10 tips om je wachtwoord goed in te stellen

Verander je wachtwoord niet geregeld, maar zorg voor een goed en sterk wachtwoord dat niet makkelijk te hacken is. Juist het frequente rouleren van wachtwoorden zorgt ervoor dat er vaker een makkelijk wachtwoord gekozen wordt en dat wil je juist voorkomen. Daarom vind je hieronder een aantal tips van ons, om geen ongewenste gasten in […]

Cybersecurity & Veiligheid 2 november 2022 Stijn 6 Minuten
Rick&Yaxchilan-wijzend-naar-scherm

Verander je wachtwoord niet geregeld, maar zorg voor een goed en sterk wachtwoord dat niet makkelijk te hacken is. Juist het frequente rouleren van wachtwoorden zorgt ervoor dat er vaker een makkelijk wachtwoord gekozen wordt en dat wil je juist voorkomen. Daarom vind je hieronder een aantal tips van ons, om geen ongewenste gasten in je systemen te krijgen.

Wachtwoord gehackt

In 2020 werd de gemeente Hof van Twente slachtoffer van een hack. Een makkelijk te raden wachtwoord heeft ervoor gezorgd dat hackers vrij spel hadden in de computersystemen van deze gemeente. Dat blijkt uit onderzoek van een cybersecuritybedrijf. Het wachtwoord dat ze toen hebben ingesteld was ‘Welkom2020’, wat uiteindelijk heeft geleid tot een schade van inmiddels 4,2 miljoen euro.Rick&Yaxchilan-wijzend-naar-scherm

Wachtwoordbeleid

Als beheerder ben jij verantwoordelijk voor het instellen van een wachtwoordbeleid voor de gebruikers binnen je organisatie. Het instellen van het wachtwoordbeleid kan ingewikkeld en verwarrend zijn. Daarom hebben wij deze blog voor jou gemaakt. Deze blog bevat tips om jouw organisatie beter te beveiligen tegen wachtwoordaanvallen.

Wachtwoord tips

Om wachtwoord tips goed te kunnen begrijpen, zijn deze onderverdeeld in een aantal categorieën:

  • Algemene aanvallen tegengaan: Het is belangrijk waar gebruikers wachtwoorden invoeren. Denk hierbij aan het gebruik van bekende en vertrouwde apparaten met goede malwaredetectie en het bezoeken van goedgekeurde sites. Ook de keuze van het wachtwoord, dus de lengte en uniekheid mag niet vergeten worden.
  • Succesvolle aanvallen voorkomen: Om succesvolle hackeraanvallen te voorkomen, moet je de blootstelling aan een specifieke service beperken of helemaal voorkomen. Dit kan bijvoorbeeld door ervoor te zorgen dat een lek in je sociale netwerkgegevens niet leidt tot kwetsbaarheid van je bankrekening. Of door koppelingen voor ‘opnieuw instellen’ niet te accepteren.
  • Het menselijke gedrag begrijpen: Veel geldige wachtwoordpraktijken falen in de aanwezigheid van menselijk gedrag. Het is belangrijk dit menselijke gedrag te begrijpen. Want uit onderzoek blijkt dat vrijwel elke regel die je jouw collega’s oplegt in een zwakker wachtwoord resulteert. Vereisten zoals een minimale lengte, het gebruik van speciale tekens, en frequente wachtwoordwijzigingen leiden vaak tot het creëren van standaard wachtwoorden. Hierdoor kunnen aanvallers ze gemakkelijker raden of kraken.

10 tips voor een goed wachtwoord

Het belangrijkste doel van een veiliger wachtwoordsysteem is wachtwoorddiversiteit. Je wilt dat je wachtwoordbeleid veel verschillende en moeilijk te raden wachtwoorden bevat. Hieronder hebben wij een aantal tips om jouw organisatie zo veilig mogelijk te houden.

