Serie: Sichere Passwörter erstellen
- Kanzleiorganisation
Ein Sicherheitskonzept besteht oftmals aus vielen Komponenten, die in der Regel ein Passwort erforderlich machen: Verschlüsselung des W-LAN in der Kanzlei, Verschlüsselung von E-Mails oder der Schutz der Festplatte, welche alle Sicherungskopien enthält.
Das meist schwächste Glied in dieser Datensicherungskette ist das Passwort – wird es „geknackt“ oder anderweitig herausgefunden, kann jeder noch so sichere Schutzmechanismus einfach umgangen werden. Wichtig ist demnach, neben einem guten Konzept, ein sicheres Passwort.
Im Internet gibt es zahlreiche Seiten, auf denen Ratschläge speziell zu diesem Thema gegeben werden. Einfach und übersichtlich zum Nachlesen sind beispielsweise die Tipps der Universität Gießen zur Passwort-Gestaltung. http://www.uni-giessen.de/hrz/kommuni/passwortmerkblatt.html
Weiterhin empfehlenswert, wenn Sie einen Überblick über die Thematik benötigen, sind die Seiten der Polizei Berlin zur Computerkriminalität. http://www.polizei-beratung.de/vorbeugung/gefahren_im_internet/sicherheitskompass/
Name des Haustieres ist unsicher und dennoch weit verbreitet
Um möglichen Gefahren vorzubeugen, müssen diese zunächst einmal bekannt sein oder zumindest erahnt werden können: Passwörter können u.a. erraten oder auch „gehackt“ werden. Da ein Erraten meist schwierig und zeitraubend ist, werden die meisten Passwörter durch „Brutforce“ Attacken oder durch „Pishing“ herausgefunden. Bei ersterer werden massenhaft Passwörter probiert – schnelle Rechner schaffen durchaus 3000 Passwörter pro Sekunde! Beim Pishing ist der User selbst das Problem: Mittels gefälschter E-Mails beispielsweise von Behörden, wie der Polizei oder auch Institutionen, wie z. B. einer Bank, werden Nutzer dazu gebracht, ihr Passwort zu verraten. Achten Sie daher immer auf die Adresszeile in Ihrem Browser – verschiedene Seiten von online-shops, Auktionshäusern u.ä. sind verhältnismäßig leicht nachzustellen – geben Sie dort Ihre Daten ein, erwerben Sie möglicherweise nicht, wie gewünscht, günstig einen BGB-Kommentar, sondern werden Opfer eines Computerbetruges.
Einfach zum sicheren Passwort
Mindestens 6 Zeichen sind Pflicht! Passwörter die aus 7 Zeichen und mehr bestehen sind ohne extremen Zeitaufwand nicht durch Probieren herauszufinden!
- Methode Zufall: Wählen Sie willkürlich Zeichen aus – achten Sie dabei auf Zahlen, Buchstaben in Groß- und Kleinschreibung und auch auf Sonderzeichen! (Beispiel: hG:3p6-AöB(m)
- Methode Doppelwort: Wählen Sie zwei oder mehr Wörter aus und setzen Sie diese zusammen. Ersetzen Sie dann beliebig Zeichen durch Sonderzeichen! (Beispiel: A:wal?ssek%etar“at)
Wie Sie sich das „neue“ Passwort auch merken
Die meisten Menschen behaupten, sie seien nicht in der Lage, sich ein sicheres Passwort schnell und zuverlässig zu merken. Machen Sie sich bewusst: Sie schützen wichtige Daten – deshalb darf ein Passwort nie verloren gehen! Hier ein paar kleine Hilfen:
- Häufiges Nutzen: Loggen Sie sich nach der Erstellung des Passwortes 10 bis 12 mal ein – und wiederholen Sie dies täglich. Sie werden feststellen, dass Sie nach einigen Tagen keine Probleme mehr haben, sich das Passwort zu merken.
- Überlegen Sie sich doch einen Satz wie beispielsweise: Das Anwaltssekretariat kann Anwälten 24 Stunden täglich helfen. – DakA2th.
- Passwort aufschreiben: Das ist auf keinen Fall zu empfehlen!
- Passwort Manager verwenden: Wer sehr viele Logins besitzt kann von einem Passwort Manager profitieren. Allerdings benötigen Sie für diesen ein so genanntes „Masterpasswort“ – es gibt den Zugriff auf alle gespeicherten Passwörter frei. Um sich dieses zu merken, empfehlen wir Tipp 2! Welche Passwort Manager zu empfehlen sind, lesen Sie bald in einem weiteren Beitrag in unserem Blog!
Und noch etwas: Machen Sie sich bewusst, wie viele Passwörter Sie bei der Erstanmeldung zugeschickt bekommen, die automatisiert und häufig nicht sehr sicherheitskonform festgelegt werden – vom Online Shop, vom neuen E-Mail-Provider, vom Sozialen Netzwerk oder vom Bürodienst. Auch wenn es Ihnen lästig erscheint, sollten Sie diese Passwörter unbedingt schnellstmöglich ändern!