Webmail

Kies je webmail

Omdat ZeelandNet ook DELTA webmail aanbiedt, vragen we je eenmalig je voorkeur op te geven.

Aankondiging

Samenvouwen
Nog geen aankondiging.

Consumentbond: helft populaire websites biedt geen 2FA-beveiliging aan

Samenvouwen
X
 
  • Filter
  • Tijd
  • Toon
Alles wissen
nieuwe berichten

  • Consumentbond: helft populaire websites biedt geen 2FA-beveiliging aan

    Digitaalgids 6 november 2022 onderzoek 2fa op websites (consumentenbond.nl)

    In 2023 dus bij Delta (MijnDelta)
    Laatst bewerkt door driepinter; 26 Nov 2022, 08:04.

  • #2
    Dat is niks nieuws hoor heb gelezen dat ze er zelfs ruzie over hebben of het wel of niet moet worden gebruikt.



    Reageer


    • #3
      Oorspronkelijk gepost door driepinter Bekijk bericht
      We zijn bijna een jaar verder maar ik zie het nog niet in MijnDelta, hoe staat het hier mee eigenlijk ?

      Reageer


      • #4
        Oorspronkelijk gepost door driepinter Bekijk bericht

        We zijn bijna een jaar verder maar ik zie het nog niet in MijnDelta, hoe staat het hier mee eigenlijk ?
        Dit is feitelijk een must. Een hacker kan zo je account binnen en zaken aanpassen.

        Reageer


        • #5
          Het artikel achter de link is inmiddels achterhaald.

          Was: Vanaf 1 september 2023 is het gebruik van 2FA verplicht.
          Is: geen wettelijke streefdatum (meer). Heb hierover contact opgenomen met Delta, uitslag volgt in dit topic.

          In principe zegt dit helemaal niets over de veiligheid die dit zou moeten bieden, omdat het slechts een methode betreft om de identiteit van iemand te verifiëren.

          Een per e-mail verstuurde code is gemakkelijker te achterhalen dan een biometrisch token zoals bijvoorbeeld een vingerafdruk. Reden daarvoor is dat voor de laatste hogere eisen aan de gebruikte techniek wordt gesteld en het kostenplaatje dus ook compleet anders is. Bedrijven, dus ook Delta en partners, doen daarom meestal eerst een risico-analyze, waarna wordt besloten welk soort 2FA zal worden gebruikt.
          Laatst bewerkt door Webkabouter; 1 Sep 2023, 08:54.
          Met twee voeten aan de grond kom je geen stap verder...

          Reageer


          • #6
            Oorspronkelijk gepost door Webkabouter Bekijk bericht
            Vanaf 1 september 2023 is het gebruik van 2FA verplicht
            Bedankt, nuttige informatie.

            Reageer


            • #7
              Oorspronkelijk gepost door Webkabouter Bekijk bericht
              Het artikel achter de link is inmiddels achterhaald.
              Vanaf 1 september 2023 is het gebruik van 2FA verplicht.

              In principe zegt dit helemaal niets over de veiligheid die dit zou moeten bieden, omdat het slechts een methode betreft om de identiteit van iemand te verifiëren.

              Een per e-mail verstuurde code is gemakkelijker te achterhalen dan een biometrisch token zoals bijvoorbeeld een vingerafdruk. Reden daarvoor is dat voor de laatste hogere eisen aan de gebruikte techniek wordt gesteld en het kostenplaatje dus ook compleet anders is. Bedrijven, dus ook Delta en partners, doen daarom meestal eerst een risico-analyze, waarna wordt besloten welk soort 2FA zal worden gebruikt.
              Het is nu 1 september maar hier nog geen 2FA op MijnDelta.

              Reageer


              • #8
                Oorspronkelijk gepost door driepinter Bekijk bericht

                Het is nu 1 september maar hier nog geen 2FA op MijnDelta.
                Zie mijn gewijzigde reactie. Snap er zelf ook niets meer van.
                Met twee voeten aan de grond kom je geen stap verder...

                Reageer


                • #9
                  Volgens mij is 2FA wettelijk niet verplicht maar vanuit de AVG wordt dit (bijna) wel geeist als er medische of andere belangrijke data wordt opgeslagen. Het getuigt van goed werkgeverschap om data met bijvoorbeeld 2FA te beveiligen maar is dit niet de heilige graal.

                  Gelukkig doen steeds meer websites dit wel verplichten maar ook dit geeft weer weerstand door het verplichte gebruik van apps en mobiele telefoons.
                  Laatst bewerkt door reddwarf; 1 Sep 2023, 13:47. Reden: Typo

                  Reageer


                  • #10
                    Oorspronkelijk gepost door reddwarf Bekijk bericht
                    Volgens mij is 2FA wettelijk niet verplicht maar vanuit de AVG wordt dit (bijna) wel geeist als er medische of andere belangrijke data wordt opgeslagen.
                    Klopt hoor, ik liet me aanvankelijk afleiden door wat ik hoorde (.)(.) Zou echter wel top zijn als Delta hierin een stap voorwaarts zou willen maken.
                    Imho is alle data belangrijk, vanaf de digitale voordeur tot en met het uitloggen. Helaas is het nog steeds zo dat 2FA zich alleen bij de digitale voordeur afspeelt. Wat er daarna met de veiligheid van die belangrijke data gebeurt, kun je soms maar beter niet weten (en is een andere discussie).
                    Met twee voeten aan de grond kom je geen stap verder...

                    Reageer


                    • #11
                      Onze specialist aan het woord: Jacco Vasseur houdt het netwerk veilig

                      Heb je een voorbeeld van zo’n veiligheidslaag?

                      ‘We werken nu aan tweefactorverificatie (2FA) bij het inloggen in de klantomgeving. Dat houdt in dat je naast het invullen van je gebruikersnaam en wachtwoord, een extra stap moet doorlopen om te bewijzen dat je bent wie je zegt dat je bent. Dat doe je bijvoorbeeld met een code die je op je telefoon ontvangt.’

                      Bron

                      Reageer

                      Om te reageren, moet je eerst .

                      verwerken...
                      X