Jedes Jahr erinnert der Weltpassworttag Privatpersonen und Unternehmen daran, stärkere Passwörter zu erstellen, die Wiederverwendung von Passwörtern zu vermeiden und die Multi-Faktor-Authentifizierung (MFA) zu aktivieren.
Auch wenn diese Maßnahmen weiterhin wichtig sind, legen neue Forschungsergebnisse von Proton nahe, dass herkömmliche Empfehlungen zur Passwortsicherheit nicht mehr ausreichen, um moderne Unternehmen vor Cyberbedrohungen zu schützen.
- Wichtigste Erkenntnisse
- Unternehmen investieren 2026 in Cybersicherheit, sind aber weiterhin von Sicherheitsvorfällen betroffen
- Passwortmanager allein lösen das Problem nicht
- Warum menschliches Verhalten weiterhin Sicherheitsrisiken schafft
- Der zunehmende Trend zur passwortlosen Authentifizierung
- Warum Passkeys herkömmliche Passwörter ersetzen könnten
- Die Zukunft des Weltpassworttags
Wichtigste Erkenntnisse
- Obwohl 92 % der kleinen Unternehmen in Cybersicherheit investieren, waren im vergangenen Jahr noch immer eines von vier Unternehmen von einem Sicherheitsvorfall oder Cyberangriff betroffen.
- Passwortmanager allein lösen die Probleme bei der Zugangsdatensicherheit nicht, da Mitarbeitende weiterhin unsichere Behelfslösungen nutzen.
- Menschliches Verhalten und Reibungsverluste in Arbeitsabläufen bleiben für Unternehmen jeder Größe große Herausforderungen im Bereich Cybersicherheit.
- Passkeys und die passwortlose Authentifizierung entwickeln sich zu sichereren und benutzerfreundlicheren Alternativen zu herkömmlichen Passwörtern.
- Der Weltpassworttag 2026 unterstreicht, wie wichtig es ist, die Abhängigkeit von Passwörtern zu verringern, statt lediglich stärkere Passwörter zu erstellen.
| Wichtigste Ergebnisse des Proton SMB Cybersecurity Report 2026 | Einblicke in die Passwortsicherheit |
|---|---|
| 92 % der kleinen Unternehmen investieren in Cybersicherheit | Sensibilisierung und Ausgaben nehmen in Unternehmen zu. |
| Eines von vier Unternehmen war von einem Sicherheitsvorfall betroffen | Die vorhandenen Schutzmaßnahmen reichen weiterhin nicht aus. |
| Mehr als die Hälfte nutzt Passwortmanager | Tools zur Zugangsdatenverwaltung werden zum Standard. |
| Mitarbeitende geben Passwörter weiterhin unsicher weiter | Menschliches Verhalten führt weiterhin zu Sicherheitsrisiken. |
| Passkeys und biometrische Verfahren setzen sich zunehmend durch | Unternehmen bewegen sich in Richtung passwortloser Sicherheit. |
Unternehmen investieren 2026 in Cybersicherheit, sind aber weiterhin von Sicherheitsvorfällen betroffen
Laut dem Proton 2026 SMB Cybersecurity Report investieren kleine Unternehmen umfangreich in Sicherheitsmaßnahmen, doch viele sind weiterhin von Sicherheitsvorfällen und Angriffen betroffen.
Proton befragte 3.000 Führungskräfte kleiner Unternehmen in sechs globalen Märkten und stellte fest, dass 92 % aktiv in Tools und Schutzmaßnahmen für die Cybersicherheit investieren.
Trotz dieser Bemühungen berichtete eines von vier Unternehmen, im vergangenen Jahr von einem Cyberangriff oder einer Datenschutzverletzung betroffen gewesen zu sein.
Die Ergebnisse des Berichts zeigen ein kritisches Problem der heutigen Cybersicherheit: Das Bewusstsein ist nicht das Problem.
„Das wirksamste Passwort ist möglicherweise gar kein Passwort“, sagte Stuart Sharp, Vice President of Product bei OneLogin, in einer E-Mail an eSecurityPlanet.
„Das weist auf ein tiefer liegendes Problem hin. Es fehlt weder an Bewusstsein noch an Vorbereitung. Die Herausforderung besteht darin, sichere Tools konsequent durchzusetzen und Bedrohungen wirksam zu erkennen und zu stoppen“, sagte Son Nguyen Kim, Head of Proton Pass, in einer Nachricht an eSecurityPlanet.
Wie Kim hervorhebt, verstehen viele Unternehmen die Risiken von Passwörtern und haben Tools eingeführt, die die Sicherheit verbessern sollen.
Die Herausforderung besteht darin, sichere Verfahren in realen Geschäftsumgebungen konsequent durchzusetzen.
Passwortmanager allein lösen das Problem nicht
Mehr als die Hälfte der befragten Unternehmen gab an, Passwortmanager einzusetzen, um Mitarbeitenden die sichere Verwaltung von Zugangsdaten zu ermöglichen.
Viele Mitarbeitende geben Passwörter jedoch weiterhin über unsichere Wege wie E-Mail, Messaging-Anwendungen und gemeinsam genutzte Tabellen weiter.
Diese Behelfslösungen beeinträchtigen die Wirksamkeit von Sicherheitstools und setzen Unternehmen unnötigen Risiken aus.
Warum menschliches Verhalten weiterhin Sicherheitsrisiken schafft
Die Forschung stellt auch die überholte Annahme infrage, dass kleine Unternehmen die Cybersicherheit vernachlässigen.
Tatsächlich investieren viele kleine und mittelständische Unternehmen in Sicherheitstechnologien, die Schulung, und Lösungen für die Zugriffsverwaltung.
Die Schwierigkeit besteht darin, sicherzustellen, dass Sicherheitsmaßnahmen in alltäglichen Arbeitsabläufen wirksam funktionieren.
Mitarbeitende geben Bequemlichkeit und Schnelligkeit häufig den Vorrang, insbesondere wenn Sicherheitsprozesse übermäßig kompliziert oder störend werden.
Das verdeutlicht ein wichtiges Prinzip der Cybersicherheit: Wirksame Sicherheit darf nicht vollständig vom perfekten menschlichen Verhalten abhängen.
Unternehmen müssen Systeme und Richtlinien entwickeln, die auch dann widerstandsfähig bleiben, wenn Fehler auftreten.
Sichere Tools für die Zusammenarbeit, vereinfachte Authentifizierungsmethoden und automatisierte Schutzmaßnahmen werden immer notwendiger, da menschliches Versagen weiterhin zu den häufigsten Ursachen von Sicherheitsvorfällen gehört.
Uzair Gadit, CEO and Founder des in Dubai ansässigen Unternehmens Secure, argumentiert, dass Fehler bei der Passwortsicherheit zunehmend eher auf System-Governance und unsichere Architekturen als allein auf das Verhalten der Nutzer zurückzuführen sind.
Gadit merkte an, dass Zugangsdaten häufig über öffentliche JavaScript-Bundles, nicht authentifizierte Endpunkte und falsch konfigurierte Dateien offengelegt werden. Auch einige browserbasierte Systeme zur Passwortverwaltung sind hinsichtlich der Speicherung und Verarbeitung von Zugangsdaten im Arbeitsspeicher in die Kritik geraten.
Der zunehmende Trend zur passwortlosen Authentifizierung
Der Weltpassworttag 2026 spiegelt auch die umfassendere Branchendebatte über die Zukunft der Passwörter selbst wider.
Cybersicherheitsexperten argumentieren zunehmend, dass Passwörter möglicherweise nicht mehr die beste Lösung für die digitale Authentifizierung sind.
Wie Proton in seiner Untersuchung feststellte, ist die Passwortsicherheit für Endnutzer zunehmend belastend geworden.
Von Mitarbeitenden wird erwartet, lange, einmalige Passwörter zu erstellen, sie regelmäßig zu ändern und mit zusätzlichen Authentifizierungsebenen zu kombinieren.
Dennoch vergessen Nutzer häufig Passwörter, verwenden sie für mehrere Konten wieder oder speichern sie unsicher, weil die Verwaltung von Zugangsdaten schwierig und zeitaufwendig geworden ist.
Warum Passkeys herkömmliche Passwörter ersetzen könnten
Als Reaktion darauf setzen Unternehmen zunehmend auf Technologien zur passwortlosen Authentifizierung, darunter biometrische Verfahren und Passkeys.
Passkeys ermöglichen es Nutzern, sich über gerätebasierte Zugangsdaten, Fingerabdrücke oder Gesichtserkennung zu authentifizieren, statt sich herkömmliche Passwörter merken zu müssen.
Dieser Ansatz kann sowohl die Sicherheit als auch die Benutzerfreundlichkeit verbessern, indem er die Möglichkeiten für erfolgreiche Phishing-Angriffe, den Diebstahl von Zugangsdaten und die Wiederverwendung von Passwörtern verringert.
Passkeys verändern auch die Art und Weise, wie sich die Authentifizierung in die Nutzererfahrung einfügt.
Anstatt Arbeitsabläufe durch wiederholte Passwortabfragen zu unterbrechen, wird die Authentifizierung zu einem nahtloseren Prozess im Hintergrund, der direkt an vertrauenswürdige Geräte und die biometrische Verifizierung gekoppelt ist.
Der Abschied von Passwörtern wird jedoch nicht sofort erfolgen.
Viele Unternehmen sind weiterhin auf Altsysteme und nicht verwaltete Geräte angewiesen, die eine herkömmliche passwortbasierte Authentifizierung erfordern.
Daher werden Unternehmen wahrscheinlich noch jahrelang in hybriden Authentifizierungsumgebungen arbeiten und gleichzeitig Passwörter, MFA, biometrische Verfahren und Passkeys einsetzen.
Dennoch betrachtet die Cybersicherheitsbranche Passwörter zunehmend als veraltete Technologie, die den modernen Sicherheitsanforderungen nur schwer gerecht wird.
In vielerlei Hinsicht ähneln Passwörter physischen Schlüsseln für eine verschlossene Tür: Nutzer benötigen für jedes System andere Zugangsdaten, was zu einer Komplexität führt, die häufig unsichere Abkürzungen zur Folge hat.
Die Zukunft des Weltpassworttags
Der Weltpassworttag bleibt wertvoll, weil er das Bewusstsein für bewährte Verfahren der Cybersicherheit schärft. Die Debatte entwickelt sich jedoch weiter.
Statt Nutzer lediglich dazu aufzufordern, stärkere Passwörter zu erstellen, sollten Unternehmen den Schwerpunkt darauf legen, die Abhängigkeit von Passwörtern insgesamt zu verringern und zugleich Systeme einzuführen, die sicheres Verhalten auf natürliche Weise unterstützen.
Letztlich lautet die Botschaft des Weltpassworttags 2026 nicht, dass ein sicherer Umgang mit Passwörtern keine Rolle mehr spielt.
Vielmehr müssen Unternehmen über grundlegende Ratschläge zu Passwörtern hinausgehen und Authentifizierungsstrategien einführen, die auf die Realität moderner Arbeitsumgebungen zugeschnitten sind.
Sicherheitslösungen müssen praktikabel, benutzerfreundlich und robust genug sein, um auch bei menschlichen Fehlern wirksam zu funktionieren.
wenden sich viele Zero-Trust-Lösungen zu, die jeden Nutzer und jedes Gerät kontinuierlich überprüfen.





