Z-CERT adviseert overstap naar phishing-resistente MFA
Traditionele multifactorauthenticatie biedt steeds minder bescherming, cybercriminelen omzeilen het steeds vaker via geavanceerde phishingtechnieken. Z-CERT adviseert zorgorganisaties daarom over te stappen op phishing-resistente MFA, bijvoorbeeld via FIDO2/WebAuthn of PKI. Deze technieken blokkeren aanvallen waarbij criminelen het inlogproces onderscheppen. Z-CERT heeft de overstap zelf al gemaakt en deelt nu praktijkervaringen vanuit het perspectief van gebruikers, IT-beheerders én securityspecialisten, zodat andere zorginstellingen de implementatie beter kunnen voorbereiden. Voor bestuurders is de boodschap helder: de lat voor toegangsbeveiliging ligt hoger dan voorheen, en de stap naar phishing-resistente MFA is geen technische luxe maar een strategische noodzaak.
Reacties
Je moet ingelogd zijn om de reacties te bekijken