Wouter Hoeffnagel - 24 november 2017

Nederlandse werknemers gaan onveilig om met wachtwoorden

Nederlandse werknemers maken weinig gebruik van passwordmanagers. Medewerkers schrijven wachtwoorden liever op papier of e-mailen deze naar zichzelf om wachtwoorden niet te vergeten.

Dit blijkt uit het rapport ‘Internet eigenwijs 2017’ van BIT, waarvoor 1.012 Nederlanders met een kantoorbaan zijn ondervraagd. De helft van de Nederlanders het wachtwoord op een onveilige manier. Maar liefst 38 procent schrijft wachtwoorden op papier en 18 procent e-mailt deze naar zichzelf om ze niet te vergeten. Tevens blijkt dat er nog maar weinig tools worden ingezet om wachtwoorden te genereren of op te slaan. Slechts 14 procent maakt gebruik van een passwordgenerator en 15 procent weet zelfs niet wat het is. Voor de passwordmanager geldt dat 17 procent deze gebruikt en 18 procent weet niet wat het is. Het gebruik onder jongeren ligt voor beide tools iets hoger, namelijk op 21 en 25 procent.

Veranderen van wachtwoorden

Hoewel de meerderheid (64%) vindt dat zij het wachtwoord regelmatig veranderen, blijkt dat slechts de helft het wachtwoord één keer per kwartaal verandert, 19 procent doet dit één keer per jaar en 9 procent verandert het wachtwoord nooit. Tevens maakt 46 procent variaties op één wachtwoord voor alle online accounts. Daarnaast geeft meer dan de helft van de Nederlanders (53%) aan het gebruikelijke wachtwoord voor meer dan drie logins te gebruiken. Voor jongeren (18 t/m 34 jaar) ligt dit percentage zelfs nog hoger op maar liefst 64 procent.

Wido Potters, Manager Support & Sales bij BIT: “Een wachtwoordbeleid binnen organisaties moet werkbaar zijn om te voorkomen dat mensen de regels aan hun laars lappen. Op het moment dat werknemers de wachtwoorden elke maand moeten veranderen, minimaal 25 karakters moeten gebruiken en uniek moeten blijven, dan is de kans groot dat er overal post-its geplakt gaan worden. Als maatregelen behapbaar blijven, is het risico dat mensen bedrijfswachtwoorden ook voor privé-accounts, of andersom, gebruiken kleiner. Daarnaast kunnen we niet vaak genoeg benadrukken dat men gebruik moet maken van passwordmanagers en -generators. Unieke wachtwoorden zijn begrijpelijkerwijs niet allemaal te onthouden, zeker niet op het moment dat er allerlei voorwaarden aan verbonden zijn. Om de veiligheid op de werkvloer te verhogen, is het verstandig om medewerkers proactief te informeren en adviseren over de beschikbare wachtwoord-tools.”