Abuse Melding

Je hebt een klacht over de onderstaande posting:

12-02-2021, 00:56 door Anoniem

Door Anoniem: Dat is interessant, de AP is dus van mening dat intern ook 2FA/MFA verplicht is. Of ben ik de enige die daar verbaasd over is? Na aanleiding van het DigiD-assesment debacle bij de GGD ben ik die normen nog eens doorgelopen. Daar staat dat 2FA op basis van source IP filtering (plus naam/wachtwoord) verplicht is voor beheersdiensten. Daar verbaasde ik mij dan weer over, dat source IP als 2FA gezien moet worden. Zo lijkt het er op dat we (gelukkig!) toch nog naar een altijd 2FA wereld toe gaan. Hopelijk volgt snel daarna een ' phishing-resistente' vereiste, waar bij veel vormen van 2FA nog geen sprake van is. Het komt er idd op neer dat of MFA altijd aan moet als schoonmakers toegang hebben tot de ruimte, ook als ze geen toegang hebben tot de data of de schoonmaker enkel onder begeleiding mag poetsen zodat er “controle” is dat die de gegevens niet kan inzien, verplaatsen, enz.

Beschrijf je klacht (Optioneel):

captcha