ManageEngine roept op tot een wachtwoordvrije toekomst

Naar aanleiding van Wereld Wachtwoord Dag roept ManageEngine, een divisie van Zoho Corporation en leverancier van IT-beheeroplossingen voor bedrijven, organisaties en individuen wereldwijd op om de hardnekkige gewoonte van het gebruik van zwakke en hergebruikte wachtwoorden achter zich te laten. Ondanks constante waarschuwingen blijft het gebruik van eenvoudige, makkelijk te kraken wachtwoorden wijdverspreid.
De eerste donderdag van mei is Wereld Wachtwoord Dag, een jaarlijks moment om stil te staan bij het belang van sterke wachtwoorden en digitale veiligheid. Maar, hier één keer per jaar de aandacht op vestigen is uiteraard niet voldoende. Mensen moeten zich constant bewust zijn van het belang van "sterke wachtwoorden".
"We weten allemaal dat we unieke en sterke wachtwoorden zouden moeten gebruiken, maar toch grijpen velen van ons terug naar oude bekenden of simpele varianten," zegt Niresh Swamy, enterprise evangelist bij ManageEngine. "Dit is geen kwestie van onwil, maar iets wat diepgeworteld zit in de menselijke psyche."
Volgens Swamy zijn er drie belangrijke gedragspsychologische factoren die verklaren waarom we keer op keer voor gemak boven veiligheid kiezen:
Beschikbaarheidsvertekening: Wat we ons makkelijk herinneren, voelt automatisch vertrouwd en veilig. Dit verklaart waarom we geneigd zijn om oude, bekende wachtwoorden te blijven gebruiken.
Loss aversion: De angst om de toegang tot online accounts te verliezen (bijvoorbeeld door een nieuw wachtwoord te vergeten) weegt vaak zwaarder dan de eerder abstracte dreiging van een mogelijke hack.
Bounded rationality of beperkte rationaliteit: In ons streven naar efficiëntie en gemak zien we het instellen en onthouden van complexe wachtwoorden als een last. We zoeken daarom naar snelle, 'goed genoeg' oplossingen.
ManageEngine benadrukt dat het herhalen van waarschuwingen en compliance-trainingen slechts een beperkt effect hebben. De echte oplossing ligt volgens hen in het omarmen van technologie die inspeelt op menselijk gedrag en de noodzaak van complexe wachtwoorden elimineert. Het bedrijf pleit voor de implementatie van wachtwoordloze authenticatiemethoden zoals passkeys, single sign-on (SSO) en privileged access management (PAM)-tools. Deze technologieën ontnemen de gebruiker de beslissing over wachtwoorden en verminderen zo de kans op menselijke fouten aanzienlijk.
"We moeten stoppen met gebruikers te zien als de zwakke schakel in de beveiligingsketen. Als menselijk gedrag het probleem is, dan moet technologie het antwoord bieden,” zegt Swamy. “Alleen door technologie centraal te stellen in onze beveiligingsstrategie kunnen we een toekomst creëren waarin online veiligheid vanzelfsprekend is en we ons geen zorgen meer hoeven te maken over het onthouden van talloze complexe wachtwoorden."
Meer over
Lees ook
SANS publiceert resultaten onderzoek naar security Internet of Things
SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1
Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning
Kingston lanceert de DataTraveler Locker+ G3 USB 3.0 Flash drive. De nieuwste generatie van de DataTraveler Locker+ G3 biedt dankzij USB 3.0 hogere datasnelheden dan zijn voorganger. De USB-sticks van Kingston zijn beveiligd met een wachtwoord en is voorzien van hardware die alle opgeslagen data automatisch versleuteld. Gebruikers kunnen hierdoor1
Best practices helpen privé-apparaten veilig op de werkvloer te gebruiken
Microsoft lanceert een reeks best practices voor werknemers die hun privé-apparaten op de werkvloer willen gebruiken. Het bedrijf adviseert onder andere alleen legitieme apps en software te gebruiken die afkomstig is van betrouwbare bronnen. Het meenemen van privé-apparaten naar de werkvloer, wat ook wel Bring Your Own Device (BYOD) wordt genoemd1



