De moderne werkplek bestaat allang niet meer uit alleen een laptop, e-mail en een paar Microsoft 365-applicaties. Medewerkers gebruiken steeds meer zakelijke applicaties en online diensten. Voor een deel daarvan blijft een gebruikersnaam en wachtwoord de toegangssleutel. Juist daar ontstaat een beveiligingsvraagstuk dat met alleen endpointbeveiliging en multifactorauthenticatie niet volledig wordt opgelost.
Goed wachtwoordbeheer gaat daarom niet alleen over het onthouden van wachtwoorden. Het gaat over grip op zakelijke inloggegevens: wie heeft toegang, waar worden gegevens opgeslagen, hoe worden accounts gedeeld en wat gebeurt er wanneer iemand in of uit dienst gaat? In dit artikel leggen we uit waarom password management thuishoort in de beveiligingsaanpak van de moderne werkplek en hoe GKS hiervoor 1Password inzet en beheert.
In dit artikel lees je
De moderne werkplek heeft meer toegangssleutels dan alleen het Microsoft-account
Binnen een centraal beheerde moderne werkplek kunnen veel zaken goed worden geregeld. Apparaten kunnen worden beheerd, beveiligingsinstellingen kunnen centraal worden toegepast en gebruikers kunnen met hun zakelijke identiteit toegang krijgen tot Microsoft 365 en gekoppelde applicaties.
Maar daarmee zijn niet automatisch alle zakelijke accounts onder controle. Denk aan SaaS-applicaties, leveranciersportalen, marketingtools, beheeromgevingen, websites en andere diensten waarvoor medewerkers afzonderlijke inloggegevens gebruiken.
Hoe meer van deze accounts er ontstaan, hoe groter de beheeruitdaging wordt. Zonder centrale voorziening zoeken medewerkers zelf een praktische oplossing. Wachtwoorden worden bijvoorbeeld opgeslagen in een browser, bijgehouden in een document of persoonlijk beheerd. Gedeelde accounts kunnen vervolgens weer een ander probleem veroorzaken: meerdere collega’s moeten dezelfde gegevens kunnen gebruiken.
Het beveiligingsvraagstuk verschuift daardoor van alleen een sterk wachtwoord kiezen naar zakelijke toegangsgegevens structureel beheren.
Waarom MFA en wachtwoordbeheer elkaar aanvullen
Multifactorauthenticatie is een belangrijke beveiligingsmaatregel binnen de moderne werkplek. Een extra authenticatiefactor verkleint de kans dat alleen een gestolen wachtwoord voldoende is om toegang te krijgen tot een account.
Maar MFA neemt het onderliggende wachtwoordbeheer niet weg. Medewerkers moeten nog steeds wachtwoorden aanmaken, bewaren en gebruiken voor diensten die met wachtwoorden werken. Ook moeten organisaties omgaan met gedeelde accounts en inloggegevens die niet volledig binnen de centrale identity-omgeving vallen.
Een password manager pakt dat deel van het probleem aan. Met 1Password kunnen medewerkers sterke, unieke wachtwoorden genereren, opslaan en automatisch invullen. Zakelijke gegevens kunnen in kluizen worden ondergebracht en toegang kan via rollen en rechten worden georganiseerd.
Daarmee hebben MFA en password management verschillende functies binnen dezelfde beveiligingsstrategie. MFA voegt een extra controle toe aan het authenticatieproces. Password management helpt organisaties om de inloggegevens zelf beter te beheren.
Van wachtwoorden delen naar toegang beheren
Een van de grootste voordelen van centraal password management ontstaat bij accounts die door meerdere medewerkers worden gebruikt. Zonder centrale voorziening moet een organisatie een manier vinden om dezelfde inloggegevens bij verschillende mensen te krijgen.
Dat leidt al snel tot ongewenste werkwijzen. Een wachtwoord kan in een bericht worden verstuurd, in een document terechtkomen of bij meerdere medewerkers afzonderlijk worden opgeslagen. Zodra het wachtwoord verandert, moet vervolgens iedereen opnieuw worden geïnformeerd.
Met zakelijke kluizen kan dit anders worden ingericht. Teams krijgen toegang tot de gegevens die zij voor hun functie nodig hebben. Rechten kunnen per groep en kluis worden georganiseerd. Daarmee verschuift de aandacht van het verspreiden van een wachtwoord naar het beheren van toegang.
Dat helpt ook bij personeelswisselingen. Een nieuwe medewerker kan toegang krijgen tot de relevante zakelijke kluizen. Wanneer iemand vertrekt, kan diens toegang worden ingetrokken. Zakelijke inloggegevens blijven zo onderdeel van de bedrijfsomgeving in plaats van afhankelijk te zijn van de persoonlijke administratie van een medewerker.
