Wachtwoorden en MFA in het MKB: regel ook herstel en vertrek
Bescherm zakelijke toegang met persoonlijke accounts, sterke authenticatie en een herstelprocedure. Controleer ook wie toegang houdt als iemand vertrekt.
Door Elev8Studio · Bijgewerkt op
Begin bij de accounts met de meeste gevolgen
Inventariseer e-mail, domeinbeheer, hosting, boekhouding en systemen met klantgegevens. Noteer eigenaar, beheerders en herstelroute. Richt waar mogelijk phishingbestendige authenticatie in en gebruik passende MFA. MFA verkleint risico’s, maar maakt een gestolen sessie of misleidende goedkeuring niet onmogelijk.
Maak toegang beheersbaar
| Situatie | Afspraak |
|---|---|
| Nieuwe collega | Persoonlijk account met benodigde rechten |
| Wachtwoord delen | Een beheerde deelmethode wanneer delen noodzakelijk is |
| Telefoon kwijt | Gecontroleerde herstelroute met reservebeheerder |
| Vertrek | Accounts, sessies en gedeelde toegang nalopen |
Oefen een herstel zonder incident
Laat de verantwoordelijke beschrijven wat er gebeurt als de enige beheerder zijn telefoon verliest. Controleer de bereikbaarheid van herstelgegevens zonder ze openbaar te delen. Bewaar herstelcodes afgeschermd en apart van de dagelijkse inlogroute. Een zakelijke wachtwoordmanager kan hierbij helpen; kies inrichting en beheer op je eigen accounts.
Controleer wijzigingen regelmatig
Loop nieuwe beheerders, leveranciers en gedeelde accounts na. Trek overbodige toegang gericht in en leg vast wie dat heeft gedaan. Gebruik het NCSC-kader als vertrekpunt voor bredere beveiliging; deze accountcontrole dekt niet alle risico’s van je organisatie.
Bronnen en verdere uitleg
De bronnen geven achtergrond bij de genoemde functies en gegevens. De keuzehulpen en voorbeelden zijn bedoeld om je eigen situatie te beoordelen.
Veelgestelde vragen
Is sms beter dan geen tweede factor?
Een beschikbare tweede factor kan een verbetering zijn, maar onderzoek sterkere, phishingbestendige opties. Schakel bescherming niet uit tijdens een overstap.
Moet iedereen beheerder zijn?
Geef alleen rechten die voor de taak nodig zijn. Houd beheeraccounts en dagelijks gebruik waar mogelijk gescheiden.
Wat kost dit?
Dat hangt af van accounts, licenties en inrichting. Vraag om een overzicht van implementatie en terugkerend beheer.