Aangescherpte inlogprocedure privacygevoelige systemen



Vergelijkbare documenten
2019 SUNEXCHANGE USER GUIDE LAST UPDATED

General info on using shopping carts with Ingenico epayments

MyDHL+ Van Non-Corporate naar Corporate

Het beheren van mijn Tungsten Network Portal account NL 1 Manage my Tungsten Network Portal account EN 14

MobiDM App Handleiding voor Windows Mobile Standard en Pro

Understanding and being understood begins with speaking Dutch

MyDHL+ Tarief berekenen

Beste ouder / verzorger, Welkom bij Mijnschoolinfo, het communicatie platform voor basisonderwijs.

Registratie- en activeringsproces voor de Factuurstatus Service NL 1 Registration and activation process for the Invoice Status Service EN 10

Firewall van de Speedtouch 789wl volledig uitschakelen?

Leeftijdcheck (NL) Age Check (EN)

Registratie- en activeringsproces voor de Factuurstatus Service NL 1 Registration and activation process for the Invoice Status Service EN 11

Handleiding Zuludesk Parent

Hoe met Windows 8 te verbinden met NDI Remote Office (NDIRO) How to connect With Windows 8 to NDI Remote Office (NDIRO

MyDHL+ Uw accountnummer(s) delen

Handleiding Digipass DP310

Settings for the C100BRS4 MAC Address Spoofing with cable Internet.

Gebruikershandleiding / User manual. Klappers bestellen in de webshop Ordering readers from the webshop

Hunter-CRM. Documentatie Handleiding Spamfilter

MyDHL+ ProView activeren in MyDHL+

LDAP Server on Yeastar MyPBX & tiptel 31xx/32xx series

(1) De hoofdfunctie van ons gezelschap is het aanbieden van onderwijs. (2) Ons gezelschap is er om kunsteducatie te verbeteren

This appendix lists all the messages that the DRS may send to a registrant's administrative contact.

ANGSTSTOORNISSEN EN HYPOCHONDRIE: DIAGNOSTIEK EN BEHANDELING (DUTCH EDITION) FROM BOHN STAFLEU VAN LOGHUM

Add the standing fingers to get the tens and multiply the closed fingers to get the units.

Handleiding beheer lijst.hva.nl. See page 11 for Instruction in English

Nieuwsbrief NRGD. Editie 11 Newsletter NRGD. Edition 11. pagina 1 van 5.

CTI SUITE TSP DETAILS

Activant Prophet 21. Prophet 21 Version 12.0 Upgrade Information

Puzzle. Fais ft. Afrojack Niveau 3a Song 6 Lesson A Worksheet. a Lees de omschrijvingen. Zet de Engelse woorden in de puzzel.

Bijlage 2: Informatie met betrekking tot goede praktijkvoorbeelden in Londen, het Verenigd Koninkrijk en Queensland

Engels op Niveau A2 Workshops Woordkennis 1

SAMPLE 11 = + 11 = + + Exploring Combinations of Ten + + = = + + = + = = + = = 11. Step Up. Step Ahead

ICBC (Europe) S.A. Amsterdam Branch

AVG / GDPR -Algemene verordening gegevensbescherming -General data Protection Regulation

My Benefits My Choice applicatie. Registratie & inlogprocedure

Ius Commune Training Programme Amsterdam Masterclass 15 June 2018

Handleiding Meldportaal Ongebruikelijke Transacties - pg 2. Manual for uploading Unusual Transactions - Reporting Portal - pg 14

HANDLEIDING VOOR HET GEBRUIK VAN UW INTERNET BANKIEREN (IB)-PASS

Maillijsten voor medewerkers van de Universiteit van Amsterdam

Cambridge Assessment International Education Cambridge International General Certificate of Secondary Education. Published

Travel Survey Questionnaires

PRIVACYVERKLARING KLANT- EN LEVERANCIERSADMINISTRATIE

RECEPTEERKUNDE: PRODUCTZORG EN BEREIDING VAN GENEESMIDDELEN (DUTCH EDITION) FROM BOHN STAFLEU VAN LOGHUM

EM6250 Firmware update V030507

Secure Toetsen met Maple T.A.8


EM7680 Firmware Update by OTA

GOVERNMENT NOTICE. STAATSKOERANT, 18 AUGUSTUS 2017 No NATIONAL TREASURY. National Treasury/ Nasionale Tesourie NO AUGUST

liniled Cast Joint liniled Gietmof liniled Castjoint

Ius Commune Training Programme Amsterdam Masterclass 22 June 2017

Ius Commune Training Programme Amsterdam Masterclass 16 June 2016

Handleiding registreren in de portal

The first line of the input contains an integer $t \in \mathbb{n}$. This is followed by $t$ lines of text. This text consists of:

