Sirkulerer påloggingsdata per e-post, i Excel-ark eller på lapper rundt i bedriften? Er kontoer som brukes felles, beskyttet med sterke, individuelle passord – og vet noen i en krisesituasjon hvem som har tilgang til hva? Denne praktiske veiledningen viser hvordan bedrifter definerer passordretningslinjer etter BSI og NIST, fastsetter ansvar, tildeler tilgangsrettigheter ryddig og dokumenterer endringer sporbart – trinn for trinn, fra kartlegging til offboarding.
Uforsiktig omgang med passord
Omtrent en tredjedel av internettbrukerne i Tyskland bruker det samme passordet til flere tjenester (Bitkom, 30.01.2025) – og nettopp via slike passord går de fleste vellykkede angrepene, fra brute-force-forsøk til Credential Stuffing. Hvorfor ett eneste lekket passord blir til en kjedereaksjon, viser artikkelen Identiske passord. Denne veiledningen behandler den organisatoriske siden: hvordan dere setter opp og håndhever omgangen med passord i bedriften på en ryddig måte.
Viktig og aktuelt: BSI har siden 2025 frarådet å bytte passord regelmessig som ren forholdsregel. I stedet: sterke, unike passord, der det er mulig tofaktorautentisering (2FA) eller passkeys, samt risikobaserte bytter (f.eks. ved mistanke om kompromittering).
Sett opp passordretningslinje for bedriften: BSI, NIST, 2FA og passkeys
I mange bedrifter mangler forpliktende passordretningslinjer eller gjennomføringen av dem. Passord deles per e-post eller meldingsapp, lister ligger ukryptert i delte mapper. Nettopp her setter en sentral, gjennomtenkt passordadministrasjon inn:
- Sterke, individuelle passord for alle kontoer – uten at brukerne må huske dem.
- Sentrale retningslinjer for lengde, struktur, sjekk mot sperrelister (f.eks. kompromitterte passord) og 2FA-krav.
- Transparente ansvarsforhold og audit-trails for sporbarhet.
- Umiddelbar tilbakekalling av tilgangsrettigheter ved rollebytte eller når noen slutter.
Password Depot hjelper dere med å håndheve en høy sikkerhetsstandard – for eksempel gjennom analyse av passordkvalitet og varsler ved svake oppføringer.
Slik administrerer du passord riktig i bedriften
Prosessen i oversikt – detaljstegene følger nedenfor:
- Kartlegg passordbestanden og kontoer som brukes felles
- Definer ansvarsforhold og kontaktpersoner
- Fastsett passordretningslinje etter BSI/NIST (lengde, unikhet, sperrelister, MFA)
- Bygg opp rettighets- og rollemodell – helt ned på database-, mappe- og oppføringsnivå
- Definer delingsprosess for delte tilganger
- Reguler onboarding og offboarding (tildeling og tilbakekalling av rettigheter, passordrotasjon)
- Forankre hendelsesbasert passordbytte i stedet for kalenderrotasjon
- Kontroller audit-logger regelmessig og etterspor hendelser
Bedrifter som tar passordsikkerhet på alvor, setter følgende punkter på to-do-listen:
Bevisstgjør de ansatte:
Forklar på en forståelig måte hvorfor unike og lange passord, 2FA og passkeys øker datasikkerheten massivt. Opplæring, korte veiledninger og interne FAQ-er hjelper.
Utpek kontaktpersoner:
Utpek en ansvarlig funksjon (f.eks. IT-sikkerhet/IT-drift) for spørsmål om passordbeskyttelse, retningslinjer og hendelseshåndtering.
Definer retningslinjer for sikre passord:
Ta utgangspunkt i etablerte retningslinjer (f.eks. NIST SP 800-63B og BSI-anbefalingene). Sats på lengde og unikhet i stedet for rent formelle kompleksitetsregler. Våre tips for å lage sikre passord viser hvordan det ser ut i praksis – og hvordan Password Depot kontrollerer og håndhever dette.
Moderniser reglene for passordbytte:
Ingen stive bytteintervaller lenger. Endre passord hendelsesbasert (f.eks. etter hendelser, ved rollebytte eller systembytte), og tving bytte bare ved indikatorer på kompromittering. Slik anbefaler også BSI og NIST-retningslinjen det.
Øk produktiviteten – sikkerhet uten friksjon:
Unngå manuelle fellesmailer og lappesystemer. Gi teamet verktøy som er enkle å bruke, som genererer sikre passord, fyller dem ut automatisk og styrer delinger regelbasert – slik forblir fokuset på arbeidet, ikke på passordadministrasjon.
