Recentelijk kregen wij de volgende vraag van een klant: “In principe zitten wij met één pincode in onze pc`s, dus ook volledige beschikking over de OneDrive, software etc. met al onze klantgegevens. Ik vraag me af of dat niet te summier is gezien onze financiële dienstverlening. Kun jij mij daar meer over vertellen?”
Ons antwoord daarop was als volgt:
“In de basis staat jullie data in de cloud van Microsoft. Deze cloud is beveiligd met multifactor authenticatie dus als je wachtwoord op straat ligt of gehackt wordt zorgt multifactor authenticatie voor die extra stap. Ze hebben dan namelijk ook nog je telefoon nodig om daadwerkelijk te kunnen inloggen. Doordat het office 365 softwarepakket is geïnstalleerd op jouw laptop met jouw account is dit een vertrouwd apparaat geworden. Hier wordt een zogenaamd token voor afgegeven. Wanneer je buiten jouw vertrouwde apparaat inlogt op de cloud van Microsoft zal altijd gevraagd worden om multifactor authenticatie.
De meeste maatregelen die wij treffen zijn gericht op de bovenstaande situatie. Deze is gericht op cloud diensten en de kwade wil van mensen om vanaf afstand bij je gegevens te komen. In de volgende situatie gaan we ervan uit dat je device daadwerkelijk in verkeerde handen terecht komt. Bijvoorbeeld als je jouw laptop kwijtraakt of deze gestolen wordt. Wanneer dit gebeurt beschermen we de data die op jouw apparaat staat door middel van bitlocker. Alle bestanden op de harde schijf zijn versleuteld met deze bitlocker code. Deze code zorgt er ook voor dat je wachtwoord niet kan worden uitgelezen door bepaalde hacktools. Het is dan ook niet mogelijk om de harde schijf uit de computer te halen en deze d.m.v. een USB kabel aan een andere computer te koppelen zonder die bitlockercode. Computers die niet zijn voorzien van bitlocker kunnen binnen 5 minuten wordt gehackt. Overigens hebben wij alleen een Bitlocker sleutel in beheer als we ook je device beveiligen met Withsecure of Defender for Business. Beveiliging is net zo sterk als de zwakste schakel dus bewaar dan ook nooit je wachtwoord in de buurt van je laptop. Daarmee voorkom je dat iemand toegang krijg tot die data.”
We use cookies to improve your experience and to help us understand how you use our site. Please refer to our cookie notice and privacy statement for more information regarding cookies and other third-party tracking that may be enabled.