Mitarbeiter wünschen sich Alternative zum Passwort

Mitarbeiter wünschen sich Alternative zum Passwort

Beitrag teilen

Eine Umfrage unter 1.010 Mitarbeitern zeigt häufige Fehler und Probleme im Zusammenhang mit Passwörtern auf. 45 Prozent der Mitarbeiter in deutschen Unternehmen wünschen sich eine Alternative zum Passwort. 

Fast jeder fünfte Deutsche verwendet die Namen von Haustieren, Kindern oder seines Lieblingsfußballvereins als Passwörter. Dies geht aus einer Studie von Beyond Identity, dem Anbieter für unsichtbare Multi-Faktor-Authentifizierung (MFA), hervor. Dabei wurden mehr als 1.000 deutsche Arbeitnehmer zum Thema Passworthygiene befragt und die häufigsten Fehler bei der Verwendung von Passwörtern sichtbar gemacht.

Anzeige

Wichtigste Ergebnisse im Überblick

  • 42 Prozent der Befragten haben bereits mehr als zweimal eine Kompromittierung ihres Passworts erlebt.
  • Lediglich 52 Prozent der Deutschen halten ihre beruflichen und privaten Passwörter für sehr sicher.
  • Jeder Vierte verwendet immer die gleichen persönlichen Passwörter.
  • Jeder Dritte schreibt seine beruflichen Passwörter auf einen Zettel.

Passwörter – und zwar nicht nur schwache – machen Nutzer angreifbar und sind für Kriminelle eine der beliebtesten Methoden, sich in Unternehmensnetzwerke und Privatkonten einzuhacken. Dies bestätigt auch der Verizon 2022 Data Breach Investigations Report: Demnach sind 80 Prozent der Hackerangriffe auf schwache und kompromittierte Passwörter zurückzuführen. Und auch die aktuelle Befragung von Beyond Identity hat ergeben, dass nahezu jedem bereits einmal sein Passwort geknackt worden ist. 42 Prozent der Befragten waren davon bereits mehr als zweimal und davon 7 Prozent sogar mehr als zehnmal betroffen.

Oft wird das gleiche Passwort verwendet

Die Ergebnisse zeigen, dass viele Benutzer entweder immer noch veraltete Passwortprotokolle verwenden oder bewährte Verfahren für die Zugriffsverwaltung völlig ignorieren. Diese Vermutung wird dadurch unterstrichen, dass die Hälfte der Befragten zugab, dass sie weiterhin Passwörter wiederverwenden bzw. Konto-übergreifend einsetzen und 14 Prozent ihre Passwörter mit Kollegen teilen. Weitere 26 Prozent erklärten, dass sie keine sicheren und eindeutigen Passwörter für ihre verschiedenen Arbeitsanwendungen verwenden. Besonders erschreckend ist jedoch, dass jeder Zehnte (11 %) sein Arbeitspasswort nie ändert.

Dazu Tom Jermoluk, CEO von Beyond Identity: „Die Sicherheitspraktiken bei Passwörtern sind überflüssig, aber die Benutzer halten sich weiterhin daran. Daher ist es einfach, diesen die Schuld zuzuschieben, obwohl eigentlich die Unternehmen die Verwendung von Passwörtern nicht mehr fördern sollten. Passwörter bieten keinen verlässlichen Schutz vor Angriffen, und es ist an der Zeit, dass die Benutzer erkennen, dass sie sich von Passwörtern verabschieden müssen, da sie nur eine Sicherheitslücke darstellen und die Benutzer anfällig für Angriffe machen.“

Wenn ein Post-it dem Passwortmanager vorgezogen wird

Auch was die Speicherung und Weitergabe von Passwörtern angeht, zeigt die Umfrage einige Nachlässigkeiten: So schreibt jeder Dritte sein Passwort für die Arbeit auf, 9 Prozent speichern Kennwörter in einer Datei auf ihrem Computer und 8 Prozent verschicken sie sogar per E-Mail. Bedenkt man, dass es heutzutage zahlreiche alternative bequeme Sicherheits- und Zugangslösungen gibt, ist dieses Verhalten umso weniger nachvollziehbar.

Passwörter sind unsicher, egal wie lang und kompliziert sie sind

Der Frage, ob die Länge und Komplexität eines Passworts ein Zeichen für dessen Sicherheit seien, stimmten 86 Prozent der Deutschen zu, während 81 Prozent der Meinung waren, dass das regelmäßige Ändern von Passwörtern die Sicherheit ihrer Anwendungen erhöhe.