Håndhev passordregler med sentral passordadministrasjon
Retningslinjer virker bare hvis et verktøy håndhever dem. Password Depot Enterprise Server forankrer praksisen som beskrives her, sentralt: krypterte team-databaser på deres egen server, passordretningslinjer på serversiden, rollebaserte tilganger og auditerbare logger. Når noen slutter i bedriften, sperrer administrasjonen tilgangen sentralt og roterer berørte passord på en sporbar måte. Hvilke krav en slik løsning må oppfylle i detalj – fra roller via AD-integrasjon til datasuverenitet – beskriver vår oversikt Passordbehandler for bedrifter.
Styr tilgangsrettigheter granulært

I tillegg til sterk kryptering sørger en fingranulær rettighets- og delingsmodell for sikkerhet. Definer per bruker hvilke databaser, mapper og oppføringer som er synlige, hvilke endringer som er tillatt, om eksport er tillatt og hvilke handlinger som logges. Tildel rettigheter raskt og transparent til avdelinger og grupper. For oppgaveskille finnes dedikerte roller (Audit Reader, Security Officer, Backup Operator), og hver handling havner i et manipulasjonssikkert auditspor – artikkelen Enterprise Server & ISO 27001 viser hvordan dette støtter ISO 27001-kontroller.
Teknisk grunnlag: kryptering etter BSI-anbefalinger
Password Depot krypterer data på høyeste nivå (AES-256); nye lokale databaser bruker den autentiserte AES-GCM-modusen. Kommunikasjonen mellom klienter og server foregår via TLS (valgfritt med sertifikatkontroll/klientsertifikater). Dermed følger dere etablerte kryptoanbefalinger fra BSI, se TR-02102 (TLS, algoritmer & nøkkellengder).
Eksternt testet: I den 10 dager lange penetrasjonstesten til SySS GmbH (12/2025) ble det ikke funnet kritiske eller svært alvorlige sårbarheter. Hvordan du grunnleggende vurderer sikkerheten i passordbehandlere – fra krypteringen til restrisikoene – forklarer artikkelen Hvor sikre er passordbehandlere?.
Konklusjon: Med serveren vår administrerer dere passord, dokumenter, identiteter og andre hemmeligheter sentralt, sikkert og sporbart – og sparer tid. Slutt på lappekaos, usikre tekstfiler og e-post-pingpong.
Se selv
Se i en kort video hva Password Depot Enterprise Server kan gjøre for bedriften din: Beskytt bedriftens passord med Password Depot Enterprise Server
Vil du se Password Depot Enterprise Server i et personlig webinar? Velg her tidspunktet som passer deg. Alternativt kan du avtale et tidspunkt per e-post eller telefon. Informasjon om lisensiering finner du her.
Vanlige spørsmål om passordpraksis i bedriften
Hva hører hjemme i en passordretningslinje for bedrifter?
Minstelengde og unikhet i stedet for formelle kompleksitetskrav, forbud mot gjenbruk, sjekk av nye og eksisterende passord mot kompromitterte lister, MFA-krav for admin-, fjern- og Cloud-tilganger, hendelsesbaserte bytteregler samt tydelige rutiner for delte kontoer, onboarding og offboarding.
Hva anbefaler BSI om regelmessig passordbytte?
BSI har siden 2025 frarådet regelmessig passordbytte uten foranledning. I stedet: sterke, unike passord eller passfraser, der det er mulig tofaktorautentisering eller passkeys – og bytte bare ved mistanke om eller bevis på kompromittering.
Hva anbefaler NIST om passordlengde og kompleksitet?
NIST SP 800-63B satser på lengde og unikhet i stedet for tvungne spesialtegnsregler, anbefaler sjekk mot lister over kompromitterte passord og krever at innliming fra passordbehandlere forblir tillatt – stive bytteintervaller uten foranledning avviser retningslinjen.
Når bør passord i bedriften endres?
Hendelsesbasert: etter sikkerhetshendelser eller mistanke om kompromittering, etter phishing-tilfeller, ved rollebytter og alltid når medarbeidere med tilgang til delte kontoer forlater bedriften – ikke etter en fast kalender.
Hvordan regulerer man tilgangsrettigheter for felles passord?
Via grupper og roller i en sentral passordadministrasjon: Rettigheter tildeles per database, mappe og oppføring (lese, endre, eksportere), tildelingen skjer via gruppetilhørighet i stedet for videresending av passord, og hver tilgang loggføres.
Hvordan fungerer offboarding ved felles påloggingsdata?
Sperr tilgangen til personen som slutter, sentralt; finn ut via den sentrale oversikten hvilke databaser og oppføringer som er berørt; roter de berørte passordene, og dokumenter prosessen i loggen. Uten sentral administrasjon er dette steget i praksis ikke gjennomførbart på en pålitelig måte.
Utforsk Enterprise Server
Se hvordan Password Depot støtter bedriften din i sikker passordadministrasjon.
Til Enterprise Server