'Change Your Password Day draait om meer dan jaarlijks je wachtwoorden veranderen'

31 JAN 2025 07:30 | KnowBe4
Dit is een expertquote via ANP Expert Support

Martin Krämer

Aanleiding:
Change Your Password Day

Op 1 februari is het Change Your Password Day. Het doel van deze dag is om het belang van persoonlijke en collectieve verantwoordelijkheid voor cyberbeveiliging te benadrukken. Want helaas vertrouwen veel mensen nog op zwakke, hergebruikte wachtwoorden, wat hen kwetsbaar maakt. Met één ontdekt wachtwoord kunnen aanvallers netwerken binnendringen, gevoelige gegevens stelen, accounts compromitteren en phishingaanvallen uitvoeren, met ernstige financiële en reputatieschade als mogelijk gevolg.

Maar cyberdreigingen zijn enorm veranderd, net als de maatregelen om ze te bestrijden. Voor een effectieve beveiliging is er meer nodig dan het jaarlijks veranderen van wachtwoorden. Daarom vind ik ‘Use Strong Authentication Day’ een betere naam voor deze dag.

Hoe doe je dat? Een sterk wachtwoord moet minimaal twaalf tekens bevatten. Daarom raad ik aan om wachtzinnen te gebruiken om beter beschermd te zijn tegen aanvallen. Een wachtzin van een reeks woorden is niet alleen veiliger, maar ook goed te onthouden. Daarnaast is het verstandig om tools te gebruiken om nieuwe wachtwoorden te vergelijken met wachtwoorden van bekende lekken en datasets van het dark web. Mensen kunnen hun wachtwoord dan snel wijzigen als er een overeenkomst is.

Ook raad ik aan om een wachtwoordmanager te gebruiken. Hiermee kunnen mensen unieke, willekeurige en lange wachtwoorden genereren, opslaan en beheren. Het enige wat ze hoeven te onthouden is de wachtzin waarmee ze toegang krijgen tot de wachtwoordmanager.

Mocht het niet mogelijk zijn om een wachtwoordmanager te gebruiken, zorg dan voor langere wachtwoorden of -zinnen in plaats van te focussen op complexiteit. Ten slotte raad ik altijd aan om multi-factorauthenticatie in te schakelen. Dit versterkt de beveiliging door een extra verificatiestap in te bouwen, zoals een code, biometrie of token.

Martin J. Krämer is Security Awareness Advocate bij KnowBe4.

Meer binnen de rubriek IT, tech en social media