Ga naar de hoofdinhoud
Afdrukken

Kenniscentrum › Basisbegrippen & oriëntatie › Wachtwoordhygiëne

Awareness

Wachtwoordhygiëne

Korte samenvatting

Wachtwoordhygiëne betekent dat u zorgvuldig en veilig omgaat met wachtwoorden: sterk, uniek per account, en nooit hergebruikt. Slechte wachtwoordgewoonten zijn een van de belangrijkste oorzaken van gehackte accounts.

Uitleg

Een wachtwoord is vaak de enige beveiliging tussen een aanvaller en uw gegevens. Toch hergebruiken veel mensen hetzelfde wachtwoord voor meerdere accounts, of kiezen ze wachtwoorden die eenvoudig te raden zijn. Goede wachtwoordhygiëne draait om een paar simpele, maar essentiële principes:

  • Uniek per account: een wachtwoord voor uw e-mail is niet hetzelfde als voor uw bedrijfsaccount of sociale media. Als één account wordt gehackt, blijven de andere veilig.
  • Lang en onvoorspelbaar: een lang wachtwoord (bij voorkeur 16 tekens of meer) is vaak veiliger dan een kort maar ingewikkeld wachtwoord. Een goede aanpak is een ‘passphrase’, een zin van willekeurige woorden die u kunt onthouden, maar die moeilijk te raden is.
  • Geen persoonlijke informatie: vermijd voor de hand liggende informatie zoals namen, geboortedata of het woord ‘wachtwoord’.
  • Gebruik een wachtwoordmanager: een wachtwoordmanager onthoudt sterke, unieke wachtwoorden voor al uw accounts, zodat u ze niet zelf hoeft te bedenken of te onthouden.

Waarom is dit belangrijk voor uw organisatie?

Een groot risico van hergebruikte wachtwoorden is ‘credential stuffing’: als een wachtwoord ergens anders lekt, bijvoorbeeld bij een datalek van een willekeurige webshop, proberen aanvallers datzelfde wachtwoord automatisch bij duizenden andere diensten, waaronder mogelijk uw bedrijfsaccounts.

Slechte wachtwoordhygiëne bij één medewerker kan zo de deur openen naar de hele organisatie, zeker als dat account niet ook met MFA is beveiligd.

Voorbeeld uit de praktijk

Een medewerker gebruikt hetzelfde wachtwoord voor zijn LinkedIn-account en zijn bedrijfsaccount, omdat dat makkelijker te onthouden is. Enkele maanden later wordt LinkedIn getroffen door een datalek, waarbij miljoenen wachtwoorden uitlekken. Een aanvaller probeert het gelekte wachtwoord automatisch uit bij bekende zakelijke inlogportalen — en komt zo ook bij het bedrijfsaccount van de medewerker binnen, zonder dat er ooit iets mis is gegaan met de beveiliging van het bedrijf zelf.

Wat kunt u als organisatie doen?

Om wachtwoordhygiëne binnen uw organisatie te verbeteren:

  • Stimuleer of verplicht het gebruik van een wachtwoordmanager.
  • Stel een minimale wachtwoordlengte in, bijvoorbeeld 16 tekens.
  • Zorg dat MFA altijd actief is als extra beveiligingslaag, ook als een wachtwoord uitlekt.
  • Train medewerkers om wachtwoorden nooit te hergebruiken of met collega’s te delen.
  • Controleer periodiek of bedrijfsaccounts voorkomen in bekende datalekken.

Gerelateerde onderwerpen

Wilt u weten hoe uw organisatie ervoor staat?

Neem contact op voor een vrijblijvend adviesgesprek.

Contact opnemen →