Van inzicht naar actie met een laagdrempelige nulmeting.

Hoe Samenwerking Vlaardingen grip kreeg op wachtwoordrisico’s

Over
Woningstichting Samenwerking
Woningcorporatie
50
Vlaardingen
Samenwerking is een betrokken woningcorporatie in Vlaardingen die zich inzet voor prettig en betaalbaar wonen. Met een open en toegankelijke aanpak staan zij dicht bij huurders en woningzoekenden. Heldere communicatie, betrouwbaarheid en een persoonlijke benadering vormen de basis van hun dienstverlening – altijd met oog voor de mens achter de woning. Peter van Dongen, adviseur I&A, zet daarbij vol in op digitalisering en informatiebeveiliging om de organisatie klaar te maken voor de toekomst.
Hoe Samenwerking MindYoutPass gebruikt
  • Inzicht in wachtwoordgebruik via nulmeting en rapport
  • Password Risk Assesment
  • Adoptie bij medewerkers stimuleren

Use case
identify
Hoe Samenwerking Vlaardingen grip kreeg op wachtwoordrisico’s
Rick Swinkels
Business Development Manager
Use case
identify
Hoe Samenwerking Vlaardingen grip kreeg op wachtwoordrisico’s
Rick Swinkels
Business Development Manager

Begin vandaag met het onmogelijk maken van kwetsbare wachtwoorden

Hartelijk dank voor je aanvraag! We nemen binnen 1 werkdag contact met je op.
Vul alle velden voordat je het formulier verstuurd

Uitdaging

Zwak wachtwoordgebruik in een versnipperd applicatielandschap

Toen Peter in 2022 begon bij woningcorporatie Samenwerking, werd de urgentie van goede informatiebeveiliging direct duidelijk. “Er kwamen berichten naar buiten over gehackte corporaties. Dat was voor mij het moment om kritisch te kijken naar onze eigen kwetsbaarheden,” vertelt hij. Al snel werd duidelijk dat wachtwoordbeheer een belangrijk aandachtspunt was.

“De menselijke factor vormt het grootste risico. We hebben geen wachtwoordmanager, maar wel veel applicaties. Dan weet je dat medewerkers hun wachtwoorden op onveilige manieren onthouden – en dat is risicovol.”
- Peter van Dongen, Adviseur I&A

Ook tijdens een BIC 4.0-toetsing door securitypartner VVA kwam het thema terug. Eén van de verbeterpunten: het invoeren van een wachtwoordmanager. “Maar eerst wilden we inzicht: hoe groot is het risico eigenlijk? Daarom hebben we een Online Security Risk Assessment van MindYourPass laten uitvoeren. Belangrijk voor ons was dat dit anoniem kon, om de privacy van medewerkers te waarborgen. Gelukkig bood MindYourPass die mogelijkheid.”

Aanpak

Een veilige en anonieme nulmeting als basis

Het assessment van MindYourPass werd ingezet als nulmeting. De installatie van de software verliep soepel: “Binnen een uur was het geregeld. Daarna draaide de scan automatisch door,” zegt Peter. Gedurende ruim een maand werd veilig geregistreerd hoe medewerkers omgaan met wachtwoorden – zonder dat de wachtwoorden zelf zichtbaar of opgeslagen zijn.

“We hebben duidelijk inzicht gekregen in hoe sterk de wachtwoorden zijn die medewerkers gebruiken om in te loggen op onze applicaties,” zegt Peter. Het assessment checkt onder andere op hergebruik, gelekte wachtwoorden en zwakke combinaties. De resultaten worden gepresenteerd in een helder, visueel rapport.
- Peter van Dongen, Adviseur I&A

Een bijkomend voordeel was dat het assessment automatisch de gebruikte applicaties in kaart brengt. “Dat bood ons de kans om onze eigen inventarisatie te verifiëren. Gelukkig kwamen er geen grote verrassingen uit – het bevestigde vooral dat we het goed op orde hadden. Dat gaf vertrouwen.”

Resultaat

Heldere inzichten, gedeeld met het management

Het eindrapport gaf Samenwerking een concreet beeld van de risico’s: waar zit het hergebruik van wachtwoorden, welke applicaties zijn kwetsbaar en hoe veilig is het gedrag van medewerkers?

“Voor het eerst konden we de risico’s objectief laten zien,” vertelt Peter. “Het rapport heb ik gedeeld met het management, waardoor ook zij nog meer het belang inzagen om dit serieus aan te pakken. Je hebt dan niet alleen een onderbuikgevoel, maar harde cijfers.”
- Peter van Dongen, Adviseur I&A

De inzichten gaven richting aan vervolgstappen. “Het mooie is dat het gekoppeld is aan ons applicatielandschap. Je ziet direct waar actie nodig is. En dat helpt enorm bij het prioriteren.”

Reflectie

Van inzicht naar actie – met de juiste tools

De nulmeting bleek meer dan een momentopname: het werd de start van een structurele aanpak. “We hebben besloten om ook de wachtwoordmanager van MindYourPass aan te schaffen,” vertelt Peter. “Het assessment vormde de nulmeting, en nu starten we met de gefaseerde uitrol.”

De kracht zit volgens Peter in het afdwingen van beleid: “Je kunt instellen wat voor type wachtwoorden gebruikt moeten worden, en zeker weten dat iedereen daaraan voldoet. Zonder dat is een wachtwoordmanager vaak ineffectief – mensen gebruiken hem simpelweg niet.”

Zijn advies aan andere corporaties? “Neem het risico van zwakke wachtwoorden serieus. Met het MindYourPass Assessment kun je meten waar je staat en gericht verbeteren. Meten is weten – en verbeteren wordt pas mogelijk als je inzicht hebt.”

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

“Juist de collega’s die in het begin sceptisch waren, werden later de grootste ambassadeurs,”- addsadasd

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Neem contact met ons op.

Laat MindYourPass jouw organisatie veilig maken.

Hartelijk dank voor je aanvraag! We nemen binnen 1 werkdag contact met je op.
Vul alle velden voordat je het formulier verstuurd
Meer lezen?
Bekijk andere artikelen
Meer artikelen
De MindYourPass oplossing

Veilig inloggen met gemak.
Thuis én op het werk.

Triple-i™ verbetermethode

Wachtwoordveiligheid meten om doelgericht te verbeteren

Elke verandering begint met het verkrijgen van volledig inzicht in de huidige situatie. Om vanuit daar met behulp van een concreet en praktisch plan toe te werken naar de gewenste situatie: het gebruik van kwetsbare wachtwoorden binnen jouw organisatie onmogelijk maken.

Lees meer over Triple-i™

Lees meer over cybersecurity

Bekijk alle artikelen
Nieuws
Pieter Cobelens: ‘Onze digitale voordeur staat open’
Use case
Hoe een nulmeting bij Agora leidde tot bewustzijn over wachtwoordgebruik en veilig inloggen
Nieuws
“We hebben een wachtwoordmanager gekocht, maar niemand gebruikt hem,” horen we vaak
Use case
Hoe Joanknecht grip kreeg op wachtwoorden en toegang