Die richtigen Passwörter

Datensicherheit ist kein Zufall

10.11.2017 von Gerald Beuchelt
Warum Unternehmen das Thema IT-Sicherheit nicht den Angestellten überlassen dürfen und wie IT-Dienstleister sie dabei unterstützen können.
Email-Adressen und Passwörter sind beliebtes Handelsgut auf dem schwarzen Markt.
Foto: Valeri Potapova - shutterstock.com

Meldungen über Millionen gehackte Emails-Accounts und Passwörter sind heutzutage keine Seltenheit mehr - leider. Selbst Giganten wie Google oder Prominente wie Mark Zuckerberg sind vom Datenklau in großem Stil betroffen. Die erbeuteten Email-Adressen und Passwörter sind beliebtes Handelsgut auf dem schwarzen Markt. Diese Datenleaks bleiben häufig lange unentdeckt die gestohlenen Daten tauchen oft erst Jahre später auf. Das sorglose Verhalten vieler Privatnutzer und Unternehmen trägt dazu bei, dass sie trotzdem nicht an Attraktivität verlieren - dank immer gleich leibender Passwörter, und das über Jahre und viele verschiedene Dienste hinweg.

Was für Privatpersonen ärgerlich ist, kann jedoch für Unternehmen desaströs sein, vor allem dann, wenn nicht nur eigene, sondern auch Kundendaten betroffen sind. Laut einer neuen Studie, die das renommierte Marktforschungsinstitut Ovum unter Hunderten von IT-Managern und Angestellten durchgeführt hat, verlassen sich weltweit 61 Prozent der IT-Führungskräfte darauf, dass Angestellte sichere Passwörter nutzen. Ganze 78 Prozent haben keine Möglichkeit, den Zugang zu den von den Mitarbeitern genutzten cloudbasierten Applikationen zu überwachen, ohne dass sie weitere Kontrollmechanismen implementiert haben.

Demgegenüber stehen 76 Prozent der Angestellten, die über regelmäßige Probleme beim Thema Passwort berichten; gut ein Drittel davon wendet sich mindestens einmal im Monat an die Helpdesk-Abteilung. Die meisten Unternehmen sind sich dieser Schwachstellen bewusst, nehmen sie aber oft nur zögerlich in Angriff.

Dafür gibt es verschiedene Gründe: Vor allem in kleineren Unternehmen herrscht Unwissen über die tatsächlichen Risiken oder Unsicherheit, wie man das Thema am besten angeht - gepaart mit fehlendem Wissen zu möglichen Lösungen wie Passwortmanagern. Die Botschaft, die sowohl bei Unternehmen als auch bei Angestellten verankert werden muss, heißt: Email-Accounts sind einer der angreifbarsten Punkte eines Unternehmens.

Lesetipp: Die besten Passwort-Manager

Und die hier erbeuteten Passwörter sind deshalb so wertvoll, weil sie oft unverändert auch für andere Accounts oder Systeme, die ein Login verlangen, genutzt werden. Hacker haben so die Möglichkeit, auf zahlreiche Daten illegal zuzugreifen. Und damit rückt vor allem das Thema Passwortsicherheit in den Fokus.

Hierbei können auch externe IT-Dienstleister wertvolle Hilfestellung leisten. In der Praxis haben sich folgende Maßnahmen zur Erhöhung der IT-Sicherheit bewährt:

Externe IT-Security-Dienstleiser tun sich oft leichter, die Vorgaben für die Wahl eines sicheren Passworts von außen durchzusetzen. (rw)

Lesetipp: So erstellen und merken Sie sich wirklich sichere Passwörter