Ga naar inhoud

Wachtwoordbeleid

Versie: 1.0 Eigenaar: Security Officer Goedgekeurd door: Directie Harborn Datum laatste review: 2025 Reviewfrequentie: Jaarlijks (of eerder bij significante wijzigingen of incidenten)


Doel

Het wachtwoordbeleid definieert de vereisten voor wachtwoorden binnen Harborn.

Scope

Dit beleid is van toepassing op alle interne en externe medewerkers en op informatie geclassificeerd als Vertrouwelijk of Gevoelig. Leveranciers die dergelijke informatie verwerken, vallen eveneens onder dit beleid.

Beleid

Principes

  • Wachtwoorden moeten sterk zijn (minimaal 8 tekens, gebruik van kleine letters, hoofdletters, cijfers en symbolen).
  • Overweeg het gebruik van lange wachtzinnen. Lengte, niet complexiteit, verhoogt de veiligheid. Lange wachtzinnen zijn makkelijker te onthouden én te typen.
  • Gebruik niet hetzelfde wachtwoord voor meer dan 3 systemen.
  • Gebruik geen varianten van een gecompromitteerd of oud wachtwoord (bijv. een cijfer toevoegen aan het wachtwoord).
  • Het gebruik van een wachtwoordmanager is verplicht; Harborn gebruikt Bitwarden.
  • Stuur wachtwoorden NOOIT in platte tekst naar iemand.

Uitzonderingen

Uitzonderingen op dit beleid dienen te worden goedgekeurd door de Security Officer en de directie, en worden gedocumenteerd in het wijzigingsregister.

Gerelateerde controls

Control Toepasselijkheid
A.8.2 Bevoorrechte toegangsrechten Beschermt accounts met verhoogde rechten.
A.8.3 Beperking van informatietoegang Wachtwoorden ondersteunen logische toegangscontrole.
A.5.17 Authenticatie-informatie Wachtwoordbeheer als onderdeel van authenticatiecontrole.
A.5.15 Toegangscontrole Wachtwoordregels volgen ISMS-vereisten.
A.5.36 Naleving van beleid en normen Compliance met wachtwoordvereisten.

Gerelateerde procedures

  • HR-onboarding en offboarding
  • Bitwarden-beheer
  • Toegangscontrole-procedure