Gebruikersgegevens zijn alles waar hackers naar zoeken, en gemakkelijk verkrijgbare inloggegevens kunnen meer dan het voor de hand liggende verpesten, vooral voor bedrijfsaccounts. Gestolen gebruikersgegevens zijn de sleutels voor cyberaanvallers om kritieke en gevoelige bedrijfsinformatie en vitale IT-systemen te ontsluiten. Medewerkers mogen nooit het belang van een sterk wachtwoordbeleid voor hun organisatie over het hoofd zien. Zelfs voor persoonlijke apparaten is het een must om een krachtig wachtwoord te hebben. Laten we verder graven.

Gestolen inloggegevens vormen het grootste gevaar voor de IT-beveiliging van een organisatie
Dat blijkt uit een onderzoek van Verizon163% van de gevallen van datalekken waarbij sprake is van misbruik van zwakke, standaard- en gestolen wachtwoorden; waarvan 83% wekenlang niet werd ontdekt. De echte schade ontstaat tussen het moment waarop de hack plaatsvindt en het moment waarop deze wordt gedetecteerd. Hackers misbruiken de gestolen wachtwoorden om malware of spyware op het apparaat of netwerk van een bedrijf te installeren en gevoelige informatie te extraheren voordat de IT-afdeling het datalek detecteert. In feite is geen enkel bedrijf, ongeacht zijn omvang en geografische locatie, immuun voor cyberaanvallen en datahacks. Daarom wordt het zelfs nog belangrijker om een diepgaand inzicht te krijgen in het dreigingslandschap en manieren om bedrijven te beschermen. gegevens en eventuele bedreigingen detecteren.
Een van de meest voorkomende manieren waarop hackers bedrijfssystemen binnendringen is door middel van phishing-aanvallen, waarbij een werknemer een ogenschijnlijk onschuldige e-mail ontvangt waarin wordt gevraagd het bestaande wachtwoord opnieuw in te stellen. Zodra de ontvanger het huidige wachtwoord invoert, zorgt de hacker ervoor dat hij in de systemen en netwerken kan infiltreren. Het klikken op deze kwaadaardige links leidt niet alleen tot gestolen wachtwoorden, maar zorgt er ook voor dat de malware op het bedrijfssysteem wordt geïnstalleerd. En dit is waar de horror begint!
Bedrijven moeten een strategie hebben die de handhaving van wachtwoordbeleid definieert
Nu we onze privécommunicatie, financiële transacties en gezondheidsgegevens in de cloud en op digitale apparaten bewaren, vragen we de aandacht van hackers om toegang te krijgen tot gevoelige persoonlijke informatie, wat ernstige beveiligingsrisico's met zich meebrengt. Dit wordt een ernstiger probleem wanneer het gaat om het in gevaar brengen van organisatiegegevens. Bedrijfsgegevens zijn immers miljoenen waard en een inbreuk daarop kan onherstelbare schade aanrichten aan de financiën en het merk. Het hanteren van een sterk wachtwoordbeleid met een krachtige wachtwoordcombinatie en het bevorderen van een algehele beveiligingscultuur kunnen de eerste en belangrijkste stap zijn in de bescherming van vertrouwelijke gebruikers-/bedrijfsinformatie. Het ontwikkelen van een waterdichte strategie is cruciaal om een sterk wachtwoordbeleid binnen het hele bedrijf te definiëren. De volgende stappen kunnen hierbij helpen.
Stap 1 – Het IT-team moet een krachtige rol spelen
Om te beginnen is het onvermijdelijk dat het IT-team een krachtige rol speelt bij het voorlichten van de rest van het bedrijf, inclusief interne en externe medewerkers, over het belang van een sterk wachtwoord en de soorten risico's en bedreigingen die zij zouden kunnen veroorzaken bij afwezigheid. van een. Beschrijf alle veelvoorkomende en zeldzame scenario's voor beveiligingsrisico's en de redenen achter de aanvallen, en leg uit met welke soorten verliezen het bedrijf en de werknemers te maken zouden krijgen als een van deze cyberbeveiligingsaanvallen zou plaatsvinden.
