19.01.2013 Aufrufe

Umbruch in Berlin? - Kreishandwerkerschaft Rhein-Westerwald

Umbruch in Berlin? - Kreishandwerkerschaft Rhein-Westerwald

Umbruch in Berlin? - Kreishandwerkerschaft Rhein-Westerwald

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Brennpunkt Handwerk 3/2005 Rhe<strong>in</strong>-<strong>Westerwald</strong> Seite 15<br />

Passwörter: Auswahl und Umgang –<br />

Sicherheit im Handwerksbetrieb<br />

Würden Sie Ihren Schlüssel e<strong>in</strong>fach <strong>in</strong> der<br />

Haustür stecken lassen? Ne<strong>in</strong> - daher:<br />

Gehen Sie genauso vernünftig mit Ihrem<br />

Passwort um! Verbessern Sie Ihren Passwortschutz:<br />

Folgende Tipps lassen sich<br />

schnell von Ihnen und Ihren Mitarbeitern<br />

umsetzen.<br />

Entwerfen Sie e<strong>in</strong> sicheres Passwort<br />

• Vermeiden Sie zu e<strong>in</strong>fache Passwörter:<br />

Namen, Kfz-Kennzeichen oder Geburtsdaten<br />

s<strong>in</strong>d unsicher. Verwenden Sie m<strong>in</strong>destens<br />

acht Zeichen. Besonders sicher<br />

s<strong>in</strong>d Passwörter mit Sonderzeichen und<br />

Ziffern.<br />

• Konstruieren Sie e<strong>in</strong> leicht zu merkendes<br />

Passwort: Prägen Sie sich e<strong>in</strong>en e<strong>in</strong>fachen<br />

Satz e<strong>in</strong>: z.B. "Ich benutze immer<br />

e<strong>in</strong> sicheres Passwort am Computer"<br />

und verwenden Sie von diesem Satz den<br />

ersten Buchstaben jedes Wortes. Im Beispiel<br />

ergibt sich das Passwort<br />

"IbiesPaC".<br />

• Ändern Sie Ihre Passwörter: Ersetzen Sie<br />

vore<strong>in</strong>gestellte Passwörter, z. B. die des<br />

Herstellers bei Auslieferung von Computern,<br />

sofort durch eigene Passwörter.<br />

• Ändern Sie Ihre Passwörter regelmäßig,<br />

jedoch nicht zu oft - z.B. alle 90 Tage,<br />

aber sofort, wenn das Passwort unberechtigten<br />

Personen bekannt geworden<br />

ist.<br />

• Gebrauchen Sie ke<strong>in</strong>e alten Passwörter<br />

nach e<strong>in</strong>em Passwortwechsel.<br />

• Benutzen Sie für Ihre Anwendungen<br />

unterschiedliche Passwörter.<br />

• Seien Sie vorsichtig mit Ihren Passwörtern.<br />

Schreiben Sie Ihre Passwörter nicht auf und<br />

geben Sie sie an niemanden weiter.<br />

• Geben Sie Ihr Passwort immer unbeobachtet<br />

e<strong>in</strong>.<br />

• Das Passwort des EDV-Adm<strong>in</strong>istrators<br />

sollte nur diesem bekannt se<strong>in</strong>. Bewahren<br />

Sie es für den Vertretungsfall versiegelt<br />

und sicher auf. Was passieren<br />

kann, wenn das Passwort nicht extra verwahrt<br />

wird, erfahren Sie <strong>in</strong> folgender<br />

wahren Geschichte:<br />

Glück im Unglück - Vom richtigen<br />

Umgang mit Passwörtern<br />

Als der Autor der Museumsdatenbank des<br />

Zentrums für Neue Norwegische Kultur<br />

starb, rief dessen Direktor die Internet-<br />

Geme<strong>in</strong>de auf, das Passwort der Datenbank<br />

zu knacken, um wieder an wichtige<br />

Dokumente gelangen zu können. Die rich-<br />

tige Antwort kam am gleichen Tag. Dieses<br />

Beispiel zeigt zwei Schwachstellen: Niemand<br />

hat sich Gedanken über e<strong>in</strong>e Vertretungsregelung<br />

gemacht - e<strong>in</strong> organisatorisches<br />

Problem - und der Passwortschutz<br />

war e<strong>in</strong>fach zu umgehen - e<strong>in</strong> technisches<br />

Problem. E<strong>in</strong> e<strong>in</strong>facher Lösungsansatz<br />

wäre gewesen, Zugangsdaten und<br />

Passwort <strong>in</strong> e<strong>in</strong>em versiegelten Brief an<br />

e<strong>in</strong>em sicheren Ort zu h<strong>in</strong>terlegen. Vertreter<br />

können dann bei Bedarf darauf zurückgreifen.<br />

E<strong>in</strong> unbefugtes Öffnen des Briefes<br />

dagegen wird erkannt.<br />

Das technische Problem ist <strong>in</strong> diesem Fall<br />

leider (oder <strong>in</strong> diesem Fall zum Glück) nicht<br />

e<strong>in</strong>fach zu lösen. Es handelte sich um e<strong>in</strong>e<br />

Datei e<strong>in</strong>er Datenbank aus dem Jahre 1996,<br />

die das Passwort unverschlüsselt enthielt.<br />

Der Helfer konnte mit e<strong>in</strong>fachen Werkzeugen<br />

die Datenbank durchsuchen und fand<br />

auf diese Weise das Passwort. Moderne<br />

Datenbanksysteme verwenden e<strong>in</strong>e verschlüsselte<br />

Ablage der Passwörter. Der Versuch<br />

e<strong>in</strong>er Wiederherstellung wäre dann<br />

erfolglos, wenn e<strong>in</strong> sicheres Passwort<br />

gewählt wurde. Bei www.heise.de e<strong>in</strong> paar<br />

Details zum Fall selbst.<br />

(www.mittelstand-sicher-im-<strong>in</strong>ternet.de)

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!