Warum ein starkes Passwort heute nicht mehr genügt.
Die häufigste Frage unserer Kunden
«Ich habe ein langes Passwort mit Gross- und Kleinbuchstaben, Zahlen und Sonderzeichen. Reicht das nicht aus?»
Die Antwort lautet: Ein starkes Passwort ist wichtig, aber heute nur noch ein Teil eines wirksamen Sicherheitskonzepts.
Cyberkriminelle greifen längst nicht mehr nur Passwörter durch Ausprobieren oder sogenannte Brute-Force-Angriffe an. Deutlich häufiger gelangen Zugangsdaten über Phishing-Mails, Schadsoftware, unsichere Webseiten oder gestohlene Datenbanken in falsche Hände.
Sobald ein Angreifer über das richtige Passwort verfügt, kann er sich anmelden, als wäre er der rechtmässige Benutzer.
Wie gelangen Angreifer an Passwörter?
Viele Menschen sind überrascht, wie einfach Zugangsdaten in Umlauf geraten können.
Zu den häufigsten Ursachen gehören:
- Gefälschte E-Mails mit täuschend echten Anmeldeseiten
- Wiederverwendung desselben Passworts auf mehreren PlattformenZentrale technische Basis, auf der Anwendungen, Services und Integrationen betrieben werden.
- Gestohlene Zugangsdaten aus Datenlecks
- Schadsoftware auf Endgeräten
- Unsichere oder öffentlich zugängliche Geräte
In solchen Fällen spielt es oft keine Rolle mehr, wie komplex das Passwort ursprünglich war.
Was macht MFA anders?
Die Multi-Faktor-Authentifizierung ergänzt das Passwort um eine zusätzliche Sicherheitsabfrage.
Neben dem Passwort wird beispielsweise verlangt:
- Eine Bestätigung über eine Authenticator-App
- Ein Einmalcode auf dem Smartphone
- Eine Push-Benachrichtigung zur Freigabe der Anmeldung
- Ein biometrisches Merkmal wie Fingerabdruck oder Gesichtserkennung
Dadurch wird verhindert, dass ein Angreifer allein mit dem Passwort Zugriff auf das Benutzerkonto erhält.
Ein einfaches Beispiel aus dem Alltag
Stellen Sie sich vor, Ihre Haustür wäre nur mit einem Schlüssel gesichert.
Wer den Schlüssel besitzt, gelangt ins Haus.
MFA funktioniert wie eine zweite Sicherheitstür. Selbst wenn jemand den Schlüssel in die Hände bekommt, benötigt die Person zusätzlich einen weiteren Nachweis, um Zugang zu erhalten.
Genau dieses Prinzip schützt heute Benutzerkonten, E-Mail-Postfächer und Cloud-Dienste.
Warum MFA besonders für Microsoft 365Ist die meistgenutzte Standardapplikation in der Wirtschaft weltweit. wichtig ist
Microsoft 365 ist heute für viele Unternehmen die zentrale Arbeitsplattform.
E-Mails, Termine, Teams-Chats, Kundendokumente und Unternehmensdaten befinden sich an einem zentralen Ort.
Gelangt ein Angreifer in ein Microsoft-365-Konto, können weitreichende Schäden entstehen:
- Zugriff auf vertrauliche Informationen
- Versand von Phishing-Mails im Namen des Unternehmens
- Manipulation von Dateien
- Missbrauch von Identitäten
- Betriebsunterbrüche und Datenverluste
Aus diesem Grund gehört MFA heute zu den wichtigsten Sicherheitsmassnahmen für jede Microsoft-365-Umgebung.
Häufige Bedenken gegen über MFA
«MFA ist kompliziert.»
Die Erfahrung zeigt das Gegenteil. Nach einer kurzen Einführung ist die Nutzung für die meisten Anwenderinnen und Anwender unkompliziert. Zudem ist MFA bei einer korrekten KonfigurationEinstellung und Parametrisierung von Systemen, Diensten oder Anwendungen gemäss Anforderungen und Standards. nicht bei jeder Anmeldung erforderlich. Vertrauenswürdige Standorte wie das Firmennetzwerk können berücksichtigt werden, sodass zusätzliche Bestätigungen meist nur bei externen Anmeldungen oder erhöhtem Sicherheitsrisiko notwendig sind.
«Unsere Mitarbeitenden werden damit nicht zurechtkommen.»
Die Erfahrung zeigt das Gegenteil. Nach einer kurzen Einführung ist die Nutzung für die meisten Anwenderinnen und Anwender unkompliziert.
«Wir sind zu klein, um angegriffen zu werden.»
Cyberkriminelle suchen nicht gezielt nach Unternehmensgrössen, sondern nach SchwachstellenIdentifikation, Bewertung und Behandlung von Sicherheitslücken in Systemen, Anwendungen und Infrastrukturen.. Gerade kleine und mittlere Unternehmen geraten regelmässig ins Visier automatisierter Angriffe.
Unser Fazit
Ein starkes Passwort bleibt wichtig. Allein reicht es jedoch nicht mehr aus, um moderne Cyberrisiken wirksam abzusichern. Die Multi-Faktor-Authentifizierung gehört heute zu den einfachsten und gleichzeitig wirkungsvollsten Sicherheitsmassnahmen für Unternehmen. Der Aufwand für die Einführung ist gering, der Sicherheitsgewinn dagegen enorm.
Wer seine Benutzerkonten mit MFA schützt, reduziert das Risiko erfolgreicher Angriffe erheblich und leistet einen wichtigen Beitrag zur Sicherheit des gesamten Unternehmens.