wat je bent (vb. gezichtsherkenning, fingerprint,…)
- Iets wat je hebt (vb. smartphone)
Door deze dubbele laag van combinaties, wordt het voor hackers veel moeilijker om toegang tot je account te krijgen, zelfs als ze je wachtwoord in handen hebben.
Bij het inloggen dient een gebruiker, die zich wenst aan te melden op het bedrijfsnetwerk of de bedrijfsmailbox, zo in 2 stappen aan te melden: bijvoorbeeld met een wachtwoord en een code op de smartphone.
Waarvoor gebruik je 2FA of tweestapsverificatie?
Tweestapsverificatie biedt met andere woorden een extra beschermingslaag op jouw wachtwoord. Zo wordt de toegang extra versleuteld, zelfs met een minder sterk wachtwoord die je reeds sinds jaar en dag gebruikt.
Het liefst gebruik je de tweestapsverificatie zo veel mogelijk. We raden echter aan om in de volgende gevallen altijd een verificatie in twee stappen toe te passen:
- Inloggegevens die toegang bieden tot bedrijfsapplicaties zoals email of boekhouding
- Administratoraccounts voor jouw kritische infrastructuur zoals cloudruimte, firewalls,…
- Van buitenaf toegang tot het bedrijfsnetwerk via VPN, extern bureaublad,…
- Applicaties met gevoelige data, vooral persoonsgegevens die onder de toepassing van de AVG of GDPR-wetgeving vallen
Broodnodige of een overbodige luxe?
Gezien het hierbij gaat om een zeer eenvoudige ingreep (met een minimale kostprijs), raden we aan om dit organisatiebreed uit te rollen. Dit wordt onder meer ook aangeraden voor het Centrum voor Cyberveiligheid België en het Federal Cyber Emergency Team Belgium. Het is een kleine maar efficiënte maatregel die veel problemen kan voorkomen. Een groot deel van de cyberaanvallen kan immers voorkomen worden door gebruik te maken van deze tweestapverificatie.
Hoe instellen?
Instellen is vrij eenvoudig. Zo goed als elke applicatie biedt 2FA immers gratis aan. Dit gebeurt vaak onder de vorm van :
- Een wachtwoord: maak deze zo sterk mogelijk door hoofdletters, kleine letters, speciale tekens en cijfers te gebruiken.
- Een zgn. authenticator app (vb. Google Authenticator, Microsoft, LastPass, Bitwarden,…) waarin codes gegeneerd worden om in te loggen. Deze codes zijn slechts beperkt geldig waardoor ze voortdurend wijzigen.