InterviewSecurity

Interview mit Verizon zum Thema “Zukunft der Authentifizierung”

Wir haben ein Interview mit Peter Graham, Senior Identity Strategist bei Verizon, zum Thema “Zukunft der Authentifizierung” geführt.

Foto_Peter  Graham Verizon

Sysbus: “Die letzten Monate haben gezeigt, dass klassische Authentifizierungsmethoden, die nur auf Passwörtern beruhen, überholt sind. Dazu wurden zu viele Passwörter gestohlen oder kompromittiert. Alternativen sind Authentifizierungen mit Hilfe von Tokens, dynamischen Passcodes und ähnlichem. Diese sind oftmals aber unbeliebt, da sie von den Anwendern zusätzlichen Aufwand verlangen. Was denken Sie, in welche Richtung wird sich die Benutzerauthentifizierung in den nächsten Monaten und Jahren entwickeln?”

Graham: “Zukünftige Benutzerauthentifizierung wird sich mehr und mehr auf ‘nicht sichtbare’ Methoden stützen, die die Einzelnen und die Transaktionen, mit denen sie beschäftigt sind, nicht beeinträchtigen. Beispiele dafür sind Geolokalisierung, Verhaltens- und Risikoanalysen und Biometrie. Diese Methoden benötigen einen länderübergreifenden gemeinsamen Rahmen in Bezug auf Privatsphäre und akzeptierten Nutzen von Daten, bevor sie verbreitet werden.”

Sysbus: “Sehen sie einen Unterschied in Authentifizierungstechnologien für den Unternehmensbereich wie zum Beispiel der Domänenanmeldung und der Authentifizierung in offenen Netzen wie dem Internet, beispielsweise für das Online-Shopping?”

Graham: “Die Abweichungen, die zwischen Nutzerauthentifizierung zur Sicherung von Seiten im Unternehmen und kommerziellen Umgebungen existieren, werden immer geringer werden, da sich das Ökosystem der Identität weiterentwickelt. In der Zukunft werden die Menschen einen ‘Identitätsprovider’ wählen, der sie beim Arbeitgeber und Onlineshopping gleichermaßen ‘repräsentiert’. Mit der Evolution von ‘nicht sichtbaren’ Authentifizierungsmethoden benötigt das Identitätsökosystem zukünftig ein gemeinsames, allgegenwärtiges Gerüst an ‘Vertrauen’, das gerade erst am Entstehen ist.

Sysbus: “In welchen Bereichen wird sich in Zukunft trotz aller Probleme die reine Passwortauthentifizierung behaupten?”

Graham: “Wie sehen nicht, dass das Passwort zukünftig als Identitätsprüfung überleben wird. Passwörter sind nicht sicher, leicht zu vergessen und leicht angreifbar.”

Sysbus: “Welche weiteren Konsequenzen werden sich Ihrer Meinung nach aus neuen Ansätzen für die Authentifizierung ergeben?”

Graham: “Der Schutz der Privatsphäre, der mit dem akzeptieren Gebrauch von Daten einhergeht, wird auch weiterhin ein Hauptanliegen von Anwendern, Regierungen und Unternehmen sein. Die sich gerade entwickelnden Identitätssysteme benötigen umfassende Vereinbarungen zwischen allen Beteiligten, um den wirtschaftlichen Nutzen, den wir uns vorstellen, zu erreichen.”

[subscribe2]