Verhindern biometrische Authentifizierungsverfahren Cyber-Angriffe?

Ohne Passwort das Geschäftshandy entsperren oder sich über den Fingerabdruck auf dem Laptop einloggen? Passwortlose Anmeldungsverfahren versteht Hiscox als nächste Generation der Authentifizierung, von der insbesondere die Cyber-Sicherheit von Unternehmen profitiert.

(PDF)
Fingerprint recognition technology for digital biometric cyber sFingerprint recognition technology for digital biometric cyber sterovesalainen – stock.adobe.com

Über biometrische Sensoren sind diese Technologien heute in den meisten IT-Geräten und Smartphones verbaut. Damit ist die sichere Authentifizierung von Usern durch ihre persönlichen, biologischen Eigenschaften gewährleistet, etwa über Gesichtserkennung oder den Fingerabdruck. Gemäß FIDO-Standard gehört die passwortlose Anmeldung inzwischen zum State-of-the-art bei Marktführern wie Apple, Microsoft und Google, womit sich biometrische Authentifizierungs­verfahren immer weiter durchsetzen. Denn nicht nur Privatpersonen, sondern auch Unternehmen sind von diesen Technologien abhängig.

Eine genaue Betrachtung des Nutzungsverhaltens solcher Verfahren verdeutlicht, dass sie einen festen Platz in der Gesellschaft etabliert haben. Das bestätigt eine kürzlich von Hiscox beauftragte, repräsentative Befragung: Bei knapp 62 Prozent der Befragten, die bei mindestens einem Online-Konto oder vernetztem Gerät biometrische Verfahren zur Zwei-Faktor-Authentifizierung nutzen, sind diese im privaten Kontext im Einsatz.

Nutzung vor allem in den höheren Etagen

Während 30 Prozent sie zusätzlich für ihre berufliche Tätigkeit verwenden, wird die Funktion nach wie vor stärker im privaten Umfeld eingesetzt. Und das nicht etwa erst seit kurzem, denn bei beinahe einem Drittel (30,5 Prozent) sind biometrische Verfahren seit drei bis vier Jahren in Gebrauch, bei knapp 23 Prozent sogar seit fünf Jahren oder länger.

Besonders bei leitenden Angestellten lässt sich eine intensive Nutzung beobachten: Mit 46,7 Prozent machen sie knapp die Hälfte der Nutzenden im privaten und beruflichen Kontext aus. Das liegt vor allem daran, dass Geschäftshandys in diesen Positionen gängig sind. Gleichzeitig weisen die Ergebnisse auf das Potenzial der Verbreitung innerhalb der restlichen Arbeitnehmerschaft hin.

„Die Erkenntnisse sind aus unserer Sicht vor dem Hintergrund einer resilienten Cyber-Infrastruktur besonders interessant“, kommentiert Gisa Kimmerle, Head of Cyber bei Hiscox Deutschland. „Biometrische Authentifizierungsmethoden zeigen gerade bei Phishing-Angriffen ihre abwehrende Wirkung. Unternehmen, die diese Verfahren einsetzen, machen sich dadurch weniger angreifbar."

Denn für Cyber-Kriminelle, die ein Unternehmen angreifen, sei es deutlich schwieriger, sich Zugriff auf die Infrastruktur zu verschaffen, wenn die damit vernetzten Geräte biometrisch entsperrt werden müssen, weiß die Expertin. Dafür sei ein physischer Zugang zum Gerät erforderlich. Und auch in der Umsetzung seien die biometrischen Authentifizierungsmethoden zu empfehlen, weil sie leicht nutzbar und effektiv sind.

Reduzierung der Angriffsfläche

Bei der weiteren Betrachtung der Umfrageergebnisse fällt auf, dass mit etwa 61 Prozent der Befragten vor allem Selbstständige – 25,6 Prozentpunkte mehr als Arbeitnehmende – auf die Nutzung biometrischer Verfahren im privaten und beruflichen Kontext zurückgreifen. Im Hinblick auf Cyber-Sicherheit ist diese Beobachtung durchaus positiv einzuordnen, da kleinere Unternehmen häufig kaum auf Cyber-Angriffe vorbereitet sind.

Die konsequente Nutzung biometrischer Verfahren reduziert die Angriffsfläche hier deutlich. Damit allein ist es allerdings noch nicht getan, da für eine hohe Cyber-Resilienz unter anderem auch Ransomware-sichere Back-Ups, professionelles Patch-Management, die Sicherung von Altsystemen sowie eine gute Cyber-Versicherung zentrale Rollen spielen.

Selbstständige sowie kleine und mittlere Unternehmen profitieren davon, sich nicht nur auf einzelne effektive Maßnahmen wie biometrische Authentifizierungsverfahren zu stützen, sondern vollumfänglich für den Ernstfall vorzusorgen, rät Kimmerle. Das erfordere fachkundige Unterstützung und einen ganzheitlichen Blick auf das Thema Cyber-Sicherheit. Denn hier fehlen häufig personelle und finanzielle Ressourcen, um etwa regelmäßige Trainings abzuhalten oder sich gezielt um ein nachhaltiges internes Management der Cyber-Infrastruktur zu kümmern.

"Da es bei Cyber-Attacken oft um existenzbedrohende Situationen geht, sollte eine resiliente IT-Infrastruktur für jede Unternehmensgröße immer mitberücksichtigt werden“, betont Gisa Kimmerle abschließend.

