{"id":11332,"date":"2023-03-13T08:00:55","date_gmt":"2023-03-13T07:00:55","guid":{"rendered":"https:\/\/barth-datenschutz.de\/?p=11332"},"modified":"2024-12-03T05:52:26","modified_gmt":"2024-12-03T04:52:26","slug":"passwort-manager-fuer-unternehmen","status":"publish","type":"post","link":"https:\/\/barth-datenschutz.de\/blog\/passwort-manager-fuer-unternehmen\/","title":{"rendered":"Alles an einem Ort: So finden Sie einen guten Passwort-Manager f\u00fcr Ihr Unternehmen"},"content":{"rendered":"<p>Passwort-Manager wie Bitwarden, LastPass oder Dashlane erfreuen sich in Unternehmen immer gr\u00f6\u00dferer Beliebtheit. Mit ihrer Hilfe k\u00f6nnen Mitarbeiter zahlreiche Passw\u00f6rter an einem zentralen, sicheren Ort verwalten. Das Risiko sinkt, dass aus Bequemlichkeit ein einfacher Notizzettel oder gar das immer gleiche, einfach knackbare Passwort verwendet wird.<\/p>\n<p>Damit sich der Einsatz auch lohnt, sollten der Passwort-Manager Ihrer Wahl jedoch f\u00fcnf entscheidende Kriterien erf\u00fcllen. Ich habe Sie Ihnen in diesem Beitrag zusammengestellt.<\/p>\n<p>Zun\u00e4chst sollten wir uns aber einmal im Schnelldurchlauf anschauen, wie ein Passwort-Manager funktioniert und welchen Nutzen er Ihrem Unternehmen dadurch bringt.<\/p>\n<h2>So funktioniert ein Passwort-Manager<\/h2>\n<p>Einen Passwort-Manager k\u00f6nnen Sie sich wie einen Tresor vorstellen. Hier werden alle Zugangsdaten inklusive zugeh\u00f6riger Webseite hinterlegt. Nutzer k\u00f6nnen sich au\u00dferdem zu jedem Passwort Notizen anlegen\u00a0\u2013 Antworten auf Sicherheitsfragen, Hinweise zum Passwort oder generelle Informationen, die sie beim Login nicht vergessen wollen.<\/p>\n<p>\u201eVerschlossen\u201c wird der Tresor mit einem Master-Passwort. Das ist ein Passwort, das nur der Nutzer selbst kennt \u2013 dem Anbieter des Passwort-Managers ist es nicht bekannt. Je nach Einstellung wird dieses Master-Passwort nur beim Login in den Passwort-Manager abgefragt, oder aber bei jedem einzelnen Aufruf von Login-Eintr\u00e4gen.<\/p>\n<p>Bei sensiblen Eintr\u00e4gen kann der Passwort-Manager zus\u00e4tzlich durch eine Zwei-Faktor-Authentifizierung gesichert werden. Zum Einloggen muss der Nutzer einen Code eingeben, den eine separate App zur Verf\u00fcgung stellt.<\/p>\n<p>Ruft der Nutzer jetzt den Login-Bereich einer Webseite auf, vervollst\u00e4ndigt der Manager automatisch alle abgefragten Daten. Alternativ meldet er den Nutzer auch direkt an. Das macht die ganze Sache sehr bequem \u2013 und das ist auch schon einer der ersten Vorteile, die sich aus dem Einsatz eines Passwort-Managers f\u00fcr Unternehmen ergeben.<\/p>\n<h2>Was sind die Vor- und Nachteile von Passwort-Managern?