Verander je wachtwoord niet geregeld, maar zorg voor een goed en sterk wachtwoord dat niet makkelijk te hacken is. Juist het frequente rouleren van wachtwoorden zorgt ervoor dat er vaker een makkelijk wachtwoord gekozen wordt en dat wil je juist voorkomen. Daarom vind je hieronder een aantal tips van ons, om geen ongewenste gasten in […]
Verander je wachtwoord niet geregeld, maar zorg voor een goed en sterk wachtwoord dat niet makkelijk te hacken is. Juist het frequente rouleren van wachtwoorden zorgt ervoor dat er vaker een makkelijk wachtwoord gekozen wordt en dat wil je juist voorkomen. Daarom vind je hieronder een aantal tips van ons, om geen ongewenste gasten in je systemen te krijgen.
In 2020 werd de gemeente Hof van Twente slachtoffer van een hack. Een makkelijk te raden wachtwoord heeft ervoor gezorgd dat hackers vrij spel hadden in de computersystemen van deze gemeente. Dat blijkt uit onderzoek van een cybersecuritybedrijf. Het wachtwoord dat ze toen hebben ingesteld was ‘Welkom2020’, wat uiteindelijk heeft geleid tot een schade van inmiddels 4,2 miljoen euro.
Als beheerder ben jij verantwoordelijk voor het instellen van een wachtwoordbeleid voor de gebruikers binnen je organisatie. Het instellen van het wachtwoordbeleid kan ingewikkeld en verwarrend zijn. Daarom hebben wij deze blog voor jou gemaakt. Deze blog bevat tips om jouw organisatie beter te beveiligen tegen wachtwoordaanvallen.
Om wachtwoord tips goed te kunnen begrijpen, zijn deze onderverdeeld in een aantal categorieën:
Het belangrijkste doel van een veiliger wachtwoordsysteem is wachtwoorddiversiteit. Je wilt dat je wachtwoordbeleid veel verschillende en moeilijk te raden wachtwoorden bevat. Hieronder hebben wij een aantal tips om jouw organisatie zo veilig mogelijk te houden.
Hieronder hebben wij een aantal wachtwoordgewoontes op een rijtje gezet, ondanks dat onderzoek ons waarschuwt voor de negatieve impact daarvan.
Wachtwoordveranderingen doen meer kwaad dan goed, omdat gebruikers hierdoor voorspelbare wachtwoorden kiezen, bestaande uit opeenvolgende woorden en cijfers die een verband hebben met elkaar. In deze gevallen kan het volgende wachtwoord worden voorspeld aan de hand van het vorige wachtwoord. Wachtwoordveranderingen hebben geen voordelen, omdat cybercriminelen gegevens vrijwel altijd direct gebruiken zodra ze die te pakken hebben.
Om gebruikers aan te moedigen om na te denken over een uniek wachtwoord, raden we je aan een redelijke minimale lengte van 18 tekens aan te houden.
Verplichtingen voor wachtwoordmoeilijkheid verminderen belangrijke ruimte en leiden ertoe dat gebruikers op voorspelbare manieren handelen. Dit doet meer kwaad dan goed. De meeste systemen dwingen een bepaalde mate van wachtwoordmoeilijkheid af. Wachtwoorden moeten bijvoorbeeld tekens uit de volgende drie categorieën bevatten:
De meeste mensen gebruiken hetzelfde soort patroon, bijvoorbeeld een hoofdletter als eerste teken, een symbool als laatste teken en een cijfer als één van de laatste twee tekens. Cybercriminelen weten dit en voeren hun woordenboekaanvallen dus uit met de meest gebruikte vervangingen zoals ‘$’ voor ‘s’, ‘@’ voor ‘a’ en ‘1’ voor ‘I’.
Het dwingen van jouw collega’s om een combinatie van hoofdletters, kleine letters, cijfers en speciale tekens te kiezen, heeft een negatief effect. Sommige strenge vereisten voorkomen zelfs dat gebruikers veilige en gemakkelijk te onthouden wachtwoorden kunnen gebruiken. Je dwingt hen dan minder veilige en moeilijker te onthouden wachtwoorden te verzinnen.
Hieronder hebben we een aantal extra tips om de moeilijkheidsgraad van het wachtwoord te stimuleren.
De belangrijkste wachtwoordvereiste die je jouw collega’s moet aanbevelen wanneer ze wachtwoorden bedenken, is het gebruik van algemene wachtwoorden te vermijden om jouw organisatie zo min mogelijk bloot te stellen aan pijnlijke wachtwoordaanvallen. Een voorbeeld van algemene gebruikerswachtwoorden zijn: adbcdefg, wachtwoord en aap.
Een van de belangrijkste dingen die je jouw collega’s moet vertellen, is hun organisatiewachtwoorden nergens anders te hergebruiken. Wanneer deze organisatiewachtwoorden op externe websites worden gebruikt, is de kans veel groter dat cybercriminelen deze wachtwoorden te pakken krijgen.
Zorg ervoor dat je collega’s hun contact- en beveiligingsgegevens bijwerken, zoals een alternatief e-mailadres, een telefoonnummer of een apparaat dat is geregistreerd voor pushmeldingen. Zo kunnen ze reageren op beveiligingsvragen en op de hoogte worden gesteld van beveiligingsgebeurtenissen. Bijgewerkte contact- en beveiligingsgegevens helpen gebruikers hun identiteit te verifiëren als ze ooit hun wachtwoord vergeten of als iemand anders hun account probeert over te nemen. Risicogebaseerde meervoudige verificatie verzekert dat wanneer ons systeem verdachte activiteiten ontdekt, de gebruiker kan worden gecontroleerd om te verifiëren dat hij de legitieme accounteigenaar is.
Kortom verander je wachtwoord niet geregeld, maar zorg voor een goed en sterk wachtwoord dat niet te hacken is. Juist het frequent rouleren van wachtwoorden zorgt ervoor dat er vaker een makkelijk wachtwoord gekozen wordt en dat wil je juist voorkomen. Wij willen je dan ook sterk aanraden een wachtwoordzin of combinatie van woorden te gebruiken van ten minste 18 karakters met een mix van hoofdletters, leestekens en cijfers.
Bijvoorbeeld een combinatie van woorden: Fietspomp-Broccoli-Tuinhek-Kapstok44#
Of wanneer je voor een wachtwoordzin gaat: MijnFavorieteAutoIsEenFerrariMaarEenFordUit1926VindIkOokErgMooi
Wil je weten of jouw wachtwoord sterk genoeg is? Bekijk het hier: How Secure Is My Password? | Password Strength Checker.
Password managers, ook wel wachtwoordbeheerders genoemd, kunnen onkraakbare wachtwoorden genereren en opslaan. Ze kunnen je ook op de hoogte stellen wanneer jouw accounts kwetsbaar worden. Wij kunnen je hiermee helpen, namelijk met LastPass.
LastPass is een betrouwbare wachtwoordbeheerder die al jouw gebruikersnamen en wachtwoorden veilig opslaat op één centrale locatie, jouw kluis. Als je een wachtwoord opslaat in jouw kluis, onthoudt LastPass het voor je. Als jij je wilt aanmelden bij een website, vult LastPass jouw aanmeldingsgegevens voor je in.
Een wachtwoordbeheerder kan echter nog veel meer voor je doen:
LastPass wil jou als wachtwoordbeheerder helpen met jouw dagelijkse online werk, en tegelijkertijd de beveiliging van jouw online werkzaamheden.
Enkele belangrijke voordelen van LastPass: