Verbeterde accountbeveiliging

UKG scherpt de wachtwoordregels voor alle UKG-oplossingen aan en stelt multi-factor authenticatie (MFA) verplicht voor alle gebruikersaccounts.

 

Bij succesvolle cyberaanvallen krijgt een hacker vaak eerst de inloggegevens van een gebruiker in handen, om vervolgens toegang te krijgen tot geprivilegieerde accounts en gevoelige informatie. Onze aangescherpte wachtwoord- en MFA-vereisten bieden bescherming tegen deze aanvalsmethode en geven je gebruikers extra veiligheid.

 

Voorbereiding op de veranderingen

Om je te helpen bij de voorbereiding op deze veranderingen en om je te informeren over het tijdschema en de gevolgen voor uw organisatie, vind je hieronder de antwoorden op enkele veelgestelde vragen en andere nuttige informatie.

 

Wat is multi-factor authenticatie (MFA)?

Waarschijnlijk gebruik je MFA al voor het inloggen bij andere systemen, zoals een app voor online bankieren, sociale media of een webwinkel.

MFA is een beveiligingsprotocol waarbij meer dan één authenticatiemethode wordt gebruikt om de identiteit van een gebruiker te verifiëren. Je moet dan bijvoorbeeld iets 'weten' (zoals je gebruikersnaam en wachtwoord) en bovendien iets 'hebben' (zoals een uniek token of een eenmalige identificatiecode) voordat je toegang krijgt. MFA is bedoeld om extra controlelagen toe te voegen, zodat onbevoegden geen toegang meer kunnen krijgen tot je waardevolle informatie. Je kunt MFA beschouwen als een extra slot op uw voordeur. Je wordt al beveiligd door een gewoon slot (uw wachtwoord), maar het extra slot (MFA) maakt het voor inbrekers vele malen moeilijker om binnen te dringen.

MFA is een hoogwaardige beveiligingstechniek. In combinatie met de beveiligingsprotocollen en het IT-beleid van jouw organisatie beveiligt MFA je eindgebruikers tegen onbevoegde toegang tot hun accounts, óók in het geval dat hun gebruikersnaam of wachtwoord wordt gestolen of gekraakt.

Opmerking: Als je gebruikmaakt van UKG Workforce Central® en deze oplossing lokaal binnen je organisatie (on-premise) wordt gehost, zijn de nieuwe MFA- en wachtwoordvereisten op je niet van toepassing.

 

Mijn organisatie werkt met Single sign-on (SSO). Hebben deze veranderingen gevolgen voor ons?

Nee. Als je organisatie werkt met SSO, hebben deze aanpassingen geen gevolgen voor je. We raden je echter nadrukkelijk aan om MFA wel te configureren als onderdeel van jouw SSO-oplossing. 

 

Wat zijn de minimumeisen voor de nieuwe wachtwoorden en voor MFA?

Lees de nieuwe MFA-vereisten en wachtwoordregels op deze pagina aandachtig door voor specifieke informatie voor je rol en/of UKG-oplossing.

 

Vanaf welke datum moet mijn organisatie aan de nieuwe regels gaan voldoen?

Zowel het wachtwoord- als MFA-beleid zal door UKG worden gehandhaafd. De exacte datum waarop je moet voldoen aan deze wijzigingen zal aan je worden gecommuniceerd als onderdeel van het product release proces dat je al gewend bent. Houd in gedachten dat het release schema dat je zult volgen voor deze updates uwjeeerste punt van UKG toegang zal zijn, jouw "voordeur".

 

Kan ik het wachtwoordbeleid aanpassen en/of een verschillend wachtwoordbeleid maken voor verschillende gebruikers?

Ja dat kan, zolang je maar voldoet aan de minimumvereisten die door UKG worden vastgesteld.

 

Welke vormen van MFA zijn beschikbaar voor mijn organisatie?

Vandaag kunnen UKG-gebruikers hun identiteit binnen hun UKG-oplossing authenticeren via tekst, e-mail, authenticator-app (soft token) of spraak met behulp van een telefoonnummer of e-mailadres. Zodra de updates zijn toegepast op je UKG-oplossing, kan jij je werknemers een van de bovenstaande opties aanbieden om zich te authenticeren.

Opmerking: De beschikbaarheid van de authenticatieopties kan per oplossing verschillen, dus lees de specifieke informatie voor de oplossingen aandachtig door.

Als je organisatie meer dan één UKG oplossing gebruikt, zal de MFA benadering die gebruikt wordt om toegang te krijgen tot je UKG oplossingen gebaseerd zijn op hoe jij inlogt bij UKG (d.w.z. de "voordeur").

 

Moet ik iets doen met mijn apparaten voor gegevensverzameling (anders dan mobiele apparaten)?

Zie ons Knowledgebase-artikel (in het Engels) voor meer informatie over gegevensverzameling.

Let op:  je moet inloggen bij de UKG Community om deze informatie te kunnen raadplegen.

 

Wat zijn de nieuwe vereisten?

Wachtwoord- en MFA-vereisten
Bekijk ons knowledgebase artikel voor meer informatie (in het Engels).

 

Op welke apparaten is MFA verplicht?

Je moet MFA gebruiken op alle apparaten die zijn verbonden met uw UKG-oplossing (inclusief mobiele apparaten), met uitzondering van InTouch-apparaten, de Kiosk-modus en Time Stamp (web-punch). Lees de specifieke MFA-vereisten op deze pagina aandachtig door om te zien welke vereisten van toepassing zijn op jouw specifieke rol en/of UKG-oplossing.

 

Vanaf wanneer moet mijn organisatie voldoen aan de nieuwe wachtwoord- en MFA-vereisten?

Alle nieuwe klanten zijn vanaf de go-live datum verplicht om te voldoen aan deze eisen. Indien je als nieuwe klant vragen over dit onderwerp hebt, neem dan contact op met jouw projectmanager.

Als je vóór het najaar van 2022 live was op UKG Dimensions, UKG Ready® of UKG Workforce Central, ontvang je per e-mail bericht over de exacte datum waarop je aan deze vereisten moet voldoen. Om te begrijpen wanneer deze veranderingen voor je van belang zijn, kan je ons Knowledgebase-artikel (in het Engels) raadplegen.

 

Onze organisatie maakt alleen gebruik van HR Service Delivery (HRSD). Zijn de veranderingen op ons van toepassing?

Als je alleen een HR Service Delivery (HRSD) klant bent, wordt je oplossing op dit moment niet beïnvloed door de MFA- en wachtwoordvereisten.

 

Wij maken on-premise gebruik van UKG Workforce Central. Gelden de nieuwe eisen ook voor ons?

Als je UKG-oplossing on-premise wordt gehost, hoeft je op dit moment niet aan de nieuwe eisen te voldoen.

 

Waar vind ik meer informatie over het inschakelen van MFA en de nieuwe wachtwoordeisen?

Binnenkort: Specifieke uitroldata voor je UKG-oplossing, oplossingsspecifiek how-to-materiaal en communicatiepakketten ter ondersteuning van de uitrol van deze nieuwe vereisten door je medewerkers zullen worden verstrekt als onderdeel van je release-informatie/bereidheidspagina's via de UKG Community.

Vergeet niet dat gegevensbeveiliging ieders verantwoordelijkheid is.

De beveiliging van je gegevens is een topprioriteit voor ons bij UKG. Het is allemaal onderdeel van hoe we ook je vertrouwen als partner voor het leven veiligstellen. Houd je e-mail in de gaten en bezoek deze pagina regelmatig voor nieuwe updates over dit belangrijke initiatief.