50% websites slecht voorbereid op datalekken

De helft van de populaire websites beveiligt een account alleen met een wachtwoord: er is geen twee-factor-authenticatie. Dit maakt je kwetsbaar voor hackers en datalekken.

De Consumentenbond heeft een steekproef gedaan onder een aantal populaire websites. Daaruit blijkt dat in slechts de helft van de gevallen tweefactorauthenticatie (2FA) wordt aangeboden. En dat is een groot risico want met alleen een wachtwoord ben je niet veilig. Wanneer iemand jouw gebruikersnaam en wachtwoord weet, kan hij of zij direct toegang krijgen tot jouw account. Dit is gevaarlijk, vooral wanneer het gaat om een financieel account.

Met behulp van twee-factor-authenticatie moet je een extra stap nemen om toegang te krijgen tot je account. Je krijgt dan bijvoorbeeld via een e-mail of SMS-bericht een code. Je moet deze code invoeren op de website waarop jij probeert in te loggen, om te verifiëren dat jij de rechtmatige eigenaar bent van het account. B? alle banken is 2FA al jaren verplicht (denk aan de e-dentifier en de Raboreader). Ook b? de meeste financiële diensten en medische websites is 2FA mogel?k, of zelfs verplicht.

Zeker gezien het aantal datalekken van de laatste jaren, is het een goede zaak als de toegang tot online omgevingen met persoonl?ke gegevens kan worden beschermd met een extra slot. Twee-factor-authenticatie bestaat al langere t?d. Dat anno 2022 slechts de helft van de belangr?kste
bedr?ven extra beveiliging aanbiedt, valt tegen.

Meer nieuws

Nieuwe AVG-verklaring op 18 maart: ben jij er klaar voor?

Op 18 maart wordt de nieuwe AVG-verklaring gegenereerd. Zorg dat je organisatie voldoet aan de privacywetgeving door wijzigingen op tijd bij te werken. Nieuwe medewerkers, leveranciers of software? Pas het aan in AVG-support.nl en voorkom problemen. Lees meer

Een datalek? Gebruik het datalek stappenplan

Een datalek ontstaat sneller dan je denkt. Met het datalek-stappenplan van AVG-support weet je precies welke stappen je moet zetten, of je moet melden bij de AP en hoe je zorgvuldig communiceert met betrokkenen. Lees meer

Als zelfs de AP een datalek heeft…

Recente datalekken bij onder andere de AP, Odido en gemeenten laten zien dat privacyrisico’s overal zitten, vaak ook bij leveranciers. In dit artikel lees je wat dit betekent voor jouw organisatie en waarom een goede verwerkersovereenkomst cruciaal is. Lees meer