Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-02-2021, 09:01 door Anoniem

Door Anoniem: Dat is interessant, de AP is dus van mening dat intern ook 2FA/MFA verplicht is. Of ben ik de enige die daar verbaasd over is? Na aanleiding van het DigiD-assesment debacle bij de GGD ben ik die normen nog eens doorgelopen. Daar staat dat 2FA op basis van source IP filtering (plus naam/wachtwoord) verplicht is voor beheersdiensten. Daar verbaasde ik mij dan weer over, dat source IP als 2FA gezien moet worden. Zo lijkt het er op dat we (gelukkig!) toch nog naar een altijd 2FA wereld toe gaan. Hopelijk volgt snel daarna een ' phishing-resistente' vereiste, waar bij veel vormen van 2FA nog geen sprake van is. Zorginstellingen worden geacht conform NEN 7510 te werken. Beheersmaatregel 53 a) (9.4.1 Beperking toegang tot informatie) stelt: Gezondheidsinformatiesystemen die persoonlijke gezondheidsinformatie verwerken, behoren de identiteit van gebruikers vast te stellen en dit behoort te worden gedaan door middel van authenticatie waarbij ten minste twee factoren betrokken worden.

Beschrijf je klacht (Optioneel):

captcha