Insgesamt 68 Prozent der Befragten verrieten, dass sie für ihre Passwörter Zufallswörter verwenden, die keinen persönlichen Bezug haben. Weitere 22 Prozent folgen dieser bekannten Sicherheitsempfehlung jedoch nicht.

„Passwörter sind grundsätzlich unsicher. Egal, ob die Benutzer ihre Passwörter regelmäßig ändern oder verlängern. Es spielt auch keine Rolle, ob das Passwort 10 oder 1000 Zeichen lang ist oder zahlreiche Symbole enthält. Wenn ein Benutzer beispielsweise durch eine Phishing-E-Mail getäuscht wird, ist die Komplexität seines Passworts irrelevant. Solange Passwörter verwendet werden, werden sie auch gestohlen und geknackt“, erklärt Jermoluk.

Biometrie findet immer mehr Akzeptanz

Positiv zu vermerken ist, dass sich die Einstellung zu Authentifizierungstechnologien geändert hat: 45 Prozent der Befragten gaben an, dass sie sich bei der Verwendung von biometrischen oder anderen Formen der Authentifizierung sicherer fühlen würden als bei Passwörtern. Umso wichtiger ist es, dass die Unternehmen beginnen, die Notwendigkeit alternativer Lösungen zum Passwortschutz zu erkennen, und diese flächendeckend umsetzen.

„Unternehmen müssen sich gemeinsam darum bemühen, ihre Authentifizierungsverfahren sicherer zu machen. Der beste Weg, das Passwortproblem zu lösen, ist ihre völlige Abschaffung“, sagt Jermoluk. Gartner prognostiziert, dass 60 Prozent der großen und globalen Unternehmen und 90 Prozent der mittelständischen Unternehmen bis 2022 einen passwortlosen Schutz implementieren und in mehr als 50 Prozent der Anwendungsfälle auf MFA und andere Sicherheitslösungen zurückgreifen werden. „Die passwortlose, nicht manipulierbare Multi-Faktor-Authentifizierung bedeutet, dass das Risiko passwortbasierter Angriffe eliminiert wird“, so Jermoluk.

Mehr bei BeyondIdentity.com

 


Über Beyond Identity

Beyond Identity bietet eine unsichtbare, nicht manipulierbare MFA-Plattform, die die Art und Weise, wie sich die Welt einloggt und authentifiziert, grundlegend verändert. Auf diese Weise werden nicht nur Ransomware- und Account-Takeover-Angriffe sofort gestoppt, sondern auch das Nutzererlebnis deutlich verbessert. Die hochmoderne Plattform von Beyond Identity macht Passwörter und andere manipulierbare Faktoren überflüssig und ermöglicht es Unternehmen, die Identität ihrer Benutzer zuverlässig zu überprüfen.


 

Passende Artikel zum Thema

Cyberangriffe: Russland hat es auf deutsche KRITIS abgesehen

Russland setzt gezielt destruktive Schadsoftware ein und bedroht mit seiner digitalen Kriegsführung kritische Infrastrukturen in Deutschland. Durch die zunehmende Aggressivität, ➡ Weiterlesen

DORA: Stärkere Cybersecurity für Finanzunternehmen

Der Digital Operational Resilience Act (DORA) soll die IT-Sicherheit und das Risikomanagement in der Finanzbranche stärken, indem er strenge Anforderungen ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Identitätssicherheit: Viele Unternehmen sind noch am Anfang

Ein Anbieter von Identity Security für Unternehmen, hat seine aktuelle Studie „Horizons of Identity Security“ vorgestellt. Unternehmen mit fortschrittlicher Identitätssicherheit stehen ➡ Weiterlesen

NIS2-Compliance verstärkt IT-Fachkräftemangel

Eine neue Umfrage zur EU-weiten Umsetzung von NIS2 zeigt die erheblichen Auswirkungen auf Unternehmen bei der Anpassung an diese zentrale ➡ Weiterlesen

Datenverlust Klassifizierung: Wie verheerend ist er wirklich?

Ein Datenverlust ist immer ein Problem. Aber wie schwerwiegend der Verlust ist, hängt von den verlorenen Daten ab. Um das ➡ Weiterlesen

Cyberkriminelle stehlen Cookies

Die FBI-Abteilung Atlanta warnt die Öffentlichkeit, dass Cyberkriminelle sich Zugang zu E-Mail-Konten verschaffen, indem sie Cookies vom Computer des Opfers ➡ Weiterlesen

E-Mails: Sicherheit in den meisten Unternehmen mangelhaft

Jede achte Organisation war im letzten Jahr von einer Sicherheitsverletzung im E-Mail-Bereich betroffen, so die Studie “Email Security Threats Against ➡ Weiterlesen