Checklist Wachtwoorden
Het is belangrijk om veiligheidsproblemen te voorkomen met persoonsdocumenten of -gegevens. Om een zo hoog mogelijke veiligheid te waarborgen bij gebruik van digitale communicatie is deze checklist opgesteld.
Veiligheidsclassificaties
Security Level 1 (Lage impact)
Lage impact. InformatieEen wachtwoord waarbij de kans op misbruik gering is.is of de impact klein. Minimaal 8 tekens willekeurig gegenereerd. Wordt in de praktijk niet gebruikt.
Security Level 2 (Medium impact)
Medium impact. InformatieWachtwoorden die gebruikt kankunnen worden voor bijvoorbeeld illegale online transactiestransacties, sociale media of bestellingen.werkgerelateerde Versleuteldezaken. emailMinimaal wordt16 aangeraden.tekens willekeurig gegenereerd.
Security Level 3 (Hoge impact)
Hoge impact. DeWachtwoorden informatiedie kangebruikt gemakkelijk misbruiktkunnen worden envoor bijvoorbeeld bankzaken of diensten van de schadeoverheid. kanMinimaal vrij32 ernstigtekens zijn.willekeurig Ditgegenereerd. kan2FA bijvoorbeelddient identiteitsfradegebruikt zijn.te Versleuteldeworden emailwanneer is verplicht.mogelijk.
Security Level 4 (Extreme impact)
Extreme impact. DeBij informatiemisbruik kanvan heeldit makkelijkwachtwoord misbruiktis wordende impact extreem. Minimaal 64 tekens willekeurig gegenereerd en dient2FA is verplicht. Deze wordt in de praktijk niet gedeeldgebruikt.
Voorbeelden van versleutelde email is verplicht en deze moet met een wachtwoord van 32 tekens beveiligd worden.
Door overheid uitgegeven documentendiensten
BevatMijn volledige geboortenaamING
- SL3
Bevat geboortedatum
SL1
Bevat volledige naam, geboortedatum en adresDigiD
- SL3
BevatFacebook, burgerservicenummerNetflix, Twitter etc.
SL4SL2
BevatServerbeheer documentnummer(zoals Webmin of phpMyAdmin)
SL2SL3
BevatOnline eenspelletjes combinatie(zoals vanbijvoorbeeld persoonsgegevensMKS)
-
AfhankelijkSL1
van het type persoonsgegevens, het hoogste security level moet gehandhaafd worden
- SL3
SL1
- SL3
SL4SL2
SL2SL3
-
AfhankelijkSL1van het type persoonsgegevens, het hoogstesecurity levelmoet gehandhaafd worden
Bij twijfel dient minimaal SL2 gebruikt te worden.
FinancialSSH documentsverbindingen
BevatSSHvolledigeverbindingennaammet eigen apparaten dient een SSH key gebruikt te worden enadresverbinding- moet
SL2altijd
worden Bevat achterkant inclusief handtekeningSL3
Bevat vervaldatum, CCV-code, pasnummer ofin eencombinatieVPNvantunneldezenwanneer- het
SL4apparaat
niet
Bij
Anderehet documentenhuidige ennetwerk gegevens
bevind. - Er
Bevatmogen(gedeeltelijke)nooitwachtwoordenpoortennaaropencritischegezetinformatieworden- voor
SL4dergelijke