Inzicht in zwakke, hergebruikte en gecompromitteerde wachtwoorden
Centraal wachtwoordbeheer levert niet alleen een andere manier van opslaan op. Het geeft organisaties ook meer inzicht in de kwaliteit van hun wachtwoordgebruik.
1Password beschikt hiervoor over Watchtower. Daarmee kunnen onder andere zwakke, hergebruikte en gecompromitteerde wachtwoorden zichtbaar worden gemaakt. Dat maakt het mogelijk om gericht verbeteringen door te voeren in plaats van alleen een algemeen wachtwoordbeleid op papier te hebben.
Voor een organisatie is dat verschil relevant. Een beleidsregel als “gebruik voor ieder account een uniek wachtwoord” zegt wat medewerkers zouden moeten doen. Inzicht in password health helpt om te beoordelen waar daadwerkelijk risico’s bestaan en waar actie nodig is.
De MSP-functionaliteit van 1Password biedt daarnaast mogelijkheden voor beheer, policies, health checks en auditing. Daarmee kan password management onderdeel worden van een terugkerend beheerproces in plaats van een eenmalige implementatie.
Waarom 1Password onderdeel wordt van de GKS-securityaanpak
GKS benadert beveiliging van de moderne werkplek in meerdere lagen. Endpoint Security beschermt het apparaat. Backup & Databescherming richt zich op beschikbaarheid en herstel van gegevens. MFA voegt extra beveiliging toe aan authenticatie. Password management vult deze maatregelen aan door zakelijke inloggegevens centraal beheersbaar te maken.
Daarom maakt 1Password nu als MSP-oplossing onderdeel uit van de dienstverlening van GKS. De meerwaarde daarvan zit niet alleen in het beschikbaar stellen van een licentie. GKS kan 1Password voor organisaties inrichten en beheren en medewerkers ondersteunen bij het gebruik ervan.
Afhankelijk van de afgesproken dienstverlening kan dat betrekking hebben op inrichting, onboarding, gebruikersbeheer, account recovery, seatmanagement, policies, veiligheidscontroles en ondersteuning.
1Password heeft hiervoor een specifieke MSP-omgeving. Vanuit deze omgeving kunnen beheerde klantomgevingen worden ingericht en beheerd. Ook ondersteunt het platform groepen en rollen voor technici, beheer van subscriptions en seats, policies, Watchtower health checks en auditing van activiteiten.
Het voordeel voor de klant is daarmee vooral organisatorisch: password management hoeft geen los beveiligingsproduct te worden waarvoor intern opnieuw kennis, beheerprocessen en ondersteuning moeten worden georganiseerd. Het kan aansluiten op het bestaande beheer van de moderne werkplek.
Een licentie aanschaffen is iets anders dan password management organiseren
Een organisatie kan vanzelfsprekend zelf een password manager aanschaffen en beheren. De belangrijkste keuze is daarom niet alleen welk product wordt gebruikt, maar ook wie verantwoordelijk wordt voor de inrichting en het dagelijkse beheer.
Bij een zelfstandige implementatie moet de organisatie onder andere bepalen hoe zakelijke kluizen worden opgebouwd, welke groepen toegang krijgen, hoe nieuwe medewerkers worden toegevoegd, hoe vertrekkende medewerkers worden afgehandeld en wie ondersteuning biedt wanneer gebruikers geen toegang meer hebben.
Ook adoptie verdient aandacht. Een password manager levert weinig op wanneer medewerkers voor een deel van hun accounts de centrale voorziening gebruiken en voor andere accounts terugvallen op oude werkwijzen.
Via de MSP-aanpak kan GKS deze technische en organisatorische onderdelen meenemen in het beheer. Daardoor ontstaat een duidelijkere verdeling van verantwoordelijkheden en één aanspreekpunt voor de samenhang tussen werkplek, accounts en password management.
Zo wordt password management onderdeel van de moderne werkplek
Een goede implementatie begint niet met het massaal importeren van wachtwoorden. Eerst moet duidelijk zijn hoe toegang binnen de organisatie is georganiseerd.
- Breng zakelijke accounts in kaart. Bepaal welke applicaties, portalen en gedeelde accounts buiten of naast de centrale identity-omgeving worden gebruikt.
- Bepaal eigenaarschap. Maak onderscheid tussen persoonlijke zakelijke accounts, gedeelde teamaccounts en accounts met verhoogde rechten.
- Ontwerp de kluis- en rechtenstructuur. Leg vast welke teams toegang nodig hebben tot welke gegevens en voorkom dat iedereen standaard overal bij kan.
- Richt beleid en beheer in. Maak afspraken over gebruikersbeheer, account recovery, het delen van gegevens en de afhandeling van medewerkers die in of uit dienst gaan.
- Begeleid medewerkers. Leg niet alleen uit hoe 1Password technisch werkt, maar ook welke gegevens erin thuishoren en welke oude manieren van opslaan en delen niet meer nodig zijn.
