Waarom een wachtwoordmanager steeds belangrijker wordt

Wachtwoorden veilig beheren en delen

Wachtwoorden zijn nog altijd een belangrijk onderdeel van de beveiliging van je organisatie. Toch gaat het in de praktijk vaak mis. Medewerkers gebruiken hetzelfde wachtwoord voor meerdere accounts, bewaren wachtwoorden in de browser of een document en sturen inloggegevens naar een collega via e-mail, Teams of WhatsApp.

Dat is begrijpelijk. Het moet vooral makkelijk werken. Maar juist die dagelijkse gewoontes kunnen een risico vormen voor je organisatie.

Met een zakelijke wachtwoordmanager zoals Keeper kun je wachtwoorden centraal en versleuteld beheren. Medewerkers hoeven minder wachtwoorden te onthouden en kunnen inloggegevens veilig met elkaar delen. Daarmee maak je veilig werken niet alleen beter geregeld, maar ook eenvoudiger.

Waarom alleen sterke wachtwoorden niet voldoende zijn

Een sterk en uniek wachtwoord voor ieder account is een goede basis. In de praktijk is het alleen nauwelijks haalbaar om tientallen unieke wachtwoorden zelf te bedenken en te onthouden.

Daardoor ontstaan al snel ongewenste oplossingen. Hetzelfde wachtwoord wordt bijvoorbeeld voor meerdere diensten gebruikt of wachtwoorden worden opgeslagen in notities, spreadsheets en documenten.

Het risico daarvan wordt vooral duidelijk wanneer ergens gegevens uitlekken. Wordt een wachtwoord buitgemaakt dat ook voor andere diensten wordt gebruikt, dan kan een aanvaller proberen om met dezelfde gegevens op andere accounts in te loggen.

Een wachtwoordmanager voorkomt dit niet volledig, maar maakt het wel veel eenvoudiger om voor ieder account een sterk en uniek wachtwoord te gebruiken.

Wat doet een wachtwoordmanager?

Met Keeper krijgt iedere gebruiker een eigen versleutelde digitale kluis. Hierin kunnen zakelijke wachtwoorden en andere inloggegevens worden opgeslagen.

Keeper kan daarnaast sterke, unieke wachtwoorden genereren. Een medewerker hoeft die wachtwoorden vervolgens niet zelf te onthouden of iedere keer over te typen. Op ondersteunde apparaten en in browsers kunnen inloggegevens automatisch worden ingevuld.

Dat betekent in de praktijk minder gedoe voor medewerkers én minder aanleiding om voor eenvoudige, hergebruikte wachtwoorden te kiezen.

Wachtwoorden veilig delen met collega’s

Een veelvoorkomend probleem ontstaat wanneer meerdere medewerkers toegang nodig hebben tot hetzelfde account. Denk bijvoorbeeld aan een portaal van een leverancier, een socialmedia-account of een beheerdersomgeving.

Het wachtwoord even via e-mail, chat of WhatsApp sturen lijkt dan de makkelijkste oplossing. Daarmee verlies je echter al snel het overzicht over waar die inloggegevens terechtkomen.

Met Keeper kunnen specifieke wachtwoorden of mappen gecontroleerd worden gedeeld. Daarbij kunnen rechten worden ingesteld en kan toegang later weer worden ingetrokken.

Zo hoeft een wachtwoord niet meer rond te zwerven in mailboxen en chatgesprekken.

Ook veilig gegevens delen met STH

Voor onze dienstverlening hebben wij soms tijdelijk inloggegevens of andere credentials van een klant nodig. Ook daarbij willen we voorkomen dat gevoelige informatie via gewone e-mail of chat wordt verstuurd.

Keeper biedt hiervoor onder andere One-Time Share. Daarmee kunnen gegevens via een beveiligde en tijdgebonden link worden gedeeld, ook wanneer de ontvanger zelf geen Keeper-account heeft.

Hierdoor kunnen we gevoelige gegevens op een gecontroleerdere manier uitwisselen zonder dat het wachtwoord in een e-mail of chatbericht blijft staan.

Controle bij in- en uitdiensttreding

Een zakelijke wachtwoordmanager helpt ook bij personeelswisselingen.

Wanneer een medewerker uit dienst gaat, wil je niet eerst hoeven uitzoeken welke zakelijke wachtwoorden deze persoon kent of welke gedeelde accounts nog toegankelijk zijn. Door zakelijke inloggegevens centraal te beheren, kun je de toegang beter organiseren en waar nodig intrekken.

Dat helpt om grip te houden op wie toegang heeft tot welke systemen.

Waarschuwingen bij gelekte wachtwoorden

Keeper kan met BreachWatch controleren of opgeslagen inloggegevens voorkomen in bekende datalekken. Wanneer een risico wordt gevonden, kan de gebruiker worden gewaarschuwd zodat het betreffende wachtwoord kan worden aangepast.

Dat is belangrijk, omdat een wachtwoord op zichzelf sterk kan zijn en toch een risico kan vormen wanneer het via een andere organisatie of online dienst is uitgelekt.

Je hoeft daardoor niet te wachten totdat misbruik daadwerkelijk plaatsvindt.

Zakelijk en privé gescheiden houden

Een interessant onderdeel van Keeper is dat medewerkers naast hun zakelijke omgeving ook een persoonlijk Keeper-account kunnen krijgen.

Privéwachtwoorden hoeven daardoor niet in de zakelijke kluis te worden opgeslagen. Zakelijke en persoonlijke gegevens blijven van elkaar gescheiden. Het persoonlijke account blijft bovendien bij de medewerker wanneer deze uit dienst gaat.

Dat verlaagt de drempel om ook privé betere wachtwoordgewoontes toe te passen, zonder zakelijke en persoonlijke gegevens met elkaar te vermengen.

Een wachtwoordmanager is geen vervanging voor MFA

Een wachtwoordmanager lost niet ieder beveiligingsrisico op. Het blijft bijvoorbeeld belangrijk om multifactorauthenticatie (MFA) te gebruiken waar dat mogelijk is.

Juist de combinatie is sterk: een uniek wachtwoord per account, veilig opgeslagen in een wachtwoordmanager, aangevuld met MFA. Daarmee verklein je de kans dat alleen een buitgemaakt wachtwoord voldoende is om toegang tot een account te krijgen.

Ook sluit deze manier van werken aan bij een bredere aanpak van informatiebeveiliging, waarin onder andere toegangsbeheer, sterke authenticatie en het beperken van onbevoegde toegang belangrijk zijn. STH past dergelijke technische en organisatorische beveiligingsmaatregelen ook binnen de eigen dienstverlening toe.

Minder losse oplossingen, meer overzicht

Keeper kan daarnaast meer bieden dan alleen het opslaan van wachtwoorden. Afhankelijk van de gekozen inrichting zijn er mogelijkheden voor veilig delen, BreachWatch, Single Sign-On (SSO), MFA, rapportages en uitgebreid beheer van accounts en toegangsrechten.

Het is daarbij niet nodig om iedere beschikbare functie direct te gebruiken. We kijken liever naar wat voor jouw organisatie daadwerkelijk nodig is. Voor de ene organisatie is vooral centraal wachtwoordbeheer belangrijk, terwijl een andere organisatie meer behoefte heeft aan gecontroleerd delen en uitgebreider toegangsbeheer.

Wat levert Keeper je organisatie op?

Uiteindelijk gaat het niet om de wachtwoordmanager zelf. Het gaat erom dat medewerkers op een eenvoudige manier veiliger kunnen werken.

Je voorkomt dat wachtwoorden onnodig worden hergebruikt of via allerlei kanalen worden gedeeld. Medewerkers hoeven minder wachtwoorden te onthouden. Je houdt beter overzicht over gedeelde accounts en kunt toegang eenvoudiger aanpassen wanneer iemand van functie verandert of uit dienst gaat.

Daarmee wordt goed wachtwoordbeheer onderdeel van de dagelijkse manier van werken, in plaats van iets waar medewerkers telkens bewust over moeten nadenken.

Wachtwoordbeheer goed regelen binnen jouw organisatie?

Wil je weten hoe wachtwoorden op dit moment binnen jouw organisatie worden opgeslagen en gedeeld? Of wil je bekijken of Keeper past bij jullie manier van werken?

STH helpt je graag om dit praktisch in te richten. Daarbij kijken we niet alleen naar de techniek, maar vooral naar hoe medewerkers ermee moeten werken en welke beveiligingsmaatregelen voor jullie organisatie zinvol zijn.

Neem contact met ons op, dan kijken we samen naar een passende inrichting.

Meer blog berichten

Blog

Welke versie van Microsoft Copilot heb ik en wat is het verschil?

Microsoft Copilot kom je op steeds meer plekken tegen. Je kunt ermee chatten in je browser, maar Copilot zit ook steeds verder verweven in Microsoft 365. Denk aan Outlook, Teams, Word, Excel en PowerPoint.

Toch heeft niet iedere gebruiker dezelfde Copilot. Er zijn verschillende versies en licenties, met duidelijke verschillen in mogelijkheden, toegang tot bedrijfsgegevens en kosten.

Blog

Ga cyberveilig op vakantie: 10 praktische tips om zorgeloos weg te gaan

De vakantie is geboekt, de koffers staan klaar en je out-of-office is ingesteld. Tijd om even afstand te nemen van je werk. Toch is het goed om ook stil te staan bij de beveiliging van je apparaten en gegevens. Cybercriminelen nemen namelijk geen vakantie. Sterker nog: tijdens de zomermaanden zien zij juist meer kansen.

Blog

Microsoft 365 Business Basic, Standard of Premium: wat is het verschil?

Een Microsoft 365-licentie kiezen lijkt eenvoudig. Toch merken we in de praktijk dat veel organisaties twijfelen tussen Microsoft 365 Business Basic, Business Standard en Business Premium. Op het eerste gezicht lijken de verschillen beperkt, maar de keuze heeft veel invloed op hoe medewerkers werken, hoe veilig bedrijfsgegevens zijn en hoeveel beheer nodig is.

Blijf op de hoogte

Wil je op de hoogte blijven van ontwikkelingen binnen IT en security? Schrijf je in voor onze nieuwsbrief en ontvang regelmatig praktische tips, updates en voorbeelden uit de dagelijkse praktijk.

We delen informatie over onderwerpen die organisaties direct raken. Denk aan Microsoft 365, security, cloudoplossingen, slimmer samenwerken en belangrijke ontwikkelingen binnen de IT-wereld.

Daarnaast nodigen we je uit voor kennissessies, webinars en andere bijeenkomsten waarin we kennis en ervaringen uit de praktijk delen.

Voor- en achternaam*