Die wichtigsten Ergebnisse im Überblick:
- 42 Prozent der Befragten haben bereits mehr als zweimal eine Kompromittierung ihres Passworts erlebt.
- Lediglich 52 Prozent der Deutschen halten ihre beruflichen und privaten Passwörter für sehr sicher.
- Jeder Vierte verwendet immer die gleichen persönlichen Passwörter.
- Jeder Dritte schreibt seine beruflichen Passwörter auf einen Zettel.
Passwörter – und zwar nicht nur schwache – machen Nutzer angreifbar und sind für Kriminelle eine der beliebtesten Methoden, sich in Unternehmensnetzwerke und Privatkonten einzuhacken. Dies bestätigt auch der Verizon 2019 Data Breach Investigations Report: Demnach sind 80 Prozent der Hackerangriffe auf schwache und kompromittierte Passwörter zurückzuführen. Und auch die aktuelle Befragung von Beyond Identity hat ergeben, dass nahezu jedem bereits einmal sein Passwort geknackt worden ist. 42 Prozent der Befragten waren davon bereits mehr als zweimal und davon 7 Prozent sogar mehr als zehnmal betroffen.
Schlechte Passworthygiene ist nach wie vor an der Tagesordnung
Die Ergebnisse zeigen, dass viele Benutzer entweder immer noch veraltete Passwortprotokolle verwenden oder bewährte Verfahren für die Zugriffsverwaltung völlig ignorieren. Diese Vermutung wird dadurch unterstrichen, dass die Hälfte der Befragten zugab, dass sie weiterhin Passwörter wiederverwenden bzw. Konto-übergreifend einsetzen und 14 Prozent ihre Passwörter mit Kollegen teilen. Weitere 26 Prozent erklärten, dass sie keine sicheren und eindeutigen Passwörter für ihre verschiedenen Arbeitsanwendungen verwenden. Besonders erschreckend ist jedoch, dass jeder Zehnte (11 %) sein Arbeitspasswort nie ändert.
Dazu Tom Jermoluk, CEO von Beyond Identity: „Die Sicherheitspraktiken bei Passwörtern sind überflüssig, aber die Benutzer halten sich weiterhin daran. Daher ist es einfach, diesen die Schuld zuzuschieben, obwohl eigentlich die Unternehmen die Verwendung von Passwörtern nicht mehr fördern sollten. Passwörter bieten keinen verlässlichen Schutz vor Angriffen, und es ist an der Zeit, dass die Benutzer erkennen, dass sie sich von Passwörtern verabschieden müssen, da sie nur eine Sicherheitslücke darstellen und die Benutzer anfällig für Angriffe machen.“
Wenn ein Post-it dem Passwortmanager vorgezogen wird
Auch was die Speicherung und Weitergabe von Passwörtern angeht, zeigt die Umfrage einige Nachlässigkeiten: So schreibt jeder Dritte sein Passwort für die Arbeit auf, 9 Prozent speichern Kennwörter in einer Datei auf ihrem Computer und 8 Prozent verschicken sie sogar per E-Mail. Bedenkt man, dass es heutzutage zahlreiche alternative bequeme Sicherheits- und Zugangslösungen gibt, ist dieses Verhalten umso weniger nachvollziehbar.
Passwörter sind unsicher, egal wie lang und kompliziert sie sind
Der Frage, ob die Länge und Komplexität eines Passworts ein Zeichen für dessen Sicherheit seien, stimmten 86 Prozent der Deutschen zu, während 81 Prozent der Meinung waren, dass das regelmäßige Ändern von Passwörtern die Sicherheit ihrer Anwendungen erhöhe.
Insgesamt 68 Prozent der Befragten verrieten, dass sie für ihre Passwörter Zufallswörter verwenden, die keinen persönlichen Bezug haben. Weitere 22 Prozent folgen dieser bekannten Sicherheitsempfehlung jedoch nicht.
