SlideShare a Scribd company logo
1 of 25
Download to read offline
Digidokter
Wachtwoordbeheer e.a.
authenticatiemethodes
Vormingplus | 1
Vormingplus | 3
Even voorstellen...
Dries Terryn
ICT coördinator & leerkracht
●Sint-Jorisschool Menen
ICT coördinator
●Sint-Jorisschool Geluwe
Digidokter
Smartphone hersteller
(www.hersteliphone.be)
Gevaren
Vormingplus | 4
-Phishing (vooral via mail)
-Ransomware
-Chantagemails
⇒ Gemene deler: de gebruiker!
Overzicht (andere) gevaren
5
Chantagemail (= sextortion scam)
Hoe beschermen?
•Optimaal beveiligen van account(s)
• Sterk wachtwoord
• Symbool/getal aanduiden op smartphone
• 2-staps authenticatie (SMS, Google Authenticator…)
• ...
•Beveiligen van apparaten
• Antivirus ⇔ Betalende vs. Windows Defender
• Sterke beveiligingsmethode
(sterk wachtwoord, fingerprint, gezichtsherkenning)
⇔ pincode, patroon
Sterk wachtwoord
•Gouden regel: hoe langer, hoe veiliger
• Aanbevolen minimum: 13 tekens
• Wachtwoordzin
• Wachtwoordgenerator
(vb. LastPass)
⇔ Hoe onthouden?
•Wachtwoordbeheerders
• LastPass
• 1Password
• LogMeOnce
• Myki
• Dashlane
• Bitwarden
• ...
Do’s and don’ts
•Combineer hoofdletters, kleine letters, cijfers en symbolen
•Gebruik geen voorspelbaar wachtwoord
•Vermijd gebruik van hetzelfde wachtwoord
•Verander jaarlijks belangrijkste wachtwoorden
⇒ Link Safeonweb.be
11
Sociale logins
•SSO of Single Sign On
•Inloggen met login & wachtwoord van een andere dienst
Gevolg: toegang tot meerdere websites via login van die dienst
= Single Point of Failure
⇔ Tweestapsverificatie kan risico inperken
⇒ Link Tweakers
⇒ Link Wired
12
Een voorbeeld:
LastPass
Vormingplus | 13
➢Demo
14
15
16
17
Vormingplus | 18
Tweestapsverificatie
Nieuwe authenticatiemethodes
Extra beveiliging via tweestapsverificatie
⇒ 3 categorieën
• Wat je weet: een pincode, wachtwoord, patroon...
• Wat je hebt: (digi)pass, smartphone, usb-key, codekaart...
• Wat je bent: vingerafdruk, gezichtsherkenning, iris-scan…
Itsme
•Itsme account koppelen aan iets ‘strikt persoonlijk’
• e-ID
• bank(kaart)
•Staat toe om in te loggen op tal van websites
• Tax-on-web, MyMinfin, MyPension… (CSAM)
• Kind en Gezin
• Stad Kortrijk
• DVV, AG...
• OZ, CM...
• AXA, Argenta...
• Telenet, Proximus...
Itsme
•Problemen bij aanmaak account?
• Tip: makkelijkst via bankapp
• Via e-ID:
• Vaak is extra download nodig voor browser (extensie)
• Zorg voor laatste versie e-ID software en start na installatie browser opnieuw op
• Ook voor kaartlezer vaak (recentste) software vereist
Vormingplus | 26
Authenticatiemethodes
Vragenuurtje / Demo’s
Vormingplus | 27
Aanvulling
(uit: Betalen met
smartphone)
Phishing
Phishing herkennen
(online, per telefoon of per mail)
• Onverwachts
• Dringend: vraag om onmiddellijk te handelen.
Bvb: tweede aanmaning…
• Afzender: lijkt officiële organisatie
!!! Slimme hackers kunnen e-mail afkomstig doen lijken van
bedrijf
• Links nakijken
(Hoe? Met pointer erop staan zonder te klikken)
Phishing herkennen
• Vroeger: taalfouten en woordkeuze
⇔ Nu: perfect nagebootste websites en vlot
geschreven.
• Nieuwsgierigheid wekken in een link.
Bvb: “Ben jij het op deze foto?”
Tip: niet klikken op dergelijke links.
• Betalingsmethodes: Paypal, Western Union, Tikkie,
virtueel geld…
• Klik niet verder op links maar gebruik je eigen
bladwijzers
• Belangrijke instanties bellen nooit
⇔ Bank: brief, uitnodigen op kantoor
⇔ Microsoft: update
Wat doen de banken om u te beschermen?
•Follow up: beveiligingsexperts analyseren ontwikkelingen en
scherpen beveiligingsmaatregelen zonodig aan
•Bankpersoneel controleert verdachte transacties
•Kaartlezer
•Unieke code bij elke handeling
•Betaallimieten
•Verbinding verbreken bij inactiviteit (app/website)
•Beveiligde verbinding (https)
Wat kan je zelf doen?
•Gebruik een goede vergrendelmethode
•Eventueel: antivirus

