Bereid u voor: elimineer risico's uit uw processen
9 van de 10 mensen weten dat het een risico is om zwakke of hergebruikte wachtwoorden te gebruiken, of om gevoelige gegevens te delen via onversleutelde kanalen. En toch blijven ze dit doen.
Het grootste deel van de cyberaanvallen maakt misbruik van menselijke fouten en slechte wachtwoordgewoontes. Daarom moeten bedrijven hun medewerkers een veiligere manier bieden om hun werk te doen. Een wachtwoordbeheerder is de eenvoudigste methode om risico's in uw processen te elimineren.
Verbeter uw wachtwoordgewoonten
Met een wachtwoordbeheerder zoals LastPass maakt u moeiteloos krachtige, unieke wachtwoorden met een ingebouwde wachtwoordgenerator en kunt u de wachtwoorden beheren, synchroniseren en openen op alle apparaten en in alle browsers.
Ook wachtwoorden moeten regelmatig worden vernieuwd. 87% van de dienstverleners weet niet eens of ze ooit een datalek hebben meegemaakt.* Met LastPass kunnen bedrijven zwakke en hergebruikte wachtwoorden van medewerkers opsporen met een handig beveiligingsdashboard en monitoring van het dark web.
Let op wat en hoe u deelt
LastPass is de veiligste manier om wachtwoorden te delen met familieleden, vrienden en collega’s, aangezien u ze via een versleuteld netwerk deelt met vertrouwde gebruikers. Daarmee wordt delen via onveilige kanalen als sms, e-mail of Slack verleden tijd.
Beheerders van LastPass Families en Business hebben ook meer controle over de deelopties en kunnen er zo voor zorgen dat alleen bepaalde gebruikers toegang hebben tot bepaalde accounts of inloggegevens kunnen inzien.
Binnen een gezin kan dat bijvoorbeeld betekenen dat bepaalde inloggegevens voor entertainment gedeeld kunnen worden met het hele gezin, terwijl financiële wachtwoorden uitsluitend worden gedeeld met tussen de ouders. Binnen bedrijven kunnen beheerders alleen bepaalde toepassingen toegankelijk maken voor sommige medewerkers, zodat niet iedereen zich kan aanmelden bij gevoelige accounts.
Bereid u voor: leg de basis met meervoudige verificatie
Een goed wachtwoord beschermt een account, maar een hacker kan nog steeds toegang krijgen door middel van phishing of social engineering. Meervoudige verificatie (MFA) voegt een extra stap toe aan het aanmeldingsproces om de beveiliging te versterken voor accounts die een hoog risico lopen, en toepassingen buiten de cloud zoals VPN's, werkstations en meer.
Bedrijven kunnen hun beveiliging ook versterken met adaptieve MFA, waarbij er contextuele factoren worden gebruikt voor de verificatie. IT-beheerders kunnen bepalen of hierbij gebruik wordt gemaakt van locatie, soort apparaat, het tijdstip waarop de toegang wordt aangevraagd, of het IP-adres.
Maar MFA is alleen nog maar een begin. Bouw voort op MFA door wachtwoordloos te werken met LastPass.
Met wachtwoordloze aanmelding wordt het nog veiliger en eenvoudiger om u aan te melden bij uw LastPass-kluis. Gebruikers op een desktop kunnen zich aanmelden met de LastPass Authenticator-app of met verificatie-apps die compatibel zijn met FIDO2, waaronder ook hardwaresleutels of biometrische scans. Mobiele gebruikers kunnen een gezichtsscan of vingerafdruk gebruiken om hun kluis te openen.
Bereid u voor: bescherm uzelf tegen onbetrouwbare zaken
Hoe weet u of uw oude wachtwoorden goed genoeg zijn voor moderne beveiligingsvereisten? Weet u of uw persoonlijke informatie of aanmeldingsgegevens openbaar zijn gemaakt en worden gedeeld en verkocht op het dark web?
Door wachtwoordbeheer te combineren met voorlichting over cyberbeveiliging, kunt u ervoor zorgen dat uw medewerkers zich bewust zijn van hun wachtwoordgewoontes, de sterkte van hun wachtwoorden en de risico's.
Monitor wachtwoorden die een risico lopen
Het beveiligingsdashboard van LastPass werkt als een commandocentrale voor uw digitale veiligheid. Hier kunt u de sterkte van uw wachtwoord volgen en blijft u op de hoogte van combinaties van gebruikersnamen en wachtwoorden en van e-mailadressen die op het dark web zijn aangetroffen en dus gecompromitteerd zijn.
Op het dashboard krijgen LastPass Families- en Business-beheerders een holistisch totaalbeeld van hun volledige account, waar ze de wachtwoordgewoontes van gebruikers kunnen nagaan en waar nodig verbeteren. Als er een risico wordt aangetroffen, kunnen ze dat zo snel mogelijk aanpakken en corrigeren.
Herken en meld phishingaanvallen
Aanvallen met phishing, smishing (aanvallen via sms of bijvoorbeeld Whatsapp-berichten) en vishing (van ‘voice phishing’, dus aanvallen via een telefoongesprek): oplichters worden steeds creatiever en handiger en het bedrog is vaak lastig te herkennen – totdat uw gegevens of geld gestolen zijn.
Vertel werknemers en familieleden over de hoofdpunten:
- Het e-mailadres van een afzender dubbelchecken.
- Nagaan of e-mailtekst slecht geschreven is of spelfouten bevat.
- Nooit ingaan op MFA-verzoeken die ze niet zelf begonnen zijn.
- Verdachte e-mails melden bij IT.
- Werk waar mogelijk met wachtwoordloze aanmelding en passkeys
Een wachtwoordbeheerder zoals LastPass zal geen wachtwoorden automatisch invullen op nagemaakte websites. En met wachtwoordloze aanmeldingen loopt u ook veel minder risico, omdat u hiermee steeds minder vaak wachtwoorden gebruikt.
Bronnen: