Overslaan en naar de inhoud gaan

Goede security is ook gebruiksgemak

Wachtwoorden als Welcome1 of Winter2021 gebruiken onze werknemers hopelijk niet meer. Maar het alsmaar verzinnen van unieke moeilijke wachtwoorden of wachtzinnen voor de vele databases, systemen, websites en webservices is ondoenlijk.
© Unsplash
Unsplash

Omdat je overal een ander wachtwoord wilt en elk systeem zo zijn eisen aan wachtwoorden stelt, is het nodig wachtwoorden te noteren. Dat doen we niet meer op een briefje, dat doen we digitaal: de browser onthoudt logingegevens en de smartphone onthoudt logingegevens. Wachtwoordbeheerders als LastPass helpen werknemers eveneens met het veilig bewaren van logingegevens en genereren van complexe wachtwoorden. Nu door corona zakelijk en privé meer in elkaar opgaan, loggen werknemers soms met een privé-Googleaccount in op sites die ze zakelijk nodig hebben, en wellicht komt andersom ook voor. Ze loggen met hun zakelijke Microsoft-ID in op privésites. Hun LastPass bevat privé- en zakelijke logingegevens. Wenselijk is dit zeker niet.

We zien steeds meer dat inloggen en de toegang tot apps geregeld wordt door SSO-oplossingen (single sign-on) van de groten der aarde: Facebook, Google, Microsoft, Apple of kleinere concurrenten. SSO maakt het veiliger maar slechts in theorie eenvoudiger. De werknemer heeft vaak meer dan één van deze authenticatiemethodes nodig (en soms authenticatorapps), omdat deze tweewegmethode van authentiseren bij veel sites niet allemaal worden ondersteund. Bij andere sites of apps wordt een sms met een code verstuurd die de werknemers moeten overtikken, of een e-mail met een link om te bevestigen wie ze zijn. Wachtwoorden voor sites en apps zonder SSO blijven ook nog bestaan.

Werknemers hebben vele tientallen verschillende loginnamen en wachtwoorden en in hun privésituatie wel honderden loginnamen en wachtwoorden en meerdere SSO-oplossingen. Velen hebben geen overzicht meer en dat maakt het er niet veiliger op. Vergeten wachtwoorden opvragen wordt een wekelijkse routine en wordt door werknemers die SSO gebruiken zelfs als extra moeilijk en omslachtig ervaren.

Security is altijd al omgekeerd evenredig geweest met gebruiksgemak: hoe veiliger we het maken, hoe lastiger het wordt. Laten we als IT eens proberen het simpeler te maken voor de werknemers. Volgens mij moeten we toe naar een wereld waarin toenemende security het gebruiksgemak evenredig verbetert. Het moet veel simpeler en eenduidiger worden.

Magazine AG Connect

Dit artikel is ook gepubliceerd in het magazine van AG Connect (maartnummer, 2021). Wil je alle artikelen uit dit nummer lezen, klik dan hier voor de inhoudsopgave.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in