Welche MFA ist die sicherste? Welche die bequemste?

Pirenjo.IT / IT-Wissen / 

Welche MFA ist die sicherste? Welche die bequemste?
Titelbild - Welche MFA ist die sicherste?

Der Diebstahl von Zugangsdaten hat einen neuen Höchststand erreicht und ist für mehr Datenschutzverletzungen verantwortlich als jede andere Art von Angriffen.

Da Daten und Geschäftsprozesse heute größtenteils cloudbasiert sind, ist das Passwort eines Benutzers der schnellste und einfachste Weg, viele verschiedene Arten von gefährlichen Aktivitäten durchzuführen.

Wenn ein Krimineller als Benutzer angemeldet ist – insbesondere, wenn er über Administratorrechte verfügt – kann er von deinem Unternehmenskonto aus Phishing-E-Mails an deine Mitarbeiter und Kunden versenden. Der Hacker kann auch deine Cloud-Daten mit Ransomware infizieren und Tausende von Dollar für die Rückgabe der Daten verlangen.

Wie schützt du deine Online-Konten, Daten und Geschäftsabläufe? Eine der besten Möglichkeiten ist die Multi-Faktor-Authentifizierung (MFA). Sie stellt ein erhebliches Hindernis für Cyberkriminelle dar, selbst wenn diese sich mit einem legitimen Login anmelden können. Das liegt daran, dass sie höchstwahrscheinlich keinen Zugang zu dem Gerät haben, das den MFA-Code empfängt.

Was sind die 3 wichtigsten Methoden der MFA?

Wenn du in deinem Unternehmen eine Multi-Faktor-Authentifizierung einführst, ist es wichtig, die drei wichtigsten MFA-Methoden zu vergleichen – und nicht einfach davon auszugehen, dass alle Methoden gleich sind.

Es gibt erhebliche Unterschiede, die einige sicherer als andere und einige bequemer machen.

SMS-basiert

Die Form der MFA, mit der die meisten Menschen vertraut sind, ist SMS-basiert. Bei dieser Form werden Textnachrichten verwendet, um den Benutzer zu authentifizieren.

Bei der Einrichtung der MFA gibst du in der Regel deine Handynummer ein. Wenn du dich dann bei deinem Konto anmeldest, erhältst du eine Textnachricht mit einem zeitabhängigen Code, der eingegeben werden muss.

Eingabeaufforderung in einer App

Eine andere Art der Multi-Faktor-Authentifizierung verwendet eine spezielle App, um den Code zu übermitteln. Du generierst den MFA-Code weiterhin bei der Anmeldung – aber anstatt ihn per SMS zu erhalten, empfängst du ihn über die App.

Das geschieht in der Regel über eine Push-Benachrichtigung, die in vielen Fällen sowohl mit einer mobilen App als auch mit einer Desktop-App genutzt werden kann.

Sicherheitsschlüssel

Hand hält Sicherheitsschlüssel, eine der sichersten MFA.

Der Sicherheitsschlüssel sieht meist aus wie ein USB-Stick und kann einen Code generieren, der zusätzlich zum Passwort eingegeben werden muss.

Bei der dritten MFA-Methode wird ein separater Sicherheitsschlüssel verwendet, den du in einen PC oder ein mobiles Gerät einstecken kannst, um die Anmeldung zu authentifizieren. Der Schlüssel selbst wird zum Zeitpunkt der Einrichtung der MFA-Lösung erworben und empfängt den Authentifizierungscode automatisch.

Der MFA-Sicherheitsschlüssel ähnelt in der Regel einem herkömmlichen USB-Stick und muss von dir mitgeführt werden, um dich zu authentifizieren, wenn du dich bei einem System anmeldest.

Die bequemste Form der MFA

Viele Nutzer haben das Gefühl, dass MFA sie ausbremst. Das wird noch schlimmer, wenn sie dafür eine neue App lernen oder an einen winzigen Sicherheitsschlüssel denken müssen – und was passiert, wenn dieser Schlüssel verloren geht?

Diese Unannehmlichkeiten können dazu führen, dass Unternehmen ihre Cloud-Konten weniger geschützt lassen, weil sie auf Multi-Faktor-Authentifizierung verzichten.

Wenn du mit der Ablehnung der Nutzer konfrontiert bist und nach der bequemsten Form der MFA suchst, ist die SMS-basierte MFA die beste Wahl. Die meisten Menschen sind bereits daran gewöhnt, Textnachrichten über ihr Telefon zu erhalten – es muss keine neue Oberfläche erlernt und keine App installiert werden.

