A.8.5 Veilige authenticatie
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Veilige authenticatietechnologieën en -procedures dienen te worden geïmplementeerd op basis van informatiebeveiligingsbeperkingen en het onderwerpspecifieke beleid voor toegangsbeheer.
Instructie
Om te waarborgen dat een gebruiker of entiteit veilig wordt geverifieerd bij het verlenen van toegang tot systemen, toepassingen en diensten. De vereisten voor authenticatiemechanismen in het Toegangscontrolebeleid variëren per vertrouwelijkheidsniveau zoals vastgelegd in het Informatieclassificatiebeleid. Systemen die Gevoelige informatie bevatten, vereisen tweefactorauthenticatie.
Implementatie
Harborn vereist Two-Factor Authentication (2FA) voor alle systemen die gevoelige informatie bevatten. 2FA wordt aanbevolen voor alle overige systemen. Wachtwoordbeheer geschiedt via Bitwarden (wachtwoordmanager). Credentials mogen niet worden gedeeld. E-mailadressen worden aangemaakt volgens een vaste naamconventie (voornaam.achternaam). Authenticatie verloopt via de toegangsbeheerinfrastructuur die is gedocumenteerd in de Access Control Policy.