Waarom volstaat traditionele MFA niet meer?

10-07-2026

Waarom veranderen de beveiligingsregels?

De afgelopen jaren was een wachtwoord met een extra code (MFA) voldoende om veilig in te loggen. Helaas zijn cybercriminelen slimmer geworden. Ze stelen tegenwoordig geen wachtwoorden meer, maar stelen je "digitale toegangssleutel" (een sessie-cookie). Hiermee kunnen ze inloggen als jou, zonder dat je het doorhebt. Het systeem denkt dat jij het bent, waardoor ze ongehinderd toegang krijgen tot onze bedrijfsgegevens.

Om dit te stoppen, voeren we een "Digitaal Triageplan" uit. Dit zijn 8 slimme stappen om deze criminelen buiten de deur te houden en onze omgeving te veranderen in een digitaal fort.

Wat merk je hier als gebruiker van?

De belangrijkste veranderingen zijn gericht op het beter scheiden van werk- en privégegevens:

  • Overstap naar de Microsoft-apps: Je kunt je zakelijke e-mail en agenda niet meer ophalen via de standaard "Mail" of "Agenda" app op je iPhone of Android-telefoon. Je moet hiervoor de officiële Microsoft Outlook-app gebruiken. Dit is nodig omdat deze app een beveiligde 'container' heeft die voorkomt dat bedrijfsgegevens lekken naar andere apps.
  • Vaker of strenger inloggen: Op bepaalde momenten kan gevraagd worden om opnieuw in te loggen of je identiteit te bevestigen. Dit is om te voorkomen dat een gestolen sessie lang geldig blijft.
  • Beveiligd werken: Als je met een privé-apparaat werkt, kan het zijn dat je alleen nog in de browser (bijvoorbeeld Edge of Chrome) bij bedrijfsbestanden kunt en deze niet meer zomaar lokaal kunt downloaden naar je eigen computer.

Goed om te weten: Privacy

Misschien maak je je zorgen over je privacy op je privé-telefoon (BYOD). Het goede nieuws is: deze nieuwe maatregelen veranderen niets aan je privacy.

  • De IT-afdeling kan niet meekijken in je privé-foto’s, WhatsApp-berichten of persoonlijke apps.
  • De controle geldt alleen voor de zakelijke data binnen de Microsoft-apps (zoals Outlook en Teams).
  • Mocht je uit dienst gaan, dan kunnen we met één druk op de knop alleen de zakelijke gegevens uit de Outlook-app wissen, terwijl je privé-telefoon volledig onaangetast blijft.

Samengevat

We doen dit niet om het werk moeilijker te maken, maar om te voorkomen dat criminelen als "legitieme medewerker" in onze systemen kunnen rondneuzen. Met deze 8 stappen zorgen we ervoor dat we weerbaarder worden tegen de moderne methoden van hackers, terwijl we jouw privacy als medewerker optimaal beschermen.

Link naar Handreiking voor IT voor het invoeren van CIS-controls .

Plaats bericht