More Related Content

Similar to Wachtwoordbeheer e.a. authenticatiemethodes (Dries Terryn)

Sheetsworkshopveiliginternetten
SheetsworkshopveiliginternettenSheetsworkshopveiliginternetten
SheetsworkshopveiliginternettenBJ@COM
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet inSebyde
 
Digitale werkelijkheid: Feit? Fake? of Filter?
Digitale werkelijkheid: Feit? Fake? of Filter?Digitale werkelijkheid: Feit? Fake? of Filter?
Digitale werkelijkheid: Feit? Fake? of Filter?Jan de Waal
 

Similar to Wachtwoordbeheer e.a. authenticatiemethodes (Dries Terryn) (6)

Sheetsworkshopveiliginternetten
SheetsworkshopveiliginternettenSheetsworkshopveiliginternetten
Sheetsworkshopveiliginternetten
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet in
 
Beveiliging 2
Beveiliging 2Beveiliging 2
Beveiliging 2
 
Digitale werkelijkheid: Feit? Fake? of Filter?
Digitale werkelijkheid: Feit? Fake? of Filter?Digitale werkelijkheid: Feit? Fake? of Filter?
Digitale werkelijkheid: Feit? Fake? of Filter?
 
Jan guldentops ba
Jan guldentops baJan guldentops ba
Jan guldentops ba
 
Hallo wie ben Jij?_Bart Grol_Amgate
Hallo wie ben Jij?_Bart Grol_AmgateHallo wie ben Jij?_Bart Grol_Amgate
Hallo wie ben Jij?_Bart Grol_Amgate
 

More from Avansa Mid- en Zuidwest

Duurzaamheidstips smartphone (Merijn Supply)
Duurzaamheidstips smartphone (Merijn Supply)Duurzaamheidstips smartphone (Merijn Supply)
Duurzaamheidstips smartphone (Merijn Supply)Avansa Mid- en Zuidwest
 
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)Avansa Mid- en Zuidwest
 
Hoe Close the Gap met ICT-materiaal digitale kloof helpt te dichten (Peter Ma...
Hoe Close the Gap met ICT-materiaal digitale kloof helpt te dichten (Peter Ma...Hoe Close the Gap met ICT-materiaal digitale kloof helpt te dichten (Peter Ma...
Hoe Close the Gap met ICT-materiaal digitale kloof helpt te dichten (Peter Ma...Avansa Mid- en Zuidwest
 
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)Avansa Mid- en Zuidwest
 
Smartphone-reparaties: welke zijn zinvol en betaalbaar? (Dries Terryn)
Smartphone-reparaties: welke zijn zinvol en betaalbaar? (Dries Terryn)Smartphone-reparaties: welke zijn zinvol en betaalbaar? (Dries Terryn)
Smartphone-reparaties: welke zijn zinvol en betaalbaar? (Dries Terryn)Avansa Mid- en Zuidwest
 
Opslagruimte vrijmaken op je smartphone (Merijn Supply)
Opslagruimte vrijmaken op je smartphone (Merijn Supply)Opslagruimte vrijmaken op je smartphone (Merijn Supply)
Opslagruimte vrijmaken op je smartphone (Merijn Supply)Avansa Mid- en Zuidwest
 
Duurzaamheidstips smartphone (Merijn Supply)
Duurzaamheidstips smartphone (Merijn Supply)Duurzaamheidstips smartphone (Merijn Supply)
Duurzaamheidstips smartphone (Merijn Supply)Avansa Mid- en Zuidwest
 
Navigeren met OsmAnd en OpenStreetMap (Monique Lefebvre)
Navigeren met OsmAnd en OpenStreetMap (Monique Lefebvre)Navigeren met OsmAnd en OpenStreetMap (Monique Lefebvre)
Navigeren met OsmAnd en OpenStreetMap (Monique Lefebvre)Avansa Mid- en Zuidwest
 
