Het vertrouwen in de adoptieintentie van wachtwoordbeheerders onder jongvolwassenen
18 februari 2023 - beveiliging

Gebruikersnaam en wachtwoord worden al heel lang gebruikt als authenticatiemethode en ondanks alle bekende problemen met wachtwoorden, zijn ze nog steeds de primaire optie. Cyberbeveiligingsdeskundigen adviseren gebruikers om wachtwoorden te maken die moeilijk te raden zijn en om ze niet te hergebruiken voor verschillende accounts. Andere aanbevelingen zijn om wachtwoorden regelmatig te veranderen en ze niet op te schrijven of op te slaan op telefoons of computers van gebruikers.
Als deze tips samen worden aanbevolen, komen gebruikers in een lastig parket. Wachtwoorden die voor aanvallers moeilijk te raden zijn, kunnen voor gebruikers ook moeilijk te onthouden zijn. Als het aantal accounts groeit, zoals nu het geval is, moeten gebruikers veel meer wachtwoorden dan ooit tevoren aanmaken en onthouden. De situatie wordt nog moeilijker wanneer gebruikers hun wachtwoorden regelmatig moeten veranderen en ze nergens mogen opschrijven.
Samen zorgt dit voor een enorme cognitieve belasting voor gebruikers. Dit kan ertoe leiden dat gebruikers zwakkere wachtwoorden maken die gemakkelijk te onthouden zijn en ze hergebruiken voor verschillende accounts, wat problemen oplevert op het gebied van cyberbeveiliging.
Wachtwoordbeheerders en vertrouwen: Cyberbeveiligingsgewoonten verbeteren
Een wachtwoordmanager is een hulpmiddel of stuk software dat de cognitieve belasting voor gebruikers vermindert van het aanmaken en onthouden van vele unieke referenties, zoals gebruikersnamen en wachtwoorden, door automatisch de vereiste referenties aan te maken, op te slaan en aan te vullen wanneer nodig. Wachtwoordbeheerders maken unieke en sterke wachtwoorden aan op basis van gewenste regels, zoals lengte, type tekens en andere speciale kenmerken, voor elke account. Wachtwoordbeheerders zijn eigenlijk een van de populairste maatregelen onder cyberbeveiligingsexperts. Ze zijn echter niet even populair onder gewone eindgebruikers.
In 2015 bijvoorbeeld, toen wachtwoordbeheerders een van de top 5 maatregelen waren die werden toegepast door cyberbeveiligingsexperts, bleek dat slechts 24% van de regelmatige gebruikers een wachtwoordbeheerder gebruikte. De situatie lijkt vandaag de dag nog slechter te zijn, aangezien uit recente onderzoeken waarin de beveiligingspraktijken van cyberbeveiligingsdeskundigen en gebruikers worden vergeleken, blijkt dat slechts 3% van de respondenten een wachtwoordmanager gebruikt.
Om de redenen voor de impopulariteit van wachtwoordmanagers onder gebruikers te begrijpen, zijn er onderzoeken uitgevoerd naar de factoren die gebruikers ervan weerhouden om een wachtwoordmanager te gebruiken. Vertrouwen blijkt een van de belangrijkste redenen te zijn waarom mensen apps voor wachtwoordbeheer niet gebruiken. Dit is gebaseerd op de weinige onderzoeken die zijn gedaan onder gewone eindgebruikers.
Onderzoekers op het gebied van cyberbeveiliging stelden vast welke factoren de adoptie van wachtwoordmanagers bepalen en ontdekten dat vertrouwen een positieve invloed heeft op de intentie om wachtwoordmanagers te gebruiken. Uit onderzoek bleek dat mensen een wachtwoordmanager niet adopteren vanwege een gebrek aan vertrouwen. Daarom is vertrouwen voorgesteld als de eerste stap om de adoptie van wachtwoordmanagers te vergroten.
