Versterking van ons beveiligingsmodel

Per 1 april (vanaf softwareversie 4.5.141.0) voeren wij een versterkt beveiligingsmodel door binnen ons platform. 

Digitale veiligheid is tegenwoordig geen bijzaak meer, maar een basisvoorwaarde. Organisaties krijgen steeds vaker te maken met cyberincidenten waarbij toegang tot systemen het startpunt is van grotere problemen. In veel gevallen ontstaat zo’n incident niet door een complexe hack, maar doordat toegangsbeveiliging onvoldoende is afgeschermd. 

Met het vernieuwde beveiligingsmodel verkleinen wij dit risico structureel. 

Waarom deze stap?

De digitale wereld verandert snel en organisaties worden steeds vaker geconfronteerd met cyberincidenten. Opvallend is dat deze incidenten lang niet altijd ontstaan door geavanceerde hacks. Vaak begint het bij iets ogenschijnlijk kleins: toegang tot een systeem. 

Een openstaande sessie, onbeperkte inlogpogingen of een onvoldoende sterk wachtwoord kunnen al voldoende zijn om ongeautoriseerde toegang te krijgen tot gevoelige gegevens. 

Als leverancier vinden wij dat dit soort risico’s niet onnodig aanwezig mogen zijn. Daarom versterken wij onze toegangsbeveiliging en nemen wij potentiële zwakke punten structureel weg. Door meerdere beveiligingslagen toe te passen, zorgen wij ervoor dat toegang beter is afgeschermd en gegevens beter beschermd blijven. 

Met deze stap investeren wij actief in een veilige digitale omgeving voor onze klanten. 

Illustratie van een gebruiker die wordt beschermd door meerdere beveiligingslagen zoals MFA, wachtwoordbeveiliging, sessietimer en accountbeveiliging.

Wat verandert er concreet?

1. Beveiligingsprofielen (Low, Medium, High)

We werken voortaan met duidelijke beveiligingsprofielen: Low, Medium en High. Per profiel worden beveiligingsinstellingen centraal vastgelegd. Denk hierbij aan: 

  • De vereiste wachtwoordcomplexiteit
  • De maximale sessieduur
  • Het gebruik van multifactorauthenticatie (MFA)

Hiermee kan het beveiligingsniveau worden afgestemd op de rol en verantwoordelijkheden van een gebruiker. Het Medium-profiel geldt als standaardinstelling. Voor accounts met verhoogde rechten kan bijvoorbeeld het High-profiel worden toegepast. Het beveiligingsprofiel wordt ingesteld op de gebruikersrol. 

InstellingHighMediumLow
Gebruik multifactorauthenticatie (MFA)JaNeeNee
Aantal onjuiste pogingen333
Blokkade duur (minuten)OplopendOplopendOplopend
Gebruiker geblokkeerd na inactiviteit (dagen)90425425
Sessieduur (minuten)202020
Wachtwoord geschiedenis bijhouden124Nee
Wachtwoord verloopt (dagen)60NeeNee
Minimale wachtwoord lengte1286
Verplicht gebruik van nummersJaJaJa
Verplicht gebruik van speciale karaktersJaJaJa
Verplicht gebruik van hoofdlettersJaJaJa
Verplicht gebruik van kleine lettersJaJaJa
Minimaal aantal verschillende karakters644

2. Automatische sessiebeëindiging

Sessies worden automatisch beëindigd na 20 minuten inactiviteit. 

Het blijft belangrijk om altijd zelf je computer te vergrendelen wanneer je je werkplek verlaat. Zo voorkom je dat onbevoegden direct toegang krijgen tot gevoelige informatie. Mocht dit toch een keer worden vergeten, dan biedt de automatische sessiebeëindiging een extra vangnet.

Wanneer er 20 minuten geen activiteit plaatsvindt, wordt de sessie automatisch afgesloten. Hierdoor blijven onbeheerde werkplekken niet onnodig openstaan en verkleinen we het risico op ongeautoriseerde toegang. Actieve gebruikers worden hierbij niet onderbroken.

