Ein mittelständisches Finanzunternehmen sah sich mit einem überlasteten Helpdesk konfrontiert: Monatlich gingen 500 Anfragen zum Zurücksetzen von Passwörtern ein, die jeweils 10–15 Minuten IT-Arbeitszeit in Anspruch nahmen. Hochgerechnet auf ein Jahr summieren sich die direkten Kosten pro Zurücksetzen auf etwa 87 US-Dollar, einschließlich der IT- und Arbeitsproduktivität [1] . Multipliziert man dies mit Hunderten oder Tausenden von Nutzern, werden Passwortzurücksetzungen schnell zu einem schleichenden Kostenfaktor.
Die eigentliche Tragödie: Die meisten dieser Tickets wären völlig vermeidbar, wenn Sie Ihre Systeme, Richtlinien und das Nutzerverhalten beim Zurücksetzen von Passwörtern überdenken würden. In diesem Blogbeitrag erklären wir Ihnen, warum sich Tickets zum Zurücksetzen von Passwörtern oft häufen, was in den meisten Ratschlägen fehlt und wie Sie diese Anzahl reduzieren und gleichzeitig die Passwortsicherheit erhöhen können.
Warum Tickets zum Zurücksetzen von Passwörtern ein großes Problem darstellen
Betrachten Sie den durchschnittlichen Arbeitstag Ihres IT-Supportteams. Zwischen Systemaktualisierungen, der Einarbeitung neuer Nutzer und der Behebung von Störungen verbringen die Mitarbeiter einen Großteil ihrer Zeit mit so simplen Aufgaben wie dem Zurücksetzen von Passwörtern. Ganze 30 % ihrer produktiven Arbeitszeit gehen für das Zurücksetzen von Passwörtern drauf. [2] Das ist eine erschreckend hohe Zahl für ein Problem, das eigentlich vermeidbar sein sollte.
Hier erfahren Sie, warum Tickets zum Zurücksetzen von Passwörtern mehr Schaden anrichten, als den meisten Teams bewusst ist:
- Hohe Supportkosten: Jeder Reset-Anruf beansprucht 10–15 Minuten IT-Zeit. Für große Unternehmen bedeutet dies monatlich Hunderte von verschwendeten Stunden.
- Mitarbeiterausfallzeiten: Während sie auf einen Neustart warten, sind die Mitarbeiter ausgesperrt und die Produktivität kommt nahezu zum Erliegen.
- Benutzerfrust: Häufige Aussperrungen oder abgelaufene Passwörter führen zu einer negativen Benutzererfahrung und erhöhen die Risiken der Schatten-IT.
- Sicherheitsrisiko: Schwache Reset-Prozesse, wie z. B. reine E-Mail-Resets, sind häufige Ziele für Phishing und Social Engineering.
Die Kombination aus Ressourcenverschwendung, Produktivitätsverlusten und Sicherheitslücken macht Tickets für das Zurücksetzen von Passwörtern zu mehr als nur einem operativen Engpass; sie stellen ein messbares Geschäftsrisiko dar.
1. Bereitstellung der Selbstbedienungs-Passwortzurücksetzung (SSPR)
Eine der schnellsten Möglichkeiten, die Anzahl der Anfragen zur Passwortzurücksetzung zu reduzieren, besteht darin, die Kontrolle über die Passwortzurücksetzung wieder in die Hände der Benutzer zu legen. Ein Self-Service-Passwortzurücksetzungstool (SSPR) ermöglicht es Mitarbeitern, ihre Konten jederzeit zurückzusetzen oder zu entsperren, ohne den Helpdesk kontaktieren zu müssen. Das Ergebnis: sofortiger Zugriff für die Benutzer und weniger Unterbrechungen für die IT-Abteilung.
Entscheidend ist, den Prozess einfach und sicher zu gestalten. Moderne SSPR-Lösungen nutzen Identitätsprüfungsmethoden wie Einmalpasswörter (OTP), Authentifizierungs-Apps oder Sicherheitsfragen, bevor ein Reset zugelassen wird. Dadurch wird das Risiko unberechtigten Zugriffs minimiert und das Ticketaufkommen drastisch reduziert.
Mit Lösungen wie miniOrange Self-Service Password Reset können IT-Teams:
- Ermöglichen Sie Benutzern, ihre Passwörter rund um die Uhr über das Web oder mobile Geräte zurückzusetzen.
- Sichern Sie den Reset mit MFA-Verifizierungen.