<\/h2>\n<div class=\"table-1\">\n<table width=\"100%\">\n<thead>\n<tr>\n<th align=\"left\">Vorteile<\/th>\n<th align=\"left\">Nachteile<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td align=\"left\">Bequemes Verwalten aller Passw\u00f6rter reduziert Mehrfachnutzung oder einfach zu merkende, aber unsichere Passw\u00f6rter<\/td>\n<td align=\"left\">Cloudbasierte L\u00f6sungen sind bei einem Internet- oder Server-Ausfall u.U. nicht erreichbar<\/td>\n<\/tr>\n<tr>\n<td align=\"left\">Herumfliegende Notizzettel oder eigene Passwort-Listen in diversen Apps entfallen<\/td>\n<td align=\"left\">100 %-ige Sicherheit, mit denen Passwort-Manager f\u00fcr Unternehmen werben, ist nicht immer gegeben<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Hier stellt sich die Frage: Ist ein Passwort-Manager dann eine gute Wahl, wenn in Cyberangriffen scheinbar Daten abgegriffen werden k\u00f6nnen?<\/p>\n<p><a href=\"https:\/\/dsgvo-gesetz.de\/art-5-dsgvo\/\" target=\"_blank\" rel=\"noopener\">Art. 5 DSGVO<\/a> verlangt von datenverarbeitenden Unternehmen:<\/p>\n<blockquote><p><em>(1) Personenbezogene Daten m\u00fcssen<\/em><br \/>\n<em>(f) in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gew\u00e4hrleistet, einschlie\u00dflich Schutz vor unbefugter oder unrechtm\u00e4\u00dfiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerst\u00f6rung oder unbeabsichtigter Sch\u00e4digung durch geeignete technische und organisatorische Ma\u00dfnahmen (\u201eIntegrit\u00e4t und Vertraulichkeit\u201c);<\/em><\/p><\/blockquote>\n<p>Das Risiko vor Datenpannen k\u00f6nnen Sie beim besten Willen nicht vollst\u00e4ndig ausschlie\u00dfen. Was Sie aber tun k\u00f6nnen \u2013 und sollten: Ma\u00dfnahmen treffen, um Datenvorf\u00e4lle im Rahmen des M\u00f6glichen zu vermeiden.<\/p>\n<p>In dieser Hinsicht ist ein Passwort-Manager f\u00fcr Ihr Unternehmen die bessere Wahl. Denn auf der einen Seite stehen handgeschriebene Zettel, die irgendwo in einer Schublade liegen. Passw\u00f6rter wie \u201e12345\u201c, die der Einfachheit halber bei jedem zweiten Login genutzt werden. Oder Passw\u00f6rter, die im Chat oder unverschl\u00fcsselten Mails mit Kollegen geteilt werden.<\/p>\n<p>Auf der anderen Seite steht der Passwort-Manager, der Passw\u00f6rter erstellt, die so sicher sind, dass Angreifer selbst bei Einbruch in den \u201eTresor\u201c mehrere Jahre, Jahrzehnte oder mehr br\u00e4uchten, um diese zu knacken. Und die je nach Anbieter in Hochsicherheits-Rechenzentren liegen, die in jedem Fall sicherer sind als der Server im Keller Ihres Unternehmens.<\/p>\n<h2>Welche Funktionen sollte ein geeigneter Passwort-Manager f\u00fcr Ihr Unternehmen haben?<\/h2>\n<p>Und an dieser Stelle merke ich: Ich habe schon eine wichtige Auswahl-Kriterien f\u00fcr einen guten Passwort-Manager f\u00fcr Ihr Unternehmen verraten. Gehen wir die relevanten Funktionen also jetzt im Detail durch.<\/p>\n<h3>Sicherheit steht bei der Auswahl eines Passwort-Managers f\u00fcr Ihr Unternehmen an oberster Stelle<\/h3>\n<p>Wenn der f\u00fcr Ihr Unternehmen gew\u00e4hlte Passwort-Manager Datendiebe freundlich zur T\u00fcr hereinbittet, hilft das Ihrem Unternehmen nicht. Achten Sie darauf, wo der Anbieter Ihrer Wahl Ihre Daten speichert. Bei Rechenzentren in Deutschland bzw. der EU k\u00f6nnen Sie sichergehen, dass die Vorgaben der DSGVO greifen. Der Einsatz der AES-256-Verschl\u00fcsselungstechnik spricht daf\u00fcr, dass die Daten gut gesch\u00fctzt sind \u2013 ebenso wie eine Zertifizierung des Rechenzentrums nach ISO\/IEC 27001 bzw. DIN EN 50600.