Wachtwoordbeleid
1. Doel
Dit beleid beschrijft hoe iedereen bij [Bedrijfsnaam] omgaat met wachtwoorden en toegang. Zwakke of hergebruikte wachtwoorden zijn een van de meest voorkomende oorzaken van inbraken. Met deze afspraken beschermen we onze klantgegevens, onze systemen en onze werking.
2. Sterke wachtwoorden
- Elk wachtwoord telt minstens 12 tekens, of gebruik een passphrase (een zin met meerdere woorden).
- Elk account krijgt een uniek wachtwoord. Nooit hetzelfde wachtwoord op meerdere plaatsen.
- Vermijd voor de hand liggende keuzes zoals de bedrijfsnaam, een geboortejaar of "Welkom123".
3. Wachtwoordmanager verplicht
Iedereen gebruikt de door [Bedrijfsnaam] aangewezen wachtwoordmanager om wachtwoorden te bewaren en aan te maken. Zo hoef je maar één sterk hoofdwachtwoord te onthouden. Wachtwoorden worden niet bewaard in de browser, in een tekstbestand of op papier op je bureau.
4. Tweestapsverificatie (MFA) verplicht
Tweestapsverificatie staat verplicht aan op elk account waar het mogelijk is, en zeker op:
- e-mail;
- boekhouding en online bankieren;
- beheerders- en systeembeheeraccounts.
Gebruik bij voorkeur een authenticator-app, en niet enkel een sms.
5. Geen hergebruik of delen
- Wachtwoorden worden nooit gedeeld via e-mail, chat of telefoon.
- Accounts zijn persoonlijk. Werk je met een gedeelde toegang, deel die dan via de wachtwoordmanager.
- Hergebruik een privéwachtwoord nooit voor het werk, en omgekeerd.
6. Bij een vermoedelijk lek
Denk je dat een wachtwoord is uitgelekt of dat een account gehackt is? Wijzig dan meteen het wachtwoord, meld het aan je IT-verantwoordelijke en controleer of hetzelfde wachtwoord ergens anders werd gebruikt. Wacht niet af: snel reageren beperkt de schade.
7. Vertrekkers
Wanneer een medewerker of externe partner vertrekt, wordt zijn of haar toegang tot alle systemen meteen ingetrokken. Gedeelde wachtwoorden die die persoon kende, worden vervangen.
Goedgekeurd door: ______________________ Datum: ______________