Unsichere Passwörter

Externe Mitarbeiter werden zur Gefahr

4. April 2012, 0:00 Uhr | Ulrike Garlet
Unternehmen gehen zu leichtsinnig mit Passwörtern um, Foto: HaywireMedia/Fotolia

Unternehmen das Passwort-Management oft auf die leichte Schulter. Nicht selten benutzen sie identische und leicht zu entschlüsselnde Passwörter. Gerade externe Mitarbeiter werden so schnell zur Gefahr, denn sie können mit Master-Passwörtern das betroffene Unternehmen unbemerkt ausspionieren.

Externe Mitarbeiter bringen für Unternehmen nicht zu unterschätzende Gefahren mit sich, davor warnt jetzt Cyber-Ark, Spezialist für Sicherheits-Software zur Verwaltung und zum Schutz von privilegierten Nutzerkennungen und vertraulichen Daten.

Denn in vielen Firmen herrscht ein reges Kommen und Gehen: Externe Mitarbeiter von Partnern verlassen das Unternehmen nach abgeschlossenem Projekt, viele Arbeitskräfte sind nur für einen befristeten Zeitraum eingestellt. Dennoch kennen externe Mitarbeiter oftmals Passwörter für »Superuser-Accounts«, mit deren Eingabe sämtliche Sicherheitsmechanismen des Unternehmens ausgeschaltet werden können, gibt Cyber-Ark zu bedenken.

Mitarbeiter müssen sich zwar verpflichten, Geschäftsgeheimnisse des Unternehmens vertraulich zu behandeln. Eine Garantie für korrektes Verhalten ist das aber noch lange nicht. Wechselt ein Mitarbeiter beispielsweise in ein Konkurrenzunternehmen, kann ein Master-Passwort eine Einladung zur Wirtschaftsspionage sein. Die betroffenen Unternehmen merken davon sogar meistens nichts, wenn sie nicht gerade eine spezielle Software zur Überwachung von Dateizugriffen einsetzen – was nur bei wenigen der Fall ist.

Trotz der potenziellen Gefahren setzen die meisten Unternehmen kein oder nur ein unzureichendes Passwort-Management ein. Oft genügt ein Passwort zu einem privilegierten Benutzerkonto, um auf unternehmenskritische Datenbestände und sogar auf nachgelagerte Systeme problemlos zuzugreifen. Wer einmal den Zugriff erlangt hat, kann nach Gusto handeln und sensitive Informationen wie Personal-, Kunden-, Entwicklungs- oder Finanzdaten stehlen.


  1. Externe Mitarbeiter werden zur Gefahr
  2. Abhilfe durch Passwort-Management

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Cyber Ark

Matchmaker+