Montag, August 24, 2026

Mehrwert für Manager

Ticker

Passwörter gestern, heute und morgen

Seit vielen Jahren arbeiten Unternehmen daran, das Passwort durch sicherere ­Authentifizierungsmethoden abzulösen.

Bereits in der vorchristlichen Zeit vertraute man auf Passwörter. Die Idee dahinter: Wichtiges wird geschützt und nur Berechtigte bekommen Zugang. In der Antike nutzten die Römer Pass- beziehungsweise Kennwörter, die sie sogar regelmäßig änderten. Primär wurden Kennwörter lange Zeit im militärischen Umfeld genutzt. Leider aber nicht immer so sicher, wie man es erwarten würde. So waren fast 20 Jahre lang die in den USA stationierten Minuteman-Atomraketen mit einem sehr einfachen Passwort, bestehend aus acht Nullen, »geschützt«. Die zivile Verbreitung von Passwörtern begann Anfang der 1960er Jahre, parallel zur Entwicklung von Computern mit Mehrnutzer-Fähigkeit.

Bis heute sind Passwörter zur Benutzer-Autorisierung ein Standard, der mit vielen Nachteilen behaftet ist. Wer hat sich beispielsweise noch nie geärgert, wenn ein dringend benötigtes Passwort vergessen wurde? Die zentrale Frage lautet aber: Wie ist ein sicherer Umgang mit Passwörtern überhaupt möglich und wie lange wird es sie überhaupt noch geben?

Man mag es nicht glauben, aber die beliebtesten Passwörter sind »123456«, »passwort« und »12345«. Was aber macht ein starkes Passwort aus? Ein starkes Passwort hat mindestens zwölf Zeichen und beinhaltet Groß- und Kleinbuchstaben in einer zufälligen Kombination mit Zahlen und Sonderzeichen. Ein Passwort ist am Ende des Tages auch nur dann sicher, wenn es nur für eine einzige Anwendung verwendet wird.

Bedenkt man, dass 82 % der Sicherheitsvorfälle in Zusammenhang mit dem Faktor Mensch stehen, wird schnell klar, dass es dann auch um entwendete und missbräuchlich verwendete Zugangsdaten geht. Ein Report von Verizon unterstreicht die Bedeutung von Passwörtern, da über 80 % der Sicherheitsvorfälle auf schwache beziehungsweise gestohlene Kennwörter zurückzuführen sind. Mittlerweile befinden sich mehr als 15 Milliarden Zugangsdaten im Darknet, die von Cyberkriminellen zur Verfügung gestellt, getauscht und verkauft werden.

Seit vielen Jahren arbeiten Unternehmen und Organisationen daran, das Passwort durch neue und sicherere Methoden zur Authentifizierung abzulösen. Erwähnenswert ist hier die nichtkommerzielle FIDO-Allianz (»Fast Identity Online«), die bereits 2012 ins Leben gerufen wurde. Aber auch Unternehmen wie Microsoft, Apple und Google haben den Passwörtern den Kampf angesagt und fördern die Verbreitung von sogenannten Passkeys. Die Idee hinter Passkeys ist, dass diese immer stark sind und dadurch ein sehr hoher Schutz vor Hackerangriffen besteht. Passkeys sind dabei ausschließlich mit der Webseite oder der Anwendung verknüpft, für die sie erstellt wurden. Dadurch wird verhindert, dass Passkeys auf einer betrügerischen Webseite oder Anwendung verwendet werden können. Allerdings stellt sich zum gegenwärtigen Zeitpunkt die Frage, wie Passkeys plattformunabhängig verwaltet werden können. Ein Lösungsansatz ist, dass Passkeys neben Passwörtern und sicheren Notizen in einem Passwortmanager verwaltet werden.

Trotz einer steigenden Verbreitung von Passkeys werden uns Passwörter sicherlich noch einige Jahre begleiten. Was liegt also näher, als sämtliche Zugänge in einer Lösung zu verwalten.

Mehr zum Thema Passwörter finden Sie im Booklet »11 Mythen über Passwörter« unter www.passwortsicherheit.eu

Bild: iStock

×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Konsequente Weiterentwicklung als Basis der Erfolg...
Herausragende Produkte

By accepting you will be accessing a service provided by a third-party external to https://www.report.at/

Firmen | News

Firmen | News
21 August 2026
Firmen | News
Ein eigener Pool setzt nicht zwingend einen weitläufigen Garten voraus. Auf kleinen Grundstücken entscheidet allerdings weniger die reine Beckengröße als eine sorgfältige Abstimmung aller Flächen, ob das Projekt gelingt. Wasser, Terrasse, Wege, Bepfl...
Salesforce
19 August 2026
Firmen | News
Salesforce erweitert Headless 360, damit autorisierte KI-Agenten vorhandene Salesforce Funktionen, Workflows und Daten sicher über den offenen MCP-Standard nutzen können. Unternehmen müssen Geschäftslogik, Berechtigungen und Governance dafür nicht fü...
Firmen | News
19 August 2026
Firmen | News
Ein Schmuckstück aus dem Nachlass wirft oft mehr Fragen auf, als es beantwortet. Ist der Ring aus dem Schmuckkästchen der Großmutter wertvoll, oder handelt es sich um modischen Schmuck ohne nennenswerten Materialwert? Der tatsächliche Wert lässt sich...
Salesforce
17 August 2026
Firmen | News
Salesforce hat den Agentic Enterprise Index 2026 veröffentlicht. Er basiert auf aggregierten KI-Nutzungsdaten der Agentforce Plattform und zeigt auf, wie Unternehmen, unter anderem Siemens und Pandora, KI-Agenten bereitstellen, nutzen und welche Erge...

Neue Blog Beiträge

23 August 2026
Europa
Politik
Am 19. August 2026 wurde Donald Trump im Roosevelt Room des Weißen Hauses gefragt, ob seine Regierung genug getan habe, um den Anleihemarkt zu stabilisieren. Der Anlass war handfest: Die Rendite dreißigjähriger US-Staatsanleihen war auf 5,31 Prozent ...
21 August 2026
Qualität und Effizienz
Mit der Revision der ISO 19011, dem weltweit anerkannten Leitfaden für die Auditierung von Managementsystemen, werden Organisationen und Auditoren und Auditorinnen auf die Herausforderungen einer sich rasch verändernden Arbeits- und Geschäftswelt vor...
19 August 2026
Intelligente Netze
Qualität und Effizienz
Mit dem NISG 2026 (Netz- und Informationssystemsicherheitsgesetz) setzt Österreich die EU-Richtlinie NIS-2 um. Ziel ist es, Unternehmen widerstandsfähiger gegen Cyberangriffe und IT-Ausfälle zu machen. Gerade für Gesundheitsbetriebe müssen Informatio...