
27. April 2006 15:42 Uhr
Mitarbeiter in Unternehmen vernachlässigen Passwort-Schutz!
Nieder-Olm - 41 Prozent aller Computer-Anwender in Unternehmen verwenden ein und dasselbe Passwort für sämtliche Anwendungen am PC und im Internet. Zu diesem Ergebnis kommt die jüngste Web-Umfrage des Computersicherheits-Spezialisten Sophos vom April 2006. Nur 14 Prozent der befragten Nutzer gaben an, für jede Anwendung ein anderes Passwort zu nutzen und sich so vor Identitätsdiebstahl durch Cyberkriminelle zu schützen. 45 Prozent nutzen zumindest eine geringe Anzahl unterschiedlicher Passwörter.
"Wer heute dasselbe Passwort sowohl für Online-Banking verwendet als auch für den Zugriff auf die Website mit den neuesten Fußball-Ergebnissen, macht es Hackern nur allzu leicht. Schaffen es Cyberkriminelle, dieses eine Passwort des Anwenders zu entschlüsseln, können sie dessen Identität annehmen und ihm tief in die virtuelle Brieftasche greifen", so Senior Technology Consultant bei Sophos. Er appelliert an alle Unternehmen, ihre Mitarbeiter im sicheren Umgang mit Computern, Internet und Passwörtern zu schulen, um sich vor kriminellen Hacker-Attacken zu schützen.
Auch Systemadministratoren halten den unbedarften Umgang mit Passwörtern durch die Mitarbeiter für eine der größten internen Gefahrenquellen für die IT-Sicherheit in Unternehmen. Dies ergab bereits eine Umfrage aus dem vergangenen Jahr. "Der Erfolg beim Schutz vor IT-Sicherheitsrisiken in Unternehmen ist auch immer abhängig vom Verhalten der einzelnen Mitarbeiter. Entscheiden sich diese für ein Passwort, das sie zum Beispiel nach ihrer Freundin, ihrem Lieblings-Fußball-Verein oder ihrer Katze benennen und für alle Computer- und Internet-Anwendungen nutzen, untergraben sie den Schutz vertraulicher Daten," so Freitag weiter.
Alle in Wörterbüchern registrierten und als Passwort verwendeten Begriffe könnten von Hackern mithilfe spezieller Software-Programme mühelos geknackt werden, meint der Experte: "Dabei werden Cyberkriminelle immer geschickter dabei, wie sie am schnellsten an das Geld unzureichend geschützter User gelangen. Anwender, die sich der Risiken nicht bewusst sind oder diese unterschätzen, bringen ihre Daten in Gefahr." Mit speziellen Passwort-Richtlinien sollten Unternehmen auf die Entwicklung reagieren.
|
|
|