Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Achtergrond

12-05-2006 09:17 | Door Mark Nieuwenhuizen | Er zijn nog geen reacties op dit artikel | Permalink

Tijd van wachtwoorden is voorbij

Tweevoudige authenticatie heeft de toekomst voor zakelijke toepassingen

Tijdens het recente Computable-seminar over authenticatie lieten de systeembeheerders uit de zaal bijna luidkeels blijken dat ze genoeg hadden van wachtwoorden. In de praktijk zijn ze óf te eenvoudig, worden te vaak gebruikt óf zodanig gegenereerd dat geen mens ze meer kan onthouden.

Zelfs Microsoft liet vorig jaar op de CeBit weten dat het einde van het wachtwoord nabij is. “Ik ben er van overtuigd dat de tijd dat we alleen maar wachtwoorden gebruiken voorbij is”, zei Detlef Eckert, directeur van MS Thrustworthy Computing Initiative. “We zullen naar een tweevoudige authenticatie moeten. Het kan gewoonweg niet anders.” Dat het wachtwoordentijdperk voorbij is, gelooft ook Paul Overbeek, directeur van KPMG Information Risk Management stellig. “Ze zijn nog prima toepasbaar in de consumentensfeer waar een wachtwoord noodzakelijk is om het weer op de vakantiebestemming te bekijken, maar voor zakelijke toepassingen zijn er simpelweg te veel problemen.”

Vervanging

Volgens Overbeek moeten bedrijven wel overstappen op two-factor authenticatie. “Vroeger hadden we dat al zonder er bij stil te staan. De eerste authenticatie vond plaats wanneer het bedrijfsgebouw werd binnengegaan. Het inloggen met een wachtwoord was dan al de tweede wijze van zich bekendmaken. Nu alles via internet te bereiken is, valt die eerste beveiligingslaag weg. Daar moeten we nu vervanging voor zoeken.” Overbeek gelooft dat tokens of smartcards daar de makkelijkste oplossing voor zijn. “Dan is er iets wat je hebt en iets wat je weet. In zo’n geval mag het wachtwoord ook best eenvoudig zijn en desnoods bestaan uit een viercijferige pincode. Alleen voor remote toegang of wanneer de card is vergeten, wordt een wachtwoord toegepast. Bij Shell bestaat dat bijvoorbeeld uit een gegenereerde code van dertig tekens. Zo’n card zal men niet snel nogmaals vergeten mee te nemen.”

Stimulans

Het kostenplaatje is de belangrijkste reden dat nog te weinig organisaties two-factor authenticatie inzetten. Bij wachtwoorden zijn de investeringen nihil en valt het beheer onder de het normale budget. Smartcards, tokens of biometrische oplossingen zijn duur in aanschaf en ook nog eens veel kostbaarder om te beheren.

Objectief gezien wegen deze kosten echter niet op tegen de risico’s die een organisatie loopt als alleen met wachtwoorden wordt gewerkt. “Het is nog slechts een kwestie van tijd, want er is een stimulans”, meent Overbeek. “Sarbanes Oxley staat een enkelvoudige authenticatie met wachtwoorden niet langer toe!”
reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)

Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu

Security èn toegevoegde waarde met een goede secure desktop solution

De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

SonicWALL beveiliging voor EBS en SBS

28-11 12:07   SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.