Kennisbank › Basisbegrippen & oriëntatie › Wat is een multifactor authenticatie (MFA)?
BasisbegripWat is een multifactor authenticatie (MFA)?
In het kort
MFA is een beveiligingsproces waarbij je meerdere stappen moet doorlopen om in te loggen. Naast een wachtwoord wordt bijvoorbeeld ook gevraagd om een code via je telefoon, een authenticator-app, of een vingerafdruk.
Uitleg
Multifactor authenticatie (MFA) is een manier om je account extra te beveiligen. Het woord multifactor betekent dat er meerdere stappen of manieren worden gebruikt. Authenticatie betekent dat wordt gecontroleerd of iemand echt is wie hij of zij zegt te zijn. MFA is dus een beveiligingsproces waarbij je op twee of meer manieren moet bewijzen dat jij het bent voordat je toegang krijgt tot een account.
Hiervoor kunnen drie verschillende manieren worden gebruikt om de identiteit van een gebruiker vast te stellen:
- Iets dat je weet – Een wachtwoord, pincode of beveiligingsvraag.
- Iets dat je hebt – Een mobiel apparaat, smartcard of hardwaretoken.
- Iets dat je bent – Een vingerafdruk, een gezichtsscan of spraakherkenning.
Als een systeem twee van deze categorieën gebruikt, wordt dit two-factor authentication genoemd (2FA).
Waarom is dit belangrijk voor uw organisatie?
Veel hackers kunnen via gelekte inloggegevens makkelijk toegang krijgen tot accounts en kunnen met een gelekt wachtwoord zonder veel moeite inloggen. Accounts die alleen een wachtwoord als beveiliging hebben, zijn hierdoor kwetsbaar.
Dit risico wordt groter doordat medewerkers hun wachtwoorden soms op meerdere plekken gebruiken, bijvoorbeeld voor hun privé e-mail en hun bedrijfsaccount. Medewerkers, opzettelijk of per ongeluk, vormen het grootste zwakke punt in de informatiebeveiliging (Van Niekerk & Von Solms, 2010).
Om dit te voorkomen, is het belangrijk om MFA te gebruiken. Hierdoor wordt de kans kleiner dat een hacker met alleen wachtwoord toegang krijgt tot een account.
Voorbeeld uit de praktijk
Een medewerker van een bedrijf wordt gehackt op zijn persoonlijke Instagram-account. De hacker krijgt hierdoor het wachtwoord van de medewerker in handen. De medewerker gebruikt hetzelfde wachtwoord ook voor zijn bedrijfsaccount, omdat dit makkelijker te onthouden is. Omdat het bedrijfsaccount alleen met een wachtwoord is beveiligd kan de hacker gemakelijke inloggen. Hierdoor kan de hacker bij bedrijfsgegevens komen of andere acties uitvoeren vanuit het account.
Met MFA had dit voorkomen kunnen worden, omdat de hacker dan niet genoeg zou hebben aan alleen het wachtwoord van de medewerker. Er zou nog een extra controle nodig zijn voordat de hacker toegang krijgt tot het bedrijfsaccount.
Wat kunt u als organisatie doen?
Zorg ervoor dat accounts binnen uw organisatie goed zijn beveiligd en dat alleen een wachtwoord niet direct toegang geeft tot belangrijke informatie:
- Gebruik MFA voor belangrijke accounts, zoals e-mail en systemen met bedrijfs- of klantgegevens.
- Zorg ervoor dat medewerkers voor ieder account een uniek wachtwoord gebruiken.
- Controleer regelmatig welke accounts nog niet met MFA zijn beveiligd.
Informeer medewerkers over het belang van MFA en het veilig omgaan met wachtwoorden.
Gerelateerde onderwerpen
Lees ook: Wat is social engineering? · Wachtwoordhygiëne · Veilig thuiswerken · Wat is informatiebeveiliging?