de sleutel tot online veiligheid

Multifactorauthenticatie (MFA)

In een tijd waarin cybercriminaliteit steeds slimmer wordt, is alleen een wachtwoord allang niet meer voldoende. Of je nu werkt in de zorg, het mkb of de industrie: goede online beveiliging begint bij een veilige toegang. En precies daar speelt Multifactorauthenticatie (MFA) een belangrijke rol. In deze blog leggen we uit wat MFA is, waarom het zo belangrijk is en hoe je dit eenvoudig kunt toepassen binnen jouw organisatie.

Wat is MFA precies?

Multifactorauthenticatie (vaak afgekort als MFA) is een manier om je identiteit extra te bevestigen wanneer je inlogt op een account. Naast je gebruikersnaam en wachtwoord moet je een tweede stap zetten. Dat kan bijvoorbeeld een sms-code zijn, een app-melding of je vingerafdruk.

Je gebruikt dus minimaal twee van de volgende drie factoren:

  • Iets wat je weet – zoals een wachtwoord of pincode.
  • Iets wat je hebt – zoals een telefoon of beveiligingssleutel.
  • Iets wat je bent – zoals een vingerafdruk of gezichtsherkenning.

Deze extra stap maakt het voor cybercriminelen een stuk lastiger om toegang te krijgen, ook als ze je wachtwoord al weten.

Waarom is MFA belangrijk?

Hackers worden steeds geavanceerder. Een lek wachtwoord, een phishingmail of een oud account dat je vergeten bent – het kan zomaar een ingang zijn voor een cyberaanval. Zonder MFA is je organisatie kwetsbaar. Met MFA voorkom je dat één fout meteen grote gevolgen heeft.

Feiten op een rij:

  • 80% van alle datalekken ontstaat door gestolen of zwakke wachtwoorden.
  • MFA voorkomt volgens Microsoft meer dan 99% van alle account-gerelateerde aanvallen.
  • De meeste aanvallen richten zich op accounts zonder MFA, juist omdat dat de makkelijke slachtoffers zijn.

MFA in de praktijk: hoe werkt dat?

Je logt zoals gewoonlijk in met je gebruikersnaam en wachtwoord. Daarna krijg je een melding via je telefoon – bijvoorbeeld in de Microsoft Authenticator app. Je klikt op ‘goedkeuren’ en je bent binnen. Simpel, veilig en snel.

Bij STH helpen we klanten met het inrichten van MFA op een manier die past bij jouw organisatie. Denk aan:

  • Inloggen via een app zoals Microsoft Authenticator of Google Authenticator.
  • Sms-codes of telefoongesprekken als alternatief.
  • MFA-verificatie alleen bij risicovol gedrag (bijvoorbeeld inloggen vanaf een onbekend apparaat of land).

We stemmen dit met je af, zodat veiligheid en werkcomfort in balans blijven.

MFA verplicht? Ja, en terecht

Steeds meer sectoren maken MFA verplicht. Denk aan zorginstellingen (NEN 7510), financiële dienstverleners of organisaties die met persoonsgegevens werken. Maar ook als er geen verplichting is, is MFA eigenlijk onmisbaar voor elke moderne organisatie.

Gebruik je Microsoft 365? Dan is MFA standaard beschikbaar – maar vaak nog niet ingeschakeld. Zonde, want juist daar zitten waardevolle gegevens.

MFA combineren met een goed wachtwoordbeleid

MFA is krachtig, maar geen vervanging voor een goed wachtwoord. Sterker nog: het werkt het beste in combinatie met:

  • Unieke wachtwoorden per systeem of dienst.
  • Een wachtwoordmanager om het veilig te bewaren.
  • Regelmatig wijzigen van wachtwoorden, vooral bij twijfel of vermoeden van misbruik.

Ook hier kunnen we als STH bij helpen, bijvoorbeeld met onze STH Wachtwoordmanager en bijpassende trainingsmodules.

MFA activeren? Wij helpen je op weg

Bij STH zorgen we ervoor dat MFA goed én gebruiksvriendelijk wordt ingericht. We helpen je van A tot Z:

  • Instellen van MFA voor Microsoft 365, VPN of andere systemen.
  • Uitleg en begeleiding voor medewerkers.
  • Meedenken over uitzonderingen (zoals serviceaccounts).
  • Aansluiten op jouw bestaande IT-beleid.

Onze belofte: we richten MFA zo in dat het je organisatie écht veiliger maakt, zonder onnodige drempels voor je mensen.

Conclusie: MFA is een kleine stap, met groot effect

De digitale wereld is veranderd. Eén wachtwoord is niet meer genoeg. Gelukkig is er een relatief eenvoudige oplossing die direct resultaat geeft: Multifactorauthenticatie. Het verhoogt de digitale veiligheid van je organisatie enorm – en dat zonder dure investeringen.

Wil je weten hoe je MFA het beste inzet binnen jouw organisatie?
Neem contact met ons op voor een vrijblijvend advies.

Meer blog berichten

Blog

Waarom is wifi traag op kantoor? Dit zijn de echte oorzaken

Een trage wifi-verbinding op kantoor merk je vaak meteen. Pagina’s laden net te langzaam, bestanden openen met vertraging en tijdens een Teams-gesprek valt het geluid soms even weg. Het zijn kleine onderbrekingen, maar bij elkaar zorgen ze voor veel frustratie en tijdverlies gedurende de dag.

Blog

Microsoft Copilot: welke versie past bij jouw organisatie?

Artificial Intelligence speelt een steeds grotere rol in de moderne werkplek. Waar AI eerst vooral werd gezien als een interessante ontwikkeling, wordt het nu steeds vaker een praktisch hulpmiddel in het dagelijkse werk. Microsoft speelt hierin een belangrijke rol met Microsoft Copilot. Deze AI-assistent helpt bij taken zoals het schrijven van e-mails, het analyseren van documenten, het voorbereiden van vergaderingen en het maken van rapportages.

Blog

Microsoft 365 updates 2026: wat verandert er voor jouw digitale werkplek?

Veel organisaties werken dagelijks met Microsoft 365 voor e-mail, documenten, vergaderen en samenwerking. Voor veel MKB-bedrijven is het de basis van de digitale werkplek geworden.

Maar die werkplek groeit vaak ongemerkt mee met de organisatie. Nieuwe medewerkers krijgen een account, er komen extra Teams-kanalen bij en er worden steeds meer documenten opgeslagen in SharePoint en OneDrive.

Daarom is het goed om regelmatig stil te staan bij de vraag: is onze Microsoft 365 omgeving nog goed ingericht en veilig genoeg?

Blijf op de hoogte

Wil je op de hoogte blijven van ontwikkelingen binnen IT en security? Schrijf je in voor onze nieuwsbrief en ontvang regelmatig praktische tips, updates en voorbeelden uit de dagelijkse praktijk.

We delen informatie over onderwerpen die organisaties direct raken. Denk aan Microsoft 365, security, cloudoplossingen, slimmer samenwerken en belangrijke ontwikkelingen binnen de IT-wereld.

Daarnaast nodigen we je uit voor kennissessies, webinars en andere bijeenkomsten waarin we kennis en ervaringen uit de praktijk delen.

Voor- en achternaam*