Lösenordshanterare har blivit vanliga, men övergripande lösenordspraxis avslöjar säkerhetssårbarheter enligt denna andra årliga undersökning av över 400 IT-beslutsfattare. Undersökningen visar att lösenordshanterare nu är en nästan defacto standard för organisationer, med 86% rapporterar att de kommer att användas. Detta återspeglar en ökning med 9 % i användningen av lösenordshanterare under det senaste året. Och ändå fortsätter IT-beslutsfattare att förlita sig på osäkra metoder, som datordokument (53 %) och penna och papper (29 %) för att hantera lösenord. De fullständiga resultaten av 2022 års lösenordsbeslutsundersökning belyser de praktiska och logistiska fördelarna med företagsstandarder för legitimationshantering.

Översikt
Bitwarden samarbetade med Propeller Insights för att undersöka oberoende IT-beslutsfattare inom en rad branscher som spelar en nyckelroll i företagens inköpsbeslut. Fynden illustrerar fyra stora teman:
Medan lösenordshanterare och 2FA har blivit mainstream, avslöjar övergripande lösenordspraxis säkerhetssårbarheter
De flesta svarande vill att deras arbetsgivare ska kräva att anställda använder samma lösenordshanterare i hela organisationen
Trots ett år av högprofilerade cyberattacker och ökande sårbarheter som orsakats av distansarbete, återanvänder nästan alla svarande lösenord på flera webbplatser
Distansarbete ökar oron över cybersäkerhetspraxis och hur man hanterar dem

Lösenordspraxis på jobbet
De flesta arbetsgivare kräver företagsomfattande lösenordshanterare, en ökning med 3 % från förra året. När de undersöker varför människor kan vara ovilliga att använda fristående lösenordshanterare, hänvisar respondenterna till kostnad (50 %) och tidsbegränsningar (46 %). Dessa upplevda vägspärrar kan lindras med prisvärda, kostnadseffektiva lösenordshanterare och med hjälp från IT-teamet för att implementera företagsomfattande utrullningar.
"De flesta vet att det inte är en bra idé att använda e-post för att dela känslig information, och ändå fortsätter denna praxis fortfarande i de dagliga IT-uppgifterna. Människor behöver enkla sätt att överföra känslig information med end-to-end-kryptering via e-post, det är där Bitwarden Send kommer in. Genom att implementera rätt verktyg från C-suite-nivå och nedåt kommer kommunikationen inom din organisation att effektiviseras och dina referenser säkras så att du kan göra affärer snabbare och säkert.” - Michael Crandell, Bitwardens VD
I likhet med förra året delar alldeles för många IT-beslutsfattare företagslösenord med kollegor genom osäkra metoder som e-post (53 %), chatt (41 %) och i konversation (31 %). Jämfört med förra året ökade antalet IT-beslutsfattare som delar lösenord via e-post från 39 % till 53 %, delvis på grund av den plötsliga anpassningen till distansarbete och ökad personalomsättning.
Säkerhetsrisker och cyberattacker
Trots de många högprofilerade lösenordsrelaterade intrång som Colonial Pipeline och Solar Winds, erkänner en majoritet (54 %) av IT-beslutsfattarna att deras organisation har upplevt en cyberattack. 25 % av organisationerna har inte (eller är inte säkra på om de har) en strategi för begränsning av ransomware – en oroande mängd när man överväger framgången med ransomware-attacker under de senaste åren.
Under ett år av ökande sårbarheter som orsakats av distansarbete återanvänder nästan alla (92 %) av de tillfrågade fortfarande lösenord på flera webbplatser.
Påminnelse: återanvända lösenord är svaga,
unika lösenord är starka.
Nätfiskeattacker förblir ett gissel och kommer bara att bli mer sofistikerade när social ingenjörskonst ständigt finslipas. E-postmeddelanden som utger sig vara från finansiella institutioner (35 %) eller en statlig enhet (22 %) är de främsta nätfiskebovarna. Sjukvårdsorganisationer kom också med på listan i år, med 11% citerade dem som boven bakom deras nätfiske-e-postmeddelanden.

Distansarbete och den stora resignationen
61 % av de tillfrågade är mer bekymrade över cybersäkerhet i år och tillskriver detta rädslan för att anställda som arbetar på distans kan vara mer slappa om sin övergripande säkerhetsställning. The Great Resignation har inte skonat världen av IT-beslutsfattare: en majoritet (48%) arbetar fler timmar än förra året, med 58% felaktig omsättning och svårigheter att anställa.
Teknik som används
Tvåfaktorsautentisering är alltid värt ansträngningen. 2FA är nu mainstream på arbetsplatsen, med 88 % av de tillfrågade som använder det. Det finns dock ett gap mellan säkerhetspraxis på jobbet och hemma. Den senaste insynsrapporten på Twitter noterar att 2,3 % av användarna har aktiverat 2FA för sina konton. I ansträngningarna att hålla användarna säkrare ökar Google kraven på 2FA.
Även om populariteten för 2FA i företag är uppmuntrande, tror de tillfrågade att de främsta faktorerna som driver bort anställda från att ta till sig det är uppfattningen att det "bromsar ner arbetsflödet" (45 %) och "tar tid att implementera" (44 %). För att ta itu med dessa tveksamheter erbjuder Bitwarden integrerad tvåstegsinloggning med Bitwarden Authenticator som en del av alla betalda Bitwarden-planer.

Ladda ner hela rapporten
För att se hela undersökningsresultaten, ladda ner 2022 Password Decision Survey.
