Hoezo is een wachtwoordmanager een desinvestering?

Merijn de Jonge is de oprichter en CEO van MindYourPass

De wachtwoordmanager lijkt de ideale oplossing: geen zwakke wachtwoorden meer, geen hergebruik en geen Excel-lijstjes met inloggegevens. Organisaties schaffen hem massaal aan. Maar als ik vraag: “Wordt hij ook gebruikt?” klinkt er vaak een zucht. Het antwoord is bijna altijd: nee.

Schijnveiligheid in licenties

Onze metingen bevestigen dit beeld: in bijna geen enkele organisatie gebruikt meer dan 5% van de medewerkers de wachtwoordmanager. Dat betekent dat 95% vrolijk doorgaat met oude gewoontes: zwakke wachtwoorden, notitieboekjes of gedeelde Excelbestanden.

Ondertussen wordt er wel stevig betaald. Een organisatie met 200 medewerkers betaalt al snel €12.000 per jaar. Maar als slechts 10 mensen de tool gebruiken, kost dat in feite €1.200 per actieve gebruiker. En wat koop je dan? Een dure illusie van veiligheid.

Het echte probleem: gedrag

Wat me telkens verbaast, is de vanzelfsprekendheid waarmee we dit accepteren. Alsof het normaal is dat je een oplossing koopt, maar hem vervolgens niet gebruikt. IT’ers zeggen vaak: "We hebben medewerkers toch geïnformeerd?" Managers voegen toe: "Het mag vooral niet te veel tijd kosten."

Maar wie denkt dat één bericht genoeg is om gewoontegedrag te veranderen? Zeker bij iets waar weinig motivatie voor is en waar digitale vaardigheden sterk verschillen. Technologie alléén verandert geen gedrag.

Wachtwoorden blijven de achilleshiel

De meeste cyberincidenten beginnen nog steeds bij wachtwoorden. Credential-based aanvallen nemen toe. Toch blijft de wachtwoordmanager ongebruikt, alsof het aanschaffen van de tool voldoende is om veilig te zijn. In de praktijk is het vaak een compliance-vinkje, geen echte gedragsverandering.

En zelfs als medewerkers de wachtwoordmanager wel gebruiken, betekent dat nog niet dat ze veilig bezig zijn. Regelmatig worden dezelfde zwakke of hergebruikte wachtwoorden simpelweg in de tool opgeslagen. Pas als accounts daadwerkelijk worden aangepast en overal unieke, sterke wachtwoorden verschijnen, wordt de belofte ingelost.

Een wachtwoordmanager die niet of verkeerd wordt gebruikt, is geen oplossing, maar een dure desinvestering.

Tijd om te handhaven

Daarom mijn oproep: stop met schijnveiligheid. Koop niet alleen tools, maar investeer ook in begeleiding, training en vooral handhaving. Maak gebruik van de wachtwoordmanager verplicht in plaats van vrijblijvend.

En precies daar zet MindYourPass op in: een wachtwoordmanager die wél wordt gebruikt, omdat veilig gedrag wordt gemeten, verbeterd en afgedwongen. 

Merijn de Jonge is de oprichter en CEO van MindYourPass

Lees ook
STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric

STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric

Sectorinstituut Transport en Logistiek (STL) heeft onlangs succesvol de implementatie van Fortinet Security Fabric afgerond. Met deze geïntegreerde aanpak beschikt STL over een toekomstbestendig cybersecurityplatform. Dit biedt bescherming op alle niveaus; van netwerk en endpoints tot toegang tot de Azure cloudomgeving.

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.