image

CBS: 62 procent bedrijven gebruikte vorig jaar tweefactorauthenticatie

vrijdag 20 juni 2025, 09:58 door Redactie, 13 reacties

62 procent van de Nederlandse bedrijven maakte vorig jaar gebruik van tweefactorauthenticatie (2FA), een verdubbeling ten opzichte van 2017, aldus het Centraal Bureau voor de Statistiek (CBS). Verder heeft 72 procent van de bedrijven een wachtwoordbeleid, tegen 57 procent in 2017. Er worden dan regels gesteld waaraan een wachtwoord moet voldoen of wanneer het moet worden gewijzigd.

Volgens het CBS maken grote bedrijven vaker gebruik van 2FA dan kleine bedrijven. Vorig jaar ging het om 97 procent bij de ondernemingen met 250 of meer medewerkers, tegen 57 procent van de bedrijven met twee tot tien werknemers. Een vergelijkbaar patroon is te zien voor het percentage bedrijven met een wachtwoordbeleid.

Het gebruik van 2FA om in te loggen is bij kleinere bedrijven wel sneller gestegen. Zo is het gebruik van tweefactorauthenticatie door bedrijven met tien tot vijftig werknemers ruim verdubbeld: van 29 procent in 2017 naar 76 procent in 2024. Ook het hanteren van een wachtwoordbeleid nam toe: van 64 procent in 2017, naar 80 procent in 2024.

2FA werd vorig jaar het vaakst gebruikt door bedrijven in de informatie en communicatie (88 procent), gevolgd door de financiële dienstverlening (83 procent) en de gezondheids- en welzijnszorg (80 procent). Horecaondernemingen maakten het minst vaak gebruik van 2FA, maar het gebruik nam wel het sterkst toe: van 16 procent in 2017, naar 44 procent in 2024.

Reacties (13)
20-06-2025, 10:25 door Anoniem
En uiteraard is daar maar 1 rede voor. KYC. Know Your Customer. Ken uw klant. Zodra ze je telefoonnummer hebben, bestaat over jouw identiteit geen twijfel meer. Koppel daar de nodige meldplichten, digital ID's en openbare bankafschriften aan toe en het net sluit zich langzaam maar zeker. Over een paar jaar is anonimiteit volstrekt verdwenen. En dat is het doel. Dat jouw account gekaapt wordt zonder 2FA is vrijwel uitgesloten met een goed wachtwoord. En als wel, ligt dat vrijwel zeker niet aan F2A.

Maar ach, we hebben niets te verbergen, toch?
20-06-2025, 11:28 door Briolet
Het gebruik van 2FA om in te loggen is bij kleinere bedrijven wel sneller gestegen.

Lijkt me een open deur. Grote bedrijven zitten al tegen de 100% aan dus daar kan het gebruik nog nauwelijks stijgen.
20-06-2025, 11:57 door _R0N_
Door Briolet:
Het gebruik van 2FA om in te loggen is bij kleinere bedrijven wel sneller gestegen.

Lijkt me een open deur. Grote bedrijven zitten al tegen de 100% aan dus daar kan het gebruik nog nauwelijks stijgen.

Je moet het er wel bij zetten wanneer je sarcastisch bent.

Voor kleinere bedrijven is het makkelijker dan bij grote.
20-06-2025, 14:17 door Tintin and Milou
Door Anoniem: En uiteraard is daar maar 1 rede voor. KYC. Know Your Customer. Ken uw klant. Zodra ze je telefoonnummer hebben, bestaat over jouw identiteit geen twijfel meer. Koppel daar de nodige meldplichten, digital ID's en openbare bankafschriften aan toe en het net sluit zich langzaam maar zeker. Over een paar jaar is anonimiteit volstrekt verdwenen. En dat is het doel. Dat jouw account gekaapt wordt zonder 2FA is vrijwel uitgesloten met een goed wachtwoord. En als wel, ligt dat vrijwel zeker niet aan F2A.

