Beyond-Identity-Studie Passworthygiene: Mehr Frustration oder Vertrauen?
Anbieter zum Thema
Das Leben mit Passwörtern: 60 Prozent der Befragten der Beyond-Identity-Studie finden es frustrierend, sich mehrere merken zu müssen. Passwörter bergen mit die meisten Sicherheitsschwachstellen. Dennoch bleiben sie auch bei Fachleuten beliebt.

Sich eine Vielzahl an Passwörtern merken zu müssen, kann zur Frustration führen. Dies belegt auch eine Studie von Beyond Identity. Und dann wird auch noch dringend empfohlen, die Passwörter regelmäßig zu ändern. Knapp die Hälfte der Befragten ist davon genervt. Des Weiteren ärgern sich 52 Prozent darüber, dass sie lange Passwörter mit Zahlen und Symbolen wählen müssen.
Aus mehreren Untersuchungen und der Alltagspraxis ist bekannt, dass Passwörter das Einfallstor für die meisten Cyberangriffe sind. Beyond Identity gibt an, dass 80 Prozent aller Verstöße auf kompromittierte Daten zurückgehen. Dennoch ergab die Umfrage unter mehr als 150 Fachleuten aus der Cloud-Branche, dass 83 Prozent von der Sicherheitseffektivität von Passwörtern überzeugt sind. Ein Drittel ist sogar von Passwörtern sehr überzeugt.
Weit verbreitete Nutzer-Frustration über Passworthygiene
Ein Viertel der Befragten (26 %) verwendet vier bis fünf Passwörter. 10 Prozent verwenden täglich sogar zehn oder mehr Passwörter. Hinzu kommt, dass viele Unternehmen häufige Änderungen der Passwörter verlangen: 38 Prozent empfehlen vierteljährliche Aktualisierungen, 27 Prozent monatliche Änderungen und sechs Prozent tägliche oder wöchentliche. Dabei bringt diese mühsame Aufgabe – so Analysten bei Beyond Identity – minimale Sicherheitsvorteile.
Phishing: Cyberkriminelle auf Jagd nach Passwörtern
Passwörter sind ein beliebtes Ziel von Cyberkriminellen zur Verbreitung von Phishing-Angriffen. Mehr als ein Drittel der Cloud-Profis haben bereits ein bis drei Phishing-Mails erhalten, die sie dem Sicherheitsteam gemeldet hatten. 18 Prozent der Befragten haben vier bis sechs Phishing-E-Mails erhalten, bei einem Viertel waren es sieben oder mehr.
11 Prozent hätten eine Phishing-E-Mail erhalten, dies aber nicht gemeldet. Ein Fünftel der Befragten ist sich nicht sicher, ob sie schon einmal versehentlich auf einen Phishing-Link geklickt haben.
Vertrauen in Passwörter trotz Sicherheitsrisiken
Trotz der Frustration über die Passworthygiene und anhaltenden Angriffe auf Zugangsdaten bleiben viele Cloud-Experten den Passwörtern treu. 74 Prozent sind der Meinung, dass das regelmäßige Ändern eine gute Praxis für die Cybersicherheit ist. Die meisten Cloud-Organisationen (82 Prozent) verwenden Multi-Faktor-Authentisierung (MFA) als zusätzliche Authentisierungsstufe. Die beliebteste MFA ist eine Mobile Authenticator App.
„Die weit verbreitete Frustration der Nutzer stellt eine gefährliche Situation für Unternehmen dar, die trotz der Faktenlage weiterhin auf Passwörter beharren. Mit Passwörtern lässt sich nicht mal Sicherheit umsetzen, geschweige denn Zero-Trust“, meint Chris Meidinger, Technical Director, EMEA, Beyond Identity. Jetzt, wo Angreifer in der Lage seien, klassische MFA zu umgehen, sei es unerlässlich, über diese erste Generation der MFA, die SMS, Einmal-Passwort, Codes oder Push verwendet, hinauszugehen und eine „Phishing-resistente“ MFA einzuführen. „Diese kombiniert beispielsweise Biometrie und Passkeys auf der Grundlage der Fast Identity Online (FIDO)-Standards, um sich gegen ebendiese Angreifer effektiv zu wehren“, erläutert Meidinger weiter.
„Eine sichere Authentifizierung und die Sicherheit für digitale Identitäten sind elementare Bausteine eines jeden digitalen Prozesses“, führt auch Dr. Uwe Kraus auf dem 19., digitalen Sicherheitskongress des BSI 2023 aus. Neben natürlichen Identitäten kämen nun eben auch sachliche hinzu. Diesen Aspekt müsse man heute und in Zukunft mitberücksichtigen. „Auch populäre KI-Systeme können sowohl für Verteidiger als aber auch Angreifer nützlich sein“, sagt er abschließend.
Beyond Identity kümmert sich um den sicheren digitalen Zugang für interne Mitarbeiter, externe und outgesourcte Mitarbeiter, Kunden und Entwickler. Die Universal-Passkey-Architektur von Beyond Identity bietet eine sichere und Multi-Faktor-Authentisierung, die Sicherheitsvorfälle nach Analyse von Anmeldeinformationen verhindert und das Vertrauen in Geräte sicherstellt. Außerdem setzt sich das Unternehmen zum Ziel, Kunden dabei zu unterstützen, ihren Weg in Richtung Zero Trust Security voranzutreiben.
:quality(80)/p7i.vogel.de/wcms/c2/74/c274c41c825db62842473ad57e12d5e0/0111102723.jpeg)
IT-Security: Phishing-Trends
Die beliebtesten Phishing-Ziele
:quality(80)/p7i.vogel.de/wcms/da/a1/daa1a26094c3442b73ac8ee3c83a7126/0109063940.jpeg)
Passwortlos 2023
Bald Schluss mit dem Kennwort-Chaos?
(ID:49491646)