MFA en toegangsbeheer onder NIS2

Sterk toegangsbeheer voorkomt dat één gestolen wachtwoord direct leidt tot volledige toegang tot systemen of klantomgevingen.

Laatst inhoudelijk bijgewerkt: juli 2026Categorie: Maatregelen

Waarom is dit belangrijk?

Veel incidenten beginnen met misbruik van geldige accounts. Vooral beheeraccounts en externe toegang vragen om strengere bescherming.

MFA toepassen

Gebruik sterke multifactorauthenticatie voor beheer, cloud, remote toegang en andere risicovolle toepassingen.

Minimale rechten

Geef gebruikers alleen de rechten die zij nodig hebben en verwijder toegang direct bij functiewijziging of vertrek.

Periodieke controle

Laat eigenaren regelmatig bevestigen dat accounts en rollen nog nodig zijn.

Noodaccounts

Beveilig break-glassaccounts extra, monitor gebruik en test of de procedure werkt.

Praktijkvoorbeeld

Een oud account van een voormalige leverancier blijft actief en heeft nog steeds beheerdersrechten. Niemand ziet het omdat er geen periodieke review is.

Veelgestelde vragen

Is sms voldoende als MFA?

Sterkere methoden verdienen de voorkeur, vooral voor beheeraccounts.

Moet MFA overal?

Werk risicogestuurd, maar beheer, cloud en externe toegang horen vrijwel altijd hoog op de prioriteitenlijst.

Officiële bronnen

Let op: deze pagina is informatief en geen juridisch advies. Controleer actuele officiële informatie en laat complexe situaties beoordelen.

Gerelateerde artikelen