- Reduzierung der Helpdesk-Arbeitsbelastung und -Kosten
- Benutzererfahrung und Produktivität verbessern
2. Setzen Sie Richtlinien für sichere Passwörter durch
Ein Hauptgrund für die vielen Anfragen zur Passwortzurücksetzung sind schwache oder uneinheitliche Passwortrichtlinien. Wenn Benutzer kurze, einfache oder häufig wiederverwendete Passwörter festlegen dürfen, werden sie Opfer von Brute-Force- oder Phishing-Angriffen. Die Folge? Mehr Kontosperrungen, mehr Anfragen und ein höheres Risiko.
Durch die Durchsetzung strenger Passwortrichtlinien bekämpfen Sie das Problem an der Wurzel. Gute Richtlinien sollten Folgendes beinhalten:
- Mindestlänge (12+ Zeichen)
- Eine Mischung aus Großbuchstaben, Kleinbuchstaben, Zahlen und Symbolen
- Beschränkungen für die Wiederverwendung alter Passwörter
- Ablaufbenachrichtigungen vor dem Ablauf von Passwörtern
Sich nur auf die Standardregeln von Active Directory zu verlassen, reicht jedoch nicht aus. Tools wie miniOrange Password Policy Enforcement ermöglichen es Ihnen, über die grundlegenden AD-Einstellungen hinauszugehen. Sie können benutzerdefinierte Komplexitätseinstellungen festlegen, häufige Wörter oder Muster blockieren und die Einhaltung von Standards wie NIST und DSGVO sicherstellen.
Wenn Nutzer von Anfang an stärkere, einprägsame Passwörter erstellen, müssen sie diese seltener ändern. Das bedeutet weniger Supportanfragen, höhere Produktivität und ein geringeres Risiko passwortbedingter Sicherheitslücken.
3. MFA mit Passwortzurücksetzungen kombinieren
Selbst das beste Passwort-Reset-System ist nur so sicher wie der zugrundeliegende Verifizierungsprozess. Wenn Nutzer ihre Passwörter lediglich über einen Link in einer E-Mail zurücksetzen können, öffnen Sie Phishing- und Social-Engineering-Angriffen Tür und Tor. Hier kommt die Multi-Faktor-Authentifizierung (MFA) ins Spiel.
Durch die Kombination von MFA und Passwortzurücksetzungen wird eine zusätzliche Prüfung eingeführt, die die Identität des Nutzers bestätigt. Dies kann folgendermaßen erfolgen:
- Einmalkennwörter (OTPs): Gesendet per SMS, E-Mail oder Authentifizierungs-Apps
- Mitteilungen: Verifiziert über eine mobile App
- Hardware-Token oder Biometrie: Stärkere Gewährleistung für Hochsicherheitsumgebungen
Die Einführung von MFA stellt sicher, dass selbst bei Zugriff auf das E-Mail-Konto eines Nutzers der Zurücksetzungsprozess nicht ohne Eingabe des zweiten Faktors manipuliert werden kann. Dies reduziert unautorisierte Zurücksetzungen und schützt sensible Konten vor Missbrauch.
Über die Sicherheit hinaus hilft MFA Unternehmen auch dabei, Compliance-Anforderungen wie HIPAA, DSGVO und SOX zu erfüllen, wo eine sichere Authentifizierung bei Resets unerlässlich ist.
Durch die Integration von miniOrange MFA in die Passwortzurücksetzungsprozesse können Unternehmen:
- Unbefugte Zurücksetzungen und Kontoübernahmen verhindern
- Sichere Fernpasswortzurücksetzung für hybride Arbeitsumgebungen
- Regulatorische Anforderungen mit minimalem Aufwand erfüllen
Mitarbeiter ausbilden und schulen
Nicht jede Anfrage zur Passwortzurücksetzung ist auf Sicherheitslücken zurückzuführen. Viele entstehen schlichtweg durch Gewohnheiten: Mitarbeiter vergessen ihre Zugangsdaten, fallen auf Phishing-Angriffe herein oder ignorieren Rücksetzungserinnerungen, bis ihre Konten gesperrt werden. Deshalb sind Sensibilisierung und Schulung der Nutzer genauso wichtig wie Tools und Richtlinien.
Ein einfaches Schulungsprogramm kann viel bewirken. Bringen Sie Ihren Mitarbeitern Folgendes bei:
- Erstellen Sie einprägsame, sichere Passwörter (oder verwenden Sie Passphrasen).
- Erkennen Sie Phishing-Versuche, die sie zu Reset-Anfragen verleiten.
- Passwortmanager sicher verwenden
- Reagieren Sie schnell, wenn sie Benachrichtigungen über den Ablauf ihres Passworts erhalten.
miniOrange unterstützt diesen Ansatz mit automatisierten Passwort-Erinnerungen und sicheren Self-Service-Optionen, doch kein Tool kann geschulte und aufmerksame Mitarbeiter ersetzen. Schulungen machen alle anderen Maßnahmen, von SSPR bis MFA, effektiver.