Zo werkt het in de apotheek (Basiswerk AG) (Dutch Edition)

EM7680 Firmware Update by Micro SD card

Persoonsgegevens personal details

Wi-Fi Range Extender Add-on Device Quickstart Guide

EM7680 Firmware Auto-Update for Kodi 17.2

Global TV Canada s Pulse 2011

LONDEN MET 21 GEVARIEERDE STADSWANDELINGEN 480 PAGINAS WAARDEVOLE INFORMATIE RUIM 300 FOTOS KAARTEN EN PLATTEGRONDEN

B1 Woordkennis: Spelling

Read this story in English. My personal story

L.Net s88sd16-n aansluitingen en programmering.

Installatie van Windows 10 op laptops. Windows 10 installation on laptops

Shipment Centre EU Quick Print Client handleiding [NL]

Luister alsjeblieft naar een opname als je de vragen beantwoordt of speel de stukken zelf!

INBURGERING 2015 / 16

HANDLEIDING VOOR HET GEBRUIK VAN UW INTERNET BANKIEREN (IB)-PASS

HANDLEIDING VOOR HET GEBRUIK VAN UW INTERNETBANKIEREN (IB)-PASS

Value based healthcare door een quality improvement bril

parking permit mymaastricht.nl how to apply for a parking permit in Maastricht mymaastricht.nl guidance document

ALGORITMIEK: answers exercise class 7

Hoe te verbinden met NDI Remote Office (NDIRO): Apple OS X How to connect to NDI Remote Office (NDIRO): Apple OS X

TOEGANG VOOR NL / ENTRANCE FOR DUTCH : lator=c&camp=24759

NMOZTMKUDLVDKECVLKBVESBKHWIDKPDF-WWUS Page File Size 9,952 KB 29 May, 2016

FOR DUTCH STUDENTS! ENGLISH VERSION NEXT PAGE

Dutch survival kit. Vragen hoe het gaat en reactie Asking how it s going and reaction. Met elkaar kennismaken Getting to know each other

Process Mining and audit support within financial services. KPMG IT Advisory 18 June 2014

In te vullen door Gemeente/ To be filled out by Municipality

More speed. Less stress.

Handleiding DigiForms Einddeclaratie Buitenlandse Dienstreis en voorschot Versie 4.0

My Benefits My Choice applicatie. Registratie & inlogprocedure

In te vullen door Gemeente/ To be filled out by Municipality

Telenet Hotspot: login flow. Baalse Hei

Esther Lee-Varisco Matt Zhang

Wij beloven je te motiveren en verbinden met andere studenten op de fiets, om zo leuk en veilig te fietsen. Benoit Dubois

FOR DUTCH STUDENTS! ENGLISH VERSION NEXT PAGE

8+ 60 MIN Alleen te spelen in combinatie met het RIFUGIO basisspel. Only to be played in combination with the RIFUGIO basicgame.

AANKOOP EIGEN WONING: DIRECT GELD VAN DE BELASTINGDIENST? J.C. SUURMOND & ZN. BELASTINGADVISEURS

L.Net s88sd16-n aansluitingen en programmering.

Transcriptie:

For English, scroll to page 5. Inhoud Aangescherpte inlogprocedure privacygevoelige systemen... 2 Inloggen met 2FA. Hoe werkt dat?... 2 BasWare... 2 ERP-LN, Peoplesoft en Osiris voor backoffice-medewerkers... 2 Inloggen met 2FA... 2 Wat betekent het voor u?... 4 Wanneer wordt 2FA ingevoerd?... 4 Meer informatie... 4 Improved log-in procedure for privacy-sensitive systems... 5 Logging in with 2FA. How does this work?... 5 BasWare... 5 ERP-LN, Peoplesoft and Osiris for backoffice employees... 5 Logging in with 2FA... 5 What does this mean for you?... 7 When will 2FA be implemented?... 7 Additional information... 7 1

