Scherm online klantomgevingen af met tweefactorauthenticatie
In klantomgevingen worden vaak veel – en soms ook gevoelige – persoonsgegevens bewaard. Deze persoonsgegevens kunnen voor criminelen erg waardevol zijn. Soms omdat het iets zegt over de persoon; heeft iemand een groot vermogen of een hoog inkomen, dan kan het interessant zijn om die persoon af te persen. Maar deze gegevens kunnen ook worden misbruikt om op andere plaatsen door de identiteitscontrole te komen. Bijvoorbeeld om een sim-swap bij de telecomprovider aan te kunnen vragen. Hiermee wordt de simkaart van de crimineel gekoppeld aan het telefoonnummer van een willekeurig slachtoffer.
Dit koppelen is interessant, omdat een vergeten wachtwoord vaak kan worden hersteld via een code die via het telefoonnummer wordt ontvangen. Zo kan de crimineel toegang krijgen tot online portals, mailaccounts maar ook bijvoorbeeld een wallet waarin cryptovaluta worden opgeslagen. En dat allemaal met de data, die afkomstig zijn uit een gebrekkige digitale klantomgeving. Er wordt dan ook aanbevolen om altijd een vorm van tweefactorauthenticatie in te voeren, zoals een extra sms-code die je moet invoeren bij het inloggen, een controle van het IP-adres of het gebruik van een authenticatie-app, die tijdelijke en willekeurige toegangscodes genereert.
Tip
Cybercrime is niet meer weg te denken en criminelen worden steeds vernuftiger in hun methoden om toegang te krijgen tot data. Zoals je goede sloten op je kantoorpand plaatst, zo zou je ook goede ‘sloten’ op je digitale kantooromgeving moeten plaatsen. En zoals we niet het slotje van ons oude dagboek vertrouwen om onze deur af te sluiten, zo moet je ook niet op enkel een wachtwoord vertrouwen. Twijfel je of je dit goed geregeld hebt? Neem dan contact op met Fiscount.
Wil je meer weten over maatregelen om AVG-compliant te zijn, neem dan contact op met AVG-specialist Melanie Hermes van Fiscount Juristen: m.hermes@fiscount.nl.