Hoezo is een wachtwoordmanager een desinvestering?

Merijn de Jonge is de oprichter en CEO van MindYourPass

De wachtwoordmanager lijkt de ideale oplossing: geen zwakke wachtwoorden meer, geen hergebruik en geen Excel-lijstjes met inloggegevens. Organisaties schaffen hem massaal aan. Maar als ik vraag: “Wordt hij ook gebruikt?” klinkt er vaak een zucht. Het antwoord is bijna altijd: nee.

Schijnveiligheid in licenties

Onze metingen bevestigen dit beeld: in bijna geen enkele organisatie gebruikt meer dan 5% van de medewerkers de wachtwoordmanager. Dat betekent dat 95% vrolijk doorgaat met oude gewoontes: zwakke wachtwoorden, notitieboekjes of gedeelde Excelbestanden.

Ondertussen wordt er wel stevig betaald. Een organisatie met 200 medewerkers betaalt al snel €12.000 per jaar. Maar als slechts 10 mensen de tool gebruiken, kost dat in feite €1.200 per actieve gebruiker. En wat koop je dan? Een dure illusie van veiligheid.

Het echte probleem: gedrag

Wat me telkens verbaast, is de vanzelfsprekendheid waarmee we dit accepteren. Alsof het normaal is dat je een oplossing koopt, maar hem vervolgens niet gebruikt. IT’ers zeggen vaak: "We hebben medewerkers toch geïnformeerd?" Managers voegen toe: "Het mag vooral niet te veel tijd kosten."

Maar wie denkt dat één bericht genoeg is om gewoontegedrag te veranderen? Zeker bij iets waar weinig motivatie voor is en waar digitale vaardigheden sterk verschillen. Technologie alléén verandert geen gedrag.

Wachtwoorden blijven de achilleshiel

De meeste cyberincidenten beginnen nog steeds bij wachtwoorden. Credential-based aanvallen nemen toe. Toch blijft de wachtwoordmanager ongebruikt, alsof het aanschaffen van de tool voldoende is om veilig te zijn. In de praktijk is het vaak een compliance-vinkje, geen echte gedragsverandering.

En zelfs als medewerkers de wachtwoordmanager wel gebruiken, betekent dat nog niet dat ze veilig bezig zijn. Regelmatig worden dezelfde zwakke of hergebruikte wachtwoorden simpelweg in de tool opgeslagen. Pas als accounts daadwerkelijk worden aangepast en overal unieke, sterke wachtwoorden verschijnen, wordt de belofte ingelost.

Een wachtwoordmanager die niet of verkeerd wordt gebruikt, is geen oplossing, maar een dure desinvestering.

Tijd om te handhaven

Daarom mijn oproep: stop met schijnveiligheid. Koop niet alleen tools, maar investeer ook in begeleiding, training en vooral handhaving. Maak gebruik van de wachtwoordmanager verplicht in plaats van vrijblijvend.

En precies daar zet MindYourPass op in: een wachtwoordmanager die wél wordt gebruikt, omdat veilig gedrag wordt gemeten, verbeterd en afgedwongen. 

Merijn de Jonge is de oprichter en CEO van MindYourPass

Lees ook
Genetec voegt snellere en slimmere onderzoeksmogelijkheden toe aan Security Center Saas

Genetec voegt snellere en slimmere onderzoeksmogelijkheden toe aan Security Center Saas

Genetec voegt  door AI ondersteunde onderzoeksmogelijkheden aan Security Center SaaS  toe. Fysieke security professionals kunnen hiermee snel videobewijs verzamelen, inzicht krijgen in de context rond gebeurtenissen en dossiers in enkele minuten sluiten.

Tijdelijke toegangscontrole als onderdeel van een moderne securitystrategie

Tijdelijke toegangscontrole als onderdeel van een moderne securitystrategie

Voor CISO’s, CTO’s en securitymanagers ligt hier een duidelijke opdracht: zie tijdelijke toegangscontrole niet als een “extraatje” maar als een strategisch instrument dat zowel veiligheid als wendbaarheid vergroot. In een tijd waarin grenzen tussen fysieke en digitale security vervagen, is tijdelijke toegangscontrole een onmisbare schakel.

Proofpoint introduceert eerste agentic AI-oplossing voor menselijke communicatie

Proofpoint introduceert eerste agentic AI-oplossing voor menselijke communicatie

Proofpoint, Inc. introduceert de eerste agentic AI-oplossing voor menselijke communicatie (Human Communications Intelligence, HCI) in de sector. Dit is een belangrijke stap voor hoe organisaties compliancerisico’s in realtime opsporen, begrijpen en beperken.