Mitarbeiter wünschen sich Alternative zum Passwort

Mitarbeiter wünschen sich Alternative zum Passwort
Anzeige

Beitrag teilen

Eine Umfrage unter 1.010 Mitarbeitern zeigt häufige Fehler und Probleme im Zusammenhang mit Passwörtern auf. 45 Prozent der Mitarbeiter in deutschen Unternehmen wünschen sich eine Alternative zum Passwort. 

Fast jeder fünfte Deutsche verwendet die Namen von Haustieren, Kindern oder seines Lieblingsfußballvereins als Passwörter. Dies geht aus einer Studie von Beyond Identity, dem Anbieter für unsichtbare Multi-Faktor-Authentifizierung (MFA), hervor. Dabei wurden mehr als 1.000 deutsche Arbeitnehmer zum Thema Passworthygiene befragt und die häufigsten Fehler bei der Verwendung von Passwörtern sichtbar gemacht.

Anzeige

Wichtigste Ergebnisse im Überblick

  • 42 Prozent der Befragten haben bereits mehr als zweimal eine Kompromittierung ihres Passworts erlebt.
  • Lediglich 52 Prozent der Deutschen halten ihre beruflichen und privaten Passwörter für sehr sicher.
  • Jeder Vierte verwendet immer die gleichen persönlichen Passwörter.
  • Jeder Dritte schreibt seine beruflichen Passwörter auf einen Zettel.

Passwörter – und zwar nicht nur schwache – machen Nutzer angreifbar und sind für Kriminelle eine der beliebtesten Methoden, sich in Unternehmensnetzwerke und Privatkonten einzuhacken. Dies bestätigt auch der Verizon 2022 Data Breach Investigations Report: Demnach sind 80 Prozent der Hackerangriffe auf schwache und kompromittierte Passwörter zurückzuführen. Und auch die aktuelle Befragung von Beyond Identity hat ergeben, dass nahezu jedem bereits einmal sein Passwort geknackt worden ist. 42 Prozent der Befragten waren davon bereits mehr als zweimal und davon 7 Prozent sogar mehr als zehnmal betroffen.

Oft wird das gleiche Passwort verwendet

Die Ergebnisse zeigen, dass viele Benutzer entweder immer noch veraltete Passwortprotokolle verwenden oder bewährte Verfahren für die Zugriffsverwaltung völlig ignorieren. Diese Vermutung wird dadurch unterstrichen, dass die Hälfte der Befragten zugab, dass sie weiterhin Passwörter wiederverwenden bzw. Konto-übergreifend einsetzen und 14 Prozent ihre Passwörter mit Kollegen teilen. Weitere 26 Prozent erklärten, dass sie keine sicheren und eindeutigen Passwörter für ihre verschiedenen Arbeitsanwendungen verwenden. Besonders erschreckend ist jedoch, dass jeder Zehnte (11 %) sein Arbeitspasswort nie ändert.

Anzeige

Dazu Tom Jermoluk, CEO von Beyond Identity: „Die Sicherheitspraktiken bei Passwörtern sind überflüssig, aber die Benutzer halten sich weiterhin daran. Daher ist es einfach, diesen die Schuld zuzuschieben, obwohl eigentlich die Unternehmen die Verwendung von Passwörtern nicht mehr fördern sollten. Passwörter bieten keinen verlässlichen Schutz vor Angriffen, und es ist an der Zeit, dass die Benutzer erkennen, dass sie sich von Passwörtern verabschieden müssen, da sie nur eine Sicherheitslücke darstellen und die Benutzer anfällig für Angriffe machen.“

Wenn ein Post-it dem Passwortmanager vorgezogen wird

Auch was die Speicherung und Weitergabe von Passwörtern angeht, zeigt die Umfrage einige Nachlässigkeiten: So schreibt jeder Dritte sein Passwort für die Arbeit auf, 9 Prozent speichern Kennwörter in einer Datei auf ihrem Computer und 8 Prozent verschicken sie sogar per E-Mail. Bedenkt man, dass es heutzutage zahlreiche alternative bequeme Sicherheits- und Zugangslösungen gibt, ist dieses Verhalten umso weniger nachvollziehbar.

Passwörter sind unsicher, egal wie lang und kompliziert sie sind

Der Frage, ob die Länge und Komplexität eines Passworts ein Zeichen für dessen Sicherheit seien, stimmten 86 Prozent der Deutschen zu, während 81 Prozent der Meinung waren, dass das regelmäßige Ändern von Passwörtern die Sicherheit ihrer Anwendungen erhöhe.

Insgesamt 68 Prozent der Befragten verrieten, dass sie für ihre Passwörter Zufallswörter verwenden, die keinen persönlichen Bezug haben. Weitere 22 Prozent folgen dieser bekannten Sicherheitsempfehlung jedoch nicht.

„Passwörter sind grundsätzlich unsicher. Egal, ob die Benutzer ihre Passwörter regelmäßig ändern oder verlängern. Es spielt auch keine Rolle, ob das Passwort 10 oder 1000 Zeichen lang ist oder zahlreiche Symbole enthält. Wenn ein Benutzer beispielsweise durch eine Phishing-E-Mail getäuscht wird, ist die Komplexität seines Passworts irrelevant. Solange Passwörter verwendet werden, werden sie auch gestohlen und geknackt“, erklärt Jermoluk.

Biometrie findet immer mehr Akzeptanz

Positiv zu vermerken ist, dass sich die Einstellung zu Authentifizierungstechnologien geändert hat: 45 Prozent der Befragten gaben an, dass sie sich bei der Verwendung von biometrischen oder anderen Formen der Authentifizierung sicherer fühlen würden als bei Passwörtern. Umso wichtiger ist es, dass die Unternehmen beginnen, die Notwendigkeit alternativer Lösungen zum Passwortschutz zu erkennen, und diese flächendeckend umsetzen.

„Unternehmen müssen sich gemeinsam darum bemühen, ihre Authentifizierungsverfahren sicherer zu machen. Der beste Weg, das Passwortproblem zu lösen, ist ihre völlige Abschaffung“, sagt Jermoluk. Gartner prognostiziert, dass 60 Prozent der großen und globalen Unternehmen und 90 Prozent der mittelständischen Unternehmen bis 2022 einen passwortlosen Schutz implementieren und in mehr als 50 Prozent der Anwendungsfälle auf MFA und andere Sicherheitslösungen zurückgreifen werden. „Die passwortlose, nicht manipulierbare Multi-Faktor-Authentifizierung bedeutet, dass das Risiko passwortbasierter Angriffe eliminiert wird“, so Jermoluk.

Mehr bei BeyondIdentity.com

 


Über Beyond Identity

Beyond Identity bietet eine unsichtbare, nicht manipulierbare MFA-Plattform, die die Art und Weise, wie sich die Welt einloggt und authentifiziert, grundlegend verändert. Auf diese Weise werden nicht nur Ransomware- und Account-Takeover-Angriffe sofort gestoppt, sondern auch das Nutzererlebnis deutlich verbessert. Die hochmoderne Plattform von Beyond Identity macht Passwörter und andere manipulierbare Faktoren überflüssig und ermöglicht es Unternehmen, die Identität ihrer Benutzer zuverlässig zu überprüfen.


 

Passende Artikel zum Thema

Ransomware: Jedes 2. Unternehmen im 1. Halbjahr attackiert

Eine Cohesity-Studie zeigt: Fast die Hälfte der Unternehmen wurde in den letzten sechs Monaten von Ransomware attackiert. Eine mangelnde Zusammenarbeit ➡ Weiterlesen

Cyber-Attacken auf Industrie kosten Unternehmen Millionen

Eine Studie von Trend Micro untersucht Auswirkungen von Cyber-Attacken auf industrielle Systeme. Für deutsche Unternehmen, deren OT und Steuerungssysteme von ➡ Weiterlesen

Fehlende Fachkräfte gefährden die Cyber-Sicherheit

Trellix-Umfrage: Fehlende Fachkräfte gefährden laut einer aktuellen Studie in 85 % aller Unternehmen die Cyber-Sicherheit. Globale Befragung von Cybersecurity-Profis zeigt Auswege ➡ Weiterlesen

Ransomware-Opfer: 88 Prozent der Firmen würden wieder zahlen

Zwei Drittel der Unternehmen weltweit wurden bereits Opfer von Ransomware. Gleichzeitig hat Kaspersky in einer Umfrage festgestellt, dass 88 Prozent der ➡ Weiterlesen

Sophos-Studienergebnisse zu reaktivierten Emotet Botnets

Sicherheitsforscher in den SophosLabs haben sich intensiv mit den aktuellen Aktivitäten des reaktivierten Emotet Botnets befasst. Sie beschreiben, wie Emotet aktuell ➡ Weiterlesen

80 Prozent deutscher Unternehmen rechnen mit Cyber-Attacke

Die Arbeit aus dem Homeoffice und via Cloud-Infrastrukturen sind Quellen der größten Cybersicherheitsrisiken für Unternehmen. Daher rechnen über 80 Prozent ➡ Weiterlesen

Einblicke in die globale Cyberbedrohungslandschaft

Mandiant, der führende Anbieter von dynamischer Cyberabwehr und Incident Response, veröffentlicht die Ergebnisse des M-Trends 2022 zur Cyberbedrohungslandschaft. Dabei handelt ➡ Weiterlesen

Studie: Zwei von drei Unternehmen waren bereits Ransomware-Opfer

Die neue Sophos-Studie „State of Ransomware 2022" belegt: 67 Prozent der deutschen Unternehmen waren bereits von Erpressermalware betroffen. 2020 waren ➡ Weiterlesen