Je hebt een klacht over de onderstaande posting:
Door Anoniem: Blijkens andere sites gaat het bij authenticatie om het niet toepassen van 2FA. De AVG stelt dat je tot passende maatregelen moet komen door toepassing van risicoanalyse en kosten-batenanalyse. Feitelijk stelt ook NEN-7510 hetzelfde (dan nog eens in combinatie met de PDCA-cyclus). Wat je hier ziet is dat NEN-7510 deel 2 zogenaamde zorgspecifieke maatregelen kent in aanvulling op de systematiek van ISO-27002. Daarin staat hard de eis van 2FA genoemd. Daarmee laat je dus min of meer het basis principe los om op basis van risicoanalyse de mogelijke beheersingsmaatregelen te kiezen die invulling geven aan de hogere beveiligingsdoelstelling. De mogelijke maatregel wordt nu de (keiharde) norm. [De zorg hangt zichzelf dan op door dit zo vast te leggen.] Hiermee vervalt de AP in dezelfde fout als haar voorgangers. Destijds was er AV-21 als aanvullende beveiligingsrichtlijn op de Wbp. Daar stond bijvoorbeeld in dat je voor kritieke gegevens maximaal 3 foutieve inlogpogingen mocht toestaan. Wellicht ...
Beschrijf je klacht (Optioneel):