Belnet implementeert multifactorauthenticatie

Nieuws Algemeen België 17 JUN 2021
Belnet implementeert multifactorauthenticatie

Belnet heeft multifactorauthenticatie (MFA) geïmplementeerd. MFA is een key component van een sterk identiteits- en toegangsbeheerbeleid (IAM). In plaats van alleen om een gebruikersnaam en wachtwoord te vragen, vereist MFA een of meer aanvullende verificatiefactoren, waardoor de kans dat een organisatie slachtoffer wordt van cybercriminaliteit aanzienlijk kleiner wordt.

Multifactorauthenticatie is een elektronische authenticatiemethode waarbij een gebruiker pas toegang krijgt tot een applicatie of website nadat hij met succes twee of meer verificatiefactoren heeft verstrekt. MFA werkt door aanvullende verificatie-informatie (factoren) te vereisen. MFA maakt zowel gebruik van iets wat de gebruiker weet (zoals een antwoord op een geheime vraag), als van iets dat alleen de gebruiker heeft (bijvoorbeeld een smartphone) of iets dat uniek aan de gebruiker is (zoals een vingerafdruk, gezichtsherkenning).

MFA-factoren

Een van de meest gebruikte MFA-factoren zijn Time-Based One-Time Passwords (TOTP’s). TOTP's zijn willekeurig gegeneerde tijdelijke codes van 6 tot 8 cijfers die worden aangemaakt door mobiele authenticatieapps als Google Authenticator en Microsoft Authenticator. De code is voor een korte periode beschikbaar na het opvragen, daarna is hij niet meer te gebruiken en wordt er een nieuwe code aangemaakt. De korte tijdsspanne waarin een TOTP beschikbaar is, zorgt ervoor dat het wachtwoord snel z’n waarde verliest.

Het belangrijkste voordeel van MFA is dat het de beveiliging van organisaties verbetert doordat gebruikers zich moeten identificeren met meer dan enkel een gebruikersnaam en wachtwoord. Hoewel ze belangrijk zijn, zijn gebruikersnamen en wachtwoorden kwetsbaar en kunnen ze door derden worden gestolen. Door het gebruik van een MFA-factor af te dwingen zoals een TOTP die gebruikers hebben ontvangen op hun smartphone, wordt gezorgd voor een betere bescherming van gebruikersinformatie en gevoelige bedrijfsgegevens.

Implementatie bij Belnet

Belnet heeft aangekondigd binnenkort organisaties de mogelijkheid te bieden om vrijblijvend met MFA aan de slag te gaan voor de diensten die gebruik maken van de Belnet Personal Login: de Belnet Portal, Domain Name Registration, maar ook voor het beheer van Belnet Storage, eduroam, govroam, guestroam en edugain. In een latere fase zal MFA verplicht worden. Gebruikers ontvangen binnenkort meer informatie van Belnet over hoe zij MFA kunnen opzetten.

Gerelateerde artikelen