Eén persoon is een single point of failure
Als alleen een externe webbouwer het registraraccount, de Google-eigenaarsrol en de hostinglogin bezit, kan een administratief probleem een technisch probleem worden.
Gebruik waar mogelijk rollen en individuele accounts zodat toegang kan worden ingetrokken zonder het hele systeem te resetten.
MFA helpt alleen als herstel ook geregeld is
Tweestapsverificatie is goed, maar controleer waar recoverycodes, recovery-e-mail en hersteltelefoon terechtkomen. Een sterk beveiligd account dat uw onderneming niet kan herstellen is operationeel nog steeds kwetsbaar.
Maak een jaarlijkse toegangscheck
Loop minstens jaarlijks de kritieke platformen door: wie is eigenaar, welke oude medewerkers of bureaus hebben nog toegang, en werkt herstel?
Wat gebeurt er technisch - en waarom merkt u daar iets van?
Onder de motorkap
Toegangsbeheer draait om least privilege, individuele accounts, MFA en recovery. Een leverancier heeft niet automatisch primaire eigenaarsrechten nodig om operationeel werk te doen.
Recovery-e-mail en MFA-herstel zijn onderdeel van de werkelijke controle over een account.
Wat betekent dit voor uw zaak?
De beste relatie met een leverancier is er één waarin vertrouwen niet afhankelijk is van technische gijzeling.
U kunt iemand beheer geven zonder uzelf uit de keten te verwijderen.
MFA beschermde het account - tegen de klant zelf
Hosting was goed beveiligd met tweestapsverificatie.
De authenticator en recoverycode stonden alleen op de telefoon van een externe ontwikkelaar die niet meer bereikbaar was.
Sterke security zonder herstelbare klanttoegang werd een continuïteitsrisico.
Goede accountcontrole
Security en continuïteit moeten tegelijk kloppen.
Wat minder zorgvuldige aanbieders soms doen
Niet elke goedkope of dure webbouwer werkt zo. Dit zijn controlepunten die u zelf kunt gebruiken wanneer u offertes vergelijkt.
- Let op: Eén gedeeld wachtwoord voor klant en leverancier.
- Let op: MFA-code staat alleen op de telefoon van de freelancer.
- Let op: De klant weet niet op welk e-mailadres de registrar geregistreerd is.
Waarom dat ertoe doet
- Een verloren telefoon of vertrokken medewerker kan toegang blokkeren.
- Wachtwoorddeling maakt audit en intrekken van rechten moeilijker.
- Incidentherstel wordt afhankelijk van één persoon.
Praktische checklist
- ✓ Hoofdaccount onder bedrijfscontrole
- ✓ Individuele accounts voor leveranciers
- ✓ MFA actief
- ✓ Recovery-e-mail onder bedrijfscontrole
- ✓ Oude leveranciers verwijderd
- ✓ Jaarlijkse rechtenreview
Hoe kunt u dit zelf controleren?
- ✓ Gebruik individuele accounts waar mogelijk.
- ✓ Controleer MFA en recoverycontacten.
- ✓ Verwijder oude leveranciers periodiek.
Hoe BudgetWebsite dit aanpakt
- BudgetWebsite streeft naar afzonderlijke klant- en medewerkersrechten en naar herstelbare klantcontrole.
We vragen u niet dit op ons woord te geloven. Eigendom, prijs, scope en beperkingen moeten terug te vinden zijn in de site, voorwaarden of uw voorstel.