Aangescherpte inlogprocedure privacygevoelige systemen Binnen de TU Delft moeten we de beveiliging van onze systemen op orde hebben. Het beschermen van uw en onze gegevens heeft dan ook een zeer hoge prioriteit. Om deze veiligheid te kunnen blijven waarborgen wordt de inlogmethode, die we nu hanteren voor de bedrijf kritische en privacygevoelige systemen, aangescherpt. Daarnaast vragen de nieuwe richtlijnen van de Autoriteit Persoonsgegevens (AP) op basis van de Wet Bescherming Persoonsgegevens om een sterke aanscherping van de beveiliging. i Inloggen met 2FA. Hoe werkt dat? BasWare BasWare benadert u op de wijze waarop u dat altijd doet. Deze applicatie herkent zelf of u probeert in te loggen van binnen of buiten de TU Delft. Naargelang uw locatie zal u gevraagd worden regulier (gebruikersnaam + wachtwoord) of sterk (gebruikersnaam + wachtwoord + SMS authenticatie) in te loggen. ERP-LN, Peoplesoft en Osiris voor backoffice-medewerkers Indien u binnen de TU Delft de applicaties ERP-LN, Peoplesoft of Osiris voor backoffice-medewerkers wilt opstarten, dan kunt u dat blijven doen zoals u dat gewend bent. Voor toegang van buiten de TU Delft zal de reguliere weg worden afgesloten. Indien u van buiten de TU Delft de applicaties ERP-LN, Peoplesoft of Osiris voor backoffice-medewerkers wilt opstarten, dan moet u dat doen via de link https://webloginapps.tudelft.nl Inloggen met 2FA Wanneer u van buiten de TU Delft op een 2FA beveiligde https://webloginapps.tudelft.nl applicatie gaat inloggen, dan ziet u het volgende scherm: Hier logt u in met uw NetID en wachtwoord. U ontvangt op uw telefoon een SMS bericht met daarin de extra toegangscode: 2

Deze toegangscode vult u vervolgens in op het onderstaande scherm: U drukt op Submit en u wordt ingelogd. 3

Wat betekent het voor u? 1. Als u van buiten de TU Delft inlogt op een bedrijf kritische of privacygevoelige applicatie zal er straks om een extra controle van uw identiteit gevraagd worden. 2. Voor 2FA moet uw mobiele nummer bij de TU geregistreerd zijn. Dit kun u doen via het digitale loket E-Service op https://e-service.tudelft.nl. Let op: u kunt deze registratie alleen doen als u binnen de TU Delft inlogt op https://e-service.tudelft.nl. Het SSC ICT wil benadrukken dat het mobiele nummer standaard alleen wordt gebruikt voor SMS-authenticatie en contact bij verzuim ii. Er zijn in Nederland geen kosten verbonden aan het ontvangen van SMS berichten. 3. Om 2FA te kunnen gebruiken, moet de Functioneel Beheerder van de applicatie u toevoegen aan een speciale gebruikersgroep. Neem hiervoor contact met deze functionaris op. Wanneer wordt 2FA ingevoerd? Op 1 januari 2016 wordt 2FA ingevoerd voor BaswareIP, BaswarePM, ERP-LN, Peoplesoft en Osiris voor backoffice-medewerkers. Naar aanleiding van de verscherpte wet- en regelgeving rondom medische gegevens hebben gebruikers van het HR systeem VerzuimXpert, de applicatie voor ziek- en herstelmeldingen, sinds 30 augustus jl. te maken met deze manier van inloggen. Voor VerzuimXpert geldt dat er geen onderscheid wordt gemaakt tussen toegang van binnen of buiten de TU Delft. Andere bedrijf kritische systemen zoals Digiforms, TIM, etc. volgen in een later stadium. Op deze applicaties logt u zowel binnen als buiten de TU Delft in zoals u nu gewend bent. Meer informatie Het dubbel inloggen zal in het begin voor iedereen wennen zijn en mogelijk ongemak kunnen veroorzaken. Dat begrijpen we heel goed, maar een betere beveiliging van onze systemen is in ieders belang, ook in dat van u. Als u vragen heeft over deze nieuwe manier van inloggen, dan kunt u contact opnemen met het Servicepunt in uw faculteit. 4

