Je wachtwoord veranderen is niet genoeg

24 November is Verander je wachtwoorddag, maar dat is niet genoeg

Vandaag gebruiken we het thema rondom wachtwoordveiligheid om iets veel belangrijkers te benadrukken: alleen je wachtwoord veranderen is niet meer genoeg.

Cyberaanvallen worden slimmer, geautomatiseerder en vinden vaak plaats vanuit landen of locaties waar je normaal nooit zou inloggen. Een sterk wachtwoord blijft belangrijk, maar zonder extra beveiligingslagen sta je nog steeds open voor misbruik.

Waarom een wachtwoord alleen niet meer voldoende is

Zelfs een goed wachtwoord en MFA (Multi-Factor Authentication) kan in sommige gevallen niet genoeg zijn. De bron zijn vaak phishing aanvallen waar een medewerker intrapt. Een hacker kaapt het ‘authenticatie-cookie’ en kan inloggen in jouw omgeving. Bovendien proberen aanvallers meestal in te loggen vanuit landen buiten Europa of vanaf onbekende apparaten. Met alleen een wachtwoord en MFA kunnen ze daar soms nog steeds doorheen komen.

Het belang van Multi-Factor Authenticatie en Conditional Access

Welke extra beveiligingslagen hebt je in 2025 nodig?

  1. Multi-Factor Authenticatie 

MFA voegt iets toe dat je hebt (telefoon, authenticator-app) bovenop iets dat je weet (je wachtwoord). Wordt je wachtwoord buitgemaakt, dan houdt MFA de aanvaller alsnog tegen.

2. Conditional Access (CAP)

CAP-regels bepalen onder welke omstandigheden iemand mag inloggen. Denk aan:

  • Alleen inloggen vanuit vertrouwde landen of regio’s (whitelist).
  • Blokkeren van verdachte of onbekende apparaten.
  • Verplichte MFA bij afwijkend gedrag of nieuwe locaties.
  • Automatische blokkade bij risicosessies.

Een aanvaller die jouw wachtwoord bezit, maar vanuit bijvoorbeeld Azië of de VS probeert in te loggen, komt er dan niet doorheen.

 

Welke hulpmiddelen kun je inzetten om dit samen veilig maken?

  1. Wachtwoordmanager (bijv. Keeper)
    Veilige opslag, automatische generatie van sterke wachtwoorden, geen lijstjes of hergebruik meer.
  2. MFA standaard aan
    MFA is essentieel in elke IT-omgeving.
  3. Conditional Access policies
    Dit is de sleutel om inlogpogingen buiten Europa, via onbekende apparaten of via onveilige netwerken tegen te houden.
  4. Security awareness
    Praktische begeleiding en tips om veilig te blijven werken.

Praktische tips voor vandaag:

  • Gebruik unieke, sterke wachtwoorden van minimaal 12 tekens met cijfers, hoofdletters en speciale tekens.
  • Schakel MFA in op al je accounts.
  • Gebruik een wachtwoordmanager.
  • Activeer Conditional Access voor slimme toegangscontrole.
  • Beperk toegang tot vertrouwde landen en apparaten.
Vragen over deze blog?

Neem contact op met
Harold Veldhoen

Harold Veldhoen

Andere blogs

Kology bundelt krachten met ISO Groep
5 maart 2026

Kology bundelt krachten met ISO Groep

ISO Groep en Kology IT slaan de handen ineen om klanten een nog betere en toekomstbestendige IT-ondersteuning te bieden. Met…
Kun je nog scannen naar e-mail per 1 maart 2026?
Blog 9 februari 2026

Kun je nog scannen naar e-mail per 1 maart 2026?

Microsoft scherpt per 1 maart 2026 de e-mailbeveiliging aan. Daardoor werkt scannen naar e-mail vanaf sommige printers straks niet meer. De traditionele…
Klaar voor de aftrap van 2026? Doe de IT Kickstart
Blog 19 december 2025

Klaar voor de aftrap van 2026? Doe de IT Kickstart

Het nieuwe jaar is als de aftrap van een wedstrijd. Je hebt ambitieuze doelen: meer omzet, nieuwe klanten, efficiëntere processen.…
ISO Groep hernieuwt ISO 27001 en NEN 7510 certificaat
5 december 2025

ISO Groep hernieuwt ISO 27001 en NEN 7510 certificaat

We hebben onlangs ons ISO 27001 en NEN 7510 certificaat hernieuwt. ISO Groep blijft hiermee voldoen aan de hoge standaarden…
7 november 2025

Indexatie per 1 januari 2026

Aan het einde van dit jaar willen wij je hartelijk danken voor de samenwerking. De vele goede contacten met jou…
Zo maak je SharePoint klaar voor Copilot: van chaos naar controle in 5 stappen
Blog 29 september 2025

Zo maak je SharePoint klaar voor Copilot: van chaos naar controle in 5 stappen

Steeds meer van onze klanten activeren Microsoft Copilot binnen Microsoft 365 en terecht, want de mogelijkheden zijn groot. Maar Copilot…