<\/p>\n<p>Der Hinweis Zero-Knowledge-Architektur ist ebenfalls von Bedeutung. Er sagt aus, dass der Anbieter selbst keinen Zugang zu Ihren hinterlegten Daten hat.<\/p>\n<h3>Informationen sollten \u201eabschlie\u00dfbar\u201c sein<\/h3>\n<p>Eingangs hatte ich bereits beschrieben, dass Passwort-Manager \u00fcber ein Master-Passwort gesch\u00fctzt sind. Achten Sie bei der Auswahl des Passwort-Managers f\u00fcr Ihr Unternehmen darauf, dass die H\u00e4ufigkeit der Abfrage einstellbar ist. Denn: Wird das Master-Passwort nur beim Einrichten des Tools abgefragt, nicht aber beim \u00d6ffnen des Tresors, kann jeder Unbefugte in einer Art Kaufhaus-Rundgang bequem alle Passw\u00f6rter einsehen.<\/p>\n<p>Das w\u00e4re kontraproduktiv! Pr\u00fcfen Sie also die Einstellungen und sensibilisieren Sie Ihre Mitarbeiter daf\u00fcr, dass Datenschutz \u00fcber Komfort geht. Dasselbe gilt \u00fcbrigens f\u00fcr \u201eeingebaute\u201c Passwort-Manager von Google oder Firefox.<\/p>\n<h3>Achten Sie auf einfache Nutzbarkeit, damit die Einf\u00fchrung des Passwort-Managers f\u00fcr Ihr Unternehmen gelingt<\/h3>\n<p>Stichwort Komfort: Ganz zu vernachl\u00e4ssigen ist der nicht. Denn ist die Handhabung des f\u00fcr Ihr Unternehmen gew\u00e4hlten Passwort-Managers zu umst\u00e4ndlich, scheitert die Einf\u00fchrung schneller als gedacht.<\/p>\n<p>Wie immer, wenn eine (digitale) Neuerung in der Belegschaft umgesetzt werden soll, gilt auch hier: Ihren Leuten sollte sofort klar sein, welchen Vorteil sie haben. Andernfalls greift man schnell wieder auf gewohnte Methoden zur\u00fcck.<\/p>\n<p><strong>Einen echten Vorteil im Alltag bietet:<\/strong><\/p>\n<ul>\n<li>Klare, intuitive Bedienung mit schnell auffindbaren Funktionen<\/li>\n<li>Erstellen<a href=\"https:\/\/info.barth-datenschutz.de\/sichere-passwoerter\/\" target=\"_blank\" rel=\"noopener\"> sicherer Passw\u00f6rter<\/a> \u2013 auch nach Vorgabe, um Unternehmensrichtlinien einzuhalten (z.B. eine bestimmte Passwortl\u00e4nge)<\/li>\n<li>Unterst\u00fctzung aller Ger\u00e4te und Betriebssysteme, die im Unternehmen genutzt werden<\/li>\n<li>Synchronisation und Nutzung auf mehreren Ger\u00e4ten gleichzeitig \u2013 kostenlose Versionen k\u00f6nnen z.B. meist nur auf einem Ger\u00e4t genutzt werden und die Wechsel-H\u00e4ufigkeit ist begrenzt<\/li>\n<li>Kategorisierung von Passw\u00f6rtern \u2013 z.B. nach Art der Seite, nach Kunden, \u2026<\/li>\n<li>Freigabe von Passw\u00f6rtern an andere Nutzer<\/li>\n<li>Automatisches Ausf\u00fcllen der Eingabemaske beim Login<\/li>\n<\/ul>\n<p>Hand in Hand mit der einfachen Nutzbarkeit geht auch die n\u00e4chste Funktion.<\/p>\n<h3>Das Tool sollte \u00fcber einen stets erreichbaren Support verf\u00fcgen<\/h3>\n<p>Informieren Sie sich vorab: Bietet der neue Passwort-Manager f\u00fcr Ihr Unternehmen einen Support an? An wen k\u00f6nnen sich Mitarbeiter wenden, wenn etwas nicht funktioniert \u2013 seien es kleine oder gro\u00dfe Probleme? Und ist dieser Support auch direkt erreichbar, oder antwortet er erst nach einigen Tagen, wenn das Problem schon langsam ausufert?