image

Douanepersoneel VS gebruikt tussen de 10 en 40 wachtwoorden

maandag 8 mei 2017, 11:11 door Redactie, 9 reacties

Het gebruik van verouderde computersystemen en een groot aantal wachtwoorden zorgt ervoor dat Amerikaans douanepersoneel niet effectief kan controleren of mensen hun visum hebben overschreden. Dat meldt de Office of Inspector General van het ministerie van Homeland Security (pdf).

De overheidstoezichthouder publiceerde een rapport over hoe technische problemen de werkzaamheden van de Amerikaanse Immigration and Customs Enforcement (ICE) hinderen. Zo blijken de it-systemen verouderd en niet met elkaar geïntegreerd te zijn. Zodoende weet het douanepersoneel geregeld niet welke systemen ze moeten gebruiken en worden ze gehinderd door het gebruik van meerdere wachtwoorden om systeemtoegang te krijgen. Ook blijkt dat de gegevens op een ongestructureerde manier zijn opgeslagen, wat het lastig maakt om de visum- en immigratiestatus vast te stellen.

Zo moet het ICE-personeel tussen de 10 en 40 wachtwoorden gebruiken om op tal van systemen in te loggen. Al die systemen vereisen verschillende wachtwoorden. Daarnaast veranderen de wachtwoorden op verschillende data, waardoor gebruikers moeite moeten doen om ze te beheren. Het grote aantal wachtwoorden dat verschillende protocollen gebruikt, zoals combinatie van hoofdletters, getallen en symbolen, maakt het lastig om de wachtwoorden te onthouden. Gebruikers schrijven daarom hun wachtwoorden op, wat volgens de toezichthouder een beveiligingsrisico is.

Daarnaast is er ook het gevaar van een denial of service als gebruikers een verlopen wachtwoord invoeren en zodoende tijdelijk worden geblokkeerd. In sommige gevallen moeten werknemers uren wachten voordat ze weer toegang tot een systeem krijgen. Daardoor maken werknemers gebruik van de toegang van ander personeel om hun werk te doen. Het onderzoeken van de visumstatus kan dan ook uren in beslag nemen. Eén werknemer liet de toezichthouder weten dat één zaak hem 50 uur kostte. De toezichthouder adviseert dan ook om de systemen te moderniseren en het personeel de benodigde tools en training voor hun werkzaamheden te geven.

Reacties (9)
08-05-2017, 11:26 door karma4
Ik zie de nieuwe projecten in de aanbesteding gaan waarbij er het nodige fout gaat en er een nog grotere chaos ontstaat.

Je zou beter kunnen starten met te kijken wat er nu echt nodig is en hoe je dat op eenvoudigste manier zou kunnen bereiken. Pas daarna kijken hoe het gerealiseerd kan worden.
08-05-2017, 12:02 door Anoniem
Lange wachtwoorden en gebruik van leestekens is toch precies wat we willen??

Klagen over usability en 5 verschillende wachtwoorden doet mijn bejaarde opa ook. Is het soms 1 april op de redactie?
08-05-2017, 12:53 door Anoniem
Door Anoniem: Lange wachtwoorden en gebruik van leestekens is toch precies wat we willen??

Klagen over usability en 5 verschillende wachtwoorden doet mijn bejaarde opa ook. Is het soms 1 april op de redactie?

Het gaat over 10 - 40 wachtwoorden, niet 5. Het is volstrekt onredelijk te verwachten dat mensen in staat zijn 5, 10, of meer, echt sterke wachtwoorden te onthouden, alleen machines zouden dat kunnen.
08-05-2017, 12:58 door Anoniem
Door Anoniem: Lange wachtwoorden en gebruik van leestekens is toch precies wat we willen??

Klagen over usability en 5 verschillende wachtwoorden doet mijn bejaarde opa ook. Is het soms 1 april op de redactie?

Maar de mensen die dat willen snappen niet dat 10 tekens random garbage niets bijdragen aan de veiligheid. Usability is in een omgeving als deze extreem belangrijk. Je moet dit soort dingen niet vanuit je eigen perspectief bekijken, maar vanuit die van emnsen die potentieel niets met computers hebben.
08-05-2017, 14:40 door athrropos
Wachtwoorden zijn verouderd, tijd voor een betere manier.
08-05-2017, 21:10 door Anoniem
De meeste van die systemen kunnen prima gekoppeld worden onder 1 wachtwoord. Heeft men daar nooit gehoord van Active Directory? Oh nee dan moeten ze de boel updaten.
08-05-2017, 23:20 door Anoniem
Door atrropos: Wachtwoorden zijn verouderd, tijd voor een betere manier.
Er is nog steeds geen beter alternatief.
09-05-2017, 08:23 door Anoniem
Laten we afspreken dat we de VS gewoon laten voor wat het is. Een totalitaire politiestaat waar angst regeert. Kafka heeft daar gewonnen. Om de allerrijksten te beschermen mogen alle middelen ingezet worden. Alles en iedereen moeten gecontroleerd worden. Als je het er niet mee eens bent, ben je een bedreiging voor de allerrijksten en dus de VS en ben je een terrorist of op z'n minst een zware crimineel.
Het systeem werkt niet, maar helpt wel om de macht verder te corrumperen en dat is het doel...
<einde>
09-05-2017, 11:21 door Anoniem
Door Anoniem:
Door Anoniem: Lange wachtwoorden en gebruik van leestekens is toch precies wat we willen??

Klagen over usability en 5 verschillende wachtwoorden doet mijn bejaarde opa ook. Is het soms 1 april op de redactie?

Het gaat over 10 - 40 wachtwoorden, niet 5. Het is volstrekt onredelijk te verwachten dat mensen in staat zijn 5, 10, of meer, echt sterke wachtwoorden te onthouden, alleen machines zouden dat kunnen.

En daarom is SingleSignOn uitgevonden. Alleen je account wachtwoord onthouden - user 2fa met pas en voor alle applicaties automatisch genegereerde wachtwoorden. Ook handig voor de audit trial.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.