ManageEngine roept op tot een wachtwoordvrije toekomst

Niresh Swamy (1)

Naar aanleiding van Wereld Wachtwoord Dag roept ManageEngine, een divisie van Zoho Corporation en leverancier van IT-beheeroplossingen voor bedrijven, organisaties en individuen wereldwijd op om de hardnekkige gewoonte van het gebruik van zwakke en hergebruikte wachtwoorden achter zich te laten. Ondanks constante waarschuwingen blijft het gebruik van eenvoudige, makkelijk te kraken wachtwoorden wijdverspreid.

De eerste donderdag van mei is Wereld Wachtwoord Dag, een jaarlijks moment  om stil te staan bij het belang van sterke wachtwoorden en digitale veiligheid. Maar, hier één keer per jaar de aandacht op vestigen is uiteraard niet voldoende. Mensen moeten zich constant bewust zijn van het belang van "sterke wachtwoorden".

"We weten allemaal dat we unieke en sterke wachtwoorden zouden moeten gebruiken, maar toch grijpen velen van ons terug naar oude bekenden of simpele varianten," zegt Niresh Swamy, enterprise evangelist bij ManageEngine. "Dit is geen kwestie van onwil, maar iets wat diepgeworteld zit in de menselijke psyche."

Volgens Swamy zijn er drie belangrijke gedragspsychologische factoren die verklaren waarom we keer op keer voor gemak boven veiligheid kiezen:

Beschikbaarheidsvertekening: Wat we ons makkelijk herinneren, voelt automatisch vertrouwd en veilig. Dit verklaart waarom we geneigd zijn om oude, bekende wachtwoorden te blijven gebruiken.

Loss aversion: De angst om de toegang tot online accounts te verliezen (bijvoorbeeld door een nieuw wachtwoord te vergeten) weegt vaak zwaarder dan de eerder abstracte dreiging van een mogelijke hack.

Bounded rationality of beperkte rationaliteit: In ons streven naar efficiëntie en gemak zien we het instellen en onthouden van complexe wachtwoorden als een last. We zoeken daarom naar snelle, 'goed genoeg' oplossingen.

ManageEngine benadrukt dat het herhalen van waarschuwingen en compliance-trainingen slechts een beperkt effect hebben. De echte oplossing ligt volgens hen in het omarmen van technologie die inspeelt op menselijk gedrag en de noodzaak van complexe wachtwoorden elimineert. Het bedrijf pleit voor de implementatie van wachtwoordloze authenticatiemethoden zoals passkeys, single sign-on (SSO) en privileged access management (PAM)-tools. Deze technologieën ontnemen de gebruiker de beslissing over wachtwoorden en verminderen zo de kans op menselijke fouten aanzienlijk.

"We moeten stoppen met gebruikers te zien als de zwakke schakel in de beveiligingsketen. Als menselijk gedrag het probleem is, dan moet technologie het antwoord bieden,” zegt Swamy. “Alleen door technologie centraal te stellen in onze beveiligingsstrategie kunnen we een toekomst creëren waarin online veiligheid vanzelfsprekend is en we ons geen zorgen meer hoeven te maken over het onthouden van talloze complexe wachtwoorden."

Meer over
Lees ook
Trojan vermomt zich als Windows-variant van WhatsApp

Trojan vermomt zich als Windows-variant van WhatsApp

WhatsApp is een populaire chatapp voor smartphones waarmee gebruikers via internet tekstberichten naar elkaar kunnen sturen. Een nieuwe Trojan probeert op de populariteit van WhatsApp mee te liften en claimt een PC-versie van de app te zijn. De Trojan is ontdekt door Kaspersky Labs. De malware wordt via spamberichten verspreidt en meldt dat Whats1

Top 10 DDoS-trends uit 2013

Top 10 DDoS-trends uit 2013

Distributed Denial of Service (DDoS)-aanvallen zijn afgelopen jaar veel in het nieuws geweest. Prolexic, leverancier van oplossingen die tegen DDoS-aanvallen beschermen, heeft een top tien samengesteld van de belangrijkste DDoS-trends die we in 2013 hebben gezien. De top 10 is samengesteld op basis van data over DDoS-aanvallen die Prolexic in 2011

Criminelen stelen 80 miljoen Zuid-Koreaanse creditcards

Criminelen stelen 80 miljoen Zuid-Koreaanse creditcards

Criminelen hebben vermoedelijk de creditcardgegevens van tachtig miljoen Zuid-Koreanen weten te stelen. De cybercriminelen wisten de beveiliging van maar liefst drie verschillende creditcardmaatschappijen in het land te omzeilen. Zij konden vervolgens met de creditcardgegevens aan de haal gaan. De financiële toezichthouder in Zuid-Korea meldt dat1