Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Multi-factor authenticatie op mobiele devices

17 december 2014 - 12:273 minuten leestijdOpinieWerkplek & Beheer
Marwin Marcussen
Marwin Marcussen

Kijk eens rond op kantoor en kies een willekeurige collega. Grote kans dat hij of zij verschillende elektronische apparaten bij zich heeft. Sowieso een smartphone – misschien zelfs twee – en waarschijnlijk een laptop of een tablet. Allemaal om het werk (en het leven) net wat makkelijker te maken. Maar is dat wel echt zo?

‘Werknemers zijn de belangrijkste zwakke plekken in de informatiebeveiliging van een organisatie.’ Een uitspraak die ik regelmatig hoor. En dat lijkt wel te kloppen als je even terugdenkt aan die medewerker met zijn devices. Hij heeft op al zijn apparaten al zijn e-mailaccounts geactiveerd. Wat doet hij daarmee als hij een nieuw device koopt? En stelt hij wel wachtwoordbeveiliging in? Sommige eindgebruikers verkiezen gebruikersgemak boven securitymaatregelen, wat niet zelden problemen geeft. Ook tijdens zijn tweede leven is een ‘oud’ apparaat immers een bron die – wanneer onvoldoende beveiligd – gemakkelijk toegang geeft tot allerlei data. Al dan niet bewust kunnen onbevoegden deze toegang verzilveren, waardoor behalve privégegevens ook zakelijke data gevaar lopen. En je hoeft echt geen Jennifer Lawrence te heten om risico op inbreuk te lopen.

Natuurlijk kun je dit risico effectief vermijden door bedrijfsgegevens hermetisch af te sluiten voor ‘vreemde’ devices. Wel kun je je afvragen of je in de behoefte van de gebruiker voorziet wanneer deze data anno 2014 alleen via een bedrijfsapparaat toegankelijk is. Aan de andere kant: een wildgroei aan al dan niet beveiligde apparatuur is de nachtmerrie van elke it-beheerder. Een goede middenweg om dit dilemma het hoofd te bieden is de optie om de it-afdeling de bedrijfsgegevens op telefoons te laten beheren. Zo zijn data op afstand te wissen als de smartphone bijvoorbeeld gestolen wordt. Denk daarnaast ook aan toegangsbeheer op de mobiele server zelf. Het is zaak ervoor te zorgen dat alleen geautoriseerden de mobiele devices op afstand kunnen beheren. Op die manier voorkom je dat hackers met je data aan de haal gaan.

Een oplossing als deze kan worden bereikt met multi-factor authenticatie. Op deze manier worden gebruikers geverifieerd op basis van tenminste twee van deze punten:

  • iets wat ze weten
  • iets wat ze bezitten
  • iets wat ze zijn (biometrisch)

De controle van de it-beheerder over een privédevice op de werkvloer is beperkter dan wanneer het bedrijf zelf het apparaat verstrekt. Multi-factor authenticatie is in een byod-organisatie (bring your own device) dus van levensbelang. En dat realiseer je heel eenvoudig. Koppel bijvoorbeeld een gebruiker aan een bepaald device (of aan meerdere). Beveilig vervolgens de apps waarmee de gebruiker zijn zakelijke e-mail, documenten en andere data bekijkt met een pincode – en dat mag niet de beveiligingscode van het device zelf zijn. De mobiele gebruiker kan nu alleen bij bedrijfsdata komen als hij:

  • de juiste pincode voor de apps invoert (iets wat hij weet)
  • het device gebruikt dat aan hem gekoppeld is (iets wat hij bezit)

Een Active Directory-/LDAP-systeem aan de achterkant breidt de toegangsprivileges van de gebruiker uit naar het mobiele apparaat. Wat je nu hebt, is een gestroomlijnd proces – de gebruiker hoeft alleen maar de app op de gebruikelijke manier te openen en de pincode daarvoor in te voeren. Gebruiksgemak én veiligheid.

Multi-factor authenticatie op mobiele apparaten is heel belangrijk. Met deze devices is het immers een fluitje van een cent om bedrijfsdata buiten de organisatie te sluizen. Wil je je personeel op een veilige manier ‘anytime anywhere available’ maken, dan is een slimme multi-factor authenticatie-oplossing onmisbaar.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Meer lezen

    AchtergrondData & AI

    Een stortvloed aan ai-tools; ServiceNow drinkt zijn eigen champagne

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    Bord van Mediamarkt
    ActueelCloud & Infrastructuur

    Mediamarkt licht ‘onbeperkte’ cloudopslag van eigen telecommerk toe

    ActueelCarrière

    Unica-ceo Andringa: ‘Wij nemen de regiefunctie nog steviger in handen’

    ActueelCloud & Infrastructuur

    Eerste overname IT Local onder Smizer: Infotune ICT

    ActueelOverheid

    Rijk moet meer vissen uit eigen ict-vijvers

    2 reacties op “Multi-factor authenticatie op mobiele devices”

    1. Felix The Cat schreef:
      22 december 2014 om 14:00

      Komt er nog een deel II over hoe je aan de software komt. Software die generiek voor elke applicatie op elk meegebracht device, zorgt voor die pincodes en dat er geen cashed data achterblijft ? en it afdelingen die de mobiele devices, bezit van de de werknemers, op afstand kunnen beheren en data eventueel kunnen verwijderen indien dat nodig mocht zijn. Dat realiseer je heel eenvoudig lees ik in dit artikel.

      Ben benieuwd..

      Login om te reageren
    2. Jan van Leeuwen schreef:
      22 december 2014 om 14:00

      Dat is maar een deel van het verhaal.

      http://www.infoworld.com/article/2853993/security/catastrophic-state-of-security-in-2014.html

      Beter niets lokaal doen maar alles als webapplicatie.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs