Große Lücken im Identitäts- & Access-Management


Neue Studie: Unternehmen haben Aufholbedarf bei sicherer Authentifizierung
Risiken beim Einsatz von Passwörtern werden weiterhin unterschätzt - Passwörter nicht mehr ausreichend für sichere Authentifizierung



Trotz massiver Vorfälle von Datendiebstahl und Hacks tun sich viele Unternehmen noch immer schwer bei der Umsetzung von sicheren Logins und Transaktionen. Dies hat die neue Identity Access Management Studie von IDG Research Services in Zusammenarbeit mit KeyIdentity ergeben. Für 61,6 Prozent der befragten Unternehmen ist das klassische Passwort noch immer die wichtigste Methode zur Authentifizierung, gefolgt von PINs (39,2 Prozent) und E-Mails (35,3 Prozent).

Die Studienteilnehmer gehen allerdings auch davon aus, dass Passwörter in den kommenden fünf Jahren an Bedeutung verlieren und andere Authentifizierungsmethoden wie Fingerabdruck (+18,2 Prozent), Gesichtserkennung (+15,4 Prozent) oder Smartphone-Apps (+13,3 Prozent) häufiger zum Einsatz kommen.

"Regelmäßige Hacks und Vorfälle von Datendiebstahl belegen, dass selbst komplexe Passwörter heute nicht mehr für die Authentifizierung von digitalen Identitäten geeignet sind", erklärt Dr. Amir Alsbih, CTO/COO von KeyIdentity. "Unternehmen müssen ihre Logins und Transaktionen daher dringend um eine leicht nutzbare, sichere Multi-Faktor-Authentifizierung ergänzen, um in der fortschreitenden Digitalisierung auch die Sicherheit zu garantieren. Hierbei wird etwa ein Passwort um einen zweiten Authentifizierungsfaktor – ein sogenanntes Token – ergänzt, das nur dem berechtigten Nutzer vorliegt. Ein Missbrauch durch externe Angreifer ist damit ausgeschlossen."

Multi-Faktor-Authentifizierung insbesondere für Kunden unzureichend
Obwohl eine Multi-Faktor-Authentifizierung (MFA) inzwischen unverzichtbar für den sicheren Umgang mit digitalen Identitäten ist, gibt es laut aktueller IDG-Studie noch deutlichen Nachholbedarf beim Einsatz der MFA-Lösungen: 69,2 Prozent der befragten Firmen nutzen die Methode für die eigenen Mitarbeiter. Nur bei 26,7 Prozent der Unternehmen müssen sich Geschäftspartner, Dienstleister und Zulieferer per MFA authentifizieren. Und geringe 13,7 Prozent aller befragten Firmen in Deutschland bieten die Multi-Faktor-Authentifizierung für Kunden etwa in Portalen oder eigenen Cloud-Anwendungen an.

Für eine druckfähige Version bitte auf das Bild klicken
"Gerade Webportale für Kunden sind häufig Angriffspunkte für Kriminelle und sollten deshalb besonders umfassend gesichert werden", ergänzt Dr. Amir Alsbih. "Globale Player wie Apple, Google oder Microsoft haben diese Anforderung bereits erkannt und setzen zunehmend auf eine MFA-basierte Authentifizierung. Wenn Unternehmen die sensiblen Daten ihrer Kunden und Partner nicht aufs Spiel setzen wollen, sollten sie sich dringend mit der Einführung dieser Sicherheitslösungen auseinandersetzen. Das Gleiche gilt für die Zusammenarbeit mit Partnern, Dienstleistern und Zulieferern."

Für eine druckfähige Version bitte auf das Bild klicken
Die Möglichkeiten für die Multi-Faktor-Authentifizierung sind heute bereits sehr vielfältig. Es lassen sich je nach Anforderung und Sicherheitsstufe des Nutzers passende Token-Typen auswählen. So hat die Identity Access Management Studie von IDG Research Services in Zusammenarbeit mit KeyIdentity ergeben, dass Smartphones (44,9 Prozent), Smartcards (43,6 Prozent) und USB-Lösungen (37,2 Prozent) aktuell am häufigsten für MFA eingesetzt werden.

Durch ihre leichte Anwendbarkeit und den hohen Sicherheitsstandard bieten die unterschiedlichen MFA-Authentifizierungsmöglichkeiten Unternehmen heute eine wichtige Grundlage, um zudem die Anforderungen der ab Mai 2018 geltenden EU-Datenschutz-Grundverordnung sowie der EU-Zahlungsrichtlinie PSD2 zu erfüllen. Der IDG-Studie zufolge gilt die Umsetzung dieser Vorgaben heute als größte Compliance-Herausforderung für Unternehmen.

Die Identity Access Management Studie von IDG Research Services wurde im Juli 2017 durchgeführt. Im Rahmen der zugrundeliegenden Online-Befragung wurden 385 qualifizierte Interviews mit obersten IT- und Security-Verantwortlichen von Unternehmen in der DACH-Region geführt.
(KeyIdentity: ra)

eingetragen: 24.10.17
Home & Newsletterlauf: 24.11.17

KeyIdentity: Kontakt und Steckbrief



Meldungen: Studien

  • Datenschutz als Innovations-Bremse

    Mehr als zwei Drittel der Unternehmen in Deutschland fühlen sich vom Datenschutz ausgebremst. 70 Prozent haben bereits mindestens einmal Pläne für Innovationen aufgrund von Datenschutz-Vorgaben oder Unsicherheiten bei der Anwendung des geltenden Rechts gestoppt. Vor einem Jahr lag der Anteil noch bei 61 Prozent. Aktuell sagen wie im Vorjahr 17 Prozent, dass sie einmal auf Innovationspläne verzichtet haben. Bei 35 Prozent war das dagegen bereits mehrfach der Fall (2024: 27 Prozent) und bei 18 Prozent sogar häufig (2024: 17 Prozent). Das sind Ergebnisse einer repräsentativen Befragung von 605 Unternehmen ab 20 Beschäftigten in Deutschland im Auftrag des Digitalverbands Bitkom.

  • Gefahr von Cyberattacken

    IT-Verantwortliche bewerten das Risiko, dass ihr Unternehmen Opfer einer Cyberattacke wird, so hoch wie nie zuvor: Fast sieben von zehn Befragten (69 Prozent) befürchten laut einer aktuellen EY-Studie Hackerangriffe und bewerten die Gefahr dabei als "eher hoch" bis "sehr hoch". Besonders große Sorgen machen sich die Befragten in den Bereichen Technologie, Medien und Telekommunikation (82 Prozent), Energie und Metallverarbeitung (80 Prozent), Pharma und Gesundheit sowie Bau und Immobilien (jeweils 71 Prozent).

  • Revolution in der Fertigung

    NTT Data stellte die Ergebnisse ihrer neuesten Studie vor. Die Daten zeigen, dass Fertigungsunternehmen beim Einsatz von GenAI zwar vor einigen Hürden stehen, die Technologie aber das Potenzial hat, ein ganz neues Niveau an Effizienz und Innovationskraft hervorzubringen. Neben den vielen Anwendungsbereichen von GenAI untersuchte die Studie "Von der Fertigungshalle ins KI-Zeitalter: Haben Sie einen Masterplan oder Nachholbedarf?" auch die Herausforderungen, denen sich das produzierende Gewerbe gegenübersieht.

  • Drei Viertel lassen KI-Chancen liegen

    Ob zur Qualitätskontrolle, Automatisierung, Energieeinsparung oder Steuerung von Robotern - die Anwendungsmöglichkeiten für Künstliche Intelligenz in der Produktion sind zahlreich. Mit Blick auf die deutsche Industrie zeigt sich aber: Nur einem Viertel der Unternehmen gelingt es nach eigener Einschätzung bereits gut, die Potenziale von KI zu nutzen (24 Prozent). Das sind Ergebnisse einer repräsentativen Befragung im Auftrag des Digitalverbands Bitkom, die unter 552 Industrieunternehmen des verarbeitenden Gewerbes ab 100 Beschäftigten in Deutschland durchgeführt wurde. Die übrigen drei Viertel sehen sich noch nicht imstande, entsprechende Möglichkeiten auszuschöpfen (72 Prozent).

  • Lösungsansätze gegen den GenAI-Gender Gap

    Frauen drohen bei Künstlicher Intelligenz (KI), die bis 2030 allein in Deutschland 3 Millionen Jobs verändern könnte, ins Hintertreffen zu geraten. So zeigen aktuelle Zahlen von Coursera, dass lediglich 27 Prozent der Lernenden in Generative-AI (GenAI)-Kursen in Deutschland (102.000 Einschreibungen) weiblich sind. Dies liegt noch unter dem weltweiten Durchschnitt von 32 Prozent und reicht im Ländervergleich gerade für einen Platz in den Top-Ten (Platz 9). Und das, obwohl sich allein auf Coursera im vergangenen Jahr weltweit alle 10 Sekunden jemand in einen GenAI-Kurs einschrieb.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen