Na een paar weken vakantie kan een wachtwoord dat je normaal dagelijks gebruikt ineens minder vanzelfsprekend zijn. Ook een niet-werkende authenticator-app of een verouderde herstelmethode kan ervoor zorgen dat je niet direct kunt inloggen. De oplossing is natuurlijk niet om je wachtwoord vóór vertrek op een briefje bij je werkplek te leggen of naar jezelf […]
Na een paar weken vakantie kan een wachtwoord dat je normaal dagelijks gebruikt ineens minder vanzelfsprekend zijn. Ook een niet-werkende authenticator-app of een verouderde herstelmethode kan ervoor zorgen dat je niet direct kunt inloggen.
De oplossing is natuurlijk niet om je wachtwoord vóór vertrek op een briefje bij je werkplek te leggen of naar jezelf te mailen. Met een paar veilige controles voorkom je onnodig oponthoud op je eerste werkdag. Werk je met zakelijke accounts, een wachtwoordmanager of multifactorauthenticatie? Loop deze tien tips dan vóór de vakantie even na.
Deel dit artikel vooral ook met je collega’s. Zo kan iedereen vóór vertrek controleren of de wachtwoordmanager, authenticator-app en herstelmogelijkheden goed zijn ingesteld.
Controleer of je nog kunt inloggen op de zakelijke wachtwoordmanager, of MFA goed werkt en of je herstelmethoden actueel zijn. Weet ook waar je terechtkunt wanneer inloggen na de vakantie niet lukt.
Gebruikt jouw organisatie een centrale wachtwoordmanager? Controleer dan vóór je vakantie of je nog kunt inloggen en of de wachtwoordmanager beschikbaar is op je zakelijke apparaten. Met een wachtwoordmanager kun je voor iedere applicatie een sterk en uniek wachtwoord gebruiken, zonder dat je al deze wachtwoorden zelf hoeft te onthouden. Het Nationaal Cyber Security Centrum adviseert het gebruik van een wachtwoordmanager om wachtwoorden veilig en centraal te beheren.
Voor toegang tot een wachtwoordmanager gebruik je meestal één hoofdwachtwoord of wachtwoordzin. Controleer vóór vertrek of je hiermee kunt inloggen. Kies een lange en unieke wachtwoordzin die voor jou goed te onthouden is, maar voor anderen niet te raden. Gebruik geen namen, geboortedata, bedrijfsnamen of andere voor de hand liggende informatie. Bewaar het hoofdwachtwoord niet in een onbeveiligde notitie, e-mail of document. Volg voor het veilig bewaren en herstellen altijd de afspraken binnen je organisatie. Het herstellen van een verloren hoofdwachtwoord is afhankelijk van de herstelmogelijkheden die vooraf zijn ingesteld. Zonder een geschikte inrichting kan herstel niet altijd worden gegarandeerd.
Gebruik een zakelijk wachtwoord niet opnieuw voor een privéaccount of een andere applicatie. Wanneer inloggegevens van één dienst uitlekken, kunnen cybercriminelen deze ook bij andere websites en systemen proberen. Door voor ieder account een uniek wachtwoord te gebruiken, beperk je de mogelijke gevolgen van een datalek. Een wachtwoordmanager kan unieke wachtwoorden voor je genereren en veilig bewaren. Meer weten over sterke wachtwoorden? Bekijk dan ook onze 10 tips om je wachtwoord goed in te stellen.
Met multifactorauthenticatie, ook wel MFA genoemd, is alleen een wachtwoord niet voldoende om in te loggen. Je bevestigt een aanmelding bijvoorbeeld via Microsoft Authenticator, een beveiligingssleutel, pincode of biometrische herkenning. Controleer vóór je vakantie of de ingestelde methode nog werkt en of de juiste zakelijke accounts in je authenticator-app staan.
Dit is extra belangrijk wanneer je:
Verwijder een oud toestel pas wanneer je zeker weet dat de nieuwe inlogmethode goed werkt. Stem wijzigingen bij twijfel af met je IT-beheerder. Het NCSC adviseert MFA als extra beveiligingslaag voor zakelijke accounts en systemen.
Sommige organisaties bieden medewerkers de mogelijkheid om zelf een vergeten wachtwoord opnieuw in te stellen. Hiervoor moeten de juiste herstel- en verificatiemethoden wel vooraf zijn geregistreerd.
Controleer daarom vóór vertrek:
Met selfservice voor wachtwoordherstel van Microsoft Entra kunnen gebruikers, wanneer dit binnen de organisatie goed is ingericht, zelf een vergeten wachtwoord herstellen of een account ontgrendelen. Niet iedere organisatie heeft deze mogelijkheid geactiveerd. Controleer daarom welke procedure binnen jouw organisatie geldt.
Moet een collega tijdens je vakantie toegang hebben tot een applicatie of account? Deel dan niet simpelweg je persoonlijke wachtwoord. Regel vooraf de juiste toegangsrechten of gebruik de afgesproken manier om een gedeeld account veilig beschikbaar te stellen. Zo blijft duidelijk wie toegang heeft en kan deze toegang later weer worden ingetrokken.
Bewaar of deel zakelijke wachtwoorden niet:
Het NCSC adviseert om wachtwoorden niet met anderen te delen en niet onbeveiligd in documenten of e-mails te bewaren.
Een wachtwoord vlak voor de vakantie wijzigen klinkt misschien verstandig, maar kan er juist voor zorgen dat je het nieuwe wachtwoord bij terugkomst niet meer weet.
Wijzig een wachtwoord wel wanneer:
Kies vervolgens een volledig nieuw en uniek wachtwoord. Gebruik niet alleen een kleine variatie op het oude wachtwoord.
Na de vakantie ligt er vaak een volle mailbox te wachten. Een bericht waarin staat dat je wachtwoord is verlopen of je account direct moet worden gecontroleerd, kan daardoor snel betrouwbaar lijken. Cybercriminelen gebruiken zulke meldingen om je naar een nagemaakte inlogpagina te sturen.
Let daarom extra op berichten met:
Open bij twijfel de officiële applicatie of website zelf en klik niet op de link in het bericht. Meld verdachte e-mails volgens de afspraken binnen jouw organisatie. Op de website van het NCSC lees je meer over phishing.
Met een passkey log je in via een apparaat, pincode, vingerafdruk of gezichtsherkenning. Een traditioneel wachtwoord is dan niet altijd meer nodig. Passkeys zijn gekoppeld aan de website of applicatie waarvoor ze zijn aangemaakt. Hierdoor zijn ze beter bestand tegen phishing dan traditionele wachtwoorden en verschillende oudere inlogmethoden. Het NCSC legt uit hoe passkeys werken. Ook Microsoft Entra ID ondersteunt passkeys.
Of je passkeys kunt gebruiken, hangt af van de gebruikte applicaties en de inrichting van de IT-omgeving. Stel deze daarom niet zelfstandig in wanneer daar binnen je organisatie nog geen afspraken over zijn gemaakt.
Controleer vóór je vakantie wat je moet doen wanneer inloggen na terugkomst niet lukt.
Weet je:
Een duidelijke procedure voorkomt dat je zelf onveilige oplossingen zoekt of wachtwoorden met collega’s deelt.
Loop vóór je laatste werkdag deze vijf punten nog even na:
Een paar minuten controleren kan onnodig oponthoud op de eerste werkdag voorkomen.
Zijn de bovenstaande punten binnen jouw organisatie nog niet gedeeld? Stuur deze checklist dan vooral door naar je collega’s of plaats hem in Teams, op het intranet of in de interne nieuwsbrief. Zo kan iedereen vóór de vakantie controleren of de belangrijkste inlog- en herstelmethoden goed werken.
Binnen de dienstverlening van Connectworks kunnen organisaties wachtwoorden centraal en gestructureerd beheren met een wachtwoordkluis op basis van LastPass Business.
De wachtwoordkluis kan worden gebruikt voor het veilig opslaan en beheren van:
LastPass maakt gebruik van een zero-knowledge beveiligingsmodel. De gegevens in de kluis worden lokaal versleuteld voordat ze worden opgeslagen. Alleen de eindgebruiker kan de inhoud met het hoofdwachtwoord ontsleutelen.
Connectworks heeft binnen deze inrichting geen inzage in individuele wachtwoorden.
Connectworks kan onder andere ondersteunen bij:
Bij technische problemen, zoals toegangsfouten of synchronisatieproblemen, kunnen gebruikers volgens de geldende afspraken terecht bij de servicedesk van Connectworks.
Een wachtwoordkluis biedt een veilige technische basis, maar de organisatie bepaalt zelf hoe de oplossing wordt gebruikt.
Denk daarbij aan afspraken over:
Ook het herstellen van een verloren hoofdwachtwoord is afhankelijk van de maatregelen die vooraf zijn ingesteld. Zonder geschikte herstelmogelijkheden kan toegang niet altijd worden hersteld.
Zijn wachtwoorden nog verspreid opgeslagen? Is niet duidelijk wie toegang heeft tot gedeelde accounts? Of hebben medewerkers regelmatig hulp nodig bij inlogproblemen? Connectworks helpt bij het inrichten en beheren van een centrale wachtwoordkluis, MFA en veilige toegang tot zakelijke systemen. Daarnaast biedt onze servicedesk ondersteuning bij vragen en problemen binnen de IT-omgeving. Ben je je wachtwoord vergeten en klant bij Connectworks, dan kan je via het klantportaal dit ook opvragen.
Zo ontstaat niet alleen een structurele oplossing voor wachtwoordbeheer, maar ook een duidelijk aanspreekpunt wanneer toegang tot een account niet meer beschikbaar is.
Meer weten over veilig en centraal wachtwoordbeheer? Neem contact met ons op.