Privacy-check van je laptop (Windows/Microsoft) (Christophe Ketels)
Privacy-check van je laptop (Windows/Microsoft) (Christophe Ketels)Privacy-check van je laptop (Windows/Microsoft) (Christophe Ketels)
Privacy-check van je laptop (Windows/Microsoft) (Christophe Ketels)Avansa Mid- en Zuidwest
 
Je privacy verhogen in Chrome of andere browser (Christophe Ketels)
Je privacy verhogen in Chrome of andere browser (Christophe Ketels)Je privacy verhogen in Chrome of andere browser (Christophe Ketels)
Je privacy verhogen in Chrome of andere browser (Christophe Ketels)Avansa Mid- en Zuidwest
 
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)Avansa Mid- en Zuidwest
 
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)Avansa Mid- en Zuidwest
 
Privacyvriendelijke webdiensten & tools (Kevin Vermassen)
 Privacyvriendelijke webdiensten & tools (Kevin Vermassen) Privacyvriendelijke webdiensten & tools (Kevin Vermassen)
Privacyvriendelijke webdiensten & tools (Kevin Vermassen)Avansa Mid- en Zuidwest
 
Privacyvriendelijke webdiensten & tools (Gregory Deseck)
Privacyvriendelijke webdiensten & tools (Gregory Deseck)Privacyvriendelijke webdiensten & tools (Gregory Deseck)
Privacyvriendelijke webdiensten & tools (Gregory Deseck)Avansa Mid- en Zuidwest
 
Privacy: mensenrecht of luxegoed? (Prof. dr. Ralf De Wolf)
Privacy: mensenrecht of luxegoed? (Prof. dr. Ralf De Wolf)Privacy: mensenrecht of luxegoed? (Prof. dr. Ralf De Wolf)
Privacy: mensenrecht of luxegoed? (Prof. dr. Ralf De Wolf)Avansa Mid- en Zuidwest
 
Elektro Elixir: Software-updates & troubleshooting (Android/iOS/Windows)
Elektro Elixir: Software-updates & troubleshooting (Android/iOS/Windows)Elektro Elixir: Software-updates & troubleshooting (Android/iOS/Windows)
Elektro Elixir: Software-updates & troubleshooting (Android/iOS/Windows)Avansa Mid- en Zuidwest
 
Elektro Elixir: Zo hou je de batterij van je toestellen langer gezond
Elektro Elixir: Zo hou je de batterij van je toestellen langer gezondElektro Elixir: Zo hou je de batterij van je toestellen langer gezond
Elektro Elixir: Zo hou je de batterij van je toestellen langer gezondAvansa Mid- en Zuidwest
 
lektro Elixir: Duurzaamheidsaspecten bij aanschaf van ICT-toestellen
lektro Elixir: Duurzaamheidsaspecten bij aanschaf van ICT-toestellenlektro Elixir: Duurzaamheidsaspecten bij aanschaf van ICT-toestellen
lektro Elixir: Duurzaamheidsaspecten bij aanschaf van ICT-toestellenAvansa Mid- en Zuidwest
 

More from Avansa Mid- en Zuidwest (20)

Duurzaamheidstips smartphone (Merijn Supply)
Duurzaamheidstips smartphone (Merijn Supply)Duurzaamheidstips smartphone (Merijn Supply)
Duurzaamheidstips smartphone (Merijn Supply)
 
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
 
Hoe Close the Gap met ICT-materiaal digitale kloof helpt te dichten (Peter Ma...
Hoe Close the Gap met ICT-materiaal digitale kloof helpt te dichten (Peter Ma...Hoe Close the Gap met ICT-materiaal digitale kloof helpt te dichten (Peter Ma...
Hoe Close the Gap met ICT-materiaal digitale kloof helpt te dichten (Peter Ma...
 
