Washington: tot 90 procent minder cyberaanvallen door MFA

Een groot deel van de Amerikaanse tech pers heeft genoteerd dat een reductie van 80-90% van de cyberaanvallen haalbaar is als men massaal MFA invoert en verplicht stelt.

Neuberger

Het percentage is genoemd door de Deputy National Security Advisor for Cyber and Emerging Technology Anne Neuberger. Een van de hoogste adviseurs van de Amerikaanse president en iemand het een volle agenda. Want als het gaat om cyberaanvallen is het een meerfrontenoorlog die in en tegen Amerika wordt gevoerd.

Verplicht MFA voor federale overheid

De huidige president en zijn team zoeken middelen om die strijd beter te kunnen voeren. Daarvoor zijn er al meerdere EO’s van kracht. Dat zijn besluiten van de president buiten congres en senaat om. Hierin staat bijvoorbeeld aangegeven dat federale overheidsdiensten (ministeries in instanties die voor het land werken, niet voor de individuele staten) meer aan training moeten doen. Het invoeren van MFA is ook voorgeschreven.

Bedrijfsleven en lokale overheid

Dat zijn belangrijke en nuttige stappen, maar het bereik van de EO’s is te beperkt. Bedrijfsleven en lokale overheden hoeven zich er niets van aan te trekken. Dat is een van de belangrijkste redenen waarom een paar weken terug de topmannen en vrouwen van de Amerikaanse IT sector naar Washington zijn gegaan. Zij hebben de nodige toezeggingen gedaan de eigen diensten beter te maken en – belangrijk – de klanten te helpen meer cyberbewust te worden.

Big Tech moet MFA invoeren

In die context is ook weer het begrip MFA opgedoken. Iedereen bij Microsoft, Google, IBM & Co weet immers dat daarmee de kans dat misbruik van accounts en rechten sterk kan worden gereduceerd. Dat Neuberger zich nu nog eens specifiek laat quoten over MFA is daarom ook geen toeval. Met het herinneren aan het mogelijke positieve effect wil ze de big tech en anderen in beweging brengen. Zij moeten er voor zorgen dat toegang tot hun applicaties, clouds, diensten en accounts van die extra horde wordt voorzien. Daarnaast is er nog een reden. Neuberger en haar team zijn extra bezorgd vanwege de komende feestdagen. De kans dat er op grote schaal weer wat fout gaat wordt duidelijk als te groot ingeschat. Met andere woorden men vreest voor een herhaling van het SolarWinds en Colonial Pipeline drama. In die gevallen had MFA de kans op succesvolle cyberaanvallen op die bedrijven dan wel de klanten fors kleiner gemaakt.
Gerelateerde berichten

De Cyberbeveiligingswet (Cbw) is vandaag, 15 augustus, in werking getreden. De Cbw is bedoeld om Nederland digitaal weerbaarder en veiliger te maken. De wet geldt voor organisaties die essentiële of...

Op 28 juli verscheen bij RingCentral het volgende bericht (vertaald) Dit is een algemene mededeling ter informatie. Als u niet door RingCentral wordt benaderd, bent u niet getroffen. RingCentral heeft...

Op 15 september organiseert de Indo IT Club samen met Tesorion de jaarlijkse Kumpulan. Een avond waarin cultuur, cybersecurity, ondernemerschap en maatschappelijke veerkracht samenkomen. Dit jaar is er extra reden...

Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan...

Toen TeamViewer in juni 2024 bekend maakte dat een cyberaanval schade had aangericht aan de interne IT-omgeving zal her en der zijn gelachen. Nu, twee jaar later, is daar weer...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein