Een goed wachtwoord- en MFA-beleid is een van de eenvoudigste en meest effectieve maatregelen tegen cybercriminaliteit. Op deze pagina leest u hoe wij het zelf doen en welke tips u kunt toepassen binnen uw eigen organisatie.
Welke meerwaarde zijn wij voor uw bedrijf met een goed wachtwoord- en MFA-beleid?
Betere beveiliging
Wij werken alleen met lange hexadecimale wachtwoorden die normale mensen niet kunnen onthouden, zelfs niet als we ze een minuut laten zien. We gebruiken daarvoor speciale tooling die met multifactorauthenticatie beveiligd is. Op de achtergrond wordt gescand of onze wachtwoorden gehackt zijn. Is dat het geval, dan worden we hier automatisch voor gealarmeerd via een ticket met hoge prioriteit.
Goede begeleiding en beleid
Alleen met goed advies en kennisoverdracht kunnen we onze medewerkers ervan overtuigen zelf ook de meerwaarde van een goed wachtwoord- en MFA-beleid in te zien. We kunnen rapportages opvragen van welke medewerkers welke wachtwoorden hebben ingezien en afwijkingen daarin rapporteren. Medewerkers kunnen nooit een hele wachtwoordenlijst downloaden of exporteren.
Multifactorauthenticatie
Wachtwoorden zijn dood… nou ja, in elk geval stervende. Ze vormen een te groot risico, waardoor op steeds meer systemen multifactorauthenticatie (MFA) wordt geïmplementeerd. Wij hebben MFA verplicht op al onze gebruikte platformen. Gecombineerd met een goed wachtwoord en goede tooling wordt het heel moeilijk om ons bedrijf dan nog te hacken.
Aansluiting op wetgeving
Met ons beleid voldoen we aan de AVG (GDPR) en houden we rekening met de eisen uit NIS2 / de Cyberbeveiligingswet (Cbw). Belangrijk, want u als opdrachtgever kunt daar ook vragen over krijgen.
ISO 27001
Wij werken toe naar ISO 27001-certificering. Deze norm gaat over informatiebeveiliging en sluit aan op de eisen uit NIS2 / de Cyberbeveiligingswet (Cbw).
Strategie bij een cyberincident
We hebben een bewakingsstrategie en een noodstrategie die we kunnen uitvoeren bij een cyberincident in onze wachtwoordtooling en procedures. Hopelijk hebben we deze nooit nodig, maar als de nood aan de man is, weten wij wat we moeten doen.
Welke tips kunt u van ons overnemen voor een beter wachtwoord- en MFA-beleid binnen uw organisatie?
Implementeer een goed wachtwoordbeleid
- Wijzig een wachtwoord alleen bij vermoeden van misbruik of een datalek, niet periodiek
- Gebruik een lange wachtzin (passphrase) in plaats van een kort wachtwoord, bij voorkeur 15 tekens of meer
- Lengte gaat boven complexiteit: een lange wachtzin is sterker dan een kort wachtwoord vol hoofdletters en speciale tekens
- Gebruik nooit hetzelfde wachtwoord voor meerdere accounts
- Zet multifactorauthenticatie (MFA) aan op elk account dat dit ondersteunt
- Verzin geen wachtwoorden met gegevens die op social media te vinden zijn
- Geef uw personeel tips en trucs over databeveiliging en wachtwoorden
- Accepteer geen post-its met wachtwoorden op of rond de werkplek van uw medewerkers
- Nog beter: gebruik gegenereerde wachtwoorden en een wachtwoordmanager voor bedrijven
Uw hond, partner, kinderen of favoriete voetbalclub zijn geen goed wachtwoord!
Als wij uw wachtwoord moesten hacken
We zouden beginnen met het verzamelen van gegevens. Tegenwoordig is het via social media eenvoudig te achterhalen hoe uw kinderen, partner en zelfs uw huisdieren heten. Ook geboortedatums zijn relatief makkelijk te achterhalen.
Ook uw gebruikersnaam is belangrijk. In de meeste gevallen is dat het e-mailadres, dus ook dit is relatief makkelijk te achterhalen.
Dan hebben we nog een aantal standaardwachtwoorden die veel gebruikt worden, zoals: wachtwoord, 123456, letmein, de lokale voetbalclub, enzovoort. Deze lijstjes zijn eenvoudig te downloaden en in te voeren in een wachtwoordscanner. Daarnaast worden wachtwoorden uit eerdere datalekken op grote schaal uitgeprobeerd op andere diensten.
Herkent u een van bovenstaande punten in uw wachtwoord? Twijfel er dan niet aan dat we na enig vooronderzoek binnen een half uur toegang hebben tot uw account!
Hoe snel is een wachtwoord te hacken?
Dat is afhankelijk van verschillende factoren, zoals de rekenkracht van de aanvaller en de lengte en voorspelbaarheid van het wachtwoord. Korte wachtwoorden zijn met moderne hardware snel te kraken, ook als ze hoofdletters, cijfers en speciale tekens bevatten. Elk extra teken maakt het kraken exponentieel moeilijker. Daarom is een lange, unieke wachtzin in combinatie met MFA de beste bescherming.
Nog geen wachtwoordsoftware binnen uw teams en bedrijf?
Wij hebben de oplossing: een wachtwoordmanager voor bedrijven die wij voor u inrichten en beheren.