This page is displayed in , but your browser is set to .
Would you like to switch to the version?

Bitwarden Blog

2022 Password Decision Survey

SB
authored by:Samantha Berlant
published :

Lösenordshanterare har blivit vanliga, men övergripande lösenordspraxis avslöjar säkerhetssårbarheter enligt denna andra årliga undersökning av över 400 IT-beslutsfattare. Undersökningen visar att lösenordshanterare nu är en nästan defacto standard för organisationer, med 86% rapporterar att de kommer att användas. Detta återspeglar en ökning med 9 % i användningen av lösenordshanterare under det senaste året. Och ändå fortsätter IT-beslutsfattare att förlita sig på osäkra metoder, som datordokument (53 %) och penna och papper (29 %) för att hantera lösenord. De fullständiga resultaten av 2022 års lösenordsbeslutsundersökning belyser de praktiska och logistiska fördelarna med företagsstandarder för legitimationshantering.

Strategies for managing passwords
Strategies for managing passwords

Översikt

Bitwarden samarbetade med Propeller Insights för att undersöka oberoende IT-beslutsfattare inom en rad branscher som spelar en nyckelroll i företagens inköpsbeslut. Fynden illustrerar fyra stora teman:

  • Medan lösenordshanterare och 2FA har blivit mainstream, avslöjar övergripande lösenordspraxis säkerhetssårbarheter

  • De flesta svarande vill att deras arbetsgivare ska kräva att anställda använder samma lösenordshanterare i hela organisationen

  • Trots ett år av högprofilerade cyberattacker och ökande sårbarheter som orsakats av distansarbete, återanvänder nästan alla svarande lösenord på flera webbplatser

  • Distansarbete ökar oron över cybersäkerhetspraxis och hur man hanterar dem

password sharing methods - password sharing methods
password sharing methodspassword sharing methods

Lösenordspraxis på jobbet

De flesta arbetsgivare kräver företagsomfattande lösenordshanterare, en ökning med 3 % från förra året. När de undersöker varför människor kan vara ovilliga att använda fristående lösenordshanterare, hänvisar respondenterna till kostnad (50 %) och tidsbegränsningar (46 %). Dessa upplevda vägspärrar kan lindras med prisvärda, kostnadseffektiva lösenordshanterare och med hjälp från IT-teamet för att implementera företagsomfattande utrullningar.

"De flesta vet att det inte är en bra idé att använda e-post för att dela känslig information, och ändå fortsätter denna praxis fortfarande i de dagliga IT-uppgifterna. Människor behöver enkla sätt att överföra känslig information med end-to-end-kryptering via e-post, det är där Bitwarden Send kommer in. Genom att implementera rätt verktyg från C-suite-nivå och nedåt kommer kommunikationen inom din organisation att effektiviseras och dina referenser säkras så att du kan göra affärer snabbare och säkert.” - Michael Crandell, Bitwardens VD

I likhet med förra året delar alldeles för många IT-beslutsfattare företagslösenord med kollegor genom osäkra metoder som e-post (53 %), chatt (41 %) och i konversation (31 %). Jämfört med förra året ökade antalet IT-beslutsfattare som delar lösenord via e-post från 39 % till 53 %, delvis på grund av den plötsliga anpassningen till distansarbete och ökad personalomsättning.

Säkerhetsrisker och cyberattacker

Trots de många högprofilerade lösenordsrelaterade intrång som Colonial Pipeline och Solar Winds, erkänner en majoritet (54 %) av IT-beslutsfattarna att deras organisation har upplevt en cyberattack. 25 % av organisationerna har inte (eller är inte säkra på om de har) en strategi för begränsning av ransomware – en oroande mängd när man överväger framgången med ransomware-attacker under de senaste åren.

Under ett år av ökande sårbarheter som orsakats av distansarbete återanvänder nästan alla (92 %) av de tillfrågade fortfarande lösenord på flera webbplatser.

Påminnelse: återanvända lösenord är svaga,
unika lösenord är starka.

Nätfiskeattacker förblir ett gissel och kommer bara att bli mer sofistikerade när social ingenjörskonst ständigt finslipas. E-postmeddelanden som utger sig vara från finansiella institutioner (35 %) eller en statlig enhet (22 %) är de främsta nätfiskebovarna. Sjukvårdsorganisationer kom också med på listan i år, med 11% citerade dem som boven bakom deras nätfiske-e-postmeddelanden.

IT decision makers working more hours  - IT decision makers working more hours
IT decision makers working more hours IT decision makers working more hours

Distansarbete och den stora resignationen

61 % av de tillfrågade är mer bekymrade över cybersäkerhet i år och tillskriver detta rädslan för att anställda som arbetar på distans kan vara mer slappa om sin övergripande säkerhetsställning. The Great Resignation har inte skonat världen av IT-beslutsfattare: en majoritet (48%) arbetar fler timmar än förra året, med 58% felaktig omsättning och svårigheter att anställa.

Teknik som används

Tvåfaktorsautentisering är alltid värt ansträngningen. 2FA är nu mainstream på arbetsplatsen, med 88 % av de tillfrågade som använder det. Det finns dock ett gap mellan säkerhetspraxis på jobbet och hemma. Den senaste insynsrapporten på Twitter noterar att 2,3 % av användarna har aktiverat 2FA för sina konton. I ansträngningarna att hålla användarna säkrare ökar Google kraven på 2FA.

Även om populariteten för 2FA i företag är uppmuntrande, tror de tillfrågade att de främsta faktorerna som driver bort anställda från att ta till sig det är uppfattningen att det "bromsar ner arbetsflödet" (45 %) och "tar tid att implementera" (44 %). För att ta itu med dessa tveksamheter erbjuder Bitwarden integrerad tvåstegsinloggning med Bitwarden Authenticator som en del av alla betalda Bitwarden-planer.

2FA has gone mainstream - 2FA has gone mainstream
2FA has gone mainstream2FA has gone mainstream

Ladda ner hela rapporten

För att se hela undersökningsresultaten, ladda ner 2022 Password Decision Survey.

Get started with Bitwarden today.