Heute ist der offizielle „Ändere-dein-Passwort-Tag“. Das möchten wir zum Anlass nehmen, unser Augenmerk noch einmal deutlich auf die Bedeutung der Passwort-Sicherheit zu lenken und haben hierzu ein paar Tipps für euch vorbereitet.
Denn Hand aufs Herz – wann hast du zum letzten Mal deine Passwörter geändert?
Grundsätzlich sollten wir uns nicht darauf ausruhen, dass bis jetzt ja auch immer alles gut gegangen ist. Ihr könnt selbst einiges tun, um eure Passwörter sicherer zu gestalten und so eure Daten besser zu schützen – beruflich und privat.
Wichtige Tipps für gute Passwörter
Ein neues Passwort für deine Konten ist kein Garant für eine bessere Passwort-Sicherheit, denn: Besonders hart zu knacken sollte es sein.
Um ein möglichst sicheres Passwort zu erstellen, solltet ihr die folgenden fünf Punkte besonders beachten:
- Euer Passwort sollte eine gute Mischung an Groß- und Kleinbuchstaben sowie Sonderzeichen und Ziffern enthalten. Zusätzlich wird eine Passwort-Länge von mindestens 10 Zeichen empfohlen – je länger, desto besser!
- Ein Passwort sollte keine persönlichen Daten enthalten, denn dies gilt als besonders risikoreich. Daten wie Geburtsdatum oder Namen werden gerne genutzt, aber sind nicht besonders schwer zu erraten.
- Eure Kreativität hat Grenzen? Trotzdem ist auch ein einziges Passwort für mehrere Konten keine gute Idee. Denn wenn es dazu kommen sollte, dass euer Passwort gehackt wurde, sind gleich all eure Konten und Profile gefährdet. Hilfe bei der Erstellung von abwechslungsreichen Passwörtern kann ein Passwort-Generator leisten.
- Wo wir direkt beim nächsten Punkt sind. Die Passwörter eines Passwort-Generators sind meist so kryptisch, dass man sich diese nur schwer merken kann. Daher bietet es sich an einen Passwort-Manager zu nutzen. Passwort-Manager sind Verwaltungsprogramme für Benutzernamen und Kennwörter, die wie ein digitaler Schlüsselbund funktionieren. Dieser Schlüsselbund wird durch ein einziges komplexes Masterpasswort geschützt. Vorteil – du musst dir bloß ein einziges Passwort merken. Weitere Informationen zu Passwort-Managern findet ihr auf der Webseite des Bundesamt für Sicherheit in der Informationstechnik(BSI)
- Ein weiterer Tipp ist es seine Kennwörter von Zeit zu Zeit neu zu vergeben. Dabei sollte die Qualität der Passwörter natürlich nicht leiden. Spätestens nach 5 Jahren solltet ihr jedoch über eine Aktualisierung nachdenken.
Nehmt doch den heutigen „Ändere-dein-Passwort-Tag“ zum Anlass, den Schutz eurer Daten zu erhöhen. Wendet dabei gerne einige unserer Tipps für eine bessere Passwort-Sicherheit an.
Und wenn doch einmal alle Stricke reißen und ihr euch partout nicht mehr an das eigene Passwort erinnern könnt, habt ihr zusätzlich bei vielen Anwendungen die Möglichkeit, den Passwort-Reset zu nutzen. Hier bekommt ihr meist eine E-Mail mit einem entsprechenden Link zugesendet.
Die Passwort-Reset-Funktion im IdM Selfservice
Eine ähnliche Funktion bietet auch unser Passwort-Reset für den IdM Selfservice.
Dort habt ihr die Möglichkeit, euch vor dem Anmelden mit dem RWTH Single Sign-On im IdM Selfservice ein neues Passwort zu setzen oder euch den Benutzernamen zusenden zu lassen. Nach dem Einloggen im RWTH Single Sign-On Account wiederum könnt ihr dann im IdM Selfservice für alle weiteren RWTH-Accounts eure Passwörter verwalten.
Verantwortlich für die Inhalte dieses Beitrags ist Morgane Overath.
Mal angenommen ich habe pro Dienst nur ein Passwort, schön lang und komplex, gespeichert in einem Passwortmanager. Was ist meine Motivation, dieses Passwort durch ein anderes zu ersetzen? Passwörter schimmeln ja nicht.
Hallo Carsten,
vielen Dank für deinen Kommentar!
Wenn du bereits lange und komplexe Passwörter verwendest, schützt du dich und deine Daten bereits gut.
Das regelmäßige Ändern der Passwörter beugt einem bestimmten Sicherheitsvorfall vor. Der BSI beschreibt dies wie folgt:
„[…] Zugangsdaten, die Cyber-Kriminelle bei Anbietern oder direkt bei Nutzerinnen und Nutzern abgegriffen haben, werden anschließend oft im Internet veröffentlicht oder zum Kauf angeboten. Diese Datensätze kursieren dann im Netz. Je länger darin enthaltene Zugangsdaten nicht geändert werden, desto mehr Dritte können sie für ihre Zwecke nutzen. […]“
Die Hinweise vom BSI findest du unter dem folgenden Link:
https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Sichere-Passwoerter-erstellen/Umgang-mit-Passwoertern/umgang-mit-passwoertern_node.html
Viele Grüße,
Das IT Center Blog Team