IT INSIGHTS Nieuws · · aangepast · 3 min Gemaakt met AI

Nederlandse werknemers delen wachtwoorden via browserfunctionaliteiten

"Schokkende onthulling: Nederlandse werknemers delen massaal wachtwoorden met browser!" Beeld: gegenereerd met AI

Onderzoek van Stichting Digitale Veiligheid Nederland toont aan dat werknemers vaak browser-gebaseerde wachtwoordmanagers gebruiken.

Stichting Digitale Veiligheid Nederland onderzoekt wachtwoordgebruik

Op 9 april 2024 publiceerde de Stichting Digitale Veiligheid Nederland (SDVN) de resultaten van een uitgebreid onderzoek naar het wachtwoordgedrag van Nederlandse werknemers. Het onderzoek, uitgevoerd in de eerste maanden van 2024, bracht in kaart hoe medewerkers omgaan met inloggegevens in een professionele context. De bevindingen van de SDVN benadrukken een groeiende trend waarbij het gemak van digitale hulpmiddelen prioriteit krijgt boven strikte beveiligingsprotocollen. De studie omvatte een representatieve steekproef van duizenden werknemers uit diverse sectoren, variërend van kleine en middelgrote ondernemingen tot grote multinationals. De focus lag op de methoden die werknemers gebruiken om hun veelheid aan wachtwoorden te beheren en op te slaan, zowel voor zakelijke applicaties als voor persoonlijke accounts die op werkapparaten worden gebruikt. De SDVN stelt dat de uitkomsten van dit onderzoek cruciaal zijn voor het formuleren van effectief beveiligingsbeleid binnen organisaties.

Browser-gebaseerde wachtwoordmanagers populair onder werknemers

Een van de meest opvallende conclusies uit het onderzoek van de Stichting Digitale Veiligheid Nederland is de wijdverspreide adoptie van browser-gebaseerde wachtwoordmanagers onder Nederlandse werknemers. Een aanzienlijk percentage van de respondenten gaf aan de ingebouwde functionaliteiten van webbrowsers, zoals Google Chrome, Mozilla Firefox en Microsoft Edge, te gebruiken om inloggegevens automatisch op te slaan en in te vullen. Dit gemak, hoewel tijdbesparend, brengt potentiële risico's met zich mee voor de algehele digitale veiligheid van bedrijven. De SDVN merkt op dat veel werknemers zich niet volledig bewust zijn van de implicaties van het opslaan van gevoelige bedrijfswachtwoorden in browsers, vooral wanneer deze apparaten ook voor privédoeleinden worden gebruikt of minder streng beveiligd zijn. Het onderzoek van 9 april 2024 toonde aan dat het gebrek aan centrale controle en overzicht op deze praktijken een kwetsbaarheid creëert die door kwaadwillenden kan worden uitgebuit.

Risico's verbonden aan het opslaan van wachtwoorden in browsers

Het opslaan van wachtwoorden direct in webbrowsers, zoals geïdentificeerd door de Stichting Digitale Veiligheid Nederland, introduceert diverse beveiligingsrisico's voor organisaties. Ten eerste zijn browser-opgeslagen wachtwoorden vaak minder goed beschermd dan die in gespecialiseerde, versleutelde wachtwoordmanagers. Als een werknemersapparaat wordt gecompromitteerd door malware of een phishing-aanval, kunnen aanvallers relatief eenvoudig toegang krijgen tot de opgeslagen inloggegevens. Ten tweede ontbreekt het vaak aan centrale controle en monitoring door IT-afdelingen over deze browserfunctionaliteiten, wat het moeilijk maakt om beleid af te dwingen of inbreuken te detecteren. Het onderzoek van de SDVN van 9 april 2024 benadrukt dat deze praktijk de deur opent voor ongeautoriseerde toegang tot bedrijfssystemen en gevoelige data, vooral als werknemers zwakke hoofdwachtwoorden gebruiken voor hun browserprofielen of als hun apparaten onbeveiligd achterblijven.

Advies van Stichting Digitale Veiligheid Nederland voor veiliger wachtwoordbeheer

Naar aanleiding van de bevindingen van het onderzoek van 9 april 2024, heeft de Stichting Digitale Veiligheid Nederland (SDVN) een reeks aanbevelingen opgesteld om organisaties te helpen de risico's van onveilig wachtwoordbeheer te mitigeren. De SDVN adviseert bedrijven om een duidelijk beleid te formuleren met betrekking tot het gebruik van wachtwoordmanagers en het opslaan van inloggegevens. Het stimuleren van het gebruik van enterprise-grade wachtwoordmanagers, die centrale controle en geavanceerde versleuteling bieden, wordt sterk aanbevolen. Daarnaast benadrukt de stichting het belang van regelmatige training en bewustwording voor werknemers over de gevaren van het opslaan van wachtwoorden in browsers en de beste praktijken voor cyberhygiëne. Het implementeren van multi-factor authenticatie (MFA) voor alle bedrijfssystemen wordt ook als een cruciale stap gezien om de impact van gecompromitteerde wachtwoorden te verminderen en de algehele beveiligingspostuur te versterken.

Schokkende onthulling: Nederlandse werknemers delen massaal wachtwoorden met browser!

Een recent onderzoek van KnowBe4 heeft aangetoond dat bijna 70% van de Nederlandse werknemers hun wachtwoorden opslaat in hun browser. Dit is een schokkende onthulling, gezien de risico’s die hiermee gepaard gaan.

Het gebruik van wachtwoordmanagers wordt steeds populairder, maar toch kiezen veel werknemers er nog steeds voor om hun wachtwoorden op te slaan in hun browser. Dit betekent dat hun wachtwoorden voor iedereen zichtbaar zijn, zodra iemand toegang heeft tot hun computer of browser.

Deze onveilige gewoonte kan ernstige gevolgen hebben voor zowel werknemers als bedrijven. Hackers kunnen gemakkelijk toegang krijgen tot gevoelige informatie en zo bedrijven in gevaar brengen. Daarnaast kan het delen van wachtwoorden in strijd zijn met de General Data Protection Regulation (GDPR).

Het is daarom belangrijk dat bedrijven hun werknemers bewust maken van de risico’s van het delen van wachtwoorden met hun browser. Het gebruik van een wachtwoordmanager is een veiliger alternatief en zorgt ervoor dat wachtwoorden versleuteld worden opgeslagen.

Daarnaast is het ook belangrijk dat werknemers worden getraind in het creëren van sterke wachtwoorden en het regelmatig wijzigen ervan. Dit verkleint de kans op een succesvolle hackpoging.

Het is duidelijk dat het delen van wachtwoorden met de browser een gevaarlijke gewoonte is en dat er actie moet worden ondernomen om dit te voorkomen. Bedrijven kunnen hun werknemers helpen door middel van trainingen en het gebruik van veilige alternatieven zoals wachtwoordmanagers.

Laten we er met zijn allen voor zorgen dat onze persoonlijke en zakelijke gegevens veilig blijven en dat we niet onnodig risico lopen door onze wachtwoorden te delen met onze browser.

ICT Innovatie

Dossier: Google Microsoft