Slechts 4% van het personeel houdt zich aan het wachtwoordbeleid dat bedrijven stellen, zo blijkt uit onthutsend onderzoek van Amerikaanse en Noorse onderzoekers. De overige werknemers gebruiken hetzelfde wachtwoord voor verschillende systemen, gebruiken woorden die in woordenboeken voorkomen of schrijven hun wachtwoorden op papiertjes die ze naast hun computer leggen. "Door het afwijken van best practices, kunnen eindgebruikers zelfs de best beveiligde computersystemen kwetsbaar maken", zo laten de onderzoekers in hun rapport weten. "Problemen met het gebruik van alfanumerieke wachtwoorden zijn al meer dan 20 jaar bekend, maar helaas hebben we sindsdien weinig voortgang geboekt."
Opschrijven
Gemiddeld hadden de onderzochte werknemers 4,1 verschillende wachtwoorden om op verschillende systemen in te loggen. Werden de wachtwoorden van thuis meegerekend, dan waren het er 9. Verder bleek dat 18% altijd hetzelfde wachtwoord op verschillende systemen gebruikt, terwijl de helft dit soms doet. 31% gebruikt altijd een ander wachtwoord.
63% van de mensen met meer dan één wachtwoord maakt een verschil tussen systemen die betere beveiliging vereisen en systemen die met een eenvoudig wachtwoord afkunnen. Gemiddeld wijzigden werknemers hun wachtwoord zeven keer per jaar, wat in 96% van de gevallen door de automatiseringsafdeling wordt verplicht. Als gebruikers hun wachtwoord moeten wijzigen, hergebruikt men in 68% het vorige wachtwoord. Verder schrijft 56% zijn of haar wachtwoord op.
Grafisch wachtwoord
Om systemen en informatie te beveiligen heeft de nadruk vooral gelegen op software- en hardwarematige oplossingen. Mensen zijn daarbij vergeten, terwijl uit verschillende onderzoeken blijkt dat mensen en de manier waarop ze met systemen omgaan, de zwakste schakel in computer- en informatiebeveiliging zijn, zo stellen de onderzoekers. Een mogelijke oplossing is het gebruik van afbeeldingen. "Mensen lijken geen specifieke beperking te hebben in hoeveel afbeeldingen ze in het langetermijngeheugen kunnen opslaan en afbeeldingen zijn eenvoudig te herinneren." Toch zijn ook grafische wachtwoorden geen 'silver bullet' die alle problemen oplossen, maar een mogelijk alternatief voor veilige authenticatie.
Deze posting is gelocked. Reageren is niet meer mogelijk.