Wachtwoorden verplicht wijzigen is een gotspe. Iedereen die bij wat bedrijven op de werkvloer komt weet dat de gemiddelde gebruiker gewoon een cijfertje ophoogt aan het einde van zijn wachtwoord. Hier en daar kom je systemen tegen die dat blokkeren, maar dan valt er wel ergens anders een cijfer of een letter te veranderen. In ieder geval doet de gebruiker dat op een manier zodat zijn nieuwe wachtwoord sterk gelieerd is aan zijn oude (misschien computer technisch niet), maar een hacker kan dat dus ook raden.
En dan het advies om dat nieuwe moeilijke wachtwoord maar op de pc te plakken. Bij hoeveel bedrijven komen er niet soms of regelmatig schoonmakers/beveiliging/bouwvakkers weet ik wie over de vloer. Wat een hacker niet kan lezen, kunnen zij wel.
Als je op die manier veilig denkt te zijn, zit het niet best.
[Reactie gewijzigd door Malarky op zaterdag 27 augustus 2011 20:26]
Iedereen die bij wat bedrijven op de werkvloer komt weet dat de gemiddelde gebruiker gewoon een cijfertje ophoogt aan het einde van zijn wachtwoord.
Dit kan je prima afdwingen door een password policy. Ik snap echt niet waarom bij een organisatie die verantwoordelijk is voor de defensie van een land dit soort dingen altijd enorm ge-downplayed worden...
En dan het advies om dat nieuwe moeilijke wachtwoord maar op de pc te plakken. Bij hoeveel bedrijven komen er niet soms of regelmatig schoonmakers/beveiliging/bouwvakkers weet ik wie over de vloer. Wat een hacker niet kan lezen, kunnen zij wel.
Geldboete opzetten. Een ieder die bewust de security regelgeving binnen een bedrijf overtreedt moet een maandsalaris inleveren. Moet jij eens even kijken hoe snel mensen dan wachtwoorden kunnen onthouden.
Ik betwijfel of een compleet maandsalaris als boete wettelijk aanvaard zou worden door de arbeidsrechtbank...
[...]
Dit kan je prima afdwingen door een password policy.
En hoeveel bedrijven denk je dat dat werkelijk gaan doen? Het enige wat je dan krijgt is dat mensen naar de technische helpdesk gaan bellen omdat ze geen eenvoudiger wachtwoord dan 'E4qX%xaf;3#!" in kunnen voeren vanwege het beleid.
Veilgheid en gebruikersvriendelijkheid staan, als er mensen in de loop zitten, nu eenmaal haaks op elkaar en daar is niet veel aan te doen. De enige oplossing is veiligheids-kritieke taken overlaten aan mensen die weten wat ze aan het doen zijn, maar die zijn over het algemeen bij de overheid weer te duur en uitbezuinigd.