Methodische Hinweise

Civey hat für Hiscox vom 09./12.06 bis 16.06.2023 online 2.500 Personen, die bei mindestens einem Online-Konto oder vernetzten Gerät biometrische Verfahren zur Zwei-Faktor-Authentifizierung nutzen, befragt. Die Ergebnisse sind aufgrund von Quotierungen und Gewichtungen repräsentativ unter Berücksichtigung des statistischen Fehlers von 3,6 (Gesamtergebnis).

Weitere Details zur Cyber-Sicherheitslage finden Sie im aktuellen Hiscox Cyber Readiness Report.

(PDF)

LESEN SIE AUCH

81 Prozent der Unternehmen sehen ihre eigene IT-Infrastruktur als häufigstes Einfallstor – von internen Servern über Cloud-Dienste bis hin zu mobilen Geräten und IoT-Systemen.81 Prozent der Unternehmen sehen ihre eigene IT-Infrastruktur als häufigstes Einfallstor – von internen Servern über Cloud-Dienste bis hin zu mobilen Geräten und IoT-Systemen.DALL-E
Cyber

Angriffswelle auf den Mittelstand

Mehr als zwei Drittel der deutschen Unternehmen waren im vergangenen Jahr Ziel von Cyber-Attacken. Besonders häufig betroffen: Zahlungsumleitungsbetrug, DDoS-Angriffe und Datenverluste. Der Hiscox Cyber Readiness Report 2025 zeigt, wie vielfältig die Angriffsmuster geworden sind – und welche wirtschaftlichen Folgen sie nach sich ziehen.
Nur vier von zehn kleinen und mittleren Unternehmen in Deutschland verfügen über eine eigenständige Cyber-Police.Nur vier von zehn kleinen und mittleren Unternehmen in Deutschland verfügen über eine eigenständige Cyber-Police.DALL-E
Cyber

Cyber-Versicherung: Absicherung mit Lücken

Nur vier von zehn kleinen und mittleren Unternehmen in Deutschland verfügen über eine eigenständige Cyber-Police. Viele verlassen sich auf Teilleistungen anderer Policen – und unterschätzen damit das tatsächliche Risiko. Der jüngste Hiscox Cyber Readiness Report 2025 zeigt: Der Mittelstand bleibt bei der Absicherung digitaler Risiken weiter verletzlich.
Cybergefahren: Die Risikoeinschätzung vieler Mittelständler bleibt widersprüchlich.Cybergefahren: Die Risikoeinschätzung vieler Mittelständler bleibt widersprüchlich.Adobe
Cyber

Cyber-Sicherheit: Trügerische Selbstwahrnehmung im Mittelstand

Viele mittelständische Unternehmen unterschätzen ihre Anfälligkeit für Cyberangriffe. Zwar halten sich die meisten für ausreichend geschützt – doch die Realität zeigt gravierende Defizite bei Basisschutz und Notfallplänen.
KI-79803392-DP-agsandrewKI-79803392-DP-agsandrew
Assekuranz

IT-Dienstleister mit steigendem Risikobewusstsein

Schäden durch Programmierfehler, Projektverzug und durch Verletzung geistiger Eigentumsrechte gelten als die größten Risiken für IT-Dienstleister. Trotz des Wissens um mögliche existenzbedrohende Folgen, sind jedoch weniger als die Hälfte der Unternehmen grundständig abgesichert.

Unsere Themen im Überblick

Informieren Sie sich über aktuelle Entwicklungen und Hintergründe aus zentralen Bereichen der Branche.

Themenwelt

Praxisnahe Beiträge zu zentralen Themen rund um Vorsorge, Sicherheit und Alltag.

Wirtschaft

Analysen, Meldungen und Hintergründe zu nationalen und internationalen Wirtschaftsthemen.

Management

Strategien, Tools und Trends für erfolgreiche Unternehmensführung.

Recht

Wichtige Urteile, Gesetzesänderungen und rechtliche Hintergründe im Überblick.

Finanzen

Neuigkeiten zu Märkten, Unternehmen und Produkten aus der Finanzwelt.

Assekuranz

Aktuelle Entwicklungen, Produkte und Unternehmensnews aus der Versicherungsbranche.

Die neue Ausgabe kostenlos im Kiosk

Werfen Sie einen Blick in die aktuelle Ausgabe und überzeugen Sie sich selbst vom ExpertenReport. Spannende Titelstories, fundierte Analysen und hochwertige Gestaltung – unser Magazin gibt es auch digital im Kiosk.

"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."
Ausgabe 10/25

"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."

Jens Göhner, Leiter Produktmanagement der Stuttgarter
"Unabhängigkeit hat viele Gesichter"
Ausgabe 07/25

"Unabhängigkeit hat viele Gesichter"

Was bedeutet Unabhängigkeit im Versicherungsvertrieb wirklich?
"Das Gesamtpaket muss stimmen"
Ausgabe 05/25

"Das Gesamtpaket muss stimmen"

Bernd Einmold & Sascha Bassir
Kostenlos

Alle Ausgaben entdecken

Blättern Sie durch unser digitales Archiv im Kiosk und lesen Sie alle bisherigen Ausgaben des ExpertenReports. Zur Kiosk-Übersicht