Ga naar de inhoud
Cybersecurity3 min leestijdLeestaal: Nederlands

Bescherm je bedrijf met tweestapsverificatie (2FA)

Met tweestapsverificatie houd je aanvallers buiten, ook als ze je wachtwoord kennen. Welke methodes er zijn en hoe je 2FA combineert met VPN en SSO.

Smartphone met een authenticatie-app voor een laptop
In dit artikel
Vat samen met AI

Tweestapsverificatie (2FA) is een extra controle bij het aanmelden: naast je wachtwoord bevestig je met iets dat enkel jij hebt, zoals een app op je gsm, een beveiligingssleutel of je vingerafdruk. Kent een aanvaller je wachtwoord, dan geraakt die er zonder die tweede stap niet in. Het is een van de eenvoudigste en meest doeltreffende maatregelen tegen gehackte accounts. Hieronder lees je hoe het werkt, welke methodes het veiligst zijn en hoe je begint.

Wat is tweestapsverificatie?

Bij tweestapsverificatie, ook meervoudige authenticatie (MFA) genoemd, heb je twee dingen nodig om je aan te melden: iets wat je weet, zoals je wachtwoord, en iets wat je hebt of bent, zoals je gsm of je vingerafdruk. Een gelekt of geraden wachtwoord volstaat dan niet meer om in te loggen.

Het kost je bij het aanmelden een paar seconden extra, en het voorkomt een groot deel van de inbraken op mailboxen en cloudaccounts.

Welke methodes zijn er?

Niet elke tweede stap is even sterk:

  • Passkeys en beveiligingssleutels: de sterkste keuze. Ze werken enkel op de echte website, waardoor een valse inlogpagina er niets mee kan.
  • Een authenticatie-app, zoals Microsoft Authenticator: goed, zeker als je bij het bevestigen een getal moet overtypen in plaats van enkel op "goedkeuren" te tikken.
  • Een code per sms: beter dan niets, maar het zwakst, omdat sms-berichten onderschept of omgeleid kunnen worden.

Let op: ook met 2FA kan een aanvaller proberen je te misleiden, bijvoorbeeld met een valse inlogpagina of met herhaalde aanmeldverzoeken tot je er een goedkeurt. Keur nooit een aanmelding goed die je zelf niet gestart hebt, en meld het meteen. Lees ook hoe je phishing herkent.

Werken op afstand: VPN en RDP

Veel bedrijven gebruiken een VPN (Virtual Private Network) of RDP (Remote Desktop Protocol) om op afstand te werken. Zonder goede beveiliging zijn dat zwakke plekken.

  • VPN: versleutelt de verbinding met je bedrijfsnetwerk. Beveilig de toegang altijd met 2FA.
  • RDP: geeft toegang op afstand tot een computer of server. Zet RDP nooit rechtstreeks open op het internet, maar gebruik het enkel achter een VPN of een andere beveiligde toegang, met 2FA.

Eenvoudige toegang met SSO

Met Single Sign-On (SSO) meld je je één keer aan en krijg je toegang tot meerdere toepassingen, bijvoorbeeld met je Microsoft 365-account. Dat is handig voor je team en veiliger, omdat je 2FA en toegangsregels op één plaats beheert. Vertrekt er iemand, dan sluit je ook alles in één keer af.

Hoe begin je met 2FA?

  1. Maak een lijst van je accounts: mail, Microsoft 365, boekhouding, bankieren, websitebeheer, sociale media en toegang op afstand.
  2. Begin bij de belangrijkste: mail en beheerdersaccounts eerst, want wie je mail heeft, kan vaak ook andere wachtwoorden resetten.
  3. Zet 2FA aan voor iedereen: geen uitzonderingen voor de directie of voor gedeelde accounts.
  4. Regel een reserveplan: wat gebeurt er als een collega de gsm verliest? Spreek af hoe toegang veilig hersteld wordt.
  5. Vraag hulp waar nodig: in Microsoft 365 kun je 2FA centraal afdwingen en combineren met voorwaardelijke toegang, zodat je enkel vanaf vertrouwde toestellen aanmeldt.

Maak het aanvallers moeilijk

Met 2FA sluit je een van de meest gebruikte ingangen voor aanvallers af. In Microsoft 365 stellen we het centraal in voor je hele team, samen met voorwaardelijke toegang.

Geschreven door het MINIMA-teamLaatst bijgewerkt:
Inbox van een mailprogramma op een laptop

Wat is phishing en hoe herken je het?

Een mail van je bank, een sms van bpost: phishing ziet er vaak echt uit. Zo herken je de signalen en zo reageer je als je toch klikte.

3 min leestijd

Vragen over je eigen IT?

We bekijken graag samen met jou waar je vandaag staat en wat je als eerste aanpakt. Vrijblijvend, in een gesprek van een halfuur.