Medarbejdere sløser med passwords

Det hjælper ikke at investere store ressourcer i flere, længere eller mere komplekse passwords. En ud af tre medarbejdere noterer dem alligevel ned for at huske dem. Den eneste sikre vej er biometriske løsninger, fastslår en undersøgelse fra USA.

Alle de mange anstrengelser for at forbedre it-sikkerheden ved at øge kompleksiteten i passwords virker ikke efter hensigten.

Det fremgår af en amerikansk undersøgelse, der er foretaget af analysefirmaerne Nucleus Research og KnowlegeStorm.

Som et led i at øge it-sikkerheden har mange virksomheder blandt andet valgt at øge frekvensen for, hvor ofte passwords skal ændres, hvor mange tegn, der skal være i et password og hvor komplekse de skal være, i form af tal og bogstaver. Undersøgelsen viser imidlertid, at disse foranstaltninger ingen indvirkning har på it-sikkerheden.

Skriver passwords ned

Årsagen er, at en ud af tre medarbejdere stadig har en tendens til at skrive små noter eller simple tekst-dokumenter på pc’en eller for eksempel lommecomputeren, hvor medarbejderens passwords listes.

- Det er næsten som mor eller far, der investerer i et superavanceret nyt sikkerhedssystem til huset, hvorefter sønnike lægger kombinationen til systemet under dørmåtten, siger David O’Connell, som er senioranalytiker hos Nucleus Research.

Undersøgelsen, der kiggede på 325 medarbejdere i USA, fremfører, at det er mindst lige så sikkert at operere med et system, hvor én adgangskode giver adgang til alt (single sign-on), som en mere kompleks løsning med flere koder.

Ændrer ikke adfærd

Samtidig viser undersøgelsen, at øget fokus på vigtigheden af at håndtere passwords sikkert, ikke har haft reel indflydelse på medarbejdernes afslappede password-adfærd.

- Passwords er krævende. Folk glemmer dem eller mister dem, hvorpå de skal genskabes eller erstattes. Genfremsendelse af passwords tager tid og koster penge i virksomhedens it-afdeling, mener David O’Connell.

Undersøgelsen anbefaler, at virksomheder i stedet bruger ressourcerne på biometrisk sikkerhed, så som stemme- eller fingeraftryksgenkendelse, eller cognitive sikkerhedsløsninger, hvor systemet lærer dine karakteristika at kende gennem din adfærd – eksempelvis kombineret med din besvarelse af en række foruddefinerede spørgsmål.

- Det er denne type avancerede teknologier, som virksomheder bliver nødt til at skifte til i stedet for passwords, fastslår David O’Connell.

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job