<\/p>\n<p>F\u00fcr kleinere technische Komplikationen bietet es sich auch an, intern einen Kollegen zum Tool-Profi auszubilden.<\/p>\n<h3>Lassen sich Zugriffsrollen festlegen?<\/h3>\n<p>Je nach Unternehmen und Art der im Passwort-Manager verwalteten Passw\u00f6rter lohnt es sich aus der Sicherheitsperspektive, nach einem Tool mit Rollen-Funktion Ausschau zu halten. So k\u00f6nnen Administratoren bestimmen, wer Zugriff auf welche Passw\u00f6rter erh\u00e4lt und wer Login-Daten \u00e4ndern darf.<\/p>\n<h2>Mein Fazit: Auf jeden Fall ausprobieren \u2013 aber Augen auf bei der Auswahl des Passwort-Managers f\u00fcr Ihr Unternehmen!<\/h2>\n<p>Mitarbeiter sind eine der gr\u00f6\u00dften Sicherheits-Risiken in Unternehmen und auch 2022 war \u201e123456\u201c noch immer <a href=\"https:\/\/nordpass.com\/most-common-passwords-list\/\" target=\"_blank\" rel=\"noopener\">das mit Abstand beliebteste Passwort in Deutschland<\/a>. Weniger als eine Sekunde brauchen Kriminelle, um es zu knacken \u2013 und schon stehen ihnen T\u00fcr und Tor offen.<\/p>\n<p>Sensibilit\u00e4t f\u00fcr sichere Passw\u00f6rter sollte deshalb Top-Priorit\u00e4t haben. Machen Sie Ihren Leuten bewusst, wie schnell Datendiebe mit laxen Passw\u00f6rtern an sensible Daten kommen. Schulen Sie Ihr Team im Erstellen von sicheren Passw\u00f6rtern \u2013 und sorgen Sie dann mit einem Passwort-Manager daf\u00fcr, dass individuelle, sichere Passw\u00f6rter f\u00fcr Ihr Unternehmen zum Alltag geh\u00f6ren. Anhand welcher Kriterien Sie gute Tools erkennen, wissen Sie ja jetzt!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Passwort-Manager wie Bitwarden, LastPass oder Dashlane erfreuen sich in Unternehmen immer gr\u00f6\u00dferer Beliebtheit. Mit ihrer Hilfe k\u00f6nnen Mitarbeiter zahlreiche Passw\u00f6rter an einem zentralen, sicheren Ort verwalten. Das Risiko sinkt, dass aus Bequemlichkeit ein einfacher Notizzettel oder gar das immer gleiche, einfach knackbare Passwort verwendet wird.<\/p>\n","protected":false},"author":106,"featured_media":11341,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[96],"tags":[310,311,313],"class_list":["post-11332","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz-fuer-unternehmen","tag-passwort-managen","tag-passwort-manager","tag-passwortsicherheit"],"_links":{"self":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts\/11332","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/users\/106"}],"replies":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=11332"}],"version-history":[{"count":1,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts\/11332\/revisions"}],"predecessor-version":[{"id":12917,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts\/11332\/revisions\/12917"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/media\/11341"}],"wp:attachment":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=11332"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=11332"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=11332"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}