‘Nederlander zegt 2FA en wachtwoordmanager te willen gebruiken maar doet dit niet’


Nederlanders zeggen dat ze tweefactorauthenticatie (2FA) en wachtwoordmanagers willen gebruiken, maar in de praktijk komt het er niet van, zo blijkt uit onderzoek. Volgens de onderzoekers is er sprake van een ‘structurele gedragskloof’, waarbij mensen wel de risico’s zeggen te kennen, maar uiteindelijk hier niet naar handelen. Dat staat in het vandaag verschenen Cybersecurity Gedragsonderzoek Alert Online 2026 (pdf). Voor het onderzoek werden zeshonderd particulieren en bijna vierhonderd werknemers bevraagd.

Zo geeft 77 tot 84 procent van de deelnemers aan dat ze de gevolgen van online criminaliteit of digitale fraude
ernstig vinden. Deelnemers zeggen ook dat ze de intentie hebben om beveiligingsmaatregelen te nemen, maar dit leidt niet altijd tot actie. Zo zegt 53 procent de intentie te hebben om (vaker) 2FA te gebruiken en 31 tot 34 procent om
een wachtwoordmanager in te stellen. In de praktijk gebruikt echter 13 tot 20 procent altijd een wachtwoordmanager en 16 tot 32 procent altijd 2FA.

“Gedrag wordt uitgesteld of vermeden als het als te veel moeite of gedoe voelt. Waar op een link klikken 1 klik kost, vereist handmatig navigeren naar de officiële site 5-10 handelingen. Sommige veilige gedragingen worden dan ook als meer tijdrovend ervaren: 30 tot 33 procent vindt gebruik van 2FA of een wachtwoordmanager tijdrovend”, aldus de onderzoekers. Een andere verklaring voor het achterblijven van gedrag is dat mensen wel theoretische kennis hebben, maar de praktische vaardigheid missen. Ook ziet niet iedereen het nut in van extra maatregelen.

Een ander punt dat de onderzoekers noemen is dat andermans gedrag op internet onzichtbaar is: “Mensen zijn sociale dieren en worden beïnvloed door het gedrag van anderen. Online gedrag is echter niet goed zichtbaar (weet jij of jouw vrienden altijd 2FA gebruiken?) waardoor we minder snel het veilige cybergedrag van anderen kopiëren.”

De onderzoekers doen ook verschillende aanbevelingen om gedrag wel te veranderen. Zo wordt aangeraden om
2FA automatisch in te schakelen waar mogelijk en wachtwoordmanagers vooraf op werklaptops te installeren. Tevens stellen de onderzoekers dat waarschuwen alleen niet werkt. “Zet interactieve realitychecks in, zoals phishingsimulaties met directe feedback of “zoek de verschillen”-quizzen, om mensen aan den lijve te laten ervaren hoe snel ze misleid worden.”

Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts