Multifactorauthenticatie (MFA)
Wat is multifactorauthenticatie?
Om de veiligheid van uw account en gegevens te waarborgen, maakt MRDM gebruik van multi-factor authenticatie (MFA). Dit is in lijn met de geldende wet- en regelgeving voor gezondheidsinformatiesystemen die persoonsgegevens verwerken.
Bij MFA zijn twee stappen nodig om in te loggen:
- Uw gebruikersnaam en wachtwoord
- Een extra verificatiestap
De verschillende stappen worden in dit document besproken onder het kopje ‘Beschikbare opties MFA’. Met behulp van MFA wordt de kans op onbevoegde toegang tot de MRDM-applicatieszoveel mogelijk beperkt.
MFA in de NEN-7510 norm
In artikel 9.4.1 van de NEN-7510 norm in Artikel 9.4.1 (‘Beperking toegang tot informatie’) is de volgende passage opgenomen over het gebruik van MFA: Gezondheidsinformatiesystemen die persoonlijke gezondheidsinformatie verwerken, moeten de identiteit van gebruikers vaststellen en dit moet worden gedaan door middel van authenticatie waarbij ten minste twee factoren betrokken worden.
Hoe gebruikt u MFA?
U kunt kiezen uit drie verschillende opties:
- Authenticator-app
- Sms-functie
- E-mail (alleen als fallback)
Wilt u weten hoe u de verschillende MFA-methoden instelt en gebruikt? Bekijk dan de pagina Beschikbare MFA-opties.
Herstelcode
Tijdens het instellen van MFA ontvangt u een eenmalige herstelcode. Bewaar deze code op een veilige plaats. U kunt de herstelcode gebruiken wanneer uw normale MFA-methode niet beschikbaar is. Wanneer een herstelcode wordt gebruikt, ontvangt u direct een nieuwe herstelcode die eveneens veilig moet worden bewaard.