Hoezo is een wachtwoordmanager een desinvestering?

Merijn de Jonge is de oprichter en CEO van MindYourPass

De wachtwoordmanager lijkt de ideale oplossing: geen zwakke wachtwoorden meer, geen hergebruik en geen Excel-lijstjes met inloggegevens. Organisaties schaffen hem massaal aan. Maar als ik vraag: “Wordt hij ook gebruikt?” klinkt er vaak een zucht. Het antwoord is bijna altijd: nee.

Schijnveiligheid in licenties

Onze metingen bevestigen dit beeld: in bijna geen enkele organisatie gebruikt meer dan 5% van de medewerkers de wachtwoordmanager. Dat betekent dat 95% vrolijk doorgaat met oude gewoontes: zwakke wachtwoorden, notitieboekjes of gedeelde Excelbestanden.

Ondertussen wordt er wel stevig betaald. Een organisatie met 200 medewerkers betaalt al snel €12.000 per jaar. Maar als slechts 10 mensen de tool gebruiken, kost dat in feite €1.200 per actieve gebruiker. En wat koop je dan? Een dure illusie van veiligheid.

Het echte probleem: gedrag

Wat me telkens verbaast, is de vanzelfsprekendheid waarmee we dit accepteren. Alsof het normaal is dat je een oplossing koopt, maar hem vervolgens niet gebruikt. IT’ers zeggen vaak: "We hebben medewerkers toch geïnformeerd?" Managers voegen toe: "Het mag vooral niet te veel tijd kosten."

Maar wie denkt dat één bericht genoeg is om gewoontegedrag te veranderen? Zeker bij iets waar weinig motivatie voor is en waar digitale vaardigheden sterk verschillen. Technologie alléén verandert geen gedrag.

Wachtwoorden blijven de achilleshiel

De meeste cyberincidenten beginnen nog steeds bij wachtwoorden. Credential-based aanvallen nemen toe. Toch blijft de wachtwoordmanager ongebruikt, alsof het aanschaffen van de tool voldoende is om veilig te zijn. In de praktijk is het vaak een compliance-vinkje, geen echte gedragsverandering.

En zelfs als medewerkers de wachtwoordmanager wel gebruiken, betekent dat nog niet dat ze veilig bezig zijn. Regelmatig worden dezelfde zwakke of hergebruikte wachtwoorden simpelweg in de tool opgeslagen. Pas als accounts daadwerkelijk worden aangepast en overal unieke, sterke wachtwoorden verschijnen, wordt de belofte ingelost.

Een wachtwoordmanager die niet of verkeerd wordt gebruikt, is geen oplossing, maar een dure desinvestering.

Tijd om te handhaven

Daarom mijn oproep: stop met schijnveiligheid. Koop niet alleen tools, maar investeer ook in begeleiding, training en vooral handhaving. Maak gebruik van de wachtwoordmanager verplicht in plaats van vrijblijvend.

En precies daar zet MindYourPass op in: een wachtwoordmanager die wél wordt gebruikt, omdat veilig gedrag wordt gemeten, verbeterd en afgedwongen. 

Merijn de Jonge is de oprichter en CEO van MindYourPass

Lees ook
WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab, het internationale onderzoekscollectief van WatchGuard Technologies, presenteert zijn jaarlijkse voorspellingen voor het komende cybersecurityjaar. Volgens de onderzoekers verschuift de balans in 2026 sterk door de opkomst van autonome AI-aanvallen, toenemende data-afpersing en nieuwe Europese wetgeving

Wat is Microsoft GDAP-beveiliging precies?

Wat is Microsoft GDAP-beveiliging precies?

De beveiliging van cloudomgevingen is belangrijker dan ooit. Organisaties die werken met Microsoft-oplossingen zoals Azure, Microsoft 365 of Dynamics, willen de juiste balans vinden tussen veiligheid en efficiënt beheer. Granular Delegated Admin Privileges (GDAP) helpt daarbij

FireMon breidt de ondersteuning voor zero trust microsegmentatie uit door integratie met Illumio, VMware NSX en Zscaler

FireMon breidt de ondersteuning voor zero trust microsegmentatie uit door integratie met Illumio, VMware NSX en Zscaler

FireMon, aanbieder van oplossingen voor het beheer van de netwerkbeveiliging en firewall-regels, maakt vandaag bekend dat het zijn ondersteuning voor zero trust microsegmentatie binnen hybride omgevingen heeft uitgebreid. Dit is te danken aan een hechtere integratie met Illumio