Alleen hebben maar weinig organisaties zicht op het wachtwoordgebruik. Oftewel, hoe onveilig zijn de wachtwoorden van onze medewerkers? Het antwoord op die ene simpele vraag geeft aan hoe goed de toegang van online systemen en applicaties is beveiligd. Het beantwoorden van die vraag blijkt een stuk minder simpel. Terwijl het verkrijgen van dat inzicht de cruciale eerste stap is om wachtwoorden doelgericht veilig te maken.
En dat is uiteindelijk wat elke organisatie wil. Want als er iets is dat cybercriminelen haten, zijn het wel veilige wachtwoorden. Het verbeteren van wachtwoorden begint dus met volledig inzicht krijgen in de veiligheid van wachtwoorden. En dat is precies wat het Online Security Risk Assessment van MindYourPass mogelijk maakt.
Wachtwoordveiligheid meten om doeltreffend te verbeteren
Het MindYourPass Online Security Risk Assessment geeft een organisatie inzicht in de huidige staat van de online toegangsbeveiliging van het volledige online applicatielandschap. Het stelt een organisatie in staat om op basis van concrete adviezen de online toegangsbeveiliging te verbeteren door doelgericht aan de slag te gaan met het veilig maken van wachtwoorden. Dit is een effectieve manier om cybercriminelen buiten de deur te houden.
Bovendien laat het MindYourPass Online Security Risk Assessment zien in hoeverre medewerkers wachtwoordbeleidsregels naleven. Bijvoorbeeld als het gaat om de sterkte van een wachtwoord en het hergebruik ervan. Het uitvoeren van een assessment levert daarnaast nog veel meer interessante informatie op. Zo geeft het assessment onder meer antwoord op de volgende vragen:
- Welke online applicaties worden er bij ons gebruikt?
- Hoe sterk zijn wachtwoorden in onze organisatie?
- Hoeveel wachtwoorden worden hergebruikt?
- Hoeveel wachtwoorden zijn gestolen?
- Hoe worden wachtwoorden beheerd?
- Hoe goed wordt onze huidige wachtwoordmanager gebruikt?
- Welke applicaties lopen het meeste risico door zwakke wachtwoorden?
Het assessment legt de zwakke plekken in de toegangsbeveiliging van het online applicatie bloot. Hiermee wordt het risico op ongeautoriseerde toegang haarscherp in beeld gebracht. Dat biedt een organisatie een duidelijk vertrekpunt om risicogestuurd passende maatregelen te nemen in het verbeteren van de wachtwoordveiligheid. Denk aan bewustwording en training van personeel of het aanbieden van een wachtwoordmanager.
De gemeten wachtwoordveiligheid wordt o.a. uitgedrukt in één eenvoudige score. De totstandkoming van de score wordt toegelicht in een gedetailleerd rapport. Door het assessment niet eenmalig als nulmeting, maar periodiek of zelfs continu uit te voeren, heb je de wachtwoordveiligheidsscore van je organisatie altijd in beeld en kun je de ontwikkeling real-time volgen en benchmarken. En ben je in staat direct in te grijpen om misbruik door kwaadwillenden te voorkomen. Bovendien kan op die manier de effectiviteit van de inzet van maatregelen, zoals trainingen of een wachtwoordmanager, objectief worden bepaald en gemeten.
Aan de slag met het Online Security Risk Assessment
Het uitvoeren van het assessment (nulmeting) duurt 1 maand en bestaat uit de volgende stappen:
- Installatie intelligente meetsoftware
- Uitvoeren metingen
- Presenteren adviesrapport
Na afloop van de nulmeting kan een organisatie direct aan de slag met verbeteren. Om het effect van de verbeteracties op de wachtwoordveiligheid van de organisatie te monitoren, kan gekozen worden om het assessment periodiek of doorlopend te herhalen. Interesse in een Online Security Risk Assessment voor jouw organisatie? Vraag hem direct aan via info@mindyourpass.com.
Visie van MindYourPass
Het Online Security Risk Assessment maakt deel uit van de Triple-i wachtwoord verbetermethodiek van MindYourPass. Met het assessment wordt invulling gegeven aan de eerste van de 3 i’s: Identify. Na Identify volgt Improve, oftewel de verbeteracties om wachtwoorden veiliger te maken. Na Improve volgt Insist, dat staat voor het bestendigen door het gebruik van onveilige wachtwoorden softwarematig onmogelijk te maken. Wij zijn ervan overtuigd dat elke organisatie alle wachtwoorden structureel veilig kan maken met het doorlopen van de Triple-i methodiek. Hierbij is elk van de drie onderdelen essentieel. Met de slimme en krachtige oplossingen van MindYourPass kan elke organisatie de Triple-i methodiek implementeren en alle accounts van elke online applicatie voorzien van niet-te-kraken wachtwoorden en ijzersterke toegangsbeveiliging.
Interesse? Neem contact met ons op!
Laat MindYourPass jouw organisatie veilig maken.
Triple-i™ verbetermethode
Wachtwoordveiligheid meten om doelgericht te verbeteren
Elke verandering begint met het verkrijgen van volledig inzicht in de huidige situatie. Om vanuit daar met behulp van een concreet en praktisch plan toe te werken naar de gewenste situatie: het gebruik van kwetsbare wachtwoorden binnen jouw organisatie onmogelijk maken.