SURFnet introduceert sterke authenticatie op cloud-integratieplatform

Dubbele authenticatie voor diensten met gevoelige data

  • Bedrijfsnieuws van
  • SURFNet
  • geplaatst op
  • 27 augustus 2015 14:24 uur

SURFnet maakt haar cloud-integratieplatform SURFconext per augustus 2015 geschikt voor sterke authenticatie. De 120 instellingen die gebruikmaken van SURFconext kunnen voor diensten met gevoelige data voortaan een dubbele authenticatie verplicht stellen. Gebruikers loggen in met hun instellingsaccount en moeten dan een tweede authenticatieslag doen met SMS, USB-sleutel Yubikey of de app tiqr. Extra beveiliging is gewenst voor diensten waarbij de kans op beveiligingsincidenten het grootst is, zoals studentinformatiesystemen, applicaties met patentgevoelige onderzoeksdata en privacygevoelige patiëntinformatie. Sterke authenticatie is beschikbaar voor alle cloudapplicaties die op basis van het SAML2.0-protocol zijn gekoppeld aan SURFconext.

SURFnet heeft sterke authenticatie in eigen beheer ontworpen, getest en ontwikkeld. “De vraag naar sterke authenticatie komt vanuit de onderwijs- en onderzoeksinstellingen”, aldus Erwin Bleumink, Algemeen directeur van SURFnet. “Het belang van goede security neemt alsmaar toe, aangezien er steeds meer wordt opgeslagen in de cloud. Sommige instellingen probeerden het zelf voor hun diensten te organiseren, maar dat is complex en zeer kostbaar. Ook hebben we onderzocht of de markt al een kant en klare oplossing had, maar dat bleek niet zo te zijn. Daarom hebben wij de handschoen opgepakt.”

Diensten dubbel beveiligen
SURFnet biedt met SURFconext Sterke Authenticatie een applicatie die de registratie en uitgifte van authenticatiemiddelen ondersteunt, zodat het uitgifteproces bij elke instelling op dezelfde manier gebeurt. Dit verhoogt de betrouwbaarheid van de identiteitscontrole. Zowel instellingen als cloudaanbieders hebben zo meer zekerheid over wie de ingelogde gebruiker is. Een student, onderzoeker of medewerker registreert zijn telefoon of USB-sleutel op een registratie-portal. Vervolgens moet hij langs bij de servicedesk van de instelling om zijn identiteit te laten controleren, waarna zijn telefoon of USB-sleutel wordt geactiveerd. Vanaf dat moment kan hij inloggen met het instellingsaccount en als extra stap zijn identiteit bevestigen met één van de authenticatiemiddelen. Dit extra authenticatiemiddel is centraal geregeld, waardoor het toepasbaar is voor meerdere diensten. Zo zijn diensten met gevoelige data dubbel beveiligd: met iets wat de gebruiker weet en iets wat de gebruiker heeft.

Via SURFconext zorgen instellingen dat cloudapplicaties veilig toegankelijk zijn. Meer dan 130 cloudapplicaties zijn zodoende veilig beschikbaar voor ruim 1 miljoen eindgebruikers.

Nog geen reacties

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.