Maar ach, we hebben niets te verbergen, toch?
Hele vreemde conclusies die je trekt.

Nergens haal ik uit het artikel dat KYC hier de achtergrond van/voor is.
In het artikel hier komt niet eens SMS of telefoonnummer voor. Bij de CBS noemen ze 1 keer algemeen SMS als mogelijkeid.

Je conclusies zeggen wel iets over hoe jij denkt of in het leven staat.
20-06-2025, 21:01 door Anoniem
Ik vertrouw CBS niet al hangt mijn leven er vanaf.
21-06-2025, 07:08 door Anoniem
Door Tintin and Milou:
Door Anoniem: En uiteraard is daar maar 1 rede voor. KYC. Know Your Customer. Ken uw klant. Zodra ze je telefoonnummer hebben, bestaat over jouw identiteit geen twijfel meer. Koppel daar de nodige meldplichten, digital ID's en openbare bankafschriften aan toe en het net sluit zich langzaam maar zeker. Over een paar jaar is anonimiteit volstrekt verdwenen. En dat is het doel. Dat jouw account gekaapt wordt zonder 2FA is vrijwel uitgesloten met een goed wachtwoord. En als wel, ligt dat vrijwel zeker niet aan F2A.

Maar ach, we hebben niets te verbergen, toch?
Hele vreemde conclusies die je trekt.

Nergens haal ik uit het artikel dat KYC hier de achtergrond van/voor is.
In het artikel hier komt niet eens SMS of telefoonnummer voor. Bij de CBS noemen ze 1 keer algemeen SMS als mogelijkeid.

Je conclusies zeggen wel iets over hoe jij denkt of in het leven staat.

Ja, dat kun je van jou reactie net zo zeggen. Laat mij maar fijn aan deze kant. Better safe than sorry. Iets dat bij jou duidelijk andersom ligt, al heb je een punt met dat telefoonnummer. F2A kan ook anders. Maar dat doen er maar weinig. Meestal log je al in met een email adres. Dan is telefoon voor F2A zeer logisch.

Mijn statement blijft zoals het was.
21-06-2025, 09:36 door Anoniem
Door Anoniem: En uiteraard is daar maar 1 rede voor. KYC. Know Your Customer. Ken uw klant. Zodra ze je telefoonnummer hebben, bestaat over jouw identiteit geen twijfel meer. Koppel daar de nodige meldplichten, digital ID's en openbare bankafschriften aan toe en het net sluit zich langzaam maar zeker. Over een paar jaar is anonimiteit volstrekt verdwenen. En dat is het doel. Dat jouw account gekaapt wordt zonder 2FA is vrijwel uitgesloten met een goed wachtwoord. En als wel, ligt dat vrijwel zeker niet aan F2A.

Maar ach, we hebben niets te verbergen, toch?

Er zijn meer manieren van 2FA dan via een telefoonnummer. Denk aan:
- Hardware token
- Yubi key
- Fingerprint (icm username/ww, niet als enige)
- App die niet je gegvens jat (bijvoorbeeld Aegis Authenticator, https://f-droid.org/en/packages/com.beemdevelopment.aegis/
22-06-2025, 11:31 door johanw - Bijgewerkt: 22-06-2025, 11:32
Door Anoniem: En uiteraard is daar maar 1 rede voor. KYC. Know Your Customer. Ken uw klant. Zodra ze je telefoonnummer hebben, bestaat over jouw identiteit geen twijfel meer. Koppel daar de nodige meldplichten, digital ID's en openbare bankafschriften aan toe en het net sluit zich langzaam maar zeker. Over een paar jaar is anonimiteit volstrekt verdwenen. En dat is het doel. Dat jouw account gekaapt wordt zonder 2FA is vrijwel uitgesloten met een goed wachtwoord. En als wel, ligt dat vrijwel zeker niet aan F2A.

Maar ach, we hebben niets te verbergen, toch?

