Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Multi-factor authenticatie op mobiele devices

17 december 2014 - 12:273 minuten leestijdOpinieWerkplek & Beheer
Marwin Marcussen
Marwin Marcussen

Kijk eens rond op kantoor en kies een willekeurige collega. Grote kans dat hij of zij verschillende elektronische apparaten bij zich heeft. Sowieso een smartphone – misschien zelfs twee – en waarschijnlijk een laptop of een tablet. Allemaal om het werk (en het leven) net wat makkelijker te maken. Maar is dat wel echt zo?

‘Werknemers zijn de belangrijkste zwakke plekken in de informatiebeveiliging van een organisatie.’ Een uitspraak die ik regelmatig hoor. En dat lijkt wel te kloppen als je even terugdenkt aan die medewerker met zijn devices. Hij heeft op al zijn apparaten al zijn e-mailaccounts geactiveerd. Wat doet hij daarmee als hij een nieuw device koopt? En stelt hij wel wachtwoordbeveiliging in? Sommige eindgebruikers verkiezen gebruikersgemak boven securitymaatregelen, wat niet zelden problemen geeft. Ook tijdens zijn tweede leven is een ‘oud’ apparaat immers een bron die – wanneer onvoldoende beveiligd – gemakkelijk toegang geeft tot allerlei data. Al dan niet bewust kunnen onbevoegden deze toegang verzilveren, waardoor behalve privégegevens ook zakelijke data gevaar lopen. En je hoeft echt geen Jennifer Lawrence te heten om risico op inbreuk te lopen.

Natuurlijk kun je dit risico effectief vermijden door bedrijfsgegevens hermetisch af te sluiten voor ‘vreemde’ devices. Wel kun je je afvragen of je in de behoefte van de gebruiker voorziet wanneer deze data anno 2014 alleen via een bedrijfsapparaat toegankelijk is. Aan de andere kant: een wildgroei aan al dan niet beveiligde apparatuur is de nachtmerrie van elke it-beheerder. Een goede middenweg om dit dilemma het hoofd te bieden is de optie om de it-afdeling de bedrijfsgegevens op telefoons te laten beheren. Zo zijn data op afstand te wissen als de smartphone bijvoorbeeld gestolen wordt. Denk daarnaast ook aan toegangsbeheer op de mobiele server zelf. Het is zaak ervoor te zorgen dat alleen geautoriseerden de mobiele devices op afstand kunnen beheren. Op die manier voorkom je dat hackers met je data aan de haal gaan.

Een oplossing als deze kan worden bereikt met multi-factor authenticatie. Op deze manier worden gebruikers geverifieerd op basis van tenminste twee van deze punten:

  • iets wat ze weten
  • iets wat ze bezitten
  • iets wat ze zijn (biometrisch)

De controle van de it-beheerder over een privédevice op de werkvloer is beperkter dan wanneer het bedrijf zelf het apparaat verstrekt. Multi-factor authenticatie is in een byod-organisatie (bring your own device) dus van levensbelang. En dat realiseer je heel eenvoudig. Koppel bijvoorbeeld een gebruiker aan een bepaald device (of aan meerdere). Beveilig vervolgens de apps waarmee de gebruiker zijn zakelijke e-mail, documenten en andere data bekijkt met een pincode – en dat mag niet de beveiligingscode van het device zelf zijn. De mobiele gebruiker kan nu alleen bij bedrijfsdata komen als hij:

  • de juiste pincode voor de apps invoert (iets wat hij weet)
  • het device gebruikt dat aan hem gekoppeld is (iets wat hij bezit)

Een Active Directory-/LDAP-systeem aan de achterkant breidt de toegangsprivileges van de gebruiker uit naar het mobiele apparaat. Wat je nu hebt, is een gestroomlijnd proces – de gebruiker hoeft alleen maar de app op de gebruikelijke manier te openen en de pincode daarvoor in te voeren. Gebruiksgemak én veiligheid.

Multi-factor authenticatie op mobiele apparaten is heel belangrijk. Met deze devices is het immers een fluitje van een cent om bedrijfsdata buiten de organisatie te sluizen. Wil je je personeel op een veilige manier ‘anytime anywhere available’ maken, dan is een slimme multi-factor authenticatie-oplossing onmisbaar.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    2 reacties op “Multi-factor authenticatie op mobiele devices”

    1. Felix The Cat schreef:
      22 december 2014 om 14:00

      Komt er nog een deel II over hoe je aan de software komt. Software die generiek voor elke applicatie op elk meegebracht device, zorgt voor die pincodes en dat er geen cashed data achterblijft ? en it afdelingen die de mobiele devices, bezit van de de werknemers, op afstand kunnen beheren en data eventueel kunnen verwijderen indien dat nodig mocht zijn. Dat realiseer je heel eenvoudig lees ik in dit artikel.

      Ben benieuwd..

      Login om te reageren
    2. Jan van Leeuwen schreef:
      22 december 2014 om 14:00

      Dat is maar een deel van het verhaal.

      http://www.infoworld.com/article/2853993/security/catastrophic-state-of-security-in-2014.html

      Beter niets lokaal doen maar alles als webapplicatie.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    shutterstock_2482811801 Panchenko Vladimir 16x9
    Carrière

    Kort: werknemer baalt van legacy-it, klanten ‘daten’ met nep­pro­fie­len (en meer)

    Data & AI

    Wikipedia doet ai in de ban

    Werkplek & Beheer

    Easy Office Online stroomlijnt werkprocessen bij FGN

    Werkplek & Beheer

    Webhosters houden klanttevredenheid op hoog niveau

    Werkplek & Beheer

    HP zet in op ai-ecosysteem als ruggengraat van de werkplek

    EDIC EU digitaal
    Werkplek & Beheer

    Euro-Office gelanceerd als alternatief voor Microsoft Office

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs