Ook in 2025 is World Password Day broodnodig: zo garandeer je online veiligheid

30 april 2025

Zoals elk jaar staan we voor ‘World Password Day’ op de eerste donderdag van mei stil bij de sterkte van onze wacht­woorden. In 2025 lijkt dat misschien achter­haald, maar niets is minder waar. Bewust­zijn rond cyber­vei­lig­heid blijft ver onder­maats, zowel bij indi­vi­duen als bedrijven. Met alsmaar meer verfijnde cyber­aan­vallen, is waak­zaam­heid nochtans belang­rijker dan ooit.

Dat ‘World Password Day’ anno 2025 op de kalender staat, bewijst dat er nog altijd een schrij­nend gebrek heerst aan bewust­zijn rond cyber­se­cu­rity. Zowel bedrijven als indi­vi­duen besteden onvol­doende aandacht aan funda­men­tele bevei­li­gings­maat­re­gelen, zoals sterke en unieke wacht­woorden, om veilig online gedrag te waar­borgen. Nochtans cruciaal op profes­si­o­neel en privévlak. Jammer genoeg groeit dat besef meestal pas wanneer het fout loopt.

Verantwoordelijkheid bij bestuur

Nu inbreuken frequent voorkomen, wordt het duidelijk dat leiders cyber­be­vei­li­ging ‘hands-on’ moeten benaderen en beschouwen als een gedeelde verant­woor­de­lijk­heid. Niet alleen IT, maar ook de raad van bestuur moet betrokken zijn bij het beheersen van digitale drei­gingen en het invoeren van een afdwing­baar veilig­heids­be­leid. Door struc­tu­rele aandacht voor bewust­ma­king te koesteren en mede­wer­kers te trainen via cursussen kunnen orga­ni­sa­ties pas echt weerbaar worden. Elke werknemer moet namelijk op de hoogte worden gebracht van cyber­be­drei­gingen vanwege de voort­du­rend evolu­e­rende tech­nieken van aanvallers. 

Het is ook essen­tieel om eenvou­dige, gebruiks­vrien­de­lijke en toegan­ke­lijke bevei­li­gings­maat­re­gelen te ontwik­kelen die zowel op kantoor als extern gemak­ke­lijk te volgen zijn, ook voor minder cyber­be­wuste mede­wer­kers. Multi­factor-authen­ti­catie (MFA) bijvoor­beeld beschermt gebrui­kers door hen te verplichten twee of meer authen­ti­ca­tie­fac­toren op te geven om toegang te krijgen tot een appli­catie, account of virtueel privé­net­werk (VPN). Wel stuiten orga­ni­sa­ties soms op weerstand wanneer mede­wer­kers hun privésmartphone hiervoor moeten gebruiken. De brede adoptie van apps zoals itsme helpt dan weer om deze drempel te verlagen.

Wees waakzaam

Toch begint online veilig­heid voor­na­me­lijk bij jezelf. Om te infil­treren in een systeem richten hackers zich liefst op de zwakste schakel in de bevei­li­gings­keten, namelijk het individu. Door gebruik te maken van phishing‑, social engi­nee­ring-tactieken, proberen ze goed­ge­lo­vige gebrui­kers hun inlog­ge­ge­vens te ontfut­selen. Ook worden deepfakes ingezet, waarbij stemmen, van bijvoor­beeld topfi­guren binnen bedrijven, worden gesi­mu­leerd om werk­ne­mers te misleiden. Op het dark web wemelt het van de enorme data­banken met honderden miljoenen gelekte gebrui­kers­wacht­woorden. Soms worden die verkocht, maar vaak zijn ze vrij beschikbaar.

Als ook maar één gebruiker nalatig omgaat met zijn of haar gegevens, kan dat dus een heel netwerk aan aanval­lers open­zetten. Via auto­ma­ti­sche tools kunnen hackers namelijk wacht­woorden koppelen aan e‑mailadressen van werk­ne­mers binnen bedrijven. En dan zijn de mogelijke gevolgen, van iden­ti­teits­dief­stal tot finan­ciële verliezen, niet te overzien. Daarom blijft het Centrum voor Cyber­se­cu­rity Belgium (CCB) erop hameren dat iedereen, ongeacht leeftijd, een kritische geest bewaart. Of het nu gaat om een tele­foontje, een bericht van een onbekend nummer of een verdachte link in een WhatsApp-bericht, wees uiterst waakzaam.

Kies voor sterke en unieke wachtwoorden

En uiteraard is ook de keuze van je wacht­woord van cruciaal belang. Voor­spel­bare (Welkom123) of persoon­lijke (geboor­te­datum) wacht­woorden zijn vandaag in geen tijd te kraken. Kies daarom voor een mix van kleine en grote letters, cijfers en speciale tekens. Of een voor­beeldzin, want de vuist­regel luidt: hoe langer, hoe beter. Een wacht­woord van 10 kleine letters is sterker dan een wacht­woord van 8 tekens met hoofd­let­ters, cijfers en symbolen. Waarom? Omdat het aantal mogelijke combi­na­ties expo­nen­tieel toeneemt naarmate je meer tekens toevoegt.

Daarnaast adviseert het CCB voor het gebruik van unieke wacht­woorden voor elke site of appli­catie, zodat de impact beperkt blijft bij een eventuele inbreuk. De enige veilige manier om dat vol te houden, is via een wacht­woord­ma­nager. Dat is een soort digitale kluis waarin je al je unieke wacht­woorden bewaart. Veel van die tools vullen auto­ma­tisch je wacht­woorden in wanneer je een site bezoekt. Zo combineer je veilig­heid met gemak.

Pin It on Pinterest

Share This