World Password Month: aandacht voor sterke wachtwoorden

World password Day

13 april, 2023

World Password Month, Week 2: schrijf geen wachtwoorden op

Wie schrijft, die blijft – zo luidt het gezegde. Dat geldt echter niet voor wachtwoordbeheer. Ook al komt ‘schrijf wachtwoorden nooit ergens op, maar houd ze geheim en voor jezelf’ vast niet als een verrassing, we kregen wel verrassende resultaten bij onze scans.

Awareways staat een hele maand stil bij World Password Day, dit jaar op donderdag 4 mei. Dat doen we door wekelijks een blogje met statistiekwijsheden te publiceren, vanuit de data van onze security awareness programma’s en natuurlijk met betrekking tot wachtwoorden en organisatiecultuur. Welkom bij wachtwoordmaand.

De Vraag

We vroegen 9.000 mensen of ze hun wachtwoorden inderdaad opschrijven. Opnieuw hebben we de organisatie ingedeeld in kleine, middelgrote en grote bedrijven  op basis van het aantal medewerkers (respectievelijk <750, 751-2500 en >2.500). Verrassend genoeg gaf 50,1% van de mensen in kleine bedrijven aan hun wachtwoorden wel eens op te schrijven.

Bij grote bedrijven steeg dat resultaat tot 59,1% en bij middelgrote bedrijven kwam het uit op maar liefst 71,1%. Opmerkelijke resultaten op zich, maar hoe kan de uitschieter bij middelgrote organisaties worden verklaard?

Wat is de logica achter deze cijfers?

Infograpic | schrijf jij je wachtwoord op

World password day

Het Antwoord

In informatiebeveiliging laten verschillende soorten statistisch onderzoek vergelijkbare resultaten zien; kleine organisaties presteren beter dan grotere. Misschien voelen werknemers van kleinere organisaties in dit geval meer persoonlijke verantwoordelijkheid, terwijl mensen in grotere organisaties het gevoel hebben dat die verantwoordelijkheid onderdeel is van meerdere managementlagen.

Grotere organisaties investeren op hun beurt meer tijd in naleving, kaders en audits. Dat kan de reden zijn waarom zij beter scoren dan middelgrote organisaties.

Het spreekt vanzelf dat je wachtwoorden in ieder geval nooit mag opschrijven. Organisaties moeten zich bewust zijn van de risico’s van hergebruik en lekken van wachtwoorden. Ze moeten best practices aannemen, hun personeel leren over de risico’s en hoe ze die kunnen vermijden, en wachtwoordbeheertools aanbieden zoals Keeper en 1Password.

Volgende week meer inzichten! Lees ook het vorige blog in onze World Password Month themamaand, over sterke wachtwoorden. Wil je liever direct aan de slag?
Neem contact op via onderstaand formulier of bekijk ons aanbod.

Neem contact op!

Wil je meer weten over onze visie op en aanpak van security awareness, of ben je benieuwd naar andere informatie? Neem vrijblijvend contact op!