Hoe in te stellen:
- Voer zoals gewoonlijk uw gebruikersnaam en wachtwoord in op CSL Live of de My Base App.
- Open uw Authenticator App en selecteer ‘verstuur code via e-mail’ of ‘verstuur code via SMS’.
- Ontvang een code van uw Authenticator App, programma, e-mail of sms.
- Voer de code in CSL Live of de My Base App in.
- U bent nu veilig ingelogd.
Wat Is Multi-Factor Authenticatie (MFA)?
MFA is een verificatieproces dat twee methoden vereist om de identiteit van een gebruiker te verifiëren, waardoor de toegangsbeveiliging van een systeem wordt versterkt. Deze vorm van authenticatie beschermt tegen phishing, social engineering en wachtwoord aanvallen. Bovendien kan het aanmeldingen beveiligen tegen hackers die zwakke of gestolen inloggegevens gebruiken.
Waarom is MFA belangrijk?
MFA is een essentieel onderdeel van een ‘zero-trust’ beveiligingsmodel. Om gevoelige gegevens te beschermen, dienen gebruikers die toegang tot gegevens vragen te bevestigen dat ze zijn wie ze zeggen dat ze zijn. MFA biedt bescherming tegen veel beveiligingsrisico’s die gericht zijn op wachtwoorden en accounts van gebruikers, zoals de hierboven genoemde. Als een aanvaller op afstand toegang kan krijgen tot een computer via de internetverbinding van een gebruiker, kan hij toegang krijgen tot het wachtwoord van de gebruiker, samen met een tweede vorm van authenticatie, als beide via hetzelfde kanaal worden geleverd. Aanvallers op afstand kunnen niet proberen de identiteit van een gebruiker te stelen (om ongeautoriseerde toegang te krijgen tot informatie die is opgeslagen in applicaties) zonder het fysieke apparaat van die persoon. Door MFA te integreren, kunnen aanvallers geen toegang krijgen tot privéaccounts zonder het fysieke apparaat van de gebruiker te bezitten dat dient om de tweede factor te voltooien.
Welk type MFA gebruikt CSL?
CSL gebruikt verificatie op basis van tijdfactor, ook wel Time-Based, One Time Password (TOTP) genoemd. De TOTP MFA-methode genereert met tijdsintervallen een code die de gebruiker dient in te voeren om toegang te krijgen. De wachtwoordcode die wordt gegenereerd door de authenticators, of SMS/e-mail, verloopt na een bepaalde periode en een nieuwe wordt gegenereerd de volgende keer dat een gebruiker inlogt op zijn account. TOTP maakt deel uit van de Open Authenticatie (OAUTH) beveiligingsarchitectuur.
CSL heeft tijdfactorauthenticatie geïmplementeerd met OTP, e-mail en SMS. Hier is een lijst met veelgebruikte authenticators die zijn goedgekeurd door CSL:
- Free OTP
- Google Authenticator
- Microsoft Authenticator
- LastPass Authenticator
- 2FA Authenticator (2FAS)
- Aegis Authenticator
- Authy
- Due Mobile IBM Security

- Voer zoals gewoonlijk uw gebruikersnaam en wachtwoord in op CSL Live
- Ontvang een code van uw Authenticator App, programma, e-mail of SMS
- Voer de code in CSL Live in
- U bent nu veilig ingelogd
Welke sectoren gebruiken MFA?
Beveiliging van eindpunten wordt snel een belangrijk aandachtspunt voor veel industrieën. Ongeacht tot welke applicaties gebruikers toegang hebben, het beschermen van referenties is van het grootste belang om de veiligheid van het bedrijf in het algemeen te garanderen.
Detailhandel |
|
De grootste werkgelegenheidssector van het land, aanvallen op afstand zijn dominant geworden in de sector en moeilijk te voorkomen. Daarnaast worden beveiligingsoplossingen steeds belangrijker voor de detailhandel nu informatietechnologie zich aanpast aan een omgeving zonder perimeter.MFA biedt gemoedsrust voor bedrijven in de detailhandel – het stelt hen in staat om de identiteit te verifiëren van gebruikers die toegang hebben tot hun netwerken via externe desktops en persoonlijke mobiele apparaten. |
Banken |
|
Banken gebruiken MFA om zich te beschermen tegen de vele hackpogingen op zowel hun eigen interne systemen als die van hun klanten. MFA heeft veel grote banken geholpen hun weerbaarheid tegen dergelijke aanvallen te verbeteren.
Het is voor alle banken van het grootste belang om te weten welke gebruikers en apparaten op welk moment toegang hebben tot hun systemen. MFA stelt de banksector in staat om apparaten op afstand te beveiligen en elke inlogpoging te verifiëren. |
Sociale Media |
|
Sociale mediaplatforms en -agentschappen gebruiken MFA om de persoonlijke gegevens van miljarden gebruikers wereldwijd te beschermen. Bedrijven zoals Facebook gebruiken authenticatie om hun ontwikkelaars te beschermen tegen hackpogingen wanneer ze op de interne netwerken van het bedrijf werken.
MFA maakt beveiliging ook eenvoudiger voor sociale mediabedrijven door het toegangsproces voor ontwikkelaars te vereenvoudigen. Cloud-gebaseerde MFA-oplossing beschermt ontwikkelaars en gebruikers op hun beurt door hardware- en software-installatie overbodig te maken. |
Overheid |
|
De huidige IT-ontwikkelingen dagen overheidsinstanties uit om snelle veranderingen in hun infrastructuur door te voeren, terwijl ze de verschuiving naar cloud en mobiel proberen op te vangen.
MFA-technologie helpt overheidsinstellingen bij het opstellen van een zero-trust beleid voor de miljoenen gebruikers die toegang dienen te krijgen. |
MFA Veelgestelde vragen
Wat als een gebruiker zijn mobiele apparaat kwijt is of vervangt?
MFA vertrouwt erop dat gebruikers een apparaat hebben waarmee ze zich kunnen verifiëren.Als die smartphone of laptop verloren, gestolen of vervangen is, kunnen gebruikers zelf een nieuw apparaat registreren door hun wachtwoord opnieuw in te stellen via CSL Live. Deze functie kan ook worden gebruikt als de gebruiker een nieuwe telefoon of laptop koopt om MFA te registreren op hun nieuwe apparaat. Waar ter wereld een gebruiker zich ook bevindt en welke technologie hij ook gebruikt, zijn informatie zal veilig zijn.
Kan ik MFA instellen op meerdere apparaten?
Ja, u kunt MFA op meerdere apparaten instellen – met MFA kunt u meerdere apparaten aan uw account koppelen.
Mijn gekozen authenticator staat niet op de lijst, is het OK om te gebruiken?
CSL heeft de authenticators in dit document getest en goedgekeurd. We raden u aan deze authenticators te gebruiken om de betrouwbaarheid en toegankelijkheid van uw CSL Live account te garanderen.
Ik kan geen authenticator App gebruiken, wat zijn mijn andere opties?
We hebben back-up opties voor SMS en e-mail ontwikkeld voor het geval u om welke reden dan ook geen authenticator app kunt gebruiken.Selecteer gewoon de optie SMS of e-mail wanneer het systeem u om een eenmalige code vraagt. Alle SMS/e-mails hebben een vervaltijd van 60 seconden.
Hoe kan ik meer te weten komen?
Volg de onderstaande links voor meer informatie over MFA standaardpraktijken en richtlijnen.
Digitial Trust Center