Skip to content

Onderwerp: Identificatie & authenticatie

Unieke identiteiten, wachtwoorden, multifactor authenticatie en bescherming tegen raden.

Items met dit onderwerp (11)

Beheersmaatregelen, artikelen, maatregelen en normen die over dit onderwerp gaan, per normenkader.

Baseline Informatiebeveiliging Overheid 2 (BIO2) v1.3 (3)

BIO2 5.16 — Identiteitsbeheer 2 relaties
BIO2 5.17 — Authenticatie-informatie 3 relaties
BIO2 8.05 — Beveiligde authenticatie 2 relaties

Voorschrift Informatiebeveiliging Rijksdienst Bijzondere Informatie 2025 (VIRBI 2025) (8)

VIRBI2025 4.B — Gebruikersnamen garanderen dat activiteiten worden herleid naar individuen. 1 relatie
VIRBI2025 4.C — Gebruikers worden vooraf geïdentificeerd en geautoriseerd. 2 relaties
VIRBI2025 4.D — Pas multifactor authenticatie toe. 1 relatie
VIRBI2025 4.G — Wachtwoorden worden vercijferd opgeslagen. 1 relatie
VIRBI2025 4.H — Stel minimum eisen aan wachtwoordlengte, -complexiteit en -versleuteling en wijzigingsfrequentie. 1 relatie
VIRBI2025 4.I — Wachtwoorden worden zodanig behandeld dat ze beschermd zijn tegen ongeautoriseerde kennisname. 1 relatie
VIRBI2025 4.J — Toegang tot een account wordt na een aantal direct achtereenvolgende foutieve inlogpogingen geblokkeerd. 1 relatie
VIRBI2025 6.B1 — Token voor de toegang tot de informatie wordt gescheiden van de informatie meegenomen. 1 relatie

Relaties over dit onderwerp (7)

Gerelateerde items tussen de normenkaders — 7 nog voorgesteld (niet bevestigd).

VIRBI2025 4.B ↔ BIO2 5.16 Heeft overeenkomst met Voorgesteld
Gebruikersnamen garanderen dat activiteiten worden herleid naar individuen. ↔ Identiteitsbeheer
Unieke identiteiten zodat activiteiten herleidbaar zijn tot personen.
VIRBI2025 4.C ↔ BIO2 5.16 Heeft overeenkomst met Voorgesteld
Gebruikers worden vooraf geïdentificeerd en geautoriseerd. ↔ Identiteitsbeheer
Gebruikers vooraf identificeren en registreren.
VIRBI2025 4.D ↔ BIO2 8.05 Heeft overeenkomst met Voorgesteld
Pas multifactor authenticatie toe. ↔ Beveiligde authenticatie
Sterke, multifactor authenticatie.
VIRBI2025 4.G ↔ BIO2 5.17 Heeft overeenkomst met Voorgesteld
Wachtwoorden worden vercijferd opgeslagen. ↔ Authenticatie-informatie
Wachtwoorden versleuteld opslaan als beheer van authenticatie-informatie.
VIRBI2025 4.H ↔ BIO2 5.17 Heeft overeenkomst met Voorgesteld
Stel minimum eisen aan wachtwoordlengte, -complexiteit en -versleuteling en wijzigingsfreq... ↔ Authenticatie-informatie
Eisen aan wachtwoorden (lengte, complexiteit, wijziging).
VIRBI2025 4.I ↔ BIO2 5.17 Heeft overeenkomst met Voorgesteld
Wachtwoorden worden zodanig behandeld dat ze beschermd zijn tegen ongeautoriseerde kennisn... ↔ Authenticatie-informatie
Wachtwoorden beschermen tegen kennisname door onbevoegden.
VIRBI2025 4.J ↔ BIO2 8.05 Heeft overeenkomst met Voorgesteld
Toegang tot een account wordt na een aantal direct achtereenvolgende foutieve inlogpoginge... ↔ Beveiligde authenticatie
Account blokkeren na herhaalde foutieve inlogpogingen.