In de apps werkt dit net iets anders. Daar wordt de gebruiker niet direct uitgelogd wanneer de sessietijd verloopt. In plaats daarvan wordt er maandelijks gevraagd om opnieuw in te loggen of eerder wanneer de app twee weken niet is gebruikt. 

3. Tijdelijke blokkade na meerdere foutieve inlogpogingen

Wanneer meerdere keren achter elkaar een onjuist wachtwoord wordt ingevoerd, wordt het account tijdelijk geblokkeerd. 

Deze maatregel beschermt tegen geautomatiseerde inlogaanvallen (brute-force-aanvallen), waarbij wachtwoorden onbeperkt kunnen worden geraden. Door het aantal pogingen te beperken, verkleinen we de kans dat onbevoegden toegang krijgen tot een account. 

4. Versterkt wachtwoordbeleid

Per beveiligingsprofiel kunnen eisen aan wachtwoorden worden ingesteld. Hierdoor kunnen sterkere wachtwoorden worden afgedwongen voor accounts met meer bevoegdheden. 

Daarnaast kunnen wachtwoorden na een bepaalde periode verlopen, waarna gebruikers een nieuw wachtwoord moeten instellen volgens de regels van het toegewezen profiel. 

Onderstaande tabel laat zien hoe lang het ongeveer kan duren om een wachtwoord te kraken met moderne software bij een brute-force aanval. Hoe langer en complexer het wachtwoord, hoe moeilijker het te kraken is.

Wachtwoordtype Voorbeeld Geschatte tijd om te kraken
6 cijfers 483920 Direct (< 1 seconde)
8 kleine letters welkomaa Enkele minuten
8 letters + cijfers welk0m12 Enkele uren
10 letters + cijfers team2026ab Enkele weken
10 met hoofdletters, cijfers, symbolen T3@m!2026x Enkele jaren
12+ complexe tekens K9$hT2!qLp@7 Duizenden jaren

4. Ondersteuning van multifactorauthenticatie (MFA)

Multifactorauthenticatie (MFA) voegt een extra beveiligingslaag toe naast het wachtwoord. Hierdoor is alleen het kennen van een wachtwoord niet voldoende om toegang te krijgen tot een account. 

Binnen het High-profiel is MFA standaard verplicht. In andere profielen kan MFA worden geactiveerd. 

Wanneer MFA is ingesteld, wordt deze verificatie ook gebruikt bij het wijzigen van het wachtwoord. Dit betekent dat een gebruiker zich eerst via MFA moet verifiëren voordat een nieuw wachtwoord kan worden ingesteld. Hiermee voorkomen we dat onbevoegden via een wachtwoordreset toegang krijgen tot een account. 

Veelgestelde vragen

Niet iedere gebruiker heeft dezelfde rechten of verantwoordelijkheden. Door te werken met beveiligingsprofielen kan het beveiligingsniveau worden afgestemd op het type account. Accounts met uitgebreide rechten kunnen hierdoor extra beveiligingsmaatregelen krijgen, zoals strengere wachtwoordeisen of verplichte MFA.

Binnen het High-beveiligingsprofiel is MFA standaard verplicht. In andere profielen kan MFA door de beheerder worden geactiveerd.

MFA voegt een extra beveiligingslaag toe en wordt sterk aanbevolen, met name voor accounts met uitgebreide rechten.

Wanneer meerdere keren achter elkaar een onjuist wachtwoord wordt ingevoerd, wordt het account tijdelijk geblokkeerd. Dit voorkomt dat wachtwoorden onbeperkt kunnen worden geraden via geautomatiseerde aanvallen (brute-force aanvallen).

 

De blokkadeduur wordt stapsgewijs langer naarmate er meer foutieve pogingen plaatsvinden binnen 30 minuten.

Mislukte inlogpogingenActieBlokkade
1–3Geen blokkade
4Tijdelijke blokkade1 min.
5Tijdelijke blokkade5 min.
6Tijdelijke blokkade15 min.
7Tijdelijke blokkade30 min.
8–9Tijdelijke blokkade60 min.
10 of meerAlleen ontgrendeling via e-mail reset

Na de blokkade kan opnieuw worden ingelogd. Wanneer een account na 10 of meer mislukte pogingen wordt geblokkeerd, kan deze alleen worden ontgrendeld door een wachtwoordreset via e-mail.

