Identity- & Access Management Studie 2017 – Aufholbedarf bei sicherer Authentifizierung

Trotz massiver Vorfälle von Datendiebstahl und Hacks tun sich viele Unternehmen noch immer schwer bei der Umsetzung von sicheren Logins und Transaktionen. Dies hat die Identity- & Access Management Studie 2017 von IDG Research Services in Zusammenarbeit mit KeyIdentity ergeben.

Passwörter nicht mehr ausreichend für sichere Authentifizierung

Für 61,6 Prozent der befragten Unternehmen ist das klassische Passwort noch immer die wichtigste Methode zur Authentifizierung, gefolgt von PINs (39,2 Prozent) und E-Mails (35,3 Prozent). Continue reading Identity- & Access Management Studie 2017 – Aufholbedarf bei sicherer Authentifizierung

Paradigmenwechsel im Datenschutz – DSGVO tritt am 25.05.18 in Kraft

Am 25. Mai tritt offiziell die „European General Data Protection Regulation“ (EU-GDPR), zu Deutsch „Europäische Datenschutz-Grundverordnung“ (EU-DSGVO), in Kraft. Damit werden die Anforderungen an private wie öffentliche Organisationen zum Datenschutz deutlich strenger und Verbraucher erhalten erheblich mehr Rechte. Vor allem die Nichteinhaltung wird teuer: Es drohen erhebliche Strafen von bis zu 20 Millionen Euro oder vier Prozent des weltweiten Umsatzes.

Der Wirkungsgrad wird letztlich weltweit zu spüren sein. Denn sobald ein Unternehmen personenbezogene Daten von EU-Bürgern speichert oder verarbeitet, gilt die Verordnung – ganz gleich wo auf dem Globus die Firma beheimatet ist. Continue reading Paradigmenwechsel im Datenschutz – DSGVO tritt am 25.05.18 in Kraft

The basics of multi-factor authentication: What is a push token and how can businesses benefit of it?

A Push Token is an advanced technology for an easy-to-use and secure multifactor authentication (MFA): When a user tries to access protected content or initiates a transaction, a push notification is sent to the users registered mobile device, for instance a smartphone. Continue reading The basics of multi-factor authentication: What is a push token and how can businesses benefit of it?

The basics of multi-factor authentication: How to pick the right token

Multi-factor authentication (MFA) is based on the idea that a user possesses several unique pieces of evidence which cannot be provided or accessed by a third party. This can be either knowledge like a password, biometric features like a fingerprint or a physical object like a hardware token.

Modern MFA solutions like LinOTP and the KeyIdentity MFA platform support a wide range of tokens to accommodate different use cases, risk levels and cost considerations in B2B and B2C scenarios. Here is a short overview on most common token types: hardware and software tokens, SMS and biometrics as well as QR and push tokens.

Hardware tokens: independent of the device running the application

Hardware tokens are available in various designs ranging from portable USB authenticators to keychain devices to flexible display panels embedded in identification cards. They all have one advantage in common: Since hardware tokens come with their own display and battery, they can operate independently of the device running the application.

A special type of hardware token is the standardized FIDO U2F supervised by the open-authentication industry consortium FIDO Alliance. Based on the Universal Second Factor standard U2F, users can “bring their own token” (BYOT). This means that tokens already owned can be reused at a consistent level of security Continue reading The basics of multi-factor authentication: How to pick the right token