security / Opinie
Mijn wachtwoord
Vaak is het echt moeilijk om een wachtwoord te verzinnen. Anderen mogen het niet raden, maar je moet het wel zelf onthouden. En dan heb je van die IT'ers die dan ook nog heel lollig proberen te zijn en je wachtwoord extra moeilijk maken.
- Het moet bestaan uit minimaal 8 karakters
- Het moet minimaal 1 hoofdletter bevatten
- Het moet minimaal 1 cijfer bevatten
Het mag geen herhaling zijn van de laatste vijf, en 8 keer hetzelfde cijfer of letter mag ook niet.
Maar hoe onthoud je dan een goed bedacht wachtwoord? Dan heb ik een paar tips.
- Zet het op je pc! Maar ja, dan kun je er niet bij als je het bent vergeten.
- Gebruik de naam van je vrouw, kinderen, hond. Lekker gemakkelijk.
- Schrijf het op een memobriefje. Weet de rest het ook meteen!
Ik kan nog wel even doorgaan, maar alles heeft ook weer een nadeel. Gebruik de maand en het jaar. Januari2008, Februari2008. Oeps!! Dat mag dus niet.
Als medewerker heb je dan toch wel een probleem. Maar de directeur dan? Die krijgt dat dan toch wel geregeld? Waarschijnlijk wel. En dat is dan ook meteen weer een vorm van discriminatie.
Maar die regels? Waar komen die dan vandaan?
Kijk daar kunnen we dan wel wat zinnigs over zeggen. Dat staat beschreven in het security beleid. Nu hoor ik 95% van de mensen al denken! Een security beleid? Wat is dat dan nu weer?
In het security beleid staat veel beschreven.
- Hoe ga je om met data
- Hoe ga je om met USB sticks
- Mag ik een foto maken van die allernieuwste machine van ons geheime fabricage process.
- Leuk vanaf het werk lekker mijn Hyves bijhouden en wat internetten.
- En dat zo nuttige freeware programmaatje wat ik heb gevonden. Dat kan ik toch gewoon op mijn pc installeren.
Nou, ronduit gezegd. Dat kan je misschien wel, maar dat mag je absoluut NIET.
Daarvoor is een security beleid bedoeld. En wat dat met je wachtwoord te maken heeft?
Er zijn diverse wetten die ons, als IT’er, voorschrijven wat we moeten doen om ons netwerk veilig te houden. Confidentiële data te beschermen, persoonsgegevens te beschermen en nog veel meer. En dat soort wetten en regels geven vaak aan hoe om te gaan met wachtwoorden.
Ons wachtwoord beleid vloeit daaruit voort. En daar staat in beschreven wat common practice is. Er staat expliciet NIET in beschreven dat we lekker de gebruiker mogen pesten.
En hoe onthoud ik dan mijn wachtwoord?
Gebruik een leuke combinatie. Bedenk een leuk woord wat wel bij je past. Je bent bijvoorbeeld revolutionair.
Maak dan de eerste letter een hoofdletter. Revolutionair
Vervang de o door een nul. Rev0luti0nair.
En maak van de i dan een een.
Rev0lut10na1r.
Dat raad niemand. Is niet te gokken, en verbazingwekkend gemakkelijk te onthouden.
En als je het ingeeft, dan kan je collega alleen maar roepen:
Ik weet je wachtwoord! 13 sterretjes!
En schrijf het nu niet meteen op een memo blaadje.
- 16:16 EMC pakt databescherming, risk en TCO aan
- 16:14 Safend Encryptor geeft extra beveiligingslaag
- 12:00 Online quiz Computable, vraag 11
- 15:46 Eerste weekwinnaars online quiz bekend
- 12:00 Online quiz Computable, vraag 10
- 11:17 Europol mag zombie-PC’s doorzoeken
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
IT-beveiliging moet hoger op de agenda
De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu
De succesfactoren voor Identity & Access Management
Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
EMC pakt databescherming, risk en TCO aan
04-12 16:16 EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