In de app werkt dit net iets anders. Je wordt daar niet direct uitgelogd wanneer de sessietijd verloopt. In plaats daarvan wordt er maandelijks gevraagd om opnieuw in te loggen, of eerder wanneer de app twee weken niet is gebruikt.

Het beveiligingsniveau wordt bepaald door het beveiligingsprofiel (Low, Medium of High) dat aan een gebruikersrol is gekoppeld. Een beheerder kan dit aanpassen door het gewenste beveiligingsprofiel toe te passen op de betreffende gebruikersrol.

Ja. Wanneer organisaties gebruikmaken van Single Sign-On (SSO) loggen gebruikers in via hun eigen organisatieaccount. Het beheer van wachtwoorden en toegangsbeleid vindt dan centraal plaats binnen de eigen organisatie. Dit zorgt vaak voor extra gebruiksgemak voor gebruikers en maakt het voor organisaties eenvoudiger om toegangsbeheer en beveiligingsbeleid centraal te beheren. Daarom adviseren wij waar mogelijk gebruik te maken van SSO.

Onze instapconfiguratie heeft uitgebreide mogelijkheden en biedt een compleet pakket om voor elke uiteenlopende branche een oplossing te bieden.

Centix biedt een drietal mobiele apps waardoor al uw werkzaamheden altijd en overal uitgevoerd kunnen worden - zelfs offline.

Koppel uw eigen systemen en automatiseer datastromen via onze open API–oplossing.

Om voor elke branche en elke specifieke situatie aan te sluiten is het mogelijk om de Basisconfiguratie uit te breiden met extra modules.

Met de gestandaardiseerde partner plug‑ins is het mogelijk Centix naadloos te integreren aan andere applicaties, zoals ERP-, HR- en financiële systemen.

Onbeperkt inloggen voor alle gebruikers; u betaalt alleen voor gebruikers met wijzigrechten die gelijktijdig moeten kunnen inloggen.

Ervaar Centix Online

Ervaar zelf hoe Centix Online uw organisatie kan versterken. Plan een vrijblijvende demonstratie via Teams en ontdek de mogelijkheden die wij bieden.

Ervaar Centix Online

Ervaar zelf hoe Centix Online uw organisatie kan versterken. Plan een vrijblijvende demonstratie via Teams en ontdek de mogelijkheden die wij bieden.

Ontdek de impact van Centix in de praktijk, aan de hand van ervaringen van onze gewaardeerde klanten uit diverse branches.

Bekijk onze downloads en ontdek wat Centix Online voor uw organisatie kan betekenen. Zo krijgt u direct helder inzicht in hoe wij u optimaal kunnen ondersteunen.

Lees onze blogs voor actuele inzichten, praktische tips en best practices op het gebied van asset management, geschreven door onze experts.

Ontdek in onze video's hoe Centix Online in de praktijk werkt. Van inspirerende klantverhalen tot duidelijke instructievideo's.

Ervaar Centix Online

Ervaar zelf hoe Centix Online uw organisatie kan versterken. Plan een vrijblijvende demonstratie via Teams en ontdek de mogelijkheden die wij bieden.

Centix ontwikkelt al meer dan 25 jaar asset management software. Met onze SaaS-oplossing helpen we bedrijven wereldwijd bij het efficiënt beheren van hun assets.

Word onderdeel van ons innovatieve team. Bekijk onze openstaande vacatures en ontdek jouw nieuwe uitdaging bij Centix.

Heeft u vragen of wilt u meer weten over onze software? Neem gerust contact met ons op! We zijn bereikbaar op werkdagen van 08.30 tot 17.00 uur.

Ervaar Centix Online

Ervaar zelf hoe Centix Online uw organisatie kan versterken. Plan een vrijblijvende demonstratie via Teams en ontdek de mogelijkheden die wij bieden.