forumNeues Thema

Passwortwechsel alle 3 Monate erzwungen, Mitarbeiter sind genervt

SSena Ş***vor 4 Tagen·30 Nachrichten·3531 Aufrufe#passwort#Politik
SSena Ş***Veteran
Funktion
Kurier-Koordinator
Branche
Immobilien
Organisationsform
Filialkette
Beigetreten
Dez. 2025
Nachricht
86
#1

Der Berater meinte 'Passwörter sollten alle 3 Monate geändert werden'.

IT sagt 'das ist alt, 180 Tage werden empfohlen'.

Ist das wirklich nötig?

RRecep A***Teilnehmer
Funktion
Test-Spezialist
Branche
Einzelhandel
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Juli 2025
Nachricht
241
Nützlichste Antwort#2

NIST: Regelmäßige Änderungen sind wirkungslos. Starkes Passwort + 2FA ist besser.

HHüsniye Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
17
#3

wir haben es alle 3 monate gemacht, der geschäftsführer hat sich beschwert, dann haben wir auf 180 tage umgestellt

AAhmet H***Teilnehmer
Funktion
System-Support
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
Mai 2024
Nachricht
88
#4

Nichts vergessen: Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.

MMehmet A***Experte
Funktion
Softwareentwickler
Branche
Bildung
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Juli 2022
Nachricht
2
#5

So klar geschriebene Texte sind selten. Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten. Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

AAli G***Teilnehmer
Funktion
Logistikplanung
Branche
Elektro- und Elektronikindustrie
Organisationsform
Familienunternehmen
Beigetreten
Juli 2023
Nachricht
1
#6

Dieser Rat passt meiner Meinung nach nicht auf jeden. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort.

Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor.

HHilal B***ExperteCommunity-Mitglied
Beigetreten
Feb. 2026
Nachricht
66
#7

Da hast du recht. Schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste.

Korrigiert mich, falls ich falsch liege.

DDamla A***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2025
Nachricht
179
#8

Bei uns ist es genauso. Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor.

Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

SSena A***Teilnehmer
Funktion
Sekretärin
Branche
leder
Organisationsform
Genossenschaft
Beigetreten
Apr. 2022
Nachricht
3

Doki · Penetrationstest · 2025

#9

Richtig.

FFerhat Ö***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2022
Nachricht
290
#10

Letztes Jahr haben wir fast genau dasselbe erlebt. Wenn du zu einem Thema drei verschiedene Antworten bekommst, war die Frage falsch gestellt.

Ein automatisierter Scan-Report ist kein Penetrationstest. Viel Erfolg.

PPınar B***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
verpackung
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Juli 2025
Nachricht
263
#11

Ich schreibe mal meine Erfahrung auf. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus. Ich hoffe, das hilft dir weiter.

MMustafa A***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2024
Nachricht
14
#12

Danke fürs Schreiben.

EElif P***Neues Mitglied
Funktion
Qualitätsprüfer
Branche
energie
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Juli 2026
Nachricht
130
#13

Dieser Ansatz hat seinen Preis, der aber nicht thematisiert wird. Fehler auf der Passwortrichtlinie-Seite sind meist rückgängig zu machen, aber teuer.

Wenn deine Situation anders ist, ändert sich das natürlich.

AAli Y***TeilnehmerCommunity-Mitglied
Beigetreten
März 2025
Nachricht
157
#14

ich stimme zu.

PPerihan M***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2024
Nachricht
83
#15

Ich schreibe mal meine Erfahrung auf. Kein Prozess ohne Dokumentation verbessert sich, weil man nicht weiß, was man verbessern soll.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

EErcan D***Teilnehmer
Funktion
Verwaltungsleiter
Branche
Software
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Juli 2022
Nachricht
419
#16

Wir sind auch eine Zeit lang an derselben Stelle hängen geblieben. Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung.

Aus Erfahrung weiß ich das.

DDilara Y***Veteran
Funktion
HR-Leiter
Branche
Immobilien
Organisationsform
Team mit 8 Personen
Beigetreten
Okt. 2024
Nachricht
98
#17

Wir sind auch eine Zeit lang an derselben Stelle hängen geblieben. Wenn du zu einem Thema drei verschiedene Antworten bekommst war die Frage falsch gestellt.

Wenn du zu einem Thema drei verschiedene Antworten bekommst war die Frage falsch gestellt. übrigens korrigiert mich falls ich falsch liege.

UUğur Ö***Teilnehmer
Funktion
Lagerleiter
Branche
Bildung
Organisationsform
Familienunternehmen
Beigetreten
Jan. 2023
Nachricht
1
#18

Bei uns war es so. Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Aus Erfahrung weiß ich das.

EEmre G***ExperteCommunity-Mitglied
Beigetreten
Juli 2024
Nachricht
409
#19

Entschuldigung, aber das gilt nicht in jedem Fall. Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

Nur weil alle es tun, heißt es nicht, dass es richtig ist.

PPolat G***Teilnehmer
Funktion
Grafikdesigner
Branche
Recht
Organisationsform
Werkstatt
Beigetreten
Nov. 2023
Nachricht
29

Doki · SEO-Beratung · 2023

#20

Ich fasse das Thema mal zusammen, da es mehrere unterschiedliche Antworten gab. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus. An deiner Stelle würde ich so vorgehen.

Antwort schreiben