Campagne ‘Dubbel beveiligd is dubbel zo veilig’: waarom tweestapsverificatie geen optie maar noodzaak is

Op 6 februari is de landelijke campagne ‘Dubbel beveiligd is dubbel zo veilig’ gestart, een initiatief van het ministerie van Justitie en Veiligheid. Doel van de campagne: Nederlanders stimuleren om tweestapsverificatie (2FA) in te stellen voor e-mail en andere online accounts.

Dat is hard nodig. Uit een peiling van de Rijksoverheid blijkt dat slechts 24% van de Nederlanders tweestapsverificatie gebruikt voor e-mail. Voor social media is dat zelfs maar 15%. Terwijl juist e-mail vaak de toegangspoort vormt tot andere accounts.

Je e-mail is de sleutel tot je digitale leven

Via de ‘wachtwoord vergeten’-functie van webshops, social media en zakelijke platforms kan met toegang tot een e-mailadres eenvoudig een nieuw wachtwoord worden ingesteld. Wordt je e-mailaccount gehackt, dan kunnen de gevolgen groot zijn: financiële schade, reputatieschade of zelfs identiteitsmisbruik.

Cybercriminelen maken geen onderscheid tussen particulieren en organisaties. Iedereen is een potentieel doelwit.

Wat is tweestapsverificatie?

Tweestapsverificatie betekent inloggen in twee stappen. Naast iets wat je weet, zoals een wachtwoord, gebruik je ook iets wat je hebt of bent, zoals een verificatiecode via je telefoon of een vingerafdruk.

Zelfs als een cybercrimineel jouw wachtwoord weet te achterhalen, kan diegene zonder die tweede stap niet inloggen. Dat maakt 2FA één van de meest effectieve maatregelen tegen hacking.

Bewustwording en ondersteuning

De campagne wijst mensen op de risico’s van een onbeveiligd e-mailaccount en laat zien hoe eenvoudig het instellen van tweestapsverificatie is. Via dubbelzoveilig.nl is een stappenplan beschikbaar voor de populairste platforms. Ook is er ondersteuning via onder andere de DigiHulplijn, het Informatiepunt Digitale Overheid en SeniorWeb.

De aftrap vond plaats op Safer Internet Day, een internationale dag waarop wereldwijd aandacht wordt gevraagd voor een veiliger internet.

Wat betekent dit voor organisaties?

Hoewel de campagne zich richt op consumenten, is de boodschap minstens zo relevant voor ondernemers en organisaties. Een gehackt e-mailaccount van één medewerker kan voldoende zijn om een organisatie grote schade toe te brengen.

Het instellen van tweestapsverificatie zou daarom binnen iedere organisatie de standaard moeten zijn, niet alleen voor e-mail, maar ook voor Microsoft 365, cloudomgevingen en andere bedrijfskritische systemen.

Bij TONEC zien wij dagelijks hoe groot de impact van een accountovername kan zijn. Wij adviseren organisaties om:

•Tweestapsverificatie verplicht te stellen voor alle accounts

•Toegangsrechten regelmatig te controleren

•Medewerkers te trainen in cyberbewustzijn

•Gebruik te maken van monitoring en geavanceerde beveiligingsoplossingen

Cyberveiligheid is geen eenmalige actie, maar een continu proces.

Wilt u weten of tweestapsverificatie binnen uw organisatie goed is ingericht of waar nog verbeterpunten liggen? Neem gerust contact met ons op. Samen zorgen we ervoor dat uw digitale omgeving niet alleen goed werkt, maar ook goed beschermd is.

Bron: rijksoverheid.nl