@bert_hubert : nog enkele "puntjes":
• Elke medewerker die op een cloud- in plaats van een locaal account moet inloggen, wordt een SPOF (Single Point Of Failure) voor informatiebeveiliging (voorbeeld: https://www.security.nl/posting/859906/Speculatie+over+Politie-hack#posting860679).
• Microsoft's Authenticator app beschermt niet tegen steeds meer phishingsites ("evil proxies"): https://techcommunity.microsoft.com/t5/microsoft-entra-azure-ad-blog/all-your-creds-are-belong-to-us/ba-p/855124
• SOC's (Security Operations Centres) kunnen bij het vuilnis en je bent afhankelijk van de cloudprovider voor jouw logs (https://www.security.nl/posting/862564/Microsoft+verliest+door+bug+weken+aan+beveiligingslogs+van+klanten).