security / Nieuws
Wachtwoordenchaos vergroot risico's
Gebruikers moeten meer wachtwoorden onthouden dan ze aankunnen. Om eindgebruikers niet nog meer te frustreren, zijn systeembeheerders vaak te coulant in hun wachtwoordbeheer.
Bijna een kwart van de werknemers ziet zich voor de onmogelijke taak gesteld om meer dan vijftien verschillende wachtwoorden uit het hoofd te leren. Wereldwijd raakt 12 procent hier extreem gefrustreerd over en 36 procent enigszins. Dit concludeert beveilingsadviesbedrijf RSA Security na onderzoek onder 1300 werknemers in Europa, Azië, Latijns-Amerika en de Verenigde Staten.Werknemers blijken hun wachtwoorden vaak op papiertjes, in spreadsheets of op pda’s te bewaren. Om ze niet nog meer te tergen, is het wachtwoordbeleid vaak ook behoorlijk coulant. Slechts 34procent van de Europese werknemers moet elke maand zijn wachtwoord wijzigen. 21 procent van de Europese bedrijven stelt geen eisen aan de lengte en karakters van wachtwoorden.
Ondanks deze soepelheid besteedt helpdeskpersoneel een behoorlijk deel van de tijd aan het redden van werknemers die hun wachtwoord vergeten zijn. Ruim een vijfde van de respondenten in het wereldwijde onderzoek van RSA zegt zelfs dat een kwart tot de helft van de helpdeskvragen hierdoor worden veroorzaakt.
Volgens Citrix speelt dit probleem in verhevigde mate vlak na de vakantie. Uit onderzoek van de leverancier van software voor netwerk- en servertoegang blijkt dat sommige gebruikers hun applicaties helemaal niet meer gebruiken als ze het juiste wachtwoord niet meer kennen. Zowel Citrix als RSA Security bepleiten het gebruik van een ‘master-wachtwoord’, die de veelvoud van wachtwoorden moet vervangen. Volgens RSA Security zou 65 procent van de eindgebruikers zo’n superwachtwoord extreem handig vinden.
Ben er sinds kort ook aan begonnen en het werkt prima.
- 07:15 Consultant kost ICT’er vijf uur per week
- 09:26 SES Astra brengt internet naar de afgelegen boer
- 15:10 PinkRoccade maakt TSS stabieler en breder
- 15:18 Hitachi haakt aan op SSD Intel
- 12:45 ASML vreest kaalslag chipsector
- 17:19 Oud-directeur van Getronics leidt Inter Access
- 16:26 Banometer: Vraag naar hoofd applicatiebeheerder
- 11:38 'Stoppen met BPO door Ordina is verstandig'
- 11:32 Banometer: Vooral vraag naar hoofd...
- 11:26 Apple raadt antimalware aan voor Mac
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.



niet mogelijk.
Als eerste deel van de oplossing daarvoor, heb ik alle wachtwoorden opgeslagen op het bureaublad, in een kladblok tekst bestand.
Om de inhoud geheim te houden, voor anderen, gebruik ik pgp.
PGP heeft 3 opties hiervoor, en het is zaak de juiste te gebruiken.
Het versleutelen van het tekstbestand is geen goede optie, omdat je dan altijd het vervangende tekstbestand handmatig moet verwijderen.
De pgpdisk is eigenlijk ook geen echt goede optie, omdat je na het mounten altijd via “Deze Computer” naar het pgpstation moet zoeken,
openen, en het tekstbestand openen.
De eenvoudigste optie is simpelweg de inhoud van het tekstbestand versleutelen, hierdoor blijft het een tekstbestand, waarin de inhoud een onleesbare brij van aaneengesloten karakters is.
Om de inhoud van het versleutelde tekstbestand leesbaar te maken, hoef ik alleen maar het tekstbestand te openen, en middels de pgp
optie “Current window > Decrypt & Verify aan te klikken.” Ik kan dan het gewenste wachtwoord selecteren, kopieren, en plakken, en het
versleutelde tekstbestand simpel sluiten, en hoef hier niet meer naar om te kijken.
Natuurlijk is de optie “Cache passphrase while logged on” handig zodat slecht eenmaal het wachtwoord van pgp hoeft te worden ingetypt.
Uit veiligheid, heb ik het tekstbestand naar pdf formaat omgezet, hetgeen voor het doel geen enkele belemmering is.
De zwakste schakel is uiteindelijk dan ook het pgp wachtwoord.