MFA voor kleine bedrijven: hier begint u
De meeste inbraken in bedrijfsaccounts beginnen niet met ingewikkeld hackwerk, maar met een wachtwoord dat ergens is gelekt of geraden. Multifactorauthenticatie (MFA) houdt vrijwel al die overnames tegen. Toch stellen veel kleine bedrijven in de regio het uit — “gedoe voor het personeel”. Dat valt reuze mee, als u het in de juiste volgorde aanpakt.

Kort antwoord: Begin met MFA op e-mail, daarna bankieren en boekhouding, daarna uw bestanden en cloudwerkplek. Kies één authenticator-app voor het hele team, regel herstelcodes centraal en spreek af wie helpt als iemand z’n telefoon verliest. Voor de meeste kleine teams is dit in één middag geregeld.
Waarom een wachtwoord niet genoeg is
Wachtwoorden lekken. Via datalekken bij webshops, via phishing, via dat ene wachtwoord dat op zes plekken wordt hergebruikt. Wie het wachtwoord van uw mailbox heeft, kan vervolgens overal “wachtwoord vergeten” klikken — en staat binnen een uur in uw boekhouding, uw klantbestanden en uw bank.
MFA breekt die keten: naast het wachtwoord is een tweede bewijs nodig, meestal een code of goedkeuring op de telefoon. Voor een aanvaller op afstand is dat in de praktijk een muur. Het Digital Trust Center van de Rijksoverheid rekent MFA daarom tot de basismaatregelen voor elk bedrijf.
De juiste volgorde: begin waar de schade het grootst is
Niet alles hoeft in één keer — en dat moet ook niet, want dan strandt het. Deze volgorde werkt in de praktijk:
1. E-mail. De sleutel tot al het andere. Dit is dag één.
2. Bankieren en boekhouding. Om voor de hand liggende redenen.
3. Bestanden en cloudwerkplek. Uw administratie, offertes en klantgegevens.
4. De rest. Sociale media, webshopbeheer, leveranciersportalen — alles waar uw bedrijfsnaam aan hangt.
Werkbaar houden voor uw team
MFA strandt zelden op techniek en vaak op irritatie. Drie afspraken voorkomen dat. Kies één authenticator-app voor iedereen, zodat hulp en uitleg altijd hetzelfde zijn. Regel herstelcodes centraal en veilig, zodat een kwijtgeraakte telefoon een kwartiertje werk is in plaats van een crisis. En stel vertrouwde apparaten in: de vaste kantoorcomputer hoeft niet elke ochtend om een code te vragen — het gaat om nieuwe en onbekende apparaten.
Zo merkt uw team er na de eerste week amper nog iets van, terwijl een aanvaller met een gestolen wachtwoord nergens meer binnenkomt.
In één middag geregeld
Voor de meeste kleine teams in Hoevelaken, Amersfoort, Nijkerk en Barneveld zetten we MFA in één bezoek goed: accounts langs, app installeren, herstelprocedure vastleggen en korte uitleg aan het team. Werkt u met de VIT Werkplek, dan staat MFA er standaard in en is dit al geregeld.
MFA is overigens stap één, niet het hele verhaal: goede back-ups en bijgewerkte systemen horen erbij. Samen vormt dat de basis die we tijdens een gratis IT-continuïteitscheck in drie minuten toetsen.
Veelgestelde vragen over MFA
Is een sms-code ook goed?
Beter dan niets, maar een authenticator-app is veiliger en werkt ook zonder bereik. Sms gebruiken we hooguit als tijdelijke opstap.
Wat als een medewerker z’n telefoon verliest?
Daarvoor zijn de herstelcodes en de centrale procedure: account tijdelijk herstellen, nieuwe telefoon koppelen, klaar. Zonder die voorbereiding wordt het een dag bellen — mét is het een kwartier.
Onze medewerkers willen geen zakelijke app op hun privételefoon.
Begrijpelijk, en oplosbaar: een authenticator-app leest geen privégegevens, maar er zijn ook alternatieven zoals hardware-sleutels. We kiezen samen wat past bij uw team.
Wij zijn maar met z’n tweeën. Is dit niet overdreven?
Juist niet: bij kleine bedrijven komt een accountovername het hardst aan, omdat álles via die paar accounts loopt. En met twee personen is het in een uur geregeld.
MFA in één keer goed zetten?
We richten het in, leggen het uit en laten een herstelprocedure achter waar u écht iets aan heeft. Vraag ernaar tijdens de vrijblijvende IT-check.
