Om organisaties te beschermen tegen aanvallen met gestolen of gelekte inloggegevens, is multifactorauthenticatie (MFA) onmisbaar. Maar omdat cybercriminelen hun technieken voortdurend verfijnen, biedt traditionele MFA niet altijd meer voldoende bescherming.
Daarom adviseert Z-CERT -onder andere in het Cybersecuritybeeld 2025- om over te stappen op phishing-resistente MFA. Natuurlijk hebben we deze stap ook binnen onze eigen organisatie gezet.
Wat komt er kijken bij zo’n implementatie? En hoe wordt deze verandering ervaren door verschillende betrokkenen? In dit document delen we onze ervaringen vanuit drie perspectieven: die van de gebruiker, de IT-beheerder en de securityspecialist.