de sleutel tot online veiligheid

Multifactorauthenticatie (MFA)

In een tijd waarin cybercriminaliteit steeds slimmer wordt, is alleen een wachtwoord allang niet meer voldoende. Of je nu werkt in de zorg, het mkb of de industrie: goede online beveiliging begint bij een veilige toegang. En precies daar speelt Multifactorauthenticatie (MFA) een belangrijke rol. In deze blog leggen we uit wat MFA is, waarom het zo belangrijk is en hoe je dit eenvoudig kunt toepassen binnen jouw organisatie.

Wat is MFA precies?

Multifactorauthenticatie (vaak afgekort als MFA) is een manier om je identiteit extra te bevestigen wanneer je inlogt op een account. Naast je gebruikersnaam en wachtwoord moet je een tweede stap zetten. Dat kan bijvoorbeeld een sms-code zijn, een app-melding of je vingerafdruk.

Je gebruikt dus minimaal twee van de volgende drie factoren:

  • Iets wat je weet – zoals een wachtwoord of pincode.
  • Iets wat je hebt – zoals een telefoon of beveiligingssleutel.
  • Iets wat je bent – zoals een vingerafdruk of gezichtsherkenning.

Deze extra stap maakt het voor cybercriminelen een stuk lastiger om toegang te krijgen, ook als ze je wachtwoord al weten.

Waarom is MFA belangrijk?

Hackers worden steeds geavanceerder. Een lek wachtwoord, een phishingmail of een oud account dat je vergeten bent – het kan zomaar een ingang zijn voor een cyberaanval. Zonder MFA is je organisatie kwetsbaar. Met MFA voorkom je dat één fout meteen grote gevolgen heeft.

Feiten op een rij:

  • 80% van alle datalekken ontstaat door gestolen of zwakke wachtwoorden.
  • MFA voorkomt volgens Microsoft meer dan 99% van alle account-gerelateerde aanvallen.
  • De meeste aanvallen richten zich op accounts zonder MFA, juist omdat dat de makkelijke slachtoffers zijn.

MFA in de praktijk: hoe werkt dat?

Je logt zoals gewoonlijk in met je gebruikersnaam en wachtwoord. Daarna krijg je een melding via je telefoon – bijvoorbeeld in de Microsoft Authenticator app. Je klikt op ‘goedkeuren’ en je bent binnen. Simpel, veilig en snel.

Bij STH helpen we klanten met het inrichten van MFA op een manier die past bij jouw organisatie. Denk aan:

  • Inloggen via een app zoals Microsoft Authenticator of Google Authenticator.
  • Sms-codes of telefoongesprekken als alternatief.
  • MFA-verificatie alleen bij risicovol gedrag (bijvoorbeeld inloggen vanaf een onbekend apparaat of land).

We stemmen dit met je af, zodat veiligheid en werkcomfort in balans blijven.

MFA verplicht? Ja, en terecht

Steeds meer sectoren maken MFA verplicht. Denk aan zorginstellingen (NEN 7510), financiële dienstverleners of organisaties die met persoonsgegevens werken. Maar ook als er geen verplichting is, is MFA eigenlijk onmisbaar voor elke moderne organisatie.

Gebruik je Microsoft 365? Dan is MFA standaard beschikbaar – maar vaak nog niet ingeschakeld. Zonde, want juist daar zitten waardevolle gegevens.

MFA combineren met een goed wachtwoordbeleid

MFA is krachtig, maar geen vervanging voor een goed wachtwoord. Sterker nog: het werkt het beste in combinatie met:

  • Unieke wachtwoorden per systeem of dienst.
  • Een wachtwoordmanager om het veilig te bewaren.
  • Regelmatig wijzigen van wachtwoorden, vooral bij twijfel of vermoeden van misbruik.

Ook hier kunnen we als STH bij helpen, bijvoorbeeld met onze STH Wachtwoordmanager en bijpassende trainingsmodules.

MFA activeren? Wij helpen je op weg

Bij STH zorgen we ervoor dat MFA goed én gebruiksvriendelijk wordt ingericht. We helpen je van A tot Z:

  • Instellen van MFA voor Microsoft 365, VPN of andere systemen.
  • Uitleg en begeleiding voor medewerkers.
  • Meedenken over uitzonderingen (zoals serviceaccounts).
  • Aansluiten op jouw bestaande IT-beleid.

Onze belofte: we richten MFA zo in dat het je organisatie écht veiliger maakt, zonder onnodige drempels voor je mensen.

Conclusie: MFA is een kleine stap, met groot effect

De digitale wereld is veranderd. Eén wachtwoord is niet meer genoeg. Gelukkig is er een relatief eenvoudige oplossing die direct resultaat geeft: Multifactorauthenticatie. Het verhoogt de digitale veiligheid van je organisatie enorm – en dat zonder dure investeringen.

Wil je weten hoe je MFA het beste inzet binnen jouw organisatie?
Neem contact met ons op voor een vrijblijvend advies.

Meer blog berichten

Blog

ChatGPT 5.1

AI ontwikkelt zich razendsnel en organisaties zoeken steeds vaker naar manieren om het werk slimmer, veiliger en efficiënter te maken. Met de introductie van ChatGPT 5.1, aangekondigd in oktober 2025, wordt opnieuw een belangrijke stap gezet.

Blog

STH is ISO 9001, ISO/IEC 27001 en NEN 7510 gecertificeerd

Als organisatie wil je kunnen vertrouwen op een IT-partner die zijn zaken op orde heeft. Niet alleen technisch, maar ook procesmatig en juridisch. Bij STH Automatisering doen we er alles aan om je te ondersteunen met een veilige en betrouwbare IT-omgeving.

Blog

Voice AI Notes: Slimme notities zonder typen

Stel je voor: je komt uit een overleg, je hoofd nog vol van alles wat besproken is. In plaats van snel aantekeningen te maken of collega’s bij te praten, open je simpelweg je app, spreekt in wat er is afgesproken, en een paar seconden later ligt er een samenvatting voor je klaar. Dát is de kracht van Voice AI Notes.

Blijf op de hoogte

Wil je geen belangrijke ontwikkelingen missen? Schrijf je in voor onze nieuwsbrief en ontvang regelmatig updates vol praktische tips, slimme IT-oplossingen en inspirerende voorbeelden uit de praktijk.

We houden je op de hoogte van onderwerpen die ertoe doen – van security en cloudoplossingen tot efficiënter samenwerken met Microsoft 365. Daarnaast nodigen we je uit voor onze kennissessies, webinars en andere bijeenkomsten waar je direct waardevolle inzichten opdoet.

Dit veld is verborgen bij het bekijken van het formulier

Volgende stappen: een e-mail add-on synchroniseren

Om het meeste uit je formulier te halen, raden we je aan dit formulier te synchroniseren met een e-mail add-on. Ga voor meer informatie over je e-mail add-on opties naar de volgende pagina (https://www.gravityforms.com/the-8-best-email-plugins-for-wordpress-in-2020/). Belangrijk: verwijder deze tip voordat je het formulier publiceert.
Voor- en achternaam*