Universeel

Wachtwoord & MFA-veiligheid

Een wachtwoord van vijf tekens kraakt een hacker in seconden. Een herbruikt wachtwoord uit een gelekte database is dezelfde dag uit te proberen op je e-mail. En toch werken nog veel medewerkers met '[Naam]2024' op meerdere systemen tegelijk. Tijd voor de drie basics: lengte, uniek en MFA.
πŸ”— BIND deze afbeelding β†’ Thema's β†’ Cover-afbeelding

Wat is dit thema?

Wachtwoordveiligheid bestaat uit drie maatregelen die elkaar versterken. Één: lengte boven complexiteit β€” een passphrase van vier woorden is veiliger en makkelijker dan 'Pass!23'. Twee: uniek per account; een password manager neemt je dat werk uit handen. Drie: multi-factor authenticatie (MFA) β€” een tweede stap (app of hardware key) maakt een gestolen wachtwoord vrijwel waardeloos. NIST SP 800-63B en NCSC adviseren minimaal 12 tekens, MFA voor alle waardevolle accounts en geen verplichte wachtwoord-wijziging meer (behalve bij vermoedelijke compromittering).

Wat doet Avvy hierbij?

Avvy biedt een 'Wachtwoord & MFA'-cursus die uitlegt waarom de drie basics werken Γ©n laat zien hoe je MFA aanzet voor de meest gebruikte zakelijke accounts (Microsoft 365, Google Workspace, je HR-systeem). De toets is een mix van quiz-vragen ('welk wachtwoord is veiliger?') en herken-de-fout-screenshots. Het zakkaartje 'Sterk wachtwoord in vier woorden' staat in de Avvy-app op zak. Voor IT en compliance is er een Verdiepingsmodule met password manager-rolloutadvies, FIDO2-keys en hoe je gebruikers begeleidt zonder dat ze het wachtwoord op een Post-it schrijven.

Cursus

Behandelt de drie basics (lengte, uniek, MFA), passphrases, password managers en hoe je MFA aanzet voor de meest gebruikte zakelijke accounts.

Toets

Situaties waarin je het sterkere wachtwoord kiest, de fout in de screenshot herkent en de juiste MFA-aanpak kiest.

Zakkaartje

'Sterk wachtwoord in vier woorden', 'MFA aanzetten in 60 seconden' en 'Wat doe je als je wachtwoord gelekt is?'.

Avvy biedt veel kant-en-klare cursussen, toetsen en zakkaartjes β€” maar elke organisatie heeft eigen accenten, protocollen en casuΓ―stiek. Voor Γ©lk thema kun je daarom ook zelf content ontwikkelen. Gebruik onze handige online omgeving, gebruik AI als sparringspartner Γ³f schakel met een van onze professionals. Wil je de inhoud meertalig aanbieden? Zet dan onze handige AI-vertalingen in. Op die manier betrek je iedereen op de werkvloer maximaal.

Per sector

Hieronder voor welke sectoren dit thema relevant is en hoe Avvy het sectorspecifiek uitwerkt.

Wetgeving en bronnen

AVG art. 32 (technische maatregelen), NEN 7510 (zorg), ISO 27001, NIST SP 800-63B (wachtwoord-richtlijnen), NCSC-handreiking 'Sterke wachtwoorden', Cyberbeveiligingswet/NIS2 (MFA als basismaatregel), DigiD-veiligheidsadvies

Klaar om dit thema te toetsen in jouw sector?

Vraag een demo-account aan en krijg binnen 24 uur toegang tot sectorspecifieke voorbeeld-content.

Probeer Avvy