Sterk toegangsbeheer voorkomt dat één gestolen wachtwoord direct leidt tot volledige toegang tot systemen of klantomgevingen.
Waarom is dit belangrijk?
Veel incidenten beginnen met misbruik van geldige accounts. Vooral beheeraccounts en externe toegang vragen om strengere bescherming.
MFA toepassen
Gebruik sterke multifactorauthenticatie voor beheer, cloud, remote toegang en andere risicovolle toepassingen.
Minimale rechten
Geef gebruikers alleen de rechten die zij nodig hebben en verwijder toegang direct bij functiewijziging of vertrek.
Periodieke controle
Laat eigenaren regelmatig bevestigen dat accounts en rollen nog nodig zijn.
Noodaccounts
Beveilig break-glassaccounts extra, monitor gebruik en test of de procedure werkt.
Praktijkvoorbeeld
Een oud account van een voormalige leverancier blijft actief en heeft nog steeds beheerdersrechten. Niemand ziet het omdat er geen periodieke review is.
Veelgestelde vragen
Is sms voldoende als MFA?
Sterkere methoden verdienen de voorkeur, vooral voor beheeraccounts.
Moet MFA overal?
Werk risicogestuurd, maar beheer, cloud en externe toegang horen vrijwel altijd hoog op de prioriteitenlijst.