Waarom één wachtwoord niet genoeg is

Edwin van Korlaar_01_Interstellar_benger.photo_241111_1x1
Edwin van Korlaar 16.12.2025 • 4 minuten leestijd

Edwin van Korlaar is Group Sales Director bij Interstellar

Recent was het “Verander je wachtwoorden dag”. Een goed moment om stil te staan bij iets wat vaak onderschat wordt: wachtwoorden zijn nog steeds een van de grootste kwetsbaarheden in organisaties. Maar is een nieuw wachtwoord genoeg? Het eerlijke antwoord: nee.

Wachtwoorden zijn niet meer wat ze waren

Cybercriminelen worden slimmer. Gestolen inloggegevens blijven een van de belangrijkste oorzaken van datalekken. Zelfs accounts met multifactor-authenticatie (MFA) worden soms omzeild via phishing en social engineering. Alleen een nieuw wachtwoord is geen garantie voor veiligheid.

De cijfers liegen niet: volgens recente onderzoeken is meer dan 20% van alle datalekken terug te voeren op gestolen of zwakke wachtwoorden. En met technieken zoals credential stuffing en MFA-bypass wordt het risico alleen maar groter.

Wat betekenen deze aanvallen?

  • Credential stuffing: criminelen gebruiken gestolen wachtwoorden van andere websites om toegang te krijgen tot jouw accounts. Omdat veel mensen hetzelfde wachtwoord hergebruiken, werkt dit verrassend vaak.

  • MFA-bypass: zelfs als je MFA hebt ingeschakeld, kunnen aanvallers je om de tuin leiden. Bijvoorbeeld via phishingpagina’s die MFA-codes doorgeven of door je te laten goedkeuren via pushmeldingen (zogenaamde “MFA fatigue”-aanvallen).
Praktijkvoorbeeld

Praktijkvoorbeeld

Stel: een medewerker gebruikt hetzelfde wachtwoord voor een privé-account en een zakelijke applicatie. Dat privé-account wordt gehackt en de gegevens belanden op het dark web. Een aanvaller probeert dezelfde combinatie op het bedrijfsnetwerk en slaagt. Zelfs met MFA kan hij via een phishingmail een medewerker verleiden om een code door te geven. Het resultaat? Volledige toegang tot gevoelige data.

IT-Services-aspect-ratio-1200-1200

Waarom een wachtwoord veranderen niet genoeg is

Een sterk wachtwoord is belangrijk, maar het is slechts één laag in een veel groter geheel. Cybersecurity vraagt om een aanpak waarin je ervan uitgaat dat elke identiteit, elk apparaat en elke verbinding gecontroleerd moet worden. Dat noemen we Zero Trust.

Bij Interstellar geloven we dat security niet begint bij een wachtwoord, maar bij een strategie. Een stevig fundament bestaat uit:

  1. Multifactor-authenticatie op alle accounts
  2. Sterk wachtwoordbeleid en het gebruik van password managers
  3. Zero Trust: vertrouw niemand, verifieer alles
  4. Endpoint detection & response om aanvallen vroegtijdig te stoppen
  5. Continue monitoring via een Security Operations Center (SOC)

Vier stappen die je vandaag kunt zetten

  1. Gebruik een wachtwoordmanager en kies unieke wachtwoorden voor elk account.
  2. Activeer MFA op alle zakelijke én persoonlijke accounts.
  3. Controleer je securitystrategie: is Zero Trust al onderdeel van je beleid?
  4. Train medewerkers om phishing en social engineering te herkennen en maak ze bewust van de risico’s.

Security is geen eenmalige actie, maar een solide fundament

Cybersecurity is een continu proces. Wachtwoorden zijn slechts één onderdeel van een groter geheel. Wil je weten hoe jouw organisatie een solide fundament legt? Ontdek hoe Interstellar helpt met Zero Trust, SOC en slimme securityoplossingen.

Meer weten?

Schrijf je in voor onze SOC in a Day Workshop en ontdek in één dag hoe een Security Operations Center jouw organisatie 24/7 beschermt tegen cyberdreigingen. Leer hoe je bestaande Microsoft-investeringen optimaal benut en krijg inzicht in jouw huidige security posture.



Deel artikel

Do you want to talk Security & Compliance?

Edwin van Korlaar_01_Interstellar_benger.photo_241111_1x1
Edwin van Korlaar Group Sales Director
Kom in contact
Gradient | Interstellar