NIS2 - Maatregel 9: Gebruik multifactorauthenticatie

Om je systemen zoals e-mail of cloudopslag te beveiligen is een wachtwoord alleen vaak niet meer genoeg. Wachtwoorden worden hergebruikt of komen via phishing in verkeerde handen terecht. Daarom is het beter om meerdere manieren te gebruiken om iemands identiteit te controleren, oftewel: ‘multifactorauthenticatie’ (MFA). Het toepassen van MFA is een belangrijk onderdeel van NIS2. Deze richtlijn verplicht bedrijven maatregelen te nemen om ongeautoriseerde toegang tot systemen te voorkomen.

De glastuinbouw digitaliseert snel en draait steeds meer op met het internet verbonden systemen zoals WKK’s, klimaatcomputers, sensoren en logistieke software. Die groeiende afhankelijkheid maakt bedrijven kwetsbaarder voor digitale verstoringen. In Nederland krijgt een deel van de glastuinbouwbedrijven binnenkort te maken met aangescherpte wettelijke eisen op het gebied van digitale weerbaarheid. Dat gebeurt vanuit de Europese NIS2–richtlijn, die binnenkort in Nederland actief wordt in de vorm van de Cyberbeveiligingswet (Cbw).

Met multifactorauthenticatie (MFA) voeg je een extra controle toe. Naast een wachtwoord is bijvoorbeeld ook een code op een telefoon of een bevestiging via een app nodig. Het doel is om meerdere bewijzen van je identiteit te leveren, zodat je zeker weet dat jij degene bent die toegang probeert te krijgen.

Deze bewijzen vallen in drie categorieën:

  1. Iets dat je weet: zoals een wachtwoord of een pincode;
  2. Iets dat je hebt: zoals een speciale beveiligingssleutel of een code die je via e-mail of sms ontvangt;
  3. Iets dat je bent: zoals je vingerafdruk of een gezichtsscan.

Waarom MFA gebruiken?
Door MFA wordt het lastiger voor aanvallers om digitaal ‘in te breken’. Ook wanneer een wachtwoord bekend is geworden, blijft toegang zonder die tweede stap meestal geblokkeerd. MFA is daarmee een eenvoudige en effectieve maatregel om accounts beter te beschermen.

Waar moet je MFA toepassen?
Pas MFA in elk geval toe op de belangrijkste onderdelen van je bedrijf, bijvoorbeeld op: e‑mailaccounts, cloudopslag, beheerdersaccounts en systemen met gevoelige bedrijfsinformatie. Niet elk account vraagt hetzelfde beveiligingsniveau. Het al dan niet instellen van MFA is afhankelijk van de gevoeligheid van de gegevens. Je kunt dit bepalen met behulp van een risicoanalyse of een bedrijfsimpactanalyse. Een algemeen gebruikersaccount brengt vaak minder risico met zich mee dan een beheerder met toegang tot meerdere systemen. Kijk daarom kritisch naar welke accounts en gegevens het meest kwetsbaar of bedrijfskritisch zijn.

VPN voor veilige communicatie
Een andere veilige manier om te communiceren is via een Virtual Private Network (VPN). Een VPN maakt een beveiligde verbinding tussen het apparaat van de gebruiker en het bedrijfsnetwerk. Zo kunnen gegevens minder makkelijk worden onderschept en kan veiliger op afstand worden gewerkt. Dit is bijvoorbeeld relevant wanneer een medewerker vanuit huis inlogt op systemen, of wanneer een externe partij op afstand onderhoud uitvoert aan installaties in de kas. Zonder goede beveiliging kan zo’n verbinding een onnodig risico vormen.

Dit nieuwsbericht is onderdeel van de NIS2‑campagne ‘10 Praktische maatregelen’, ontwikkeld in samenwerking met het Cyberweerbaarheidscentrum Greenport. Lees hier meer over NIS2 en de Cyber Resilience Act en wat deze betekenen voor jouw bedrijf.

Quincy von Bannisseht

Glastuinbouw Nederland - © 2026