{"id":21298,"date":"2022-06-16T11:43:00","date_gmt":"2022-06-16T09:43:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=21298"},"modified":"2022-06-09T09:55:46","modified_gmt":"2022-06-09T07:55:46","slug":"passwort-manager-schutz-aller-identitaeten-in-unternehmen","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=21298","title":{"rendered":"Passwort-Manager: Schutz aller Identit\u00e4ten in Unternehmen"},"content":{"rendered":"\n<p>Autorin\/Redakteur: <a href=\"https:\/\/www.lastpass.com\/de\/products\/business\">Sandra Rios, Head of LastPass Business<\/a>\/gg<\/p>\n\n\n\n<p>Wir k\u00f6nnen heute von jedem Ort und zu jeder Zeit arbeiten \u2013 und so selbst bestimmen, wie unsere Work-Life-Balance aussehen soll. Das B\u00fcro dient dadurch mehr als Ort der Begegnung, nicht als t\u00e4glicher Arbeitsplatz. Mal sind wir von Zuhause aus t\u00e4tig, mal haben wir Blick auf das Meer und mal auf die Berge. Diese neu gewonnene Flexibilit\u00e4t wollen wir auch nach der Pandemie nicht aufgeben und weiterhin mobil arbeiten. Die Zeiten, in denen alle Mitarbeiter t\u00e4glich im B\u00fcro dasselbe Netzwerk nutzen, sind vorbei. <a href=\"https:\/\/www.gartner.de\/de\/human-resources\/trends\/top-prioritaeten-fuer-hr-leiter\">Laut Gartner<\/a> erwarten 95 Prozent der Personalleiter, dass auch in Zukunft zumindest ein Teil der Mitarbeiter ortsunabh\u00e4ngig aktiv sein werden. Diese neue Arbeitsweise nutzen Hacker f\u00fcr sich: Die Zahl der Ransomware-Angriffe nahm im Jahr 2020 laut einer <a href=\"https:\/\/www.group-ib.com\/media\/ransomware-empire-2021\/\">Studie von Group-IB<\/a> um 150 Prozent zu.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-scaled.jpeg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1017\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-1024x1017.jpeg\" alt=\"\" class=\"wp-image-21300\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-1024x1017.jpeg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-300x298.jpeg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-150x150.jpeg 150w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-768x763.jpeg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-1536x1525.jpeg 1536w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-2048x2034.jpeg 2048w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-1320x1311.jpeg 1320w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/06\/SandraRios-120x120.jpeg 120w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Bild: LastPass Business<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p><strong>Immer mehr und kreativere Cyberangriffe<\/strong><\/p>\n\n\n\n<p>Die Schlagzeilen zu Cyberkriminalit\u00e4t werden h\u00e4ufiger, Hacker immer kreativer und Cyberbedrohungen komplexer \u2013 und das wird wohl in Zukunft so bleiben. An 85 Prozent der Datenschutzverletzungen ist laut dem <a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\">Data Breach Investigations Report 2021 von Verizon<\/a> der Faktor Mensch beteiligt. Mitarbeiter gef\u00e4hrden Unternehmen, indem sie im Umgang mit ihrer IT-Sicherheit und insbesondere ihren Passw\u00f6rtern nicht sorgf\u00e4ltig genug sind und vermeidbare Fehler machen \u2013 beispielsweise dasselbe Passwort f\u00fcr verschiedene Konten zu verwenden.<\/p>\n\n\n\n<p>Im Jahr 2020 stieg laut dem <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/10\/11\/how-cyberattacks-are-changing-according-to-new-microsoft-digital-defense-report\/\">Microsoft Digital Defense Report<\/a> die Anzahl der Phishing-Angriffe auf das Doppelte an. Nicht nur die Zahl der Phishing-E-Mails sondern auch der telefonischen Betrugsversuche (Vishing) und Sprachnachrichten stiegen, um an Zugangsdaten, Telefonnummern und Adressen zu kommen.<\/p>\n\n\n\n<p>Immer wieder machen Hackerangriffe auf Unternehmen Schlagzeilen: Bei einem Hackerangriff auf T-Mobile 2021 wurden <a href=\"https:\/\/www.wired.com\/story\/t-mobile-hack-data-phishing\/?bxid=60352cd7c19a5e385633ff90&amp;cndid=63908569&amp;esrc=bouncexmulti_first&amp;mbid=mbid%3DCRMWIR012019%0A%0A&amp;source=EDT_WIR_NEWSLETTER_0_DAILY_ZZ&amp;utm_brand=wired&amp;utm_campaign=aud-dev&amp;utm_mailing=WIR_Daily_081621&amp;utm_medium=email&amp;utm_source=nl&amp;utm_term=list1_p4\">WIRED<\/a> zufolge sogar Sozialversicherungsnummern, F\u00fchrerscheindaten und IMEI-Nummern von Ger\u00e4ten erbeutet. Wie k\u00f6nnen Unternehmen sich und ihre Mitarbeiter davor sch\u00fctzen?<\/p>\n\n\n\n<p><strong>Passwortsicherheit ist die st\u00e4rkste Abwehr<\/strong><\/p>\n\n\n\n<p>In der Studie \u201e<a href=\"https:\/\/www.lastpass.com\/de\/resources\/ebook\/psychology-of-passwords-2021\">Psychologie der Passw\u00f6rter<\/a>\u201c von LastPass gaben 71 Prozent der Befragten an, im vergangenen Jahr ganz oder teilweise von zuhause aus gearbeitet zu haben. Gleichzeitig verwenden aber nur 32 Prozent starke Passw\u00f6rter f\u00fcr ihre Firmenkonten. Ortsungebundene T\u00e4tigkeit setzt voraus, dass Mitarbeiter \u00fcberall sicher arbeiten k\u00f6nnen und wollen. Unternehmen m\u00fcssen geeignete identit\u00e4tsbasierte Kontrollmechanismen einsetzen und den Arbeitskr\u00e4ften die richtigen Tools zur Verf\u00fcgung stellen. In einer Welt, in der sich Cyberbedrohungen st\u00e4ndig \u00e4ndern, kann ein Unternehmen mit dem Einsatz eines Passwort-Managers alle Identit\u00e4ten sichern.<\/p>\n\n\n\n<!--nextpage-->\n\n\n\n<p>Noch immer denken Unternehmen, dass Single-Sign-On (SSO) den gr\u00f6\u00dften Schutz vor medienwirksamen Datenlecks bietet. Allerdings sind viele Apps nicht mit SSO kompatibel und die Zunahme der Schatten-IT f\u00fchrt dazu, dass selbst die IT-Teams nicht alle genutzten Tools kennen. Daher ist ein Passwort-Manager f\u00fcr alle Mitarbeiter eine unverzichtbare Erg\u00e4nzung, um s\u00e4mtliche Zugriffspunkte abzusichern. Mit einem guten Passwort-Manager haben Unternehmen die M\u00f6glichkeit, ihre Sicherheit durch Passwortverwaltungs-, SSO- und MFA-Optionen (Multi-Faktor-Authentifizierung) l\u00fcckenlos zu \u00fcberblicken und zu kontrollieren. Dar\u00fcber hinaus sollten Unternehmen mit Hilfe eines Passwort-Managers das Dark Web \u00fcberwachen. So erfahren sie gleich, wenn auf den besuchten Webseiten Datenpannen aufgetreten sind und Passw\u00f6rter ge\u00e4ndert werden sollten.<\/p>\n\n\n\n<p><strong>Weitere Ma\u00dfnahmen f\u00fcr mehr Sicherheit<\/strong><\/p>\n\n\n\n<p>Wenn Unternehmen Risiken fr\u00fchzeitig erkennen und m\u00f6gliche Sicherheitsl\u00fccken aufdecken, k\u00f6nnen sie schneller reagieren und Cyberangriffe abwehren. Folgende Punkte bringen Unternehmen noch mehr Sicherheit:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Neben Sicherheitstools m\u00fcssen Unternehmen st\u00e4ndig die Augen offenhalten, um auff\u00e4lliges Verhalten zu erkennen. Wenn Sicherheitsl\u00fccken fr\u00fchzeitig auffallen, k\u00f6nnen diese rechtzeitig gepr\u00fcft und eliminiert werden.