Microsoft schakelt tweestapsverificatie standaard in. Wat verandert er voor uw medewerkers, en hoe regelt u dat zonder dat het spreekuur eronder lijdt?
Bij inloggen op Microsoft 365 volstaat een wachtwoord niet meer. Er komt een tweede stap bij: een melding in de Microsoft Authenticator-app of een code op een geregistreerd apparaat. Voor beheerdersaccounts dwingt Microsoft dit af; voor gewone gebruikers staat het bij nieuwe omgevingen standaard aan.
Dat is geen pesterij. Een gestolen wachtwoord is de meest gebruikte manier om binnen te komen, en juist in de zorg ligt achter dat wachtwoord een postvak vol patiëntgegevens. MFA maakt een gestolen wachtwoord op zichzelf waardeloos.
Gedeelde accounts. Balies, spreekkamers en dienstposten werken vaak met één gedeeld account. Dat botst met MFA: aan welke telefoon koppelt u dat? De oplossing is bijna altijd om die gedeelde accounts om te zetten naar persoonlijke accounts met gedeelde toegang tot dezelfde postvakken en mappen. Dat kost eenmalig werk en levert bovendien iets op wat u voor de AVG toch nodig heeft: herleidbaar wie wat heeft gedaan.
Spoed en ANW. Een waarnemer die om drie uur ’s nachts niet kan inloggen omdat de telefoon leeg is, is een reëel risico. Regel daarom vooraf een terugvalscenario: een tweede verificatiemethode per gebruiker, en een noodprocedure via de servicedesk.
Wisselt een medewerker van telefoon, dan moet de authenticator mee. Dat gaat vaak mis; wij schreven er een stappenplan voor.
Technisch kan dat voor gewone gebruikers soms nog, maar doe het niet. Zonder MFA is een gestolen wachtwoord genoeg voor toegang tot patiëntgegevens — een datalek met meldplicht bij de Autoriteit Persoonsgegevens. Loopt u tegen praktische bezwaren aan, los die dan op in de inrichting in plaats van door de beveiliging uit te zetten.
Nee. De authenticator-app kan op een privételefoon zonder dat de werkgever daar toegang toe krijgt. Wilt u dat niet vragen van medewerkers, dan zijn er alternatieven zoals een fysieke sleutel of codes via een vaste lijn op de praktijk.
Dan moet de tweede factor opnieuw geregistreerd worden. Daarom adviseren wij twee methoden per gebruiker: dan kan de medewerker zelf verder. Lukt dat niet, dan reset onze servicedesk de registratie na verificatie.
Ja. De UZI-pas beveiligt de toegang tot het HIS en het LSP; MFA beveiligt uw Microsoft-omgeving met de mail, agenda’s en documenten. Dat zijn twee verschillende deuren naar hetzelfde gebouw.
Wij voeren MFA in bij zorgorganisaties zonder dat het spreekuur eronder lijdt: eerst de beheerdersaccounts, dan gedeelde accounts omzetten, dan de rest — met een noodprocedure die werkt. Dat hoort bij het beheer van uw Microsoft 365-omgeving en bij onze beveiliging in lagen. Plan een kennismaking als u wilt weten hoe uw omgeving ervoor staat.
Beveiliging in lagen: SentinelOne EDR, MFA, veilig mailen conform NTA 7516, geteste back-ups, awareness en incident response.
Bekijk oplossing Cybersecurity voor de zorgProactief beheer van Entra ID, Intune en Defender, met Zero Trust, licentiebeheer en compliance-rapportage. Volledig of naast interne ICT.
Bekijk oplossing Microsoft 365 Tenant BeheerPlan een vrijblijvende kennismaking en ontdek wat Cura ICT voor uw organisatie kan betekenen. U hoort binnen 1 werkdag van ons.