Hoewel is aangetoond dat vertrouwen een belangrijke factor is bij de adoptie van wachtwoordbeheerders, is nog niet onderzocht hoe vertrouwen tot stand kan worden gebracht. Hiervoor is het cruciaal om de factoren te begrijpen die vertrouwen bevorderen en hun relatie met adoptie te begunstigen. Dit leidt tot de conclusie dat de basis voor het stimuleren van vertrouwen ligt in het werken aan wat "Initieel Vertrouwen" wordt genoemd.
Vertrouwen als gevolg van veiligheid: Het belang van initieel vertrouwen in de acceptatie van wachtwoordbeheerders
Vertrouwen wordt niet verordonneerd, het wordt opgebouwd en om vertrouwen tussen een individu en een artefact tot stand te brengen, is het cruciaal om te begrijpen hoe vertrouwen wordt geïnitieerd, opgebouwd en verbeterd. Als veiligheid leidt tot vertrouwen, dan kan worden afgeleid dat cyberbeveiliging leidt tot cybertrust. Experts op het gebied van cyberbeveiliging hebben aangetoond dat vertrouwen in fasen wordt opgebouwd en dat het proces van vertrouwen opbouwen begint wanneer mensen een onbekend artefact tegenkomen. Deze eerste fase wordt Initial Trust genoemd en wordt beïnvloed door institutionele, persoonlijke en omgevingsfactoren.
Als het initiële vertrouwen eenmaal is gevestigd, gaan mensen door een persoonlijke ervaring, proberen ze het artefact en besluiten ze het te accepteren of af te wijzen. Daarom is het vertrouwen dat wordt opgebouwd na het gebruik van een artefact anders dan het initiële vertrouwen dat wordt opgebouwd voor het gebruik van een artefact. Dat wil zeggen, initieel vertrouwen speelt een cruciale rol bij het opbouwen van vertrouwen tussen een gebruiker en een artefact, wat een dienst, een applicatie of een stuk software kan zijn. Daarom stellen wij dat initiële vertrouwensvorming relevanter is om te begrijpen in de context van wachtwoordbeheerders. Het analytische begrip van dit fenomeen draagt bij aan het feit dat de zin "De eerste indruk moet goed zijn voor acceptatie door de ontvanger" een universele regel is.
De wetenschappelijke gemeenschap op het gebied van cyberbeveiliging heeft nu erkend dat elke fabrikant van een wachtwoordmanager rekening moet houden met het Initial Confidence Model (ITM). In hun werk beschreven ze de drie krachten die het initiële vertrouwen beïnvloeden: 1) Persoonlijk, 2) Institutioneelen 3) Milieu.
Persoonlijk heeft betrekking op de gebruiker, waarbij de persoonlijke neiging tot vertrouwen een significante invloed heeft op het initiële vertrouwen. Institutioneel heeft betrekking op de omvang, capaciteit, integriteit, rol in de markt, welwillendheid, reputatie en/of merk, die ook van invloed kunnen zijn op de perceptie van de diensten of producten van een instelling door de gebruiker. En in termen van Milieu benadrukken ze structurele veiligheid en verbeterde betrouwbaarheid van de dienst. De structurele garanties omvatten de beschikbaarheid van servicegaranties, privacybeleid, erkenning en goedkeuring van derden.
Op basis van het bovenstaande moeten alle bedrijven die een wachtwoordmanager maken deze baseren op de ITM-filosofie.
De ICM-filosofie en de factoren die het initiële vertrouwen in wachtwoordbeheerders beïnvloeden
De Initial Confidence Model (ICM) filosofie is een raamwerk voor het begrijpen van de factoren die het initiële vertrouwen in een artefact beïnvloeden. In het geval van wachtwoordbeheerders benadrukt de ICM-filosofie twee belangrijke factoren die het initiële vertrouwen beïnvloeden: persoonlijke neiging tot vertrouwen en structurele garanties.
De persoonlijke neiging tot vertrouwen weerspiegelt iemands neiging om anderen in verschillende situaties te vertrouwen. Deze neiging maakt deel uit van iemands persoonlijkheid en ontwikkelt zich in de vroege levensfase. De neiging om te vertrouwen neemt twee vormen aan: geloof in menselijkheid en vertrouwenshouding. In de eerste vorm gelooft iemand dat mensen betrouwbaar zijn, en de tweede vorm beschrijft iemands geloof dat hij beter af is als hij mensen als betrouwbaar beschouwt. Er wordt gesuggereerd dat de persoonlijke neiging om wachtwoordbeheerders te vertrouwen de mate vertegenwoordigt waarin mensen een betrouwbare houding hebben ten opzichte van wachtwoordbeheerders. Dat wil zeggen dat de persoonlijke neiging tot vertrouwen van invloed is op het initiële vertrouwen in de wachtwoordmanager.
Structurele waarborgen zijn in het algemeen de garanties, bijvoorbeeld beloften, contracten, voorschriften of waarborgen, die de instellingen aan hun klanten bieden. In een technologische context zijn deze garanties encryptie, veilige processen en procedures, certificeringen door derden en het feedbackmechanisme. In het geval van wachtwoordbeheerders geven gebruikers om hun gegevens en zijn ze op zoek naar garanties zoals hierboven genoemd. De structurele garanties beïnvloeden het initiële vertrouwen in de wachtwoordmanager door de kwaliteit van de service die niet kan worden bepaald zonder eerdere ervaring. In deze situatie, wanneer een individu geen eerdere ervaring heeft, zijn verwijzingen en mond-tot-mondreclame de kanalen die de perceptie van een individu beïnvloeden.
Individuele percepties worden ook beïnvloed door institutionele signalen. Een goede reputatie is een garantie voor de integriteit en goodwill van een bedrijf, waardoor het vertrouwen van potentiële klanten toeneemt, zelfs als ze nog geen ervaring hebben met de serviceprovider, en de onzekerheid en risico's van de toepassing afnemen. De reputatie van het bedrijf van de wachtwoordmanagers zal een significante invloed hebben op het initiële vertrouwen in de wachtwoordmanagers. De reputatie van het bedrijf heeft dus een positieve invloed op het initiële vertrouwen in de wachtwoordmanagers. Het initiële vertrouwen vermindert de onzekerheid en het risico en creëert een band die leidt tot het gebruik van een nieuwe toepassing.
Zowel het ervaren nut als het initiële vertrouwen beïnvloeden de gedragsintentie. Daarom zijn de omgevingsfactoren en instellingen die wachtwoordmanagerproducten voortbrengen nauw verwant en volledig afhankelijk van de dienstverlener en niet van de gebruiker.
Huidige opvatting van initieel vertrouwen voor cyberbeveiliging
In 2021 voerde een prestigieuze groep cyberbeveiligingsexperts van de Finse Turku University een onderzoek uit naar initiële vertrouwensvorming in de context van wachtwoordmanagers en hoe initieel vertrouwen samenhangt met de adoptieintentie van wachtwoordmanagers. De gegevens werden verzameld bij 289 jongvolwassenen in Europa (18-35 jaar). De analyse werd voornamelijk uitgevoerd met behulp van structurele structuurmodellen (SEM) in SmartPLS 3.2 en met ondersteuning van SPSS v25.0. De resultaten toonden aan dat de structurele veiligheid en de reputatie van het bedrijf een belangrijke rol spelen bij de initiële vorming van vertrouwen, maar niet de Persoonlijke Neiging. Concluderend zijn het de laatste twee factoren, institutioneel en omgeving, die van invloed zijn op het initiële vertrouwen, oftewel de intentie van gebruikers om een wachtwoordmanager te gaan gebruiken.
