SSO maakt het proces van inloggen vaak een stuk gebruiksvriendelijker. Maar hoe veilig is deze werkwijze en met welke cybersecurity-bezwaren moet je als organisatie rekening houden? Dat ontdek je in deze blog.
Lees hier 3 redenen waarom cybersecurity ook voor jou belangrijk is.
Wat zijn de risico's van SSO-oplossingen gebruiken?
SSO gebruiken om in te loggen is erg makkelijk en juist daarom ook risicovol.
- Door een SSO-oplossing creëer je een 'single point of failure'. Zodra een SSO-account is gehackt, zijn alle applicaties die daarmee verbonden zijn ook niet meer veilig.
- Het is lastig om in te schatten welke leveranciers een hoog niveau aan cybersecurity kunnen leveren in hun SSO-oplossingen. Je moet dus alert zijn en kritische vragen stellen.
- 'Session hijacking' heeft extra ernstige consequenties als je gebruikmaakt van SSO. Met één gestolen token kunnen hackers namelijk toegang krijgen tot alle verbonden applicaties. Dit is waarom Multi-factor Authenticatie (MFA of 2FA) zo belangrijk is. Daar gaan we in de volgende alinea dieper op in.
Bevat elke SSO-oplossing extra cybersecurity-maatregelen?
Nee, Multi-factor Authenticatie (MFA of 2FA) is geen standaard onderdeel van SSO-oplossingen. Daarom raden we sterk aan om eerst uit te zoeken of de SSO-optie die jij op het oog hebt MFA aanbiedt. Zo niet, dan raden we aan om een aparte MFA-oplossing toe te voegen aan jouw SSO-oplossing.
Goed om te weten: bij Elari log je in via Connect, powered by Visma, de centrale inlogoplossing van de Visma-productfamilie. Connect verplicht altijd een extra beveiligingslaag (MFA), zowel wanneer je inlogt met e-mailadres en wachtwoord als via SSO. Zo weet je zeker dat jouw organisatie nooit zonder deze extra beveiliging werkt, ongeacht de gekozen inlogmethode.
Wat zijn de voordelen van SSO?
Ondanks de risico's zijn de voordelen van SSO het zeker waard, als je veilig gebruikmaakt van SSO. Denk aan voordelen, zoals:
- Als medewerker en als werkgever hoef je maar één set gegevens te beheren. Medewerkers hoeven dus maar één (sterk) wachtwoord te onthouden. Minder wachtwoordmoeheid vermindert de kans dat medewerkers zwakke wachtwoorden kiezen en die hergebruiken. Dit heeft nóg meer positieve impact op de cybersecurity van jouw organisatie.
- Dit betekent ook dat als een medewerker uit dienst gaat, de organisatie maar één set gegevens hoeft aan te passen. Anders moeten applicatiebeheerders constant allerlei gegevens aanpassen wanneer er iets verandert.
- Gecentraliseerd authenticatiebeheer zorgt ook voor meer overzicht. Als audits en authenticatiepogingen gecentraliseerd worden gelogd, wordt de kans op cyberdreigingen nog kleiner.
- Afhankelijk van de sessietijd van de applicatie hoeven medewerkers niet steeds opnieuw in te loggen als ze gebruikmaken van SSO. Dit scheelt frustratie.
Wanneer is het veilig om SSO te gebruiken?
Niet alleen MFA is belangrijk bij het veilig gebruiken van SSO. We raden aan alleen gebruik te maken van SSO als:
- Je ook gebruik kunt maken van MFA, binnen of aanvullend op de SSO-oplossing
- De SSO-oplossing van een betrouwbare leverancier is, die voorziet in een hoog niveau aan cybersecurity
- Medewerkers zich bewust zijn van verschillende cyberdreigingen, zodat ze die kunnen herkennen en gepaste actie kunnen ondernemen
- Je een veilig netwerk gebruikt. We adviseren om de veiligheid van jouw netwerken te evalueren volgens industriestandaarden en best practices
- Je goede cyberhygiëne toepast: vergrendel bijvoorbeeld altijd je computer als je je bureau verlaat, zorg dat niemand zonder in te loggen bij je gegevens kan, en deel je wachtwoorden nooit
Hoe veilig is Elari?
Elari werkt met Connect, de centrale inlogoplossing van Visma. Dat betekent één beveiligde toegangspoort voor al onze klanten, met een verplichte extra beveiligingslaag (MFA) bovenop je wachtwoord of SSO-koppeling. Gemak en veiligheid hoef je bij Elari dus nooit tegen elkaar af te wegen.