Veilig. Betrouwbaar. Zorgeloos. Betaalbaar.

MFA: een kleine extra stap die veel ellende kan voorkomen

Created with Sketch.

Steeds meer Nederlandse bedrijven gebruiken multifactorauthenticatie, vaak afgekort als MFA. Dat blijkt uit de Cybersecuritymonitor 2025 van het CBS, waar Security.nl recent over schreef. Vooral bij kleine bedrijven is het gebruik flink gestegen. Dat is goed nieuws, want MFA is één van de meest praktische manieren om je digitale omgeving beter te beschermen.

Wat is MFA?

MFA betekent dat je niet alleen inlogt met een wachtwoord, maar ook met een extra controle. Bijvoorbeeld via een code in een app, een melding op je telefoon, een vingerafdruk, gezichtsherkenning of een beveiligingssleutel. Je gebruikt dus minimaal twee bewijzen om aan te tonen dat jij echt degene bent die probeert in te loggen. Dat klinkt misschien technisch, maar eigenlijk lijkt het op pinnen. Alleen je bankpas is niet genoeg; je hebt ook je pincode nodig. MFA doet iets vergelijkbaars voor je online accounts.

Waarom is een wachtwoord alleen niet genoeg?

Veel kleine ondernemers gebruiken digitale diensten zonder daar dagelijks bij stil te staan. Denk aan e-mail, WordPress, boekhouding, bankzaken, cloudopslag, Google Bedrijfsprofiel, social media, reserveringssystemen, kassasystemen of ledenadministratie. Op al die plekken staan vaak belangrijke gegevens. Een wachtwoord kan uitlekken, geraden worden of opnieuw gebruikt zijn op een andere website. Als iemand jouw wachtwoord heeft, kan die persoon soms direct bij je e-mail, klantgegevens, facturen, bestanden of websitebeheer. Met MFA wordt dat veel moeilijker. Zelfs als een wachtwoord bekend is, heeft een aanvaller nog steeds die extra stap nodig.

Juist kleine organisaties zijn kwetsbaar

Bij cybersecurity denken mensen vaak aan grote bedrijven. Maar ook een loodgieter, aannemer, kapper, snackbar, sportvereniging of stichting werkt met gegevens. Klantgegevens, offertes, reserveringen, vrijwilligerslijsten, facturen en e-mails zijn allemaal waardevol. Kleine organisaties hebben vaak geen eigen IT-afdeling. Wachtwoorden worden soms gedeeld, accounts blijven lang bestaan, oude medewerkers of vrijwilligers hebben nog toegang en beveiligingsinstellingen worden niet altijd gecontroleerd. Dat gebeurt meestal niet uit onwil, maar omdat er weinig tijd en kennis is. Daarom is MFA zo belangrijk. Het is geen ingewikkeld securityproject, maar een basismaatregel die op veel diensten gewoon beschikbaar is.

Waar moet je MFA minimaal aanzetten?

Begin met de belangrijkste accounts. Zet MFA in ieder geval aan op je zakelijke e-mail. E-mail is vaak de sleutel tot veel andere accounts, omdat wachtwoordherstel via e-mail loopt. Als iemand toegang krijgt tot je mailbox, kan die persoon vaak ook toegang proberen te krijgen tot andere systemen. Zet MFA ook aan op je websitebeheer, bijvoorbeeld WordPress, je hostingomgeving, je boekhoudpakket, cloudopslag zoals Microsoft 365 of Google Workspace, social media-accounts, Google Bedrijfsprofiel en bank- of betaalomgevingen. Eigenlijk geldt: overal waar belangrijke bedrijfsgegevens, klantgegevens of toegangsrechten staan, hoort MFA aan te staan.

MFA is geen garantie, maar wel een sterke basis

MFA betekent niet dat je nooit gehackt kunt worden. Geen enkele maatregel biedt volledige zekerheid. Maar MFA maakt de kans op misbruik wel veel kleiner. Het zorgt ervoor dat een gestolen wachtwoord niet meteen genoeg is om binnen te komen. Let wel op welke MFA-methode je gebruikt. Een authenticatie-app of passkey is meestal sterker dan alleen een code via sms of e-mail. Maar elke extra beveiligingslaag is beter dan alleen een wachtwoord. Begin dus praktisch en verbeter daarna stap voor stap.

Maak het niet te ingewikkeld

Voor kleine ondernemers is het belangrijkste dat MFA werkbaar blijft. Het moet veilig zijn, maar ook eenvoudig genoeg om dagelijks te gebruiken. Leg vast wie toegang heeft tot welke accounts, gebruik geen gedeelde wachtwoorden, verwijder oude accounts en zorg dat herstelopties goed zijn ingesteld. Bespreek dit ook met medewerkers of vrijwilligers. MFA werkt alleen goed als mensen begrijpen waarom het nodig is. Niet als lastige extra stap, maar als bescherming van je bedrijf, je klanten en je gegevens.

Wat kan BeenThere DoneThat hierin betekenen?

BeenThere DoneThat helpt kleine bedrijven, verenigingen en stichtingen met praktische digitale veiligheid. Niet met ingewikkelde IT-taal, maar met duidelijke stappen die passen bij jouw organisatie. We kunnen meekijken welke belangrijke accounts je gebruikt, waar MFA aan moet staan en hoe je dit veilig en werkbaar inricht. Denk aan je website, hosting, e-mail, WordPress, Google Bedrijfsprofiel, cloudopslag en andere online diensten. Ook kunnen we helpen met bewustwording, zodat medewerkers en vrijwilligers begrijpen hoe ze veilig omgaan met wachtwoorden, inloggen en gegevens.

Digitale veiligheid hoeft niet groot of ingewikkeld te beginnen. MFA aanzetten op je belangrijkste accounts is een kleine stap, maar wel één die veel ellende kan voorkomen.

Bronnen

  1. Security.nl schreef over de toename van MFA-gebruik naar aanleiding van de CBS Cybersecuritymonitor 2025. Volgens het CBS steeg het MFA-gebruik bij kleine bedrijven van 10 tot 50 werknemers van 29 procent in 2017 naar 79 procent in 2025.
  2. Het CBS legt uit dat MFA veiliger is omdat naast het wachtwoord ook een extra code of controle nodig is. Zelfs als een wachtwoord wordt onderschept, biedt die extra stap bescherming tegen ongeautoriseerd inloggen.
  3. Het NCSC/Digital Trust Center geeft aan dat MFA het voor cybercriminelen veel moeilijker maakt om toegang te krijgen tot accounts, systemen en gevoelige gegevens.

 

Deze website maakt gebruik van cookies. Sommige cookies zijn nodig om de website goed te laten werken. Andere cookies helpen ons om de website te verbeteren en beter aan te sluiten op bezoekers. Door verder te gaan op deze website, ga je akkoord met het gebruik van cookies.  Meer info