Recht op Repareren (Rosalie Heens)
Recht op Repareren (Rosalie Heens)Recht op Repareren (Rosalie Heens)
Recht op Repareren (Rosalie Heens)
 
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
De impact van spullen + Facts & Figures e-waste (Rosalie Heens)
 
Smartphone-reparaties: welke zijn zinvol en betaalbaar? (Dries Terryn)
Smartphone-reparaties: welke zijn zinvol en betaalbaar? (Dries Terryn)Smartphone-reparaties: welke zijn zinvol en betaalbaar? (Dries Terryn)
Smartphone-reparaties: welke zijn zinvol en betaalbaar? (Dries Terryn)
 
Opslagruimte vrijmaken op je smartphone (Merijn Supply)
Opslagruimte vrijmaken op je smartphone (Merijn Supply)Opslagruimte vrijmaken op je smartphone (Merijn Supply)
Opslagruimte vrijmaken op je smartphone (Merijn Supply)
 
Duurzaamheidstips smartphone (Merijn Supply)
Duurzaamheidstips smartphone (Merijn Supply)Duurzaamheidstips smartphone (Merijn Supply)
Duurzaamheidstips smartphone (Merijn Supply)
 
Navigeren met OsmAnd en OpenStreetMap (Monique Lefebvre)
Navigeren met OsmAnd en OpenStreetMap (Monique Lefebvre)Navigeren met OsmAnd en OpenStreetMap (Monique Lefebvre)
Navigeren met OsmAnd en OpenStreetMap (Monique Lefebvre)
 
Privacy-check van je laptop (Windows/Microsoft) (Christophe Ketels)
Privacy-check van je laptop (Windows/Microsoft) (Christophe Ketels)Privacy-check van je laptop (Windows/Microsoft) (Christophe Ketels)
Privacy-check van je laptop (Windows/Microsoft) (Christophe Ketels)
 
Je privacy verhogen in Chrome of andere browser (Christophe Ketels)
Je privacy verhogen in Chrome of andere browser (Christophe Ketels)Je privacy verhogen in Chrome of andere browser (Christophe Ketels)
Je privacy verhogen in Chrome of andere browser (Christophe Ketels)
 
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
 
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
Privacy-check van je smartphone (Android/Google) (Pieterjan Jonckheere)
 
Privacyvriendelijke webdiensten & tools (Kevin Vermassen)
 Privacyvriendelijke webdiensten & tools (Kevin Vermassen) Privacyvriendelijke webdiensten & tools (Kevin Vermassen)
Privacyvriendelijke webdiensten & tools (Kevin Vermassen)
 
Privacyvriendelijke webdiensten & tools (Gregory Deseck)
Privacyvriendelijke webdiensten & tools (Gregory Deseck)Privacyvriendelijke webdiensten & tools (Gregory Deseck)
Privacyvriendelijke webdiensten & tools (Gregory Deseck)
 
Privacy: mensenrecht of luxegoed? (Prof. dr. Ralf De Wolf)
Privacy: mensenrecht of luxegoed? (Prof. dr. Ralf De Wolf)Privacy: mensenrecht of luxegoed? (Prof. dr. Ralf De Wolf)
Privacy: mensenrecht of luxegoed? (Prof. dr. Ralf De Wolf)
 
Flatpak, AppImage & Snap (Koen Wybo)
Flatpak, AppImage & Snap (Koen Wybo)Flatpak, AppImage & Snap (Koen Wybo)
Flatpak, AppImage & Snap (Koen Wybo)
 
Elektro Elixir: Software-updates & troubleshooting (Android/iOS/Windows)
Elektro Elixir: Software-updates & troubleshooting (Android/iOS/Windows)Elektro Elixir: Software-updates & troubleshooting (Android/iOS/Windows)
Elektro Elixir: Software-updates & troubleshooting (Android/iOS/Windows)
 
Elektro Elixir: Zo hou je de batterij van je toestellen langer gezond
Elektro Elixir: Zo hou je de batterij van je toestellen langer gezondElektro Elixir: Zo hou je de batterij van je toestellen langer gezond
Elektro Elixir: Zo hou je de batterij van je toestellen langer gezond
 
lektro Elixir: Duurzaamheidsaspecten bij aanschaf van ICT-toestellen
lektro Elixir: Duurzaamheidsaspecten bij aanschaf van ICT-toestellenlektro Elixir: Duurzaamheidsaspecten bij aanschaf van ICT-toestellen
lektro Elixir: Duurzaamheidsaspecten bij aanschaf van ICT-toestellen
 

Wachtwoordbeheer e.a. authenticatiemethodes (Dries Terryn)