<\/li><li>Unternehmen sollten verschiedene Verifizierungsm\u00f6glichkeiten wie Spracherkennung, Authentifizierungs-Apps oder Face-ID ber\u00fccksichtigen.<\/li><li>Als zus\u00e4tzliche Abwehr zur MFA sollten Nutzer regelm\u00e4\u00dfig ihre Identit\u00e4t best\u00e4tigen.<\/li><li>Sowohl Arbeitgeber als auch Arbeitnehmer sollten in regelm\u00e4\u00dfigen Schulungen die aktuellen Risiken und Sicherheitsvorkehrungen lernen.<\/li><li>Unternehmen m\u00fcssen ihre Passwort-Sicherheitsstrategie mindestens einmal im Jahr \u00fcberpr\u00fcfen. Da Hacker st\u00e4ndig ihre Taktiken \u00e4ndern, m\u00fcssen die Methoden zur Cybersicherheit angepasst werden.<\/li><\/ul>\n\n\n\n<p><strong>Fazit<\/strong><\/p>\n\n\n\n<p>Bedrohungen durch Cyberangriffe nehmen zu. Um m\u00f6gliche Attacken abzuwehren, m\u00fcssen Unternehmen die richtigen Tools einsetzen. Dazu geh\u00f6rt neben der Einf\u00fchrung von SSO und MFA auch der Einsatz eines Passwort-Managers. Dieser erstellt und speichert nicht nur sichere Passw\u00f6rter, sondern kann auch das Dark Web im Blick behalten, um bei Datenpannen die Nutzer zu warnen. Es ist unerl\u00e4sslich, dass Unternehmen stets wachsam sind und ihre Sicherheitsstrategien st\u00e4ndig den neuen Risiken anpassen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wir k\u00f6nnen heute von jedem Ort und zu jeder Zeit arbeiten \u2013 und so selbst bestimmen, wie unsere Work-Life-Balance aussehen soll. Das B\u00fcro dient dadurch mehr als Ort der Begegnung, nicht als t\u00e4glicher Arbeitsplatz. Mal sind wir von Zuhause aus t\u00e4tig, mal haben wir Blick auf das Meer und mal auf die Berge. Diese neu gewonnene Flexibilit\u00e4t wollen wir auch nach der Pandemie nicht aufgeben und weiterhin mobil arbeiten. Die Zeiten, in denen alle Mitarbeiter t\u00e4glich im B\u00fcro dasselbe Netzwerk nutzen, sind vorbei. Laut Gartner erwarten 95 Prozent der Personalleiter, dass auch in Zukunft zumindest ein Teil der Mitarbeiter ortsunabh\u00e4ngig aktiv sein werden. Diese neue Arbeitsweise nutzen Hacker f\u00fcr sich: Die Zahl der Ransomware-Angriffe nahm im Jahr 2020 laut einer Studie von Group-IB um 150 Prozent zu.<\/p>\n","protected":false},"author":81,"featured_media":21300,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[8,37],"tags":[8622,4711,13527,5673,3392,5432,2570,16521],"class_list":["post-21298","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikel","category-security","tag-lastpass","tag-mfa","tag-pandemie","tag-passwort-manager","tag-phishing","tag-ransomware","tag-sso","tag-vishing"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/21298","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21298"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/21298\/revisions"}],"predecessor-version":[{"id":21301,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/21298\/revisions\/21301"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/21300"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21298"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21298"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21298"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}