Ga naar inhoud

ISO 27001 ·

Passkeys en phishing-resistente MFA: roadmap voor MKB in 2026

Augustus 2026. Phishing-resistente MFA (FIDO2, passkeys, hardware keys) wordt standaard in security-vragenlijsten. SMS en e-mail OTP zijn rest-risico — documenteer waarom of plan migratie.

Roadmap

  1. IdP-first: Entra ID, Google, Okta passkey support;
  2. Admin en remote eerst — dan bredere rollout;
  3. Fallback: break-glass accounts gelogd en reviewed;
  4. SoA update: welke systemen vereisen phishing-resistent.

Koppel aan ISO 27001 SaaS en ISMS. NCSC en CIS IG1 benadrukken MFA — passkeys zijn de volgende stap.

Plan communicatie naar gebruikers: passkeys zijn geen optionele gadget maar policy. Metrics: % accounts op FIDO2 in management review.

Verdiep in de kennisbank

Doe de ISO 27001 readiness scan

Meet waar je staat vóór je investeert in documenten of consultants.

Start de readiness scan

← Terug naar overzicht