„Passwörter sind grundsätzlich unsicher. Egal, ob die Benutzer ihre Passwörter regelmäßig ändern oder verlängern. Es spielt auch keine Rolle, ob das Passwort 10 oder 1000 Zeichen lang ist oder zahlreiche Symbole enthält. Wenn ein Benutzer beispielsweise durch eine Phishing-E-Mail getäuscht wird, ist die Komplexität seines Passworts irrelevant. Solange Passwörter verwendet werden, werden sie auch gestohlen und geknackt", erklärt Jermoluk.
Biometrie findet immer mehr Akzeptanz
Positiv zu vermerken ist, dass sich die Einstellung zu Authentifizierungstechnologien geändert hat: 45 Prozent der Befragten gaben an, dass sie sich bei der Verwendung von biometrischen oder anderen Formen der Authentifizierung sicherer fühlen würden als bei Passwörtern. Umso wichtiger ist es, dass die Unternehmen beginnen, die Notwendigkeit alternativer Lösungen zum Passwortschutz zu erkennen, und diese flächendeckend umsetzen.
„Unternehmen müssen sich gemeinsam darum bemühen, ihre Authentifizierungsverfahren sicherer zu machen. Der beste Weg, das Passwortproblem zu lösen, ist ihre völlige Abschaffung“, sagt Jermoluk. Gartner prognostiziert, dass 60 Prozent der großen und globalen Unternehmen und 90 Prozent der mittelständischen Unternehmen bis 2022 einen passwortlosen Schutz implementieren und in mehr als 50 Prozent der Anwendungsfälle auf MFA und andere Sicherheitslösungen zurückgreifen werden. „Die passwortlose, nicht manipulierbare Multi-Faktor-Authentifizierung bedeutet, dass das Risiko passwortbasierter Angriffe eliminiert wird", so Jermoluk.
*Im Auftrag von Beyond Identity wurden insgesamt 4.027 Arbeitnehmer aus Unternehmen mit jeweils mehr als 250 Mitarbeitern befragt. Die Stichprobe ist funktionsübergreifend und umfasst Arbeitnehmer aus dem Vereinigten Königreich (1004), Benelux (Belgien und Niederlande) (1009), Deutschland (1010) und den nordischen Ländern (Schweden und Norwegen) (1004).
Beyond Identity bietet eine unsichtbare, nicht manipulierbare MFA-Plattform, die die Art und Weise, wie sich die Welt einloggt und authentifiziert, grundlegend verändert. Auf diese Weise werden nicht nur Ransomware- und Account-Takeover-Angriffe sofort gestoppt, sondern auch das Nutzererlebnis deutlich verbessert. Die hochmoderne Plattform von Beyond Identity macht Passwörter und andere manipulierbare Faktoren überflüssig und ermöglicht es Unternehmen, die Identität ihrer Benutzer zuverlässig zu überprüfen. Denn die Lösung stellt sicher, dass sich die Benutzer ausschließlich von autorisierten Geräten aus anmelden und dass jedes Gerät die Anforderungen der Sicherheitsrichtlinien kontinuierlich erfüllt – sowohl während der Anmeldung als auch danach. Dieser revolutionäre Ansatz setzt einen Zero-Trust-Ansatz um, indem er die Identität des Benutzers kryptografisch an seine Geräte bindet und fortlaufend Hunderte von Risikosignalen analysiert. Zudem ermöglicht es die fortschrittliche Risk-Policy-Engine den Unternehmen, eine grundlegend sichere Authentifizierung zu implementieren und Risikosignale zum Schutz und nicht nur zur Erkennung und Reaktion zu nutzen.
Kunden wie Unqork, Snowflake und Roblox vertrauen bereits auf Beyond Identity. Weitere Informationen unter: www.beyondidentity.com
Beyond Identity
5 New Street Square
GBEC4A 3TW London
Telefon: +44 (20) 3970-3141
http://www.beyondidentity.com
Weissenbach PR
Telefon: +49 (89) 545582-02
E-Mail: beyondidentity-pr@weissenbach-pr.de