Stap 2 – Begin met een basiskennis van een sterk wachtwoord
Een wachtwoordbeleid kan worden gedefinieerd als een reeks regels die door het IT-hoofd van een organisatie zijn opgesteld om de beveiliging van bedrijfsgegevens die zijn opgeslagen op de bedrijfsapparaten, -systemen en -netwerken te verbeteren. Een sterk wachtwoordbeleid dat door het IT-team is gedefinieerd, motiveert medewerkers/gebruikers om betrouwbare en veilige wachtwoorden te creëren en manieren te vinden om deze op verantwoorde wijze op te slaan en te gebruiken. Wachtwoordbeveiliging kan ook worden gebruikt als onderdeel van een trainingsmodule voor beveiligingsverbetering om bewustzijn te genereren en te verspreiden. Een treffend voorbeeld van een echt sterk wachtwoord is “eC Ap[Ek}E*quaC.eib(Tyb”.
Stap 3 – Leer medewerkers hoe ze een sterk wachtwoord kunnen maken
Hoewel het frustrerend is voor de werknemers om complexe systeem-/apparaatwachtwoorden te genereren die aan onbekende criteria voldoen, is het voor de bedrijven absoluut noodzakelijk om het wachtwoordbeleid af te dwingen. Idealiter moet een sterk wachtwoord minimaal 8 tekens of meer bevatten (hoe langer de tekenlengte, hoe veiliger). Het mag geen voorspelbare informatie of persoonlijke details bevatten, zoals verjaardagen, echte namen of bedrijfsnamen. Het moet ook anders en uniek zijn, niet overeenkomen met het vorige wachtwoord, en mag geen woord zijn dat in één keer kan worden gespeld. Ten slotte moet het tekens uit vier hoofdcategorieën bevatten, waaronder hoofdletters, kleine letters, speciale tekens en cijfers.
Bij de vereisten voor wachtwoordbeleid moet rekening worden gehouden met de volgende aspecten:
- Wachtwoordgeschiedenis definiëren: Stel een regel in voor hoe vaak werknemers oude wachtwoorden kunnen gebruiken. Over het algemeen beperkt het het alternatieve gebruik van eerder gebruikte en veelgebruikte wachtwoorden, waardoor deze gemakkelijk kunnen worden gehackt. Idealiter is het dus het beste om een wachtwoordgeschiedenisbeleid af te dwingen dat het aantal unieke wachtwoorden bepaalt dat aan een medewerker is gekoppeld, voordat hij/zij een oud wachtwoord probeert te hergebruiken. Idealiter zou het minimumaantal unieke wachtwoorden 5 moeten zijn.
- Bepaal een wachtwoordleeftijd: Het is absoluut noodzakelijk dat het IT-team een vervaldatum instelt voor de wachtwoorden van werknemers die op werkapparaten worden gebruikt. Gebruikers moeten hun wachtwoorden periodiek wijzigen en hoe korter de wachtwoordwijzigingscyclus, hoe beter dit is voor de veiligheid. Stel tegelijkertijd een minimale wachtwoordduur in om te voorkomen dat werknemers een nieuw aangemaakt wachtwoord terugzetten naar het vorige (dat gemakkelijker te onthouden/herkennen is).
- Een specifieke wachtwoordlengte afdwingen: Het is raadzaam om het gebruik van wachtzinnen te stimuleren om ervoor te zorgen dat medewerkers zich aan de regels voor het instellen van een wachtwoord met de juiste lengte houden. Het is cruciaal voor organisaties om de maximale lengte van het wachtwoord vast te stellen, die idealiter 14 tekens zou moeten bevatten om de complexiteit en veiligheid te verhogen. Medewerkers moeten ook worden getraind in het gebruik van wachtzinnen. maak een sterk wachtwoord aan Het gebruik van een combinatie van hoofdletters, cijfers en symbolen om de weerstand tegen aanvallen te vergroten.
- Definieer een accountvergrendelingsbeleid: Neem het accountvergrendelingsbeleid op dat bepaalt hoe lang het systeem vergrendeld blijft, na een bepaald aantal ongeldige wachtwoordinvoer. In ideale gevallen zou de uitsluitingsfase na het bereiken van een maximaal aantal verkeerde wachtwoordpogingen minimaal 15 minuten moeten duren.
Scalefusion MDM Het bedrijf begrijpt het belang van het handhaven van wachtwoordbeleid voor de beveiliging van bedrijfsgegevens en de privacy van werknemers, en stelt de IT-beheerder daarom in staat om het vereiste wachtwoordbeleid, samen met andere beveiligingsinstellingen, af te dwingen voor alle gebruikers van apparaten.
Bron:
1. enterprise.verizon.com


