Hoezo is een wachtwoordmanager een desinvestering?

Merijn de Jonge is de oprichter en CEO van MindYourPass

De wachtwoordmanager lijkt de ideale oplossing: geen zwakke wachtwoorden meer, geen hergebruik en geen Excel-lijstjes met inloggegevens. Organisaties schaffen hem massaal aan. Maar als ik vraag: “Wordt hij ook gebruikt?” klinkt er vaak een zucht. Het antwoord is bijna altijd: nee.

Schijnveiligheid in licenties

Onze metingen bevestigen dit beeld: in bijna geen enkele organisatie gebruikt meer dan 5% van de medewerkers de wachtwoordmanager. Dat betekent dat 95% vrolijk doorgaat met oude gewoontes: zwakke wachtwoorden, notitieboekjes of gedeelde Excelbestanden.

Ondertussen wordt er wel stevig betaald. Een organisatie met 200 medewerkers betaalt al snel €12.000 per jaar. Maar als slechts 10 mensen de tool gebruiken, kost dat in feite €1.200 per actieve gebruiker. En wat koop je dan? Een dure illusie van veiligheid.

Het echte probleem: gedrag

Wat me telkens verbaast, is de vanzelfsprekendheid waarmee we dit accepteren. Alsof het normaal is dat je een oplossing koopt, maar hem vervolgens niet gebruikt. IT’ers zeggen vaak: "We hebben medewerkers toch geïnformeerd?" Managers voegen toe: "Het mag vooral niet te veel tijd kosten."

Maar wie denkt dat één bericht genoeg is om gewoontegedrag te veranderen? Zeker bij iets waar weinig motivatie voor is en waar digitale vaardigheden sterk verschillen. Technologie alléén verandert geen gedrag.

Wachtwoorden blijven de achilleshiel

De meeste cyberincidenten beginnen nog steeds bij wachtwoorden. Credential-based aanvallen nemen toe. Toch blijft de wachtwoordmanager ongebruikt, alsof het aanschaffen van de tool voldoende is om veilig te zijn. In de praktijk is het vaak een compliance-vinkje, geen echte gedragsverandering.

En zelfs als medewerkers de wachtwoordmanager wel gebruiken, betekent dat nog niet dat ze veilig bezig zijn. Regelmatig worden dezelfde zwakke of hergebruikte wachtwoorden simpelweg in de tool opgeslagen. Pas als accounts daadwerkelijk worden aangepast en overal unieke, sterke wachtwoorden verschijnen, wordt de belofte ingelost.

Een wachtwoordmanager die niet of verkeerd wordt gebruikt, is geen oplossing, maar een dure desinvestering.

Tijd om te handhaven

Daarom mijn oproep: stop met schijnveiligheid. Koop niet alleen tools, maar investeer ook in begeleiding, training en vooral handhaving. Maak gebruik van de wachtwoordmanager verplicht in plaats van vrijblijvend.

En precies daar zet MindYourPass op in: een wachtwoordmanager die wél wordt gebruikt, omdat veilig gedrag wordt gemeten, verbeterd en afgedwongen. 

Merijn de Jonge is de oprichter en CEO van MindYourPass

Lees ook
LiFi voor high-security omgevingen

LiFi voor high-security omgevingen

Dit artikel gaat dieper in op de technologie achter LiFi en belicht hoe deze bijdraagt aan informatiebeveiliging, met een focus op de voordelen, uitdagingen en toekomstige mogelijkheden.

Northwave en Clember bundelen krachten om dienstverlening te versterken met AI-technologie

Northwave en Clember bundelen krachten om dienstverlening te versterken met AI-technologie

Northwave Cyber Security en Clember zijn een partnership aangegaan om de security managementdiensten van Northwave verder te versterken. Door de AI-technologie van Clember slim in te zetten binnen deze dienstverlening, kan Northwave haar klanten nog beter ondersteunen bij het verkrijgen van realtime inzicht

Omdia: Genetec vergroot marktaandeel toegangscontrole software

Omdia: Genetec vergroot marktaandeel toegangscontrole software

Volgens nieuw onderzoek van Omdia over de stand van zaken van toegangscontrole, het 2025 Access Control Report, heeft Genetec haar aandeel in de wereldwijde toegangscontrole software markt verder uitgebreid, waarmee het zijn wereldwijde tweede positie behoudt.