  • 2. Vormingplus | 3 Even voorstellen... Dries Terryn ICT coördinator & leerkracht ●Sint-Jorisschool Menen ICT coördinator ●Sint-Jorisschool Geluwe Digidokter Smartphone hersteller (www.hersteliphone.be)
  • 3. Gevaren Vormingplus | 4 -Phishing (vooral via mail) -Ransomware -Chantagemails ⇒ Gemene deler: de gebruiker! Overzicht (andere) gevaren
  • 4. 5
  • 5.
  • 6.
  • 8. Hoe beschermen? •Optimaal beveiligen van account(s) • Sterk wachtwoord • Symbool/getal aanduiden op smartphone • 2-staps authenticatie (SMS, Google Authenticator…) • ... •Beveiligen van apparaten • Antivirus ⇔ Betalende vs. Windows Defender • Sterke beveiligingsmethode (sterk wachtwoord, fingerprint, gezichtsherkenning) ⇔ pincode, patroon
  • 9. Sterk wachtwoord •Gouden regel: hoe langer, hoe veiliger • Aanbevolen minimum: 13 tekens • Wachtwoordzin • Wachtwoordgenerator (vb. LastPass) ⇔ Hoe onthouden? •Wachtwoordbeheerders • LastPass • 1Password • LogMeOnce • Myki • Dashlane • Bitwarden • ...
  • 10. Do’s and don’ts •Combineer hoofdletters, kleine letters, cijfers en symbolen •Gebruik geen voorspelbaar wachtwoord •Vermijd gebruik van hetzelfde wachtwoord •Verander jaarlijks belangrijkste wachtwoorden ⇒ Link Safeonweb.be 11
  • 11. Sociale logins •SSO of Single Sign On •Inloggen met login & wachtwoord van een andere dienst Gevolg: toegang tot meerdere websites via login van die dienst = Single Point of Failure ⇔ Tweestapsverificatie kan risico inperken ⇒ Link Tweakers ⇒ Link Wired 12
  • 13. 14
  • 14. 15
  • 15. 16
  • 16. 17
  • 18. Nieuwe authenticatiemethodes Extra beveiliging via tweestapsverificatie ⇒ 3 categorieën • Wat je weet: een pincode, wachtwoord, patroon... • Wat je hebt: (digi)pass, smartphone, usb-key, codekaart... • Wat je bent: vingerafdruk, gezichtsherkenning, iris-scan…
  • 19. Itsme •Itsme account koppelen aan iets ‘strikt persoonlijk’ • e-ID • bank(kaart) •Staat toe om in te loggen op tal van websites • Tax-on-web, MyMinfin, MyPension… (CSAM) • Kind en Gezin • Stad Kortrijk • DVV, AG... • OZ, CM... • AXA, Argenta... • Telenet, Proximus...
  • 20. Itsme •Problemen bij aanmaak account? • Tip: makkelijkst via bankapp • Via e-ID: • Vaak is extra download nodig voor browser (extensie) • Zorg voor laatste versie e-ID software en start na installatie browser opnieuw op • Ook voor kaartlezer vaak (recentste) software vereist
  • 22. Vormingplus | 27 Aanvulling (uit: Betalen met smartphone) Phishing
  • 23. Phishing herkennen (online, per telefoon of per mail) • Onverwachts • Dringend: vraag om onmiddellijk te handelen. Bvb: tweede aanmaning… • Afzender: lijkt officiële organisatie !!! Slimme hackers kunnen e-mail afkomstig doen lijken van bedrijf • Links nakijken (Hoe? Met pointer erop staan zonder te klikken)
  • 24. Phishing herkennen • Vroeger: taalfouten en woordkeuze ⇔ Nu: perfect nagebootste websites en vlot geschreven. • Nieuwsgierigheid wekken in een link. Bvb: “Ben jij het op deze foto?” Tip: niet klikken op dergelijke links. • Betalingsmethodes: Paypal, Western Union, Tikkie, virtueel geld… • Klik niet verder op links maar gebruik je eigen bladwijzers • Belangrijke instanties bellen nooit ⇔ Bank: brief, uitnodigen op kantoor ⇔ Microsoft: update
  • 25. Wat doen de banken om u te beschermen? •Follow up: beveiligingsexperts analyseren ontwikkelingen en scherpen beveiligingsmaatregelen zonodig aan •Bankpersoneel controleert verdachte transacties •Kaartlezer •Unieke code bij elke handeling •Betaallimieten •Verbinding verbreken bij inactiviteit (app/website) •Beveiligde verbinding (https) Wat kan je zelf doen? •Gebruik een goede vergrendelmethode •Eventueel: antivirus