Sales 030 - 72 10 625 | Service Desk 030 72 10 620 |    XIXO Remote

Verpleegster werkt met tablet in ziekenhuis
|   leestijd: 4 minuten

Veilig en gebruikersvriendelijk inloggen met de FIDO2-kaart van Thales

Er bestaan organisaties waar je als medewerker vrolijk naar binnen loopt, aan je bureau gaat zitten en aan het werk gaat. Maar er zijn ook plekken waar dit niet zomaar kan. Dat geldt helemaal voor instellingen die beschikken over gevoelige gegevens van anderen, zoals gemeenten van burgers en ziekenhuizen van patiënten. Hier is een vaak complex en bewerkelijk proces van authenticatie en autorisatie nodig. Om dit proces zo makkelijk en soepel mogelijk te maken, gebruikt XIXO de FIDO2-kaarten van Thales.

IAM

Om deze gegevens te beschermen wordt een protocol gebruikt dat controleert wie toegang tot deze gegevens heeft en welke handelingen je ermee mag uitvoeren. We noemen dat Identity en Access Management (IAM of IdM). Dit protocol beheert wie je bent (authenticatie) en waar je rechten toe hebt (autorisatie).

IAM is essentieel voor het beschermen van private data, en dat is voor dit soort organisaties van groot belang. Maar het is geen eenvoudig onderwerp.

Het beveiligen van gegevens wordt door twee dingen moeilijk gemaakt:

  1. Hackers die steeds slimmere manieren verzinnen om deze data te pakken te krijgen om die vervolgens tegen een flink bedrag weer te verkopen;
  2. De constante neiging van mensen om gemak, gewoonte en snelheid te kiezen boven veiligheid. We zijn nu eenmaal gewoontedieren en gaan steevast voor de makkelijke weg: een kort en eenvoudig wachtwoord bijvoorbeeld, want dat schiet lekker op.

Bedrijven die met IAM werken, begrijpen dat mensen de zwakke schakel zijn. Ze zijn daarom op zoek naar manieren om de rol van mensen zo klein mogelijk te maken, of in ieder geval om de authenticatie niet te laten afhangen van hun goede zin.

Er zijn drie soorten authenticatie:

  • Iets dat je weet: zoals een wachtwoord, wachtzin of pincode
  • Iets dat je hebt: zoals een pasje, token of los apparaat
  • Iets dat je bent: biometrische kenmerken zoals een vingerafdruk, irisscan of aderpatroon

De laatste twee hebben de voorkeur omdat wachtwoorden per definitie kwetsbaar zijn. Door steeds twee manieren te combineren, krijg je tweefactorauthenticatie of 2FA. Door 2FA wordt misbruik veel moeilijker, omdat de methode van misbruik per factor anders is.

FIDO-token

De Fast Identity Online (FIDO) Alliance begon al in 2013 met het ontwikkelen van technologie om zonder wachtwoorden in te loggen. Dat heeft geleid tot een product dat zó goed is, dat Thales, dat FIDO nu ruim een jaar ondersteunt, een FIDO2-usb-token op de markt brengt die gebruikmaakt van 2FA.

De FIDO2-token is beveiligd met een pincode en/of biometrie. Het goede hiervan is dat het erg veilig is en daarom zowel zakelijk als privé kan worden gebruikt. Dat heeft als bijkomend voordeel, dat gebruikers zuiniger zijn op hun token omdat het ook toegang geeft tot hun privé e-mail. Je leent hem dus niet zomaar aan een ander uit als je op vakantie gaat.

Deze focus op de gebruiker is belangrijk want zijn/haar bereidheid om ermee te werken bepaalt het succes van de beveiliging. Het heeft wel als nadeel dat er geen centraal beheer van tokens is in een organisatie. Er is niet één plek waar toegang tot applicaties en data wordt geregeld voor iedereen. Als een werknemer een token kwijtraakt, zal hij/zij deze zelf weer moeten vervangen en alle koppelingen opnieuw moet instellen.

Gelukkig kan de FIDO2 worden gebruikt in een access management- en single sign on-omgeving. De token praat met deze omgeving zodat toegang en beheer toch centraal kunnen worden geregeld.

Naast de token geeft FIDO2 ook een card uit als een usb-token niet gebruikt kan worden, zoals bij tablets en telefoons. Daarin zit een RFID-chip in die communiceert met het device. De kaart kan ook uitgevoerd worden met een fingerprint-scanner zodat naast een pincode ook een vingerafdruk gebruikt kan worden.

Veilig en gebruikersvriendelijk inloggen in de zorg

In de zorg moet het verplegend personeel voortdurend inloggen in verschillende apparaten en applicaties om patiëntgegevens te raadplegen. Zij zijn gebaat met een systeem dat zowel veilig als gebruikersvriendelijk, makkelijk en snel is. Ze gebruiken hiervoor meestal kaarten, zoals die van Mifare. Maar deze zijn niet veilig omdat ze gemakkelijk kunnen worden gekopieerd.

Om dit op te vangen, levert XIXO de FIDO2-kaarten van Thales. Deze zijn vanwege hun tweefactorauthenticatie veel veiliger én maken een soepele authenticatie mogelijk. De Thales-kaarten zijn erg flexibel en kunnen worden gebruikt in verschillende kanalen zoals Mifare en DESFire. Hierdoor hebben medewerkers maar één pas nodig en hoeven bestaande pasreaders niet te worden vervangen. Ze werken met Mifare Classic/DESFire (RFID) voor fysieke toegang en met Imprivata voor toegang tot applicaties.

Meer weten over FIDO2? Neem contact op met één van onze accountmanagers:

Vragen of meer weten?

Klaas Kauffeld: 06 27 54 27 40 | klaas.kauffeld@xixo.nl

Tonny Westbroek: 06 25 00 01 95 | tonny.westbroek@xixo.nl

Robbert Hoendervanger: 06 19 06 09 47 | robbert.hoendervanger@xixo.nl

Je kunt ook het algemene nummer bellen: 030 72 10 625.

Meld je aan voor de nieuwsbrief

Google reCaptcha: Invalid site key.