Die sicherste Form der MFA

Wenn dein Unternehmen sensible Daten in einer Cloud-Plattform verarbeitet – zum Beispiel in deiner Online-Buchhaltungslösung – solltest du die Sicherheit in den Vordergrund stellen.

Die sicherste Form der MFA ist der Sicherheitsschlüssel. Da er ein separates Gerät ist, sind deine Konten auch bei Verlust oder Diebstahl eines Mobiltelefons nicht ungeschützt. Sowohl die SMS-basierte als auch die App-basierte Variante würden deine Konten in diesem Szenario gefährden.

Die SMS-basierte Variante ist eigentlich am unsichersten: Es gibt inzwischen Schadsoftware, die eine SIM-Karte klonen kann. Das würde einem Hacker ermöglichen, an die MFA-SMS zu gelangen.

Eine Google-Studie untersuchte die Wirksamkeit dieser drei MFA-Methoden bei der Abwehr von drei verschiedenen Arten von Angriffen. Der Sicherheitsschlüssel war insgesamt am sichersten. Die Prozentzahlen der abgewehrten Angriffe sprechen eine klare Sprache: SMS-basierte MFA wehrt 76 bis 100 Prozent der Angriffe ab, die App-Eingabeaufforderung auf dem Gerät schafft 90 bis 100 Prozent, und der Sicherheitsschlüssel erreicht 100 Prozent bei allen drei Angriffsarten.

Was gibt’s dazwischen?

Wo positioniert sich also die App mit einer Eingabeaufforderung auf dem Gerät? Genau zwischen den beiden anderen MFA-Methoden.

Die Verwendung einer MFA-Anwendung, die den Code per Push-Benachrichtigung übermittelt, ist sicherer als die SMS-basierte MFA. Gleichzeitig ist sie bequemer, als einen separaten Sicherheitsschlüssel mit sich herumzutragen, der schnell verloren gehen oder verlegt werden kann.

Brauchst du Hilfe bei der Einrichtung von MFA in deinem Unternehmen?

„MFA ist kein Nice-to-have mehr. Wer heute ohne Multi-Faktor-Authentifizierung arbeitet, lässt die Tür für Angreifer sperrangelweit offen – egal wie stark das Passwort ist.“

– Christian Markus, Gründer pirenjo.IT

Die Multi-Faktor-Authentifizierung ist im heutigen Bedrohungsumfeld ein Muss. Lass uns deine Hürden besprechen und gemeinsam eine Lösung finden, um deine Cloud-Umgebung besser zu schützen. Mach gleich jetzt einen Termin mit unseren IT-Experten von pirenjo.IT für ein 15-minütiges Gespräch aus!

Welche MFA-Methode ist am sichersten?

Der Sicherheitsschlüssel ist laut einer Google-Studie die sicherste MFA-Methode – er wehrt 100 Prozent aller drei untersuchten Angriffsarten ab. SMS-basierte MFA ist dagegen anfällig für SIM-Kloning-Angriffe.

Was passiert, wenn ich den Sicherheitsschlüssel verliere?

Ohne den physischen Schlüssel kannst du dich nicht mehr anmelden – leg daher immer einen Ersatzschlüssel an und bewahre ihn sicher auf. Viele MFA-Systeme erlauben außerdem die Registrierung mehrerer Schlüssel für denselben Account.

Hilft pirenjo.IT Unternehmen in Stuttgart bei der Einrichtung von MFA?

Ja, pirenjo.IT betreut Unternehmen in Stuttgart und der Region bei der Auswahl und Einrichtung der passenden MFA-Lösung – von der Bedarfsanalyse bis zum Rollout. Vereinbare einfach ein kostenloses 15-minütiges Erstgespräch.

Ist SMS-basierte MFA besser als gar keine MFA?

Ja, deutlich besser – SMS-basierte MFA wehrt laut Google-Studie zwischen 76 und 100 Prozent der Angriffe ab. Kein MFA zu verwenden lässt Angreifern mit gestohlenen Passwörtern freie Hand.

Kann pirenjo.IT Unternehmen in Waiblingen bei der MFA-Einführung unterstützen?

Ja, als IT-Systemhaus mit Sitz in Waiblingen unterstützt pirenjo.IT lokale Unternehmen direkt vor Ort – von der ersten Beratung bis zur vollständigen Einrichtung der MFA in deiner IT-Umgebung.

Weitere Beiträge

Lass uns sprechen!

Wir freuen uns, von Dir zu hören! Egal, ob Du Fragen hast, eine Beratung benötigst oder Teil unseres Teams werden möchtest – unser Team ist für Dich da.