Ohne Passwort das Geschäftshandy entsperren oder sich über den Fingerabdruck auf dem Laptop einloggen? Passwortlose Anmeldung versteht Hiscox als nächste Generation der Authentifizierungsverfahren, von der die Cybersicherheit von Unternehmen profitiert.
(Quelle: Thapana Studio - Adobe Stock)
Über biometrische Sensoren sind diese Technologien heute in den meisten IT-Geräten und Smartphones verbaut. Damit ist die sichere Authentifizierung von Usern durch ihre persönlichen, biologischen Eigenschaften gewährleistet, etwa über Gesichtserkennung oder den Fingerabdruck. Gemäß FIDO-Standard gehört die passwortlose Anmeldung inzwischen zum State-of-the-art bei Marktführern wie Apple, Microsoft und Google, womit sich biometrische Authentifizierungsverfahren immer weiter durchsetzen. Denn nicht nur Privatpersonen, sondern auch Unternehmen sind von diesen Technologien abhängig.
Authentifizierungsverfahren im privaten Umfeld
Eine genaue Betrachtung des Nutzungsverhaltens solcher Verfahren verdeutlicht, dass sie einen festen Platz in der Gesellschaft etabliert haben. Das bestätigt eine kürzlich von Hiscox beauftragte, repräsentative Befragung. Bei knapp 62 Prozent der Befragten, die bei mindestens einem Online-Konto oder vernetztem Gerät biometrische Zwei-Faktor-Authentifizierungsverfahren nutzen, sind diese im privaten Kontext im Einsatz. Während 30 Prozent sie zusätzlich für ihre berufliche Tätigkeit verwenden, wird die Funktion nach wie vor stärker im privaten Umfeld eingesetzt.
Und das nicht etwa erst seit kurzem, denn bei beinahe einem Drittel (30,5 Prozent) sind biometrische Verfahren seit drei bis vier Jahren in Gebrauch. Bei knapp 23 Prozent sogar seit fünf Jahren oder länger. Besonders bei leitenden Angestellten lässt sich eine intensive Nutzung beobachten. Mit 46,7 Prozent machen sie knapp die Hälfte der Nutzenden im privaten und beruflichen Kontext aus. Das liegt vor allem daran, dass Geschäftshandys in diesen Positionen gängig sind. Gleichzeitig weisen die Ergebnisse auf das Potenzial der Verbreitung innerhalb der restlichen Arbeitnehmerschaft hin.
Aufbau einer resilienten Cyber-Infrastruktur
„Die Erkenntnisse sind aus unserer Sicht vor dem Hintergrund einer resilienten Cyber-Infrastruktur besonders interessant“, kommentiert Gisa Kimmerle, Head of Cyber bei Hiscox Deutschland. „Biometrische Authentifizierungsmethoden zeigen gerade bei Phishing-Angriffen ihre abwehrende Wirkung. Unternehmen, die diese Verfahren einsetzen, machen sich dadurch weniger angreifbar. Denn für Cyber-Kriminelle, die ein Unternehmen angreifen, ist es deutlich schwieriger, sich Zugriff auf die Infrastruktur zu verschaffen, wenn die damit vernetzten Geräte biometrisch entsperrt werden müssen. Dafür ist ein physischer Zugang zum Gerät erforderlich. Und auch in der Umsetzung sind die biometrischen Authentifizierungsmethoden zu empfehlen, weil sie leicht nutzbar und effektiv sind.“
Bei der weiteren Betrachtung der Umfrageergebnisse fällt auf, dass mit etwa 61 Prozent der Befragten vor allem Selbstständige, 25,6 Prozentpunkte mehr als Arbeitnehmende, auf die Nutzung biometrischer Verfahren im privaten und beruflichen Kontext zurückgreifen. Im Hinblick auf Cyber-Sicherheit ist diese Beobachtung durchaus positiv einzuordnen, da kleinere Unternehmen häufig kaum auf Cyber-Angriffe vorbereitet sind. Die konsequente Nutzung biometrischer Verfahren reduziert die Angriffsfläche hier deutlich. Damit allein ist es allerdings noch nicht getan, da für eine hohe Cyber-Resilienz unter anderem auch Ransomware-sichere Back-Ups, professionelles Patch-Management, die Sicherung von Altsystemen sowie eine gute Cyber-Versicherung zentrale Rollen spielen.
Internes Management der Cyber-Infrastruktur
„Selbstständige sowie kleine und mittlere Unternehmen profitieren davon, sich nicht nur auf einzelne effektive Maßnahmen wie biometrische Authentifizierungsverfahren zu stützen, sondern vollumfänglich für den Ernstfall vorzusorgen. Das erfordert fachkundige Unterstützung und einen ganzheitlichen Blick auf das Thema Cybersicherheit. Denn hier fehlen häufig personelle und finanzielle Ressourcen, um etwa regelmäßige Trainings abzuhalten. Oder sich gezielt um ein nachhaltiges internes Management der Cyber-Infrastruktur zu kümmern. Da es bei Cyber-Attacken oft um existenzbedrohende Situationen geht, sollte eine resiliente IT-Infrastruktur für jede Unternehmensgröße immer mitberücksichtigt werden.“
Zur Methodik der Studie: Civey hat für die Studie „Cyber Readiness Report“ von Hiscox vom 9. bis 16. Juni 2023 online 2.500 Personen befragt. Diese nutzen mindestens ein Online-Konto oder ein vernetztes Gerät für biometrische Verfahren zur Zwei-Faktor-Authentifizierung. Die Ergebnisse sind aufgrund von Quotierungen und Gewichtungen repräsentativ unter Berücksichtigung des statistischen Fehlers von 3,6 (Gesamtergebnis). (sg)
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.