Onderzoek Beyond Identity: 41 procent werknemers deelt wachtwoorden met collega’s

13 augustus 2021

Beyond Identity, leve­ran­cier van pass­word­less oplos­singen voor iden­ti­teits­be­heer, heeft eenonderzoek gedaan naar het gebruik van wacht­woorden op het werk. Meer dan duizend werk­ne­mers zijn aan de tand gevoeld over welke manieren zij gebruiken om wacht­woorden te onthouden en met wie en hoe zij wacht­woorden van zakelijke accounts delen. Dat gaat niet altijd volgens het boekje.

Uit het onderzoek blijkt dat:

  • Bijna een op de vier werk­ne­mers heeft nog altijd toegang tot hun gebrui­kers­ac­counts bij voor­ma­lige werkgevers
  • 41,7% geeft toe wacht­woorden met collega’s te delen
  • 42,5% vindt dat er ontslag zou moeten staan op het delen van wachtwoorden
  • Ruim een op de vijf werk­ne­mers zegt hetzelfde wacht­woord te gebruiken voor hun privé-account voor inter­net­ban­kieren als voor hun werk-gere­la­teerde accounts.

Gevaarlijke wachtwoordpraktijken

Volgens de enquê­te­re­sul­taten maken de meeste werk­ne­mers zich niet al te veel zorgen over het veilig­heids­ni­veau van hun wacht­woorden. Iets meer dan 45% vond hun wacht­woorden zeer veilig, en nog eens 26,3% vond hun wacht­woorden extreem veilig. Veel respon­denten gaven echter toe dat ze hun ‘veilige’ wacht­woorden onthielden door gebruik te maken van veel minder veilige methoden.

34 procent van alle werk­ne­mers hanteerde de ouder­wetse methode om wacht­woorden te noteren in een zakboekje of op een vel papier. Het digitaal opslaan van wacht­woorden bleek eveneens een populaire optie. Meer dan een kwart van alle werk­ne­mers vertrouwde op hun geheugen voor het onthouden van wachtwoorden.

Ruim 38% van alle respon­denten zei gebruik te maken van een password manager. Dit is een appli­catie die online aanmel­dings­ge­ge­vens opslaat en beheert. Er wordt vaak gewezen op de voordelen van password managers. Ze genereren auto­ma­tisch wacht­woorden, verkorten het aanmel­dings­proces en beschermen de iden­ti­teit van gebrui­kers. Maar ze zijn niet hacker­proof. En als een hacker erin slaagt om een password manager te kraken, maakt die in één klap alle wacht­woorden van de gebruiker buit.

Inloggen bij je ex-werkgever

Ondanks de diverse manieren die beschik­baar zijn om wacht­woorden te beschermen, zegt bijna een kwart van alle werk­ne­mers dat ze nog altijd in staat zijn om zich aan te melden op gebrui­kers­ac­counts bij voor­ma­lige werk­ge­vers. Daarmee hebben ze toegang tot infor­matie die niet langer voor hen bestemd is. Een wraak­zuch­tige ex-werknemer zou deze toegangs­rechten zou kunnen misbruiken om schade aan te richten. Managers zouden daar rekening mee moeten houden wanneer mensen de orga­ni­satie verlaten. Aan orga­ni­sa­ties de moeilijke taak om te achter­halen hoe ze kunnen zorgen voor zo efficiënt en veilig mogelijke aanmel­dings­pro­cessen die bijdragen aan maximale produc­ti­vi­teit en de risico’s tot een minimum beperken.

Delen is vermenigvuldigen

Hoe meer mensen toegang hebben tot bepaalde wacht­woorden, hoe groter de kans op  bevei­li­gings­pro­blemen opleveren. Bijna 42% van alle werk­ne­mers gaf toe wacht­woorden met collega’s te delen. Dit gebeurde het vaakst bij middel­grote bedrijven (50–249 werk­ne­mers). Twee derde van alle respon­denten deelde hun wacht­woorden met collega’s, en veel van hen verleenden ook gezins­leden of hun partner toegang tot werk­ge­ge­vens. Het delen van wacht­woorden geschiedde mondeling of via e‑mail of sms-berichten. Ruim de helft van de respon­denten gaf aan dat hun werkgever geen sancties oplegde voor het delen van wacht­woorden en dit evenmin als een reden voor ontslag beschouwde. Deson­danks was 40% van de respon­denten van mening dat er wel sprake zou moeten zijn van sancties, inclusief ontslag.

Een wachtwoord voor zakelijk en privé gebruik

Met het oog op het grote aantal werk­ne­mers dat toegaf wacht­woorden op het werk te delen waren we nieuws­gierig naar andere proble­ma­ti­sche bevei­li­gings­prak­tijken die zij mogelijk hanteerden.

Sommige mensen vinden het eenvou­diger om gebruik te maken van één wacht­woord voor alle accounts. Ruim een op de vijf werk­ne­mers zei hetzelfde wacht­woord te gebruiken voor hun zakelijke en privémail. Maar het kan nog riskanter: 21,5% zei hun wacht­woord voor het werk ook te gebruiken voor hun privé­ac­count voor inter­net­ban­kieren. Mensen die hetzelfde wacht­woord gebruiken binnen uiteen­lo­pende domeinen lopen een grotere kans om slacht­offer te worden van hackers die de inlog­ge­ge­vens­dief­stal en inlog­ge­ge­vens gebruiken voor malware. En hoe meer domeinen, hoe meer toegang er wordt geboden aan kwaad­wil­lende personen die dat wacht­woord bemach­tigen. Dit kan ramp­za­lige gevolgen als er sprake is van accounts die toegang bieden tot uiterst gevoelige en persoon­lijke infor­matie of bedrijfs­ge­ge­vens. Ruim een kwart van alle werk­ne­mers zei te maken hebben gekregen met gege­vens­dief­stal via hun zakelijke gebrui­kers­ac­counts. Het volledig afstappen van wacht­woorden is daarom van essen­tieel belang voor het verbe­teren van de beveiliging.

Haal het wachtwoord uit het proces

Sommige werk­ne­mers stellen zichzelf bloot aan cyberrisico’s door dezelfde wacht­woorden te gebruiken voor werk- en privé­ac­counts. Als die accounts worden gehackt, kunnen cyber­cri­mi­nelen veel meer schade aanrichten dan het geval zou zijn wanneer er verschil­lende wacht­woorden voor afzon­der­lijke accounts zouden zijn gebruikt. Andere werk­ne­mers delen hun wacht­woorden met anderen, of kunnen nog inloggen bij hun voormalig werkgever.  Aan wacht­woorden kleven dus veel beveiligingsrisico’s. Daarom kijken steeds meer bedrijven naar een manier om wacht­woorden uit het iden­ti­fi­ca­tie­proces te halen. Dit kan met Beyond Identity , dit ‘pass­word­less’ systeem vervangt onveilige wacht­woorden met zero-trust toegangs­con­trole, die gebrui­kers continu veri­fi­eert en de veilig­heid van elk apparaat contro­leert tijdens elk inlogver­zoek. Hiermee helpt Beyond Identity orga­ni­sa­ties sterker te maken en het bedrijf zorgt ervoor dat werk­ne­mers geen gebruik meer hoeven te maken van (onveilige) wachtwoorden.

Het volledige onderzoek vind u hier: https://​www​.beyond​i​den​tity​.com/​b​l​o​g​/​p​a​s​s​w​o​r​d​-​s​h​a​r​i​n​g​-​work

Pin It on Pinterest

Share This