Inderdaad, Facebook zeurt om de zoveel tijd om een telefoon nummer en Whatsapp wil tegenwoordig een email adres hebben als ik zo vriendelijk wil zijn. Uiteraard voor de "beveiliging". Dan kan Meta beide accounts koppelen, dat ga ik dus niet doen.
23-06-2025, 13:40 door Anoniem
2FA is primair ontworpen om je nog afhankelijker te maken van een mobieltje!!!
23-06-2025, 15:25 door Anoniem
Door Anoniem: En uiteraard is daar maar 1 rede voor. KYC. Know Your Customer. Ken uw klant. Zodra ze je telefoonnummer hebben, bestaat over jouw identiteit geen twijfel meer. Koppel daar de nodige meldplichten, digital ID's en openbare bankafschriften aan toe en het net sluit zich langzaam maar zeker. Over een paar jaar is anonimiteit volstrekt verdwenen. En dat is het doel. Dat jouw account gekaapt wordt zonder 2FA is vrijwel uitgesloten met een goed wachtwoord. En als wel, ligt dat vrijwel zeker niet aan F2A.

Maar ach, we hebben niets te verbergen, toch?

Ah, daar is-ie weer: de allesverklarende “KYC!”-kaart. Alsof tweefactorauthenticatie op bedrijfsaccounts ineens een vermomd complot is om de privacy van klanten uit te hollen via digitale ID’s en bankafschriften. Alsof IT-afdelingen van mkb’ers midden in de nacht bellen met de Belastingdienst om te fluisteren: "We hebben ‘m. Hij heeft z’n 2FA aangezet."

Laten we even nuchter blijven: dit CBS-rapport gaat over bedrijven die 2FA gebruiken op hun eigen systemen, niet over burgers, klanten of KYC-processen. Het is geen vehikel van staatscontrole, maar gewoon basale cybersecurity. Geen 2FA op je bedrijfsaccount is anno 2025 net zo onverantwoord als je voordeur niet op slot doen en dan verbaasd zijn als je tv weg is.

En die opmerking over “een goed wachtwoord is genoeg”? Klassiek 2007-denken. Alsof je met één slim gekozen wachtwoord bestand bent tegen phishing, credential stuffing, keyloggers en bruteforce via gelekte databases. Maar ja, wie 2FA associeert met de afschaffing van anonimiteit, denkt waarschijnlijk ook dat de rookmelder spioneert voor Brussel.
23-06-2025, 15:26 door Anoniem
Door johanw:
Door Anoniem: En uiteraard is daar maar 1 rede voor. KYC. Know Your Customer. Ken uw klant. Zodra ze je telefoonnummer hebben, bestaat over jouw identiteit geen twijfel meer. Koppel daar de nodige meldplichten, digital ID's en openbare bankafschriften aan toe en het net sluit zich langzaam maar zeker. Over een paar jaar is anonimiteit volstrekt verdwenen. En dat is het doel. Dat jouw account gekaapt wordt zonder 2FA is vrijwel uitgesloten met een goed wachtwoord. En als wel, ligt dat vrijwel zeker niet aan F2A.

Maar ach, we hebben niets te verbergen, toch?

Inderdaad, Facebook zeurt om de zoveel tijd om een telefoon nummer en Whatsapp wil tegenwoordig een email adres hebben als ik zo vriendelijk wil zijn. Uiteraard voor de "beveiliging". Dan kan Meta beide accounts koppelen, dat ga ik dus niet doen.

Heeft met KYC niets van doen.
23-06-2025, 15:28 door Anoniem
2FA is primair ontworpen om je nog afhankelijker te maken van een mobieltje!!!

Denk je ooit na, over de veiligheid van je eigen account. Het reduceert de kans dat je gehacked wordt aanzienlijk.
23-06-2025, 15:28 door Anoniem
2FA is primair ontworpen om je nog afhankelijker te maken van een mobieltje!!!

En zo is het slot op je voordeur er vast om slotenmakers rijk te maken. Waardoor jij je voordeur open laat staan.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.