Sonntag, Dezember 22, 2024

Ein Passwort allein – das ist nicht mehr sicher genug. Der Report hat mit Symantec über die zunehmende Bedeutung der Zwei-Faktor-Benutzerauthentisierung in der IT gesprochen.

Das digitale Zeitalter prägt das heutige Leben, sowohl beruflich als auch privat. Leider begünstigt die digitalisierte Welt auch die Kriminalität. Cybercrime zählt seit Jahren zu den wachsenden illegalen Wirtschaftszweigen. Weltweit wird die Schadenssumme durch Cyberkriminalität auf über 400 Milliarden Dollar pro Jahr geschätzt. »Ähnlich wie bei Malware nimmt das exponentiell zu« , zeigt Kurt Kirchberger, Sicherheitsexperte bei Symantec, auf. Der Hacktivismus ist wirtschaftlich dominiert. Bei einem russischen Cybercrime-Hack wurden zuletzt 1,2 Milliarden Datensätze und Login-Credentials gestohlen.

Digitale Vielfalt

Unternehmen gehen aus kommerziellen Gründen, aber auch für die bessere Nutzbarkeit immer mehr dazu über, Dienste wie die Cloud oder Software-as-a-Service zu nutzen. Der Mitarbeiter hat dann mit seinem PC Zugang zum Firmennetzwerk, zu VPN, zum Cloudservice der Firma und vielem mehr. Überall muss er sich authentifizieren und damit seine Identität bestätigen. »Mit einem einzigen Passwort ist das nicht zu bewerkstelligen; diese lassen sich einerseits leicht hacken, andererseits wird oft leichtfertig mit ihnen umgegangen«, so Kirchberger. Das US-Portal Splashdata.com nennt die beliebtesten und damit schlechtesten 25 Passwörter aus 2013. Die Top 5: 123456, password, 12345678, qwerty und abc123. Im Unternehmensbereich kann eine Komplexitätsrichtlinie dem entgegenwirken. Die Firma gibt Länge und Bausteine des Passwortes vor. Passwörter aus Ziffern und Buchstaben werden aber leicht vergessen. »Was ich damit erreiche, ist Unzufriedenheit der Mitarbeiter. Der IT-Helpdesk ist damit beschäftigt, Berechtigungen zurückzusetzen und neu zu vergeben. Oder der Mitarbeiter vermerkt sein Passwort am Post-it, das am Laptop klebt.« Die Lösung für Kirchberger: Starke Authentisierung durch die Zwei-Faktor-Benutzerauthentisierung sowie künftig durch Technologien rund um Biometrie. Symantec hat schon vor Jahren die Zwei-Faktor-Technologie entwickelt, sie ist bewährt. Das Passwort bei »Symantec Validation and ID Protection Service« besteht aus zwei Teilen. Ein Teil davon wird am Smartphone generiert. Über ein kryptografisches Verfahren wird das One-Time-Passwort erstellt, das alle 30 Sekunden wechselt. Damit ist Identitätsdiebstahl nahezu unmöglich. Symantec bietet dieses System als Cloudservice an, wodurch der Einstieg erleichtert wird. »Der User muss keine lokale Investition tätigen und seine Hardware anpassen«, so Kirchberger. Symantec spricht mit dieser Lösung jeden User an, der auf Clouddienste zugreift und Unternehmensnetzwerke sowie Daten extern zur Verfügung stellt. Die Zwei-Faktor-Authentisierung ist nichts Neues. An der Umsetzung scheitert es aber oft, weil die Firmen nicht wissen, wie einfach es funktioniert und welche Optionen es gibt.

Nächste Authentisierung

Wo wird es in Zukunft hingehen? »Wir müssen ohne Benutzerinteraktion auskommen. Der Strong Factor soll nicht mehr manuell eingegeben werden müssen. Damit wird es noch komfortabler für den User, bei vollem Erhalt der Sicherheit«, kündigt Kurt Kirchberger an.

Meistgelesene BLOGS

Firmen | News
24. September 2024
Konkrete Lösungen und relevante Technologien für eine klimaneutrale Industrie stehen im Mittelpunkt der dritten internationalen Konferenz am 24./25. Oktober in Wien Am 24. und 25. Oktober 2024 veranst...
Firmen | News
20. September 2024
Gemeinsam die Welle der Vorschriften meistern: Navigieren im Cybersecurity-Meer Donnerstag, 10. Oktober 2024, 09:00 Uhr bis 17:15 Uhr Austria Trend Hotel Savoyen WienRennweg 16, 1030 Wien Neue Regulie...
Marlene Buchinger
11. September 2024
Prozessverständnis und Bestandsaufnahme der Nachhaltigkeit Nachhaltigkeit ist wie das Thema Qualität – jede*r trägt dazu bei und die Betrachtung endet nicht am Werkstor oder der Bürotür. Daher sind Pr...
Redaktion
27. August 2024
Die Zertifizierung- und Trainingsinstanz CIS – Certification & Information Security Services GmbH im Bereich Informationssicherheit, Datenschutz, Cloud Computing und mehr, beleuchtet erstmalig die...
Redaktion
04. September 2024
Ökologische Baumaterialien: Der Weg zu umweltfreundlichen Gebäuden Die Bauindustrie befindet sich in einem tiefgreifenden Wandel, bei dem ökologische Baumaterialien eine zentrale Rolle spielen. Tradit...
Alfons A. Flatscher
06. November 2024
Mit Donald Trumps Rückkehr ins Weiße Haus zeichnet sich ein neues Kapitel der Handelspolitik der USA ab – und für europäische Unternehmen könnten die nächsten Jahre herausfordernd werden. Trump, bekan...
LANCOM Systems
14. Oktober 2024
Die österreichische Bundesbeschaffung GmbH (BBG) hat die Lösungen des deutschen Netzwerkinfrastruktur- und Security-Herstellers LANCOM Systems in ihr Portfolio aufgenommen. Konkret bezieht sich die Ra...
Firmen | News
30. September 2024
Die Wahl der richtigen Matratze kann einen großen Unterschied in Ihrem Leben machen. Es gibt viele Faktoren zu berücksichtigen, bevor Sie eine Entscheidung treffen. Erfahren Sie, wann der beste Zeitpu...

Log in or Sign up