This page is displayed in , but your browser is set to .
Would you like to switch to the version?

Bitwarden Blog

2022 Password Decision Survey

SB
authored by:Samantha Berlant
published :

Lösenordshanterare har blivit vanliga, men övergripande lösenordspraxis avslöjar säkerhetssårbarheter enligt denna andra årliga undersökning av över 400 IT-beslutsfattare. Undersökningen visar att lösenordshanterare nu är en nästan defacto standard för organisationer, med 86% rapporterar att de kommer att användas. Detta återspeglar en ökning med 9 % i användningen av lösenordshanterare under det senaste året. Och ändå fortsätter IT-beslutsfattare att förlita sig på osäkra metoder, som datordokument (53 %) och penna och papper (29 %) för att hantera lösenord. De

belyser de praktiska och logistiska fördelarna med företagsstandarder för legitimationshantering.

Strategies for managing passwords

Översikt

Bitwarden samarbetade med Propeller Insights för att undersöka oberoende IT-beslutsfattare inom en rad branscher som spelar en nyckelroll i företagens inköpsbeslut. Fynden illustrerar fyra stora teman:

  • Medan lösenordshanterare och 2FA har blivit mainstream, avslöjar övergripande

    säkerhetssårbarheter

  • De flesta svarande vill att deras arbetsgivare ska kräva att anställda använder samma lösenordshanterare i hela organisationen

  • Trots ett år av högprofilerade cyberattacker och ökande sårbarheter som orsakats av distansarbete, återanvänder nästan alla svarande lösenord på flera webbplatser

  • Distansarbete ökar oron över

    och hur man hanterar dem

password sharing methodspassword sharing methods

Lösenordspraxis på jobbet

De flesta arbetsgivare kräver företagsomfattande lösenordshanterare, en ökning med 3 % från förra året. När de undersöker varför människor kan vara ovilliga att använda fristående lösenordshanterare, hänvisar respondenterna till kostnad (50 %) och tidsbegränsningar (46 %). Dessa upplevda vägspärrar kan lindras med prisvärda, kostnadseffektiva lösenordshanterare och med hjälp från IT-teamet för att implementera företagsomfattande utrullningar.

"De flesta vet att det inte är en bra idé att använda e-post för att dela känslig information, och ändå fortsätter denna praxis fortfarande i de dagliga IT-uppgifterna. Människor behöver enkla sätt att överföra känslig information med end-to-end-kryptering via e-post, det är där

kommer in. Genom att implementera rätt verktyg från C-suite-nivå och nedåt kommer kommunikationen inom din organisation att effektiviseras och dina referenser säkras så att du kan göra affärer snabbare och säkert.” - Michael Crandell, Bitwardens VD

I likhet med förra året delar alldeles för många IT-beslutsfattare företagslösenord med kollegor genom osäkra metoder som e-post (53 %), chatt (41 %) och i konversation (31 %). Jämfört med förra året ökade antalet IT-beslutsfattare som delar lösenord via e-post från 39 % till 53 %, delvis på grund av den plötsliga anpassningen till distansarbete och ökad personalomsättning.

Säkerhetsrisker och cyberattacker

Trots de många högprofilerade lösenordsrelaterade intrång som

och
Solar Winds
, erkänner en majoritet (54 %) av IT-beslutsfattarna att deras organisation har upplevt en cyberattack. 25 % av organisationerna har inte (eller är inte säkra på om de har) en strategi för begränsning av ransomware – en oroande mängd när man överväger framgången med ransomware-attacker under de senaste åren.

Under ett år av ökande sårbarheter som orsakats av distansarbete återanvänder nästan alla (92 %) av de tillfrågade fortfarande lösenord på flera webbplatser.

Påminnelse: återanvända lösenord är svaga,
unika lösenord är starka.

förblir ett gissel och kommer bara att bli mer sofistikerade när social ingenjörskonst ständigt finslipas. E-postmeddelanden som utger sig vara från finansiella institutioner (35 %) eller en statlig enhet (22 %) är de främsta nätfiskebovarna. Sjukvårdsorganisationer kom också med på listan i år, med 11% citerade dem som boven bakom deras
nätfiske-e-postmeddelanden
.

IT decision makers working more hours IT decision makers working more hours

Distansarbete och den stora resignationen

61 % av de tillfrågade är mer bekymrade över cybersäkerhet i år och tillskriver detta rädslan för att anställda som arbetar på distans kan vara mer slappa om sin övergripande säkerhetsställning. The Great Resignation har inte skonat världen av IT-beslutsfattare: en majoritet (48%) arbetar fler timmar än förra året, med 58% felaktig omsättning och svårigheter att anställa.

Teknik som används

Tvåfaktorsautentisering är alltid värt ansträngningen. 2FA är nu mainstream på arbetsplatsen, med 88 % av de tillfrågade som använder det. Det finns dock ett gap mellan säkerhetspraxis på jobbet och hemma. Den senaste insynsrapporten

på Twitter noterar att 2,3 % av användarna har aktiverat 2FA för sina konton. I ansträngningarna att hålla användarna säkrare
ökar Google kraven
på 2FA.

Även om populariteten för 2FA i företag är uppmuntrande, tror de tillfrågade att de främsta faktorerna som driver bort anställda från att ta till sig det är uppfattningen att det "bromsar ner arbetsflödet" (45 %) och "tar tid att implementera" (44 %). För att ta itu med dessa tveksamheter erbjuder Bitwarden integrerad tvåstegsinloggning med Bitwarden Authenticator som en del av alla betalda

.

2FA has gone mainstream2FA has gone mainstream

Ladda ner hela rapporten

För att se hela undersökningsresultaten,

.

Get started with Bitwarden today.