Improved log-in procedure for privacy-sensitive systems At the TU Delft, we must ensure that our systems are properly secured. As such, an extremely high priority is given to protecting both your and our information. In order to allow us to maintain our high security standards, the current log-in procedure for business-critical and privacy-sensitive systems is being improved. The new Personal Data Authority (AP) guidelines, based on the Personal Data Protection Act, also call for major improvements to security. iii Logging in with 2FA. How does this work? BasWare BasWare can be accessed in the same way as in the past. This application detects if a user is logging in from within the TU or from outside. Depending on your location, you will be asked to log in normally (user name + password) or by using the more secure method (user name + password + SMS authentication). ERP-LN, Peoplesoft and Osiris for backoffice employees If you want start the applications ERP-LN, Peoplesoft or Osiris for back office employees within the TU Delft, you can continue to do so in the manner you are accustomed to. The regular method will no longer be applicable for access from outside the TU Delft. When starting the applications ERP-LN, Peoplesoft or Osiris for back office employees outside TU Delft, use the link https://webloginapps.tudelft.nl Logging in with 2FA When you log in to a 2FA-secured https://webloginapps.tudelft.nl application outside the TU Delft, you will see the following screen: Log in here using your NetID and password. You will receive a text message to your phone containing the extra access code: 5

This access code must then be entered on the screen below: Click on "Submit" and you will be logged in. 6

What does this mean for you? 1. If you log in to a business-critical or privacy-sensitive application outside of the TU Delft, you will be asked to complete an additional verification of your identity. 2. In order to use 2FA, your mobile phone number must be registered with the TU Delft. You can register your number via the E-Service digital service desk at https://e-service.tudelft.nl.please note: you can only register if you log in within TU Delft on https://e-service.tudelft.nl. SSC ICT would like to emphasise that the mobile telephone number stored in the system is used for authentication and contact in case of absenteeism iv. No costs are associated with receiving text messages (SMS) in the Netherlands. 3. Before you can use 2FA, the Functional Administrator of the application must add you to a special user group. Please contact the Functional Administrator to arrange this. When will 2FA be implemented? 2FA will be implemented for BaswareIP, BaswarePM, ERP-LN, Peoplesoft and Osiris for back office staff on January 1, 2016. As a result of the tightened legislation and regulations related to medical data, the users of the HR system VerzuimXpert, the application for illness reporting and reporting back to work, have had to log in this way since 30 August 2015. No distinction is made between access within and access from outside the TU Delft when using VerzuimXpert. Implementation for other business-critical systems such as Digiforms, TIM, etc. will follow at a later date. You can log in to these applications in the manner you are accustomed to, both within and outside the TU Delft. Additional information Everyone will undoubtedly need time to adjust to the double log-in process, and it may initially cause some inconvenience. We are well aware of this, but improving the security of our systems is in everyone s interest, including your own. If you have any questions about this new way of logging in, please contact the Service Desk at your faculty. i Twee-Factor Authenticatie, of 2FA, is een veilige manier van inloggen op systemen die informatie bevatten die beter beschermd moet worden dan alleen met een gebruikersnaam en wachtwoord. Er wordt voor de toegang tot een applicatie (= authenticatie) een zogenaamde tweede factor gevraagd, die de gebruiker heeft in plaats van weet. De gebruikersnaam en het wachtwoord zijn zaken die een gebruiker weet. De tweede factor is een eenmalig en tijdgebonden token dat aan de gebruiker wordt verstrekt op een device dat de gebruiker fysiek in bezit heeft, i.c. een SMS bericht op de mobiele telefoon, op het moment dat de gebruiker inlogt. ii De gebruiker kan dit mobiele nummer in e-service wel publiceren, waardoor het in het TU telefoonboek zichtbaar wordt. iii Two-Factor Authentication, or 2FA, is a safe method of logging in to systems containing information that needs a higher level of protection than just a user name and password. A so-called second factor, which the user "possesses" instead of "knows", is required to gain access to an application (=authentication). The user name and password are things that the user "knows". The second factor is a onetime and time-synchronised "token" that is supplied to the user on a device that the user physically possesses when he/she logs in. In this case, the token is a text message sent to the user's mobile phone. iv The employee can however publish this mobile number in e-service, which makes it visible in the TU telephone directory. 7