image

EHerkenning verplicht vanaf 1 juli inloggen met tweefactorauthenticatie

donderdag 12 juni 2025, 11:35 door Redactie, 10 reacties

Inlogmiddel eHerkenning (EH) vereist vanaf 1 juli inloggen met tweefactorauthenticatie (2FA). "Gebruikers loggen voortaan niet alleen in met een gebruikersnaam en wachtwoord, maar ook met een extra controle, zoals een sms-code of een eenmalig wachtwoord", laat overheidsinstantie Logius vandaag weten. Via eHerkenning kunnen ondernemers bij alle aangesloten organisaties inloggen en zaken als belastingen, subsidies, voertuigoverschrijvingen en wijzigingen in het Handelsregister regelen.

EHerkenning kent meerdere betrouwbaarheidsniveaus. Het niveau EH2 met alleen een gebruikersnaam en wachtwoord wordt sinds 1 januari 2024 niet meer aangeboden, maar is nog wel door bestaande gebruikers te gebruiken. Dat zal vanaf 1 juli veranderen. Dan zal er naast gebruikersnaam en wachtwoord ook met een tweede factor moeten worden ingelogd.

"Iedereen met EH2 moet vanaf 1 juli twee stappen doorlopen om in te loggen", legt Logius uit. Het gaat dan om een kennisfactor, bijvoorbeeld een gebruikersnaam en wachtwoord, en een bezitsfactor, zoals een code op de mobiele telefoon. Volgens Logius biedt deze extra beveiligingslaag meer zekerheid over wie er inlogt. "Dat is belangrijk bij het uitwisselen van gevoelige informatie, zoals medische, financiële of persoonsgegevens. De exacte inlogmethode kan verschillen per leverancier."

Reacties (10)
Gisteren, 11:47 door Anoniem
Waarom niet per direkt veilig. Moeten ze een dienst eerst onveilig invoeren, om later pas de dienst veiliger te maken....
Gisteren, 12:29 door Anoniem
Door Anoniem: Waarom niet per direct veilig. Moeten ze een dienst eerst onveilig invoeren, om later pas de dienst veiliger te maken....
Eerst verleiden om het te gebruiken. Daarna pas het ongemak en oplopende/extra kosten.
Gisteren, 13:01 door Anoniem
Eerst verleiden om het te gebruiken. Daarna pas het ongemak en oplopende/extra kosten.

Want ondernemers moeten ook erg ''verleid worden'' om gebruik te maken van het handelsregister. Kuch.
Gisteren, 13:25 door Anoniem
Door Anoniem: Waarom niet per direkt veilig. Moeten ze een dienst eerst onveilig invoeren, om later pas de dienst veiliger te maken....
SMS is veilig genoeg, zeker op een domme telefoon die niet in verbinding staat met Internet.
Als je echte veiligheid wilt, kun je ook wel stoppen met autorijden.
Gisteren, 14:15 door Anoniem
Wat hier ironisch is, is dat de tweede factor voornamelijk via e-mail of sms gaat.
Je weet wel, de authenticatie methoden die iedere security professional afraad om te gebruiken.

Het gaat hier typisch weer om een 'vinkje' op de checklijst, niet om daadwerkelijke veiligheid.
Gisteren, 14:29 door Briolet
Door Anoniem: Waarom niet per direkt veilig. Moeten ze een dienst eerst onveilig invoeren, om later pas de dienst veiliger te maken....

Het is direct veilig ingevoerd, maar je had gewoon ook onveiliger keuzes. Niet alles is zo belangrijk dat je de meest veilige methode nodig hebt. b.v. voor belastingzaken had je al heel lang niveau EH3 nodig. En aangezien de meeste bedrijven belastingaangiftes doen, denk ik dat er maar weinig bedrijven zijn die alleen maar EH2 gebruiken.

Er zijn natuurlijk bedrijven die alle belastingzaken aan hun boekhouder over laten en zelf nooit een aangifte doen. Misschijn zijn dat er toch meer dan ik denk.
Gisteren, 14:33 door Anoniem
Momenteel doet men echt alles om je vast aan de mobiel te hangen.

Lijkt wel alsof het altijd bij je hebben van een spionage apparaat voordeel opleverd voor een bepaalde type dienst die in het donker werkt.

"Een bezitsfactor – zoals een code op de mobiele telefoon"
Ah dus er komt ook een (open source) app die je op je pc kan draaien? Of een stuk code die je in een Arduino kan uploaden en gebruiken?

Vast niet, men kan beter in het burgerwetboek opnemen "men is verplicht vanaf geboorte een mobiele telefoon in je reet te drukken en altijd opgeladen te houden"
Gisteren, 15:23 door Anoniem
SMS is veilig genoeg, zeker op een domme telefoon die niet in verbinding staat met Internet.

SMS wordt nu ingevoerd als 2FA. Vraag was waarom nu pas.
Gisteren, 15:26 door Anoniem
Momenteel doet men echt alles om je vast aan de mobiel te hangen.

Ah, vandaar dat je ook kan kiezen voor een methode zonder mobiel. Overigens, wie heeft er -geen- mobiel anno 2025 ?

Lijkt wel alsof het altijd bij je hebben van een spionage apparaat voordeel opleverd voor een bepaalde type dienst die in het donker werkt.

Zodat ze het SMSje kunnen lezen, dat ze zelf versturen ? Ben je spijkers op laag water aan het zoeken ofzo.

Vast niet, men kan beter in het burgerwetboek opnemen "men is verplicht vanaf geboorte een mobiele telefoon in je reet te drukken en altijd opgeladen te houden"

Dat doet vrijwel iedereen, zonder die wet. Hoeveel mensen hebben nog een niet-mobiel toestel.....
Gisteren, 16:53 door Anoniem
Door Anoniem:
SMS is veilig genoeg, zeker op een domme telefoon die niet in verbinding staat met Internet.

SMS wordt nu ingevoerd als 2FA. Vraag was waarom nu pas.
De volgorde van de berichten is soms niet synchroon:

Door Anoniem: Wat hier ironisch is, is dat de tweede factor voornamelijk via e-mail of sms gaat.
Je weet wel, de authenticatie methoden die iedere security professional afraad om te gebruiken.
[...]
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.