Zum Hauptinhalt springen

Passkeys setzen sich in Unternehmen durch und stellen das klassische Passwort infrage

Phishingresistente Anmeldedaten etablieren sich zunehmend als Alternative, um Passwortdiebstahl zu reduzieren und den Zugriff zu vereinfachen.

CybersicherheitSeintec Team2-3 min Lesezeit
Passkeys setzen sich in Unternehmen durch und stellen das klassische Passwort infrage

Zusammenfassung der Meldung

Seit Jahrzehnten ist das Passwort der Standard für die Anmeldung und zugleich einer der häufigsten Angriffspunkte. Wiederverwendete Passwörter, Phishing, Datenlecks und schwache Passwörter gehören zum Alltag bei Sicherheitsvorfällen. Deshalb gewinnen Passkeys als sicherere und benutzerfreundlichere Alternative an Bedeutung.

Ein Passkey nutzt asymmetrische Kryptografie. Der für die Authentifizierung benötigte geheime Schlüssel verbleibt auf dem Gerät des Benutzers und wird nicht an den entfernten Dienst weitergegeben. Das verringert die Wirksamkeit gefälschter Seiten zum Passwortdiebstahl erheblich und erspart Unternehmen die Speicherung wiederverwendbarer Geheimnisse, wie sie bei herkömmlichen Systemen erforderlich ist.

Im Unternehmensumfeld erfordert die Einführung mehr Planung als bei einem privaten Konto. Es muss festgelegt werden, auf welchen Geräten Anmeldedaten registriert werden dürfen, wie der Zugriff bei Geräteverlust wiederhergestellt wird, was bei einem Stellenwechsel von Mitarbeitenden geschieht und wie ältere Anwendungen eingebunden werden, die noch auf Benutzername und Passwort angewiesen sind.

Der Übergang wird daher schrittweise erfolgen. Viele Unternehmen beginnen mit besonders gefährdeten Benutzergruppen, etwa Administratoren, Führungskräften oder Mitarbeitenden mit Zugriff auf sensible Informationen. Anschließend weiten sie den Ansatz auf kompatible Anwendungen aus und halten kontrollierte Ausweichverfahren für Altsysteme vor.

Die Vorteile beschränken sich nicht auf die Sicherheit. Weniger Passwortzurücksetzungen bedeuten auch weniger Supportfälle und eine reibungslosere Benutzererfahrung. Die Herausforderung besteht darin, die Einführung in eine durchgängige Identitätsstrategie einzubetten.

Die Benutzererfahrung wird entscheidend sein. Führt die neue Methode zu viele Ausnahmen oder unübersichtliche Wiederherstellungsverfahren ein, werden Umgehungslösungen entstehen. Daher empfiehlt es sich, zunächst mit einer kleinen Gruppe zu testen, Supportfälle zu erfassen und die Abläufe bei Geräteverlust, Geräteaustausch und vorübergehendem Zugriff zu dokumentieren, bevor die Einführung ausgeweitet wird.

Was sich verändert

Das Passwort ist seit Jahrzehnten der Standardmechanismus für den Zugriff und zugleich einer der häufigsten Angriffspunkte, den Angreifer durch die Wiederverwendung von Passwörtern, Phishing und Datenlecks ausnutzen. Passkeys setzen sich zunehmend als Alternative durch: Sie nutzen Public-Key-Kryptografie, sodass das für die Authentifizierung erforderliche Geheimnis auf dem Gerät des Benutzers verbleibt und nicht mit dem entfernten Dienst geteilt wird.

Das verringert den Nutzen einer gefälschten Seite zum Diebstahl von Zugangsdaten erheblich und erspart dem Unternehmen die Speicherung wiederverwendbarer Geheimnisse wie bei herkömmlichen Passwörtern.

Was mittelständische Unternehmen daraus lernen können

Im Unternehmensumfeld erfordert die Einführung mehr Planung als bei einem privaten Konto: Es muss festgelegt werden, welche Geräte Zugangsdaten registrieren dürfen, wie der Zugriff bei Verlust eines Geräts wiederhergestellt wird, was bei einem Positionswechsel von Mitarbeitenden geschieht und wie ältere Anwendungen eingebunden werden, die weiterhin auf Benutzername und Passwort angewiesen sind.

Der Umstieg erfolgt schrittweise. Viele Unternehmen beginnen mit besonders gefährdeten Nutzergruppen, etwa Administratoren oder der Geschäftsleitung, und weiten die Nutzung anschließend auf kompatible Anwendungen aus, während für Altsysteme kontrollierte Rückfallmechanismen bestehen bleiben.

Was Sie überprüfen sollten

Bevor Sie die Nutzung von Passkeys im Unternehmen ausweiten, sollten Sie Folgendes prüfen:

  • Welche geschäftskritischen Anwendungen bereits Passkeys unterstützen und welche weiterhin auf Passwörter angewiesen sein werden.
  • Wie der Zugriff wiederhergestellt wird, wenn das registrierte Gerät verloren geht oder ersetzt wird.
  • Was mit den Zugangsdaten geschieht, wenn Mitarbeitende ihre Position wechseln oder das Unternehmen verlassen.
  • Ob sich mit der ausgewählten Pilotgruppe auftretende Probleme erfassen lassen, bevor der Rollout ausgeweitet wird.

Häufig gestellte Fragen

Ersetzt ein Passkey das Passwort vollständig?
Bei kompatiblen Anwendungen ja; bei Altsystemen wird er während der Übergangsphase meist parallel zu Rückfallmechanismen eingesetzt.
Welche Vorteile bringt diese Umstellung dem Unternehmen neben mehr Sicherheit?
Weniger Passwortzurücksetzungen, was die Zahl der Supportfälle reduziert und die Benutzererfahrung verbessert.
Wo sollten Sie mit dem Rollout beginnen?
Bei einer kleinen, besonders gefährdeten Nutzergruppe, wobei Sie auftretende Probleme erfassen und den Verlust oder Austausch von Geräten dokumentieren, bevor Sie den Rollout ausweiten.

In diesem Artikel erwähnte Begriffe: Phishing

Seintec unterstützt Sie dabei, zu bewerten, wo die Einführung von Passkeys und phishingresistenter Authentifizierung in Ihrem Unternehmen sinnvoll ist. Kontaktieren Sie uns und ein Experte schlägt Ihnen einen Fahrplan vor, der mit Ihren bestehenden Systemen vereinbar ist.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.