Skip to main content

Checklist Wachtwoorden

Het is belangrijk om veiligheidsproblemen te voorkomen met persoonsdocumenten of -gegevens. Om een zo hoog mogelijke veiligheid te waarborgen bij gebruik van digitale communicatie is deze checklist opgesteld. 

Veiligheidsclassificaties

Security Level 1 (Lage impact)

Lage impact. InformatieEen wachtwoord waarbij de kans op misbruik gering is.is of de impact klein. Minimaal 8 tekens willekeurig gegenereerd. Wordt in de praktijk niet gebruikt.

Security Level 2 (Medium impact)

Medium impact. InformatieWachtwoorden die gebruikt kankunnen worden voor bijvoorbeeld illegale online transactiestransacties, sociale media of bestellingen.werkgerelateerde Versleuteldezaken. emailMinimaal wordt16 aangeraden.tekens willekeurig gegenereerd.

Security Level 3 (Hoge impact)

Hoge impact. DeWachtwoorden informatiedie kangebruikt gemakkelijk misbruiktkunnen worden envoor bijvoorbeeld bankzaken of diensten van de schadeoverheid. kanMinimaal vrij32 ernstigtekens zijn.willekeurig Ditgegenereerd. kan2FA bijvoorbeelddient identiteitsfradegebruikt zijn.te Versleuteldeworden emailwanneer is verplicht.mogelijk.

Security Level 4 (Extreme impact)

Extreme impact. DeBij informatiemisbruik kanvan heeldit makkelijkwachtwoord misbruiktis wordende impact extreem. Minimaal 64 tekens willekeurig gegenereerd en dient2FA is verplicht. Deze wordt in de praktijk niet gedeeldgebruikt.

te worden maar mocht dit toch nodig zijn dan is uiterste zorgvuldigheid vereist. Het gebruik

Voorbeelden van versleutelde email is verplicht en deze moet met een wachtwoord van 32 tekens beveiligd worden.

Door overheid uitgegeven documentendiensten

  • BevatMijn volledige geboortenaamING
    • SL3
  • Bevat geboortedatum
    • SL1
  • Bevat volledige naam, geboortedatum en adresDigiD
    • SL3
  • BevatFacebook, burgerservicenummerNetflix, Twitter etc.
    • SL4SL2
  • BevatServerbeheer documentnummer(zoals Webmin of phpMyAdmin)
    • SL2SL3
  • BevatOnline eenspelletjes combinatie(zoals vanbijvoorbeeld persoonsgegevensMKS)
    • AfhankelijkSL1

      van het type persoonsgegevens, het hoogste security level moet gehandhaafd worden

Bij twijfel dient minimaal SL2 gebruikt te worden.

FinancialSSH documentsverbindingen

    Bij

  • BevatSSH volledigeverbindingen naammet eigen apparaten dient een SSH key gebruikt te worden en adresverbinding
      moet
    • SL2
    • altijd
    gemaakt
  • worden
  • Bevat achterkant inclusief handtekening
    • SL3
  • Bevat vervaldatum, CCV-code, pasnummer ofin een combinatieVPN vantunnel dezenwanneer
      het
    • SL4
    • apparaat
    zich
  • niet
in

Anderehet documentenhuidige ennetwerk gegevens

bevind.
    Er
  • Bevatmogen (gedeeltelijke)nooit wachtwoordenpoorten naaropen critischegezet informatieworden
      voor
    • SL4
    • dergelijke
verbindingen.