Hoezo is een wachtwoordmanager een desinvestering?

Merijn de Jonge is de oprichter en CEO van MindYourPass

De wachtwoordmanager lijkt de ideale oplossing: geen zwakke wachtwoorden meer, geen hergebruik en geen Excel-lijstjes met inloggegevens. Organisaties schaffen hem massaal aan. Maar als ik vraag: “Wordt hij ook gebruikt?” klinkt er vaak een zucht. Het antwoord is bijna altijd: nee.

Schijnveiligheid in licenties

Onze metingen bevestigen dit beeld: in bijna geen enkele organisatie gebruikt meer dan 5% van de medewerkers de wachtwoordmanager. Dat betekent dat 95% vrolijk doorgaat met oude gewoontes: zwakke wachtwoorden, notitieboekjes of gedeelde Excelbestanden.

Ondertussen wordt er wel stevig betaald. Een organisatie met 200 medewerkers betaalt al snel €12.000 per jaar. Maar als slechts 10 mensen de tool gebruiken, kost dat in feite €1.200 per actieve gebruiker. En wat koop je dan? Een dure illusie van veiligheid.

Het echte probleem: gedrag

Wat me telkens verbaast, is de vanzelfsprekendheid waarmee we dit accepteren. Alsof het normaal is dat je een oplossing koopt, maar hem vervolgens niet gebruikt. IT’ers zeggen vaak: "We hebben medewerkers toch geïnformeerd?" Managers voegen toe: "Het mag vooral niet te veel tijd kosten."

Maar wie denkt dat één bericht genoeg is om gewoontegedrag te veranderen? Zeker bij iets waar weinig motivatie voor is en waar digitale vaardigheden sterk verschillen. Technologie alléén verandert geen gedrag.

Wachtwoorden blijven de achilleshiel

De meeste cyberincidenten beginnen nog steeds bij wachtwoorden. Credential-based aanvallen nemen toe. Toch blijft de wachtwoordmanager ongebruikt, alsof het aanschaffen van de tool voldoende is om veilig te zijn. In de praktijk is het vaak een compliance-vinkje, geen echte gedragsverandering.

En zelfs als medewerkers de wachtwoordmanager wel gebruiken, betekent dat nog niet dat ze veilig bezig zijn. Regelmatig worden dezelfde zwakke of hergebruikte wachtwoorden simpelweg in de tool opgeslagen. Pas als accounts daadwerkelijk worden aangepast en overal unieke, sterke wachtwoorden verschijnen, wordt de belofte ingelost.

Een wachtwoordmanager die niet of verkeerd wordt gebruikt, is geen oplossing, maar een dure desinvestering.

Tijd om te handhaven

Daarom mijn oproep: stop met schijnveiligheid. Koop niet alleen tools, maar investeer ook in begeleiding, training en vooral handhaving. Maak gebruik van de wachtwoordmanager verplicht in plaats van vrijblijvend.

En precies daar zet MindYourPass op in: een wachtwoordmanager die wél wordt gebruikt, omdat veilig gedrag wordt gemeten, verbeterd en afgedwongen. 

Merijn de Jonge is de oprichter en CEO van MindYourPass

Lees ook
‘Let's talk about it’

‘Let's talk about it’

Trend Micro, specialist op het gebied van beveiligingssoftware, introduceert Let’s talk about it. Dit initiatief van Trend Micro en gespecialiseerde partners heeft als doel de kennis en het bewustzijn rondom security te vergroten. Dit door het organiseren van kennissessies voor it-managers. Nieuwe security-uitdagingen De ontwikkelingen op het gebi1

Trojan vermomt zich als Windows-variant van WhatsApp

Trojan vermomt zich als Windows-variant van WhatsApp

WhatsApp is een populaire chatapp voor smartphones waarmee gebruikers via internet tekstberichten naar elkaar kunnen sturen. Een nieuwe Trojan probeert op de populariteit van WhatsApp mee te liften en claimt een PC-versie van de app te zijn. De Trojan is ontdekt door Kaspersky Labs. De malware wordt via spamberichten verspreidt en meldt dat Whats1

Top 10 DDoS-trends uit 2013

Top 10 DDoS-trends uit 2013

Distributed Denial of Service (DDoS)-aanvallen zijn afgelopen jaar veel in het nieuws geweest. Prolexic, leverancier van oplossingen die tegen DDoS-aanvallen beschermen, heeft een top tien samengesteld van de belangrijkste DDoS-trends die we in 2013 hebben gezien. De top 10 is samengesteld op basis van data over DDoS-aanvallen die Prolexic in 2011