Wachtwoordbeleid
Versie: 1.0 Eigenaar: Security Officer Goedgekeurd door: Directie Harborn Datum laatste review: 2025 Reviewfrequentie: Jaarlijks (of eerder bij significante wijzigingen of incidenten)
Doel
Het wachtwoordbeleid definieert de vereisten voor wachtwoorden binnen Harborn.
Scope
Dit beleid is van toepassing op alle interne en externe medewerkers en op informatie geclassificeerd als Vertrouwelijk of Gevoelig. Leveranciers die dergelijke informatie verwerken, vallen eveneens onder dit beleid.
Beleid
Principes
- Wachtwoorden moeten sterk zijn (minimaal 8 tekens, gebruik van kleine letters, hoofdletters, cijfers en symbolen).
- Overweeg het gebruik van lange wachtzinnen. Lengte, niet complexiteit, verhoogt de veiligheid. Lange wachtzinnen zijn makkelijker te onthouden én te typen.
- Gebruik niet hetzelfde wachtwoord voor meer dan 3 systemen.
- Gebruik geen varianten van een gecompromitteerd of oud wachtwoord (bijv. een cijfer toevoegen aan het wachtwoord).
- Het gebruik van een wachtwoordmanager is verplicht; Harborn gebruikt Bitwarden.
- Stuur wachtwoorden NOOIT in platte tekst naar iemand.
Uitzonderingen
Uitzonderingen op dit beleid dienen te worden goedgekeurd door de Security Officer en de directie, en worden gedocumenteerd in het wijzigingsregister.
Gerelateerde controls
| Control | Toepasselijkheid |
|---|---|
| A.8.2 Bevoorrechte toegangsrechten | Beschermt accounts met verhoogde rechten. |
| A.8.3 Beperking van informatietoegang | Wachtwoorden ondersteunen logische toegangscontrole. |
| A.5.17 Authenticatie-informatie | Wachtwoordbeheer als onderdeel van authenticatiecontrole. |
| A.5.15 Toegangscontrole | Wachtwoordregels volgen ISMS-vereisten. |
| A.5.36 Naleving van beleid en normen | Compliance met wachtwoordvereisten. |
Gerelateerde procedures
- HR-onboarding en offboarding
- Bitwarden-beheer
- Toegangscontrole-procedure