Dwing veilig wachtwoordgebruik af en handhaaf beleid


Zeker weten dat veilig wachtwoordgedrag de standaard is
Voorkom onveilig gedrag – precies wanneer het nodig is


Maak veilig gedrag de enige optie

Toon aan dat je grip hebt op naleving


Van papieren beleid naar echte handhaving
Oplossingen
Met onze drie stappen aanpak – Meten - Verbeteren - Afdwingen – pak je het probleem bij de kern aan. Structureel en effectief.

Eindelijk inzicht in hoe er écht wordt ingelogd

Een wachtwoordmanager die wél wordt gebruikt


Van papieren beleid naar handhaving in praktijk
Veilig inloggen vraagt om meer dan een tool

Met de browser-based nulmeting krijg je inzicht in het daadwerkelijke wachtwoordgedrag binnen jouw organisatie.
Beheer centraal toegang tot zakelijke wachtwoorden bij on- en offboarding van gebruikers
Beperk toegang tot applicaties altijd of wanneer wachtwoorden niet voldoen aan beleid
Sta alleen het gebruik van de password manager van de organisatie toe. Werkt ook met 3rd party password managers.
Laat medewerkers het wachtwoordbeleid altijd naleven door het gebruiken van veilige wachtwoorden voor elke applicatie af te dwingen.
Privacy gewaarborgd – altijd
Ja. Protection Levels kunnen worden toegepast op individuele webapplicaties, groepen van webapplicaties, afdelingen of de gehele organisatie. Hierdoor kan het beveiligingsbeleid worden afgestemd op het risico en het belang van de applicaties.
Om het beheer eenvoudig te houden, werkt MindYourPass met standaard (default) Protection Levels voor beheerde en onbeheerde webapplicaties. Nieuwe webapplicaties nemen automatisch het bijbehorende standaardbeleid over. Alleen wanneer voor een specifieke webapplicatie of groep van webapplicaties een afwijkend beleid gewenst is, hoeft hiervoor een uitzondering te worden ingesteld.
Deze werkwijze beperkt het beheer, voorkomt onnodig onderhoud en zorgt ervoor dat ook nieuw ontdekte webapplicaties automatisch onder het juiste beveiligingsbeleid vallen.
Met een Protection Level bepaalt u niet alleen aan welke beveiligingseisen gebruikers moeten voldoen, maar ook hoe MindYourPass daarop reageert.
Er zijn twee mogelijkheden:
Waarschuwen
Wanneer een gebruiker niet aan het ingestelde beveiligingsbeleid voldoet, ontvangt deze een waarschuwing. Bijvoorbeeld wanneer een wachtwoord wordt hergebruikt of gelekt is. De gebruiker kan desgewenst doorgaan met inloggen zonder direct actie te ondernemen. Deze instelling is geschikt wanneer een organisatie gebruikers eerst wil informeren of laten wennen aan nieuw beveiligingsbeleid.
Verplichten
Wanneer een gebruiker niet aan het ingestelde beveiligingsbeleid voldoet, moet eerst de vereiste actie worden uitgevoerd voordat kan worden ingelogd. MindYourPass begeleidt de gebruiker hierbij stap voor stap. Deze instelling is geschikt wanneer een organisatie de naleving van het beveiligingsbeleid wil afdwingen.
Wanneer een gebruiker inlogt op een webapplicatie waarvoor een Protection Level geldt, controleert MindYourPass automatisch of aan het ingestelde beveiligingsbeleid wordt voldaan.
Is dat nog niet het geval? Dan begeleidt MindYourPass de gebruiker stap voor stap om alsnog aan het beleid te voldoen. Afhankelijk van het ingestelde Protection Level kan de gebruiker bijvoorbeeld:
- het account registreren in de MindYourPass Wachtwoordmanager;
- een sterk, uniek of MindYourPass-gegenereerd wachtwoord instellen;
- een wachtwoord vervangen dat is gelekt, hergebruikt of aan de verkeerde identiteit is gekoppeld.
Zodra aan het ingestelde beveiligingsbeleid is voldaan, kan de gebruiker direct inloggen op de webapplicatie.
Traditionele wachtwoordmanagers zijn in de praktijk vaak vrijblijvend. Gebruikers kunnen vaak nog steeds handmatig inloggen of een andere wachtwoordmanager gebruiken. Hierdoor blijft de naleving van beveiligingsbeleid afhankelijk van het gedrag van de gebruiker.
Met Protection Levels kan MindYourPass beveiligingsbeleid softwarematig afdwingen. Wanneer een Protection Level dit voorschrijft, wordt MindYourPass de enige toegestane manier om in te loggen op de betreffende webapplicatie. Daarnaast wordt de naleving van het beveiligingsbeleid technisch afgedwongen.
De volgende FAQ legt uit wat gebruikers ervaren wanneer een Protection Level wordt afgedwongen.
Met de MindYourPass Portal kunnen organisaties beveiligingsbeleid centraal beheren. Dit beleid wordt vastgelegd in Protection Levels, waarin wordt bepaald welke beveiligingsmaatregelen gelden voor gebruikers en webapplicaties.
Met een Protection Level bepaalt u onder andere:
- Of het gebruik van de MindYourPass Wachtwoordmanager verplicht is.
- Aan welke eisen wachtwoorden moeten voldoen.
- Of gebruikers een waarschuwing ontvangen of een verplichte actie moeten uitvoeren wanneer zij niet aan het beleid voldoen.
Protection Levels kunnen worden toegepast op de gehele organisatie, per afdeling of per individuele webapplicatie. Hierdoor kunnen organisaties beveiligingsbeleid gecontroleerd en stapsgewijs invoeren, in een tempo dat past bij de organisatie.





