Hohes Bewusstsein, geringe Umsetzung: Neue Umfrage zeigt, dass sich fast die Hälfte der Sicherheitsfachleute noch immer auf Passwörter verlässt
STOCKHOLM, Schweden, SANTA CLARA, Kalifornien, und SINGAPUR--( BUSINESS WIRE)--Eine neue Umfrage von Yubico (NASDAQ STOCKHOLM: YUBICO), dem Pionier der phishing-resistenten Authentifizierung und Erfinder des YubiKey, des ursprünglichen Passkeys, und Okta, Inc. zeigt eine deutliche Lücke zwischen Sicherheitswissen und gelebter Praxis. Obwohl Sicherheitsverantwortliche phishing-resistente Passkeys mit großer Mehrheit als sicherer einstufen als Passwörter, greift fast die Hälfte von ihnen im Arbeitsalltag noch immer auf angreifbare Login-Methoden zurück.
Für den jährlichen Report 2026 Global State of Authentication* befragte Talker Research fast 2.000 Cybersecurity- und IT-Fachleute in neun Ländern. Der Report macht deutlich: Die größte Schwachstelle der Cybersicherheit ist nicht länger fehlendes Wissen oder Bewusstsein, sondern ein strukturelles Problem, das durch operative Reibungsverluste und veraltete Onboarding-Standards entsteht. Zusätzliche Security-Awareness-Schulungen allein können diese Lücke nicht schließen. Echter Fortschritt beginnt vielmehr mit dem, was Mitarbeitende an ihrem ersten Arbeitstag erhalten.
Die wichtigsten Ergebnisse
„Die Cybersicherheit in Unternehmen hat eine kritische Umsetzungslücke“, sagt Poupak Enbom, Chief Market and Growth Officer bei Yubico. „Sicherheitsverantwortliche wissen, dass hardwaregestützte Passkeys – insbesondere Hardware-Sicherheitsschlüssel – den höchsten Schutz bieten, und doch verlässt sich fast die Hälfte täglich auf einfache Benutzernamen und Passwörter. Die Herausforderung ist nicht fehlende Expertise, sondern die Reibungsverluste zu überwinden, die der Akzeptanz bei den Nutzern im Weg stehen.“
Diese operative Diskrepanz beginnt früh: Mehr als 50 % der Sicherheitsfachleute übernehmen bereits am ersten Tag veraltete Zugangsdaten. So wird die Abhängigkeit von Passwörtern zum Standard, und unsichere Gewohnheiten setzen sich fort. Generative KI verschärft dieses Risiko, denn selbst erfahrene Cybersecurity-Expertinnen und -Experten tun sich schwer, synthetische Nachrichten zu erkennen. Auf die Wachsamkeit der Nutzer ist damit kein Verlass.
Hinzu kommt der Einsatz autonomer KI-Agenten, der diese Probleme weiter verstärkt: Die 91 %, die einen menschlichen Freigabeschritt wünschen, brauchen eine verlässliche Möglichkeit, um zu bestätigen, dass tatsächlich ein Mensch dahintersteht.
„Um diese Lücke zu schließen, müssen Unternehmen Sicherheit direkt in das Onboarding integrieren“, sagt Charlotte Wylie, SVP Deputy CSO bei Okta. „Solange veraltete Login-Gewohnheiten fortbestehen, bleiben Unternehmen anfällig für moderne Angriffsvektoren. Gemeinsam mit Yubico bieten wir einen einheitlichen Ansatz, der sicherstellt, dass alle Mitarbeitenden vom ersten Arbeitstag an durch Zero-Trust-basierte, phishing-resistente Authentifizierung geschützt sind.“
Um diese strukturellen Hürden zu überwinden, arbeiten Yubico und Okta gemeinsam daran, die Ausgabe, Verwaltung und Durchsetzung hardwaregestützter Zugangsdaten in den Identitätssystemen von Unternehmen zu vereinfachen. Indem sie Phishing-Resistenz direkt in moderne Access-Management-Plattformen einbetten, wollen die Unternehmen IT-Teams dabei unterstützen, Passwortabhängigkeiten zu beseitigen, ohne neue Reibungsverluste für Mitarbeitende zu schaffen.
Über Yubico
Yubico (Nasdaq Stockholm: YUBICO) ist ein globaler Cybersecurity-Pionier, der sich dafür einsetzt, die digitale Welt für alle sicherer zu machen. Als Erfinder des YubiKey hat Yubico den Goldstandard für phishing-resistente, hardwaregestützte Authentifizierung gesetzt – und Kontoübernahmen praktisch ausgeschlossen, während die sichere Anmeldung mühelos bleibt.
Yubico ist seit 2007 führend im Bereich Authentifizierung, hat globale Standards wie FIDO2, WebAuthn und FIDO U2F mitentwickelt und die grundlegende Technologie hinter dem modernen Passkey eingeführt. Heute schützen die Passkey-Lösungen von Yubico Unternehmen, Behörden und Privatpersonen in mehr als 160 Ländern und sichern den gesamten Lebenszyklus digitaler Identitäten – vom Onboarding bis zur Wiederherstellung.
Die sicherheitsbewusstesten Unternehmen, KI-Vorreiter und Institutionen der Welt vertrauen auf YubiKeys. Sie bieten schnellen, reibungslosen und passwortlosen Zugang zu Hunderten von Unternehmensanwendungen – sofort einsatzbereit. Getreu seiner Mission treibt Yubico zudem die philanthropische Initiative Secure it Forward voran, über die YubiKeys weltweit an gefährdete Gemeinschaften und gemeinnützige Organisationen gespendet werden.
Zu unserer globalen Präsenz gehören Hauptsitze in Stockholm (Schweden), im Silicon Valley (Kalifornien) und in Singapur. Yubico ist stolz darauf, von TIME zu den 100 einflussreichsten Unternehmen und von Fast Company zu den innovativsten Unternehmen gezählt zu werden. Mehr unter www.yubico.com.
* Der Report 2026 Global State of Authentication wurde von Talker Research zwischen dem 2. und 16. Juli 2026 erstellt. Für die quantitative Umfrage wurden 1.890 Technologie- und Sicherheitsfachleute in Unternehmen mit mindestens 500 Mitarbeitenden in neun Märkten befragt: USA, Großbritannien, Australien, Indien, Japan, Singapur, Frankreich, Deutschland und Schweden. Die Befragten hatten Positionen in den Bereichen Cybersecurity, IT, Produktmanagement, Software-Engineering und Hardware-Engineering inne.