De experts van de universiteit van Turku geven samen met andere onderzoekers, filosofen en cyberbeveiligingsexperts aan dat er nog steeds factoren zijn in het initiële vertrouwen in wachtwoordmanagers, dus er moet nog veel worden onderzocht in dit opzicht, het zou bijvoorbeeld interessant zijn om de rol van wachtwoorden te zien. sociale normen in de achtergrond van de adoptie en het initiële vertrouwen van de wachtwoordmanager. Daarnaast kunnen de studies ook andere factoren in overweging nemen die een belangrijke rol kunnen spelen bij de initiële vorming van vertrouwen, een van die factoren is de kennis van wachtwoordmanagers. Bewustwording blijkt een drijvende kracht te zijn bij het aanleren van de vaardigheden die nodig zijn om een bepaald type gedrag uit te voeren, evenals het geslacht, aangezien het vrouwelijke geslacht veeleisender blijkt te zijn bij het aannemen van initieel vertrouwen dan het mannelijke geslacht. En jongere vrouwen zijn zelfs veeleisender dan jongere vrouwen. Op dit gebied valt er dus nog veel te bestuderen.
De huidige opvatting van initieel vertrouwen voor cyberbeveiliging in de context van wachtwoordbeheerders
In 2021 voerde een prestigieuze groep cyberbeveiligingsexperts van de Finse Turku University een onderzoek uit naar initiële vertrouwensvorming in de context van wachtwoordmanagers en hoe initieel vertrouwen samenhangt met de adoptieintentie van wachtwoordmanagers. De studie verzamelde gegevens van 289 jongvolwassenen in Europa tussen 18-35 jaar oud, en de analyse werd voornamelijk uitgevoerd met behulp van structurele structuurmodellen (SEM) in SmartPLS3.2 en met ondersteuning van SPSS v25.0.
De resultaten toonden aan dat de structurele veiligheid en de reputatie van het bedrijf een belangrijke rol spelen bij de initiële vorming van vertrouwen, maar niet de Persoonlijke neiging. Concluderend zijn het de laatste twee factoren - Institutioneel en Omgeving - die van invloed zijn op het initiële vertrouwen, oftewel de intentie van gebruikers om een wachtwoordmanager te gaan gebruiken.
De experts van de universiteit van Turku geven samen met andere onderzoekers, filosofen en cyberbeveiligingsexperts aan dat er nog steeds factoren zijn in het initiële vertrouwen in wachtwoordmanagers, dus er moet nog veel worden onderzocht in dit opzicht. Het zou bijvoorbeeld interessant zijn om te kijken naar de rol van sociale normen op de achtergrond van de adoptie en het initiële vertrouwen in de wachtwoordmanager. Daarnaast kunnen studies ook kijken naar andere factoren die een belangrijke rol kunnen spelen bij de initiële vorming van vertrouwen, zoals kennis over wachtwoordmanagers.
Bewustwording blijkt een drijvende kracht te zijn bij het aanleren van de vaardigheden die nodig zijn om een bepaald type gedrag uit te voeren, evenals het geslacht. Het vrouwelijke geslacht blijkt veeleisender te zijn bij het aannemen van het eerste zelfvertrouwen dan het mannelijke geslacht, en jongere vrouwen zijn zelfs veeleisender dan jongere mannen. Op dit gebied valt er dus nog veel te bestuderen.
Conclusie
Het bewijs toont aan dat alleen vertrouwen op wachtwoordbeveiliging niet genoeg is om veilige online activiteiten te garanderen. Experts op het gebied van cyberbeveiliging raden aan om moeilijk te raden wachtwoorden te maken en deze regelmatig te veranderen om informatie te beschermen tegen potentiële hackers. Hoewel het een lastig proces kan zijn, is het gebruik van verschillende wachtwoorden voor elke account noodzakelijk om jezelf en de gemeenschap te beschermen. Gelukkig zijn er manieren om wachtwoorden effectief en veilig te beheren, zonder de eindeloze cyberstrijd te verliezen. Als gebruikers echter niet waakzaam zijn bij het aanmaken van wachtwoorden, lopen ze het risico slachtoffer te worden van cyberdiefstal en fraude.
Raadpleeg onze andere artikelen over dit onderwerp voor meer informatie over het beveiligen van gegevens tijdens het surfen op internet.

beveiliging
admin is senior staff writer voor Government Technology. Ze schreef eerder voor PYMNTS en The Bay State Banner en heeft een B.A. in creatief schrijven van Carnegie Mellon. Ze woont buiten Boston.