  1. Een minimumlengte van 18 tekens.
  2. Verplichtingen voor de samenstelling van tekens zijn niet nodig. Bijvoorbeeld *&(^%$.
  3. Verplicht niet dat wachtwoorden regelmatig opnieuw moeten worden ingesteld voor gebruikersaccounts.
  4. Voorkom algemene wachtwoorden om de meest kwetsbare wachtwoorden uit je systeem te houden.
  5. Vertel je gebruikers dat ze hun organisatiewachtwoorden niet moeten hergebruiken voor niet-werkgerelateerde doeleinden.
  6. Dwing registratie voor meervoudige verificatie af en voorkom dat je collega’s zich op meerdere manieren aanmelden.
  7. Schakel risicogebaseerde meervoudige verificatie in.
  8. Gebruik geen wachtwoord dat hetzelfde of vrijwel hetzelfde is als een wachtwoord dat je op andere websites gebruikt.
  9. Gebruik niet slechts één woord, bijvoorbeeld ‘wachtwoord’, of een veelgebruikte uitdrukking zoals ‘ikhouvanje’.
  10. Zorg dat wachtwoorden moeilijk te raden zijn, zelfs door de mensen die je goed kennen. Gebruik dus niet de namen en verjaardagen van je familie en vrienden, je favoriete bands of uitdrukkingen die je vaak gebruikt.

De meestgebruikte wachtwoordgewoonte

Hieronder hebben wij een aantal wachtwoordgewoontes op een rijtje gezet, ondanks dat onderzoek ons waarschuwt voor de negatieve impact daarvan.

Wachtwoordveranderingen met nadelige gevolgen

Wachtwoordveranderingen doen meer kwaad dan goed, omdat gebruikers hierdoor voorspelbare wachtwoorden kiezen, bestaande uit opeenvolgende woorden en cijfers die een verband hebben met elkaar. In deze gevallen kan het volgende wachtwoord worden voorspeld aan de hand van het vorige wachtwoord. Wachtwoordveranderingen hebben geen voordelen, omdat cybercriminelen gegevens vrijwel altijd direct gebruiken zodra ze die te pakken hebben.

Om gebruikers aan te moedigen om na te denken over een uniek wachtwoord, raden we je aan een redelijke minimale lengte van 18 tekens aan te houden.

Verplichtingen voor wachtwoordmoeilijkheid verminderen belangrijke ruimte en leiden ertoe dat gebruikers op voorspelbare manieren handelen. Dit doet meer kwaad dan goed. De meeste systemen dwingen een bepaalde mate van wachtwoordmoeilijkheid af. Wachtwoorden moeten bijvoorbeeld tekens uit de volgende drie categorieën bevatten:

  • Hoofdletters
  • Kleine letters
  • Speciale tekens zoals *&(^%$

De meeste mensen gebruiken hetzelfde soort patroon, bijvoorbeeld een hoofdletter als eerste teken, een symbool als laatste teken en een cijfer als één van de laatste twee tekens. Cybercriminelen weten dit en voeren hun woordenboekaanvallen dus uit met de meest gebruikte vervangingen zoals ‘$’ voor ‘s’, ‘@’ voor ‘a’ en ‘1’ voor ‘I’.

Het dwingen van jouw collega’s om een combinatie van hoofdletters, kleine letters, cijfers en speciale tekens te kiezen, heeft een negatief effect. Sommige strenge vereisten voorkomen zelfs dat gebruikers veilige en gemakkelijk te onthouden wachtwoorden kunnen gebruiken. Je dwingt hen dan minder veilige en moeilijker te onthouden wachtwoorden te verzinnen.

Hieronder hebben we een aantal extra tips om de moeilijkheidsgraad van het wachtwoord te stimuleren.

Vermijdt algemene wachtwoorden

De belangrijkste wachtwoordvereiste die je jouw collega’s moet aanbevelen wanneer ze wachtwoorden bedenken, is het gebruik van algemene wachtwoorden te vermijden om jouw organisatie zo min mogelijk bloot te stellen aan pijnlijke wachtwoordaanvallen. Een voorbeeld van algemene gebruikerswachtwoorden zijn: adbcdefg, wachtwoord en aap.

Gebruik organisatiewachtwoorden nergens anders

Een van de belangrijkste dingen die je jouw collega’s moet vertellen, is hun organisatiewachtwoorden nergens anders te hergebruiken. Wanneer deze organisatiewachtwoorden op externe websites worden gebruikt, is de kans veel groter dat cybercriminelen deze wachtwoorden te pakken krijgen.

Zorg voor een meervoudige verificatie

Zorg ervoor dat je collega’s hun contact- en beveiligingsgegevens bijwerken, zoals een alternatief e-mailadres, een telefoonnummer of een apparaat dat is geregistreerd voor pushmeldingen. Zo kunnen ze reageren op beveiligingsvragen en op de hoogte worden gesteld van beveiligingsgebeurtenissen. Bijgewerkte contact- en beveiligingsgegevens helpen gebruikers hun identiteit te verifiëren als ze ooit hun wachtwoord vergeten of als iemand anders hun account probeert over te nemen. Risicogebaseerde meervoudige verificatie verzekert dat wanneer ons systeem verdachte activiteiten ontdekt, de gebruiker kan worden gecontroleerd om te verifiëren dat hij de legitieme accounteigenaar is.

Zorg voor een sterk wachtwoord

Kortom verander je wachtwoord niet geregeld, maar zorg voor een goed en sterk wachtwoord dat niet te hacken is. Juist het frequent rouleren van wachtwoorden zorgt ervoor dat er vaker een makkelijk wachtwoord gekozen wordt en dat wil je juist voorkomen. Wij willen je dan ook sterk aanraden een wachtwoordzin of combinatie van woorden te gebruiken van ten minste 18 karakters met een mix van hoofdletters, leestekens en cijfers.

Bijvoorbeeld een combinatie van woorden: Fietspomp-Broccoli-Tuinhek-Kapstok44#

Of wanneer je voor een wachtwoordzin gaat: MijnFavorieteAutoIsEenFerrariMaarEenFordUit1926VindIkOokErgMooi

Wil je weten of jouw wachtwoord sterk genoeg is? Bekijk het hier: How Secure Is My Password? | Password Strength Checker.

Wachtwoordbeheerders

Password managers, ook wel wachtwoordbeheerders genoemd, kunnen onkraakbare wachtwoorden genereren en opslaan. Ze kunnen je ook op de hoogte stellen wanneer jouw accounts kwetsbaar worden. Wij kunnen je hiermee helpen, namelijk met LastPass.

Wat is LastPass en waarom zou ik het moeten gebruiken?

LastPass is een betrouwbare wachtwoordbeheerder die al jouw gebruikersnamen en wachtwoorden veilig opslaat op één centrale locatie, jouw kluis. Als je een wachtwoord opslaat in jouw kluis, onthoudt LastPass het voor je. Als jij je wilt aanmelden bij een website, vult LastPass jouw aanmeldingsgegevens voor je in.

Een wachtwoordbeheerder kan echter nog veel meer voor je doen:

  • Nieuwe wachtwoorden voor jouw aanmaken.
  • Jouw wachtwoordbeveiliging testen met de veiligheidstest.
  • Informatie als pincodes en lidmaatschapsnummers opslaan.
  • Wachtwoorden delen met anderen.
  • Adressen en creditcardgegevens invullen in online formulieren.

LastPass wil jou als wachtwoordbeheerder helpen met jouw dagelijkse online werk, en tegelijkertijd de beveiliging van jouw online werkzaamheden.

Enkele belangrijke voordelen van LastPass:

  • Het is handig: wachtwoorden vergeten of verkeerd intikken is verleden tijd.
  • Het bespaart tijd: je meldt je razendsnel aan bij jouw online accounts.
  • Het is veiliger: je kunt lange wachtwoorden gebruiken die je niet zelf hoeft te onthouden.

Deel dit artikel:

Samen sterker. Met bewezen technologie.

Insignia Commercial Partner Synergy B
Fortinet Logo Rgb Black Red Cw
Image Kpn Business Partner
3cx Logo Vector.svg
Bc Certified Logo Iso 27001 2022 Rva Zwart
Bc Certified Logo Nen7510 1 2017 Rva Zwart
Erkennings Leerbedrijf
Thumbnail