Wat Conditional Access is, en waarom ‘gewoon MFA’ niet meer genoeg is

4 min leestijd

MFA is de bekendste beveiligingsstap in Microsoft 365, en terecht: het stopt de meeste aanvallen met een gestolen wachtwoord. Maar wie alleen op MFA vertrouwt, mist een laag die minstens zo belangrijk is: Conditional Access.

Het verschil in één zin

MFA vraagt: “bevestig dat jij het bent.” Conditional Access vraagt: “past deze aanmelding wel bij hoe deze persoon normaal werkt?” Een inlogpoging vanuit een ongebruikelijk land, midden in de nacht, vanaf een onbekend apparaat, kan automatisch geweigerd of extra gecontroleerd worden — ook als het wachtwoord én de MFA-code kloppen.

Waarom dat ertoe doet bij hybride werken

Zodra medewerkers vanaf thuis, kantoor en onderweg inloggen, verdwijnt het ouderwetse idee van “binnen het bedrijfsnetwerk is veilig, daarbuiten niet”. Conditional Access vervangt die vaste grens door regels die meekijken naar locatie, apparaat en risico, per aanmelding.

Geen kant-en-klare knop

Conditional Access is geen instelling die je één keer aanzet. Het vraagt keuzes: welke landen zijn logisch, welke apparaten vertrouw je, en wat gebeurt er als iemand met een privételefoon wil inloggen. Verkeerd ingesteld sluit je per ongeluk je eigen mensen buiten.

KNDIT richt Conditional Access in op een manier die past bij hoe jouw team werkt, zonder dat het voelt als een slot op elke deur.

Doorlees-advies & Actie

Actie ondernemen

Twijfel je of je onder de nieuwe Cyberbeveiligingswet valt? Voorkom boetes en breng je risico’s direct in kaart.

Voor je verdergaat

Wil je op de hoogte blijven van praktische IT- en cyberveiligheidstips van KNDIT? Laat je e-mailadres achter. Heb je liever meteen een antwoord op een specifieke vraag, typ die er dan bij.

Voordat je downloadt

Wil je ook op de hoogte blijven van nieuwe cyberdreigingen en praktische tips? Laat je e-mailadres achter en we houden je (af en toe) op de hoogte. Liever niet? Dan download je de checklist direct hieronder.