- Blijf controleren. Gebruik beschikbare beveiligingsinformatie en beheerfuncties om zwakke of hergebruikte wachtwoorden te signaleren en de inrichting waar nodig bij te sturen.
Op die manier wordt een password manager geen extra applicatie naast de moderne werkplek, maar een beheerde voorziening binnen dezelfde beveiligingsaanpak.
Grip op ieder zakelijk wachtwoord
Organisaties zullen wachtwoorden voorlopig blijven gebruiken. De relevante vraag is daarom niet of medewerkers wachtwoorden hebben, maar hoe de organisatie ervoor zorgt dat zakelijke inloggegevens veilig en beheersbaar blijven.
Een combinatie van een beheerde moderne werkplek, endpointbeveiliging, databescherming, MFA en password management brengt verschillende onderdelen van dat vraagstuk bij elkaar. Apparaten worden beschermd, toegang wordt beter gecontroleerd en wachtwoorden hoeven niet langer via losse, persoonlijke oplossingen te worden beheerd.
Met 1Password via GKS krijgen medewerkers een praktische manier om sterke en unieke wachtwoorden te gebruiken en zakelijke gegevens veilig te delen. GKS kan de inrichting, het beheer en de ondersteuning verzorgen, zodat password management structureel onderdeel wordt van de informatiebeveiliging.
Veilig werken
Hoe worden zakelijke wachtwoorden binnen jouw organisatie beheerd?
Wil je beoordelen hoe password management past binnen jullie moderne werkplek en bestaande beveiligingsmaatregelen? GKS kan samen met je kijken naar de huidige werkwijze, de gewenste inrichting en de rol die 1Password daarin kan vervullen.
Veelgestelde vragen
Waarom heb je een password manager nodig als je al MFA gebruikt?
Waarom heb je een password manager nodig als je al MFA gebruikt?
MFA en password management lossen verschillende problemen op. MFA voegt een extra authenticatiefactor toe, terwijl een password manager helpt om sterke, unieke wachtwoorden te genereren, op te slaan en te gebruiken. Samen vormen ze verschillende beveiligingslagen rond zakelijke toegang.
Wat is het voordeel van een zakelijke password manager ten opzichte van wachtwoorden opslaan in de browser?
Wat is het voordeel van een zakelijke password manager ten opzichte van wachtwoorden opslaan in de browser?
Bij zakelijk password management kan de organisatie toegang centraal organiseren met zakelijke kluizen, groepen, rollen en beleid. Daardoor gaat het niet alleen om het opslaan van een wachtwoord, maar ook om eigenaarschap en beheer van zakelijke toegangsgegevens.
Kunnen collega's met 1Password veilig dezelfde zakelijke accounts gebruiken?
Kunnen collega's met 1Password veilig dezelfde zakelijke accounts gebruiken?
Ja. 1Password ondersteunt gedeelde zakelijke kluizen en rechten. Daardoor kunnen teams toegang krijgen tot de gegevens die zij nodig hebben zonder wachtwoorden via e-mail, documenten of berichten te verspreiden.
Wat gebeurt er met wachtwoorden wanneer een medewerker uit dienst gaat?
Wat gebeurt er met wachtwoorden wanneer een medewerker uit dienst gaat?
Bij een centraal ingerichte zakelijke omgeving kan de toegang van de medewerker worden ingetrokken. De zakelijke gegevens in gedeelde kluizen blijven beschikbaar voor de organisatie. Een goed offboardingproces blijft daarbij nodig om te beoordelen welke accounts en toegangsrechten moeten worden aangepast.
Wat doet Watchtower in 1Password?
Wat doet Watchtower in 1Password?
Watchtower geeft beveiligingsinformatie over opgeslagen gegevens en kan onder andere zwakke, hergebruikte en gecompromitteerde wachtwoorden signaleren. Daarmee kan een organisatie gerichter werken aan de kwaliteit van het wachtwoordgebruik.
Wat betekent het dat GKS 1Password als MSP aanbiedt?
Wat betekent het dat GKS 1Password als MSP aanbiedt?
Dat betekent dat GKS 1Password niet alleen beschikbaar kan stellen, maar de klantomgeving ook kan helpen inrichten en beheren. De MSP-omgeving van 1Password ondersteunt onder andere centraal klantbeheer, rollen en rechten voor technici, policies, seatmanagement, health checks en auditing.
Past 1Password binnen de Moderne Werkplek van GKS?
Past 1Password binnen de Moderne Werkplek van GKS?
Ja. Password management kan als aanvullende beveiligingslaag naast maatregelen zoals Endpoint Security, Backup & Databescherming en MFA worden ingezet. Het richt zich specifiek op het beheersbaar maken van zakelijke inloggegevens en sluit daarmee aan op de bredere beveiligingsaanpak rond de moderne werkplek.