WatchGuard pleit voor World MFA Day

6 mei 2021

Vandaag is het World Password Day. Op deze dag wordt sinds 2013 aandacht gevraagd voor het belang van wacht­woord­be­vei­li­ging. Ondanks de groeiende bewust­wor­ding blijft de situatie ernstig. Zo begon 80 procent van de breaches vorig jaar met een brute force-aanval of bij diefstal of verlies van inlog­ge­ge­vens. Corey Nachreiner, CTO bij Watch­Guard Tech­no­lo­gies, pleit daarom voor een nieuw initi­a­tief: World Multi-Factor Authen­ti­ca­tion (MFA) Day. 

“Cyber­cri­mi­nelen voegen elke dag miljoenen nieuwe gebrui­kers­namen en wacht­woorden toe aan de miljarden inlog­ge­ge­vens die al beschik­baar zijn op het dark web”, aldus Nachreiner. “Elke dag komen er nieuwe security-inci­denten en hacks in het nieuws die het belang van een goede wacht­woord­hy­giëne onder­strepen. Als dat al niet tot een struc­tu­rele verbe­te­ring heeft geleid, is een World Password Day dan nog wel zinvol?” 

Volgens de CTO van Watch­Guard is het in de basis goed dat er aandacht is voor best practices op het gebied van wacht­woord­be­vei­li­ging. “Zoals het regel­matig wijzigen van wacht­woorden, het kiezen van sterke en unieke wacht­woorden of wacht­woord­zinnen en het gebruik van wacht­woord­ma­na­gers om alles zorg­vuldig te beheren. Een strikt wacht­woord­be­leid behoort tot de basis­be­vei­li­ging van elke orga­ni­satie. Het naleven en aanscherpen van dit beleid is een continu proces.” 

MFA biedt meer zekerheid

Nachreiner vindt echter dat de focus niet meer zou moeten liggen op wacht­woorden alleen. “Als we bedrijven en gebrui­kers willen beschermen tegen cyber­cri­mi­na­li­teit, dan lijkt een ‘World MFA Day’ mij een krach­tiger en effec­tiever middel. Authen­ti­catie is de hoeksteen van goede bevei­li­ging. Multi­fac­to­r­au­then­ti­catie betekent dat gebrui­kers ten minste één extra iden­ti­fi­ca­tie­middel naast hun wacht­woord moeten opgeven om in te loggen op een account. Bijvoor­beeld een combi­natie van iets dat u bent (een biome­tri­sche vinger­af­druk of gezichts­scan), iets dat u heeft (zoals een hard­wa­re­s­leutel of mobiele telefoon) en iets dat u weet (zoals een wachtwoord).” 

“Met MFA kunt u ervoor zorgen dat zelfs als een aanvaller een wacht­woord in handen krijgt, hij niet kan inloggen zonder het tweede (en soms derde) iden­ti­fi­ca­tie­middel. Dit is dé manier om de hard­nek­kige problemen rond slechte wacht­woord­be­vei­li­ging aan te pakken en zou een primaire focus moeten zijn voor zowel bedrijven als indi­vi­duele gebrui­kers. Een World MFA Day kan bijdragen aan een bredere adoptie van MFA. Wat ons betreft is dit de logische opvolger van World Password Day.”

Pin It on Pinterest

Share This