IM_AC.19


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

IM_AC.19

Implementatiemaatregel

Elke inlogprocedure MOET voldoen aan volgende minimale vereisten:

  • Inloggegevens enkel valideren als deze volledig zijn ingevoerd;

  • Het ingevoerde wachtwoord niet permanent weergeven wanneer het wordt ingevoerd (bv. sterretjes dienen te worden weergegeven wanneer een gebruiker een wachtwoord invoert);

  • Niet aangeven welk deel van de inloggevens (gebruikersnaam of wachtwoord) correct of onjuist is. Als een onjuist of onvolledig wachtwoord wordt ingevuld, dient in het feedback foutbericht, bv. vermeld te worden "gebruikersnaam of wachtwoord is ongeldig";

  • Geen legitieme gebruikersaccount weergeven totdat de inlogprocedure met succes is voltooid;

  • Geen helpberichten verstrekken tijdens de inlogprocedure die een niet-geautoriseerde gebruiker zouden helpen;

  • Het aantal mislukte inlogpogingen beperken tot maximaal 10;

  • Na 10 opeenvolgende mislukte inlogpogingen een wachttijd instellen van minimaal 30 minuten vooraleer een nieuwe inlogpoging kan worden ondernomen.

Onderwerp

Authenticatie: Veilige inlogprocedure

Informatieklasse

1 2 3 4 5

BIV

BESCHIKBAARHEID INTEGRITEIT VERTROUWELIJKHEID

Type maatregel

PREVENTIEF

Cybersecurityconcept

BESCHERMEN

Beleidsdomein

ISO 27001:2022

Filter by label

There are no items with the selected labels at this time.

Dreigingen

 

Dit is een document voor publiek gebruik.