5. Verbesserung der Passwortsicherheit über die Reduzierung von Zurücksetzungen hinaus.
Die Reduzierung von Supportanfragen ist nur die halbe Miete. Ist der Reset-Prozess selbst unsicher, tauscht man Komfort gegen Angreifbarkeit. Angreifer zielen häufig auf Passwort-Reset-Prozesse ab, da diese den einfachsten Weg in ein Unternehmen darstellen können. Daher muss jede Strategie zur Reduzierung des Ticketaufkommens die Passwortsicherheit grundlegend stärken.
So können IT-Teams über einfache Resets hinausgehen:
- Sichere Kontoentsperrungen: Ermöglichen Sie Benutzern, ihre Konten per Selbstbedienung zu entsperren, fügen Sie jedoch MFA-Prüfungen hinzu, um Missbrauch zu verhindern.
- Versuche zum Zurücksetzen des Monitors: Führen Sie ein Protokoll der Reset-Aktivitäten, um ungewöhnliches Verhalten zu erkennen.
- Häufige Passwörter blockieren: Verhindern Sie, dass Benutzer vorhersehbare oder bereits kompromittierte Passwörter wählen.
- Kontextbezogene Sicherheit erzwingen: Führen Sie zusätzliche Prüfungen bei Remote- oder riskanten Anmeldeversuchen durch.
Mit dem richtigen Gleichgewicht zwischen Benutzerfreundlichkeit und Schutz können Unternehmen die Anzahl der Support-Tickets reduzieren und gleichzeitig ihre Abwehrmaßnahmen aufrechterhalten. Tools wie miniOrange Account Unlock und Password Policy Enforcement helfen Unternehmen dabei, Sicherheitslücken zu schließen, die Angreifer häufig ausnutzen.
Erfolgsmessung: KPIs und ROI
Es reicht nicht aus, Self-Service-Tools oder neue Richtlinien einzuführen; Sie müssen messen, ob diese tatsächlich die Anzahl der Support-Tickets reduzieren und die Sicherheit verbessern. Die Erfassung der richtigen KPIs (Key Performance Indicators) hilft, den ROI (Return on Investment) nachzuweisen und Ihre Strategie auf Kurs zu halten.
Hier sind einige wichtige Kennzahlen, die IT-Teams überwachen sollten:
- Prozentsatz der Helpdesk-Tickets aufgrund von Passwortzurücksetzungen
Verfolgen Sie, wie diese Zahl nach der Implementierung von SSPR, SSO oder strengeren Richtlinien sinkt. - Durchschnittliche Lösungszeit
Messen Sie, wie lange Benutzer vor und nach der Implementierung von Self-Service-Resets ausgesperrt sind. - Kosten pro Reset
Berücksichtigen Sie die IT-Arbeitskosten und Ausfallzeiten. Die Reduzierung von Reset-Tickets senkt diese Kosten direkt. - Einhaltungsrate der Passwortrichtlinie
Verfolgen Sie, wie viele Benutzer die Passwortregeln ohne Eingreifen des Supports erfüllen. - Nutzerzufriedenheitswerte
Befragen Sie die Mitarbeiter zu ihren Erfahrungen beim Anmelden und Zurücksetzen des Systemzustands; zufriedenere Nutzer bedeuten eine höhere Akzeptanz.
Indem IT-Verantwortliche die Reduzierung von Passwort-Resets mit Geschäftsergebnissen verknüpfen, können sie die Notwendigkeit von Investitionen in Sicherheits- und Automatisierungstools besser begründen.
Fazit
Tickets zum Zurücksetzen von Passwörtern mögen wie ein kleines IT-Problem erscheinen, belasten aber Budgets, frustrieren Benutzer und bergen versteckte Sicherheitsrisiken. Die Lösung ist nicht pauschal, sondern erfordert eine Kombination aus intelligenteren Tools, besseren Richtlinien und einem gesteigerten Bewusstsein der Benutzer.
Durch die Einführung von Self-Service-Passwortzurücksetzung (SSPR), die Durchsetzung strenger Passwortrichtlinien, die Kombination von MFA mit Rücksetzungsprozessen, die Schulung von Mitarbeitern und die Reduzierung des Anmeldeaufwands durch SSO können Unternehmen die Anzahl der Tickets zur Passwortzurücksetzung deutlich reduzieren und gleichzeitig ihre Systeme sicherer machen.
Lösungen wie miniOrange SSPR, Password Policy Enforcement und MFA-Integrationen geben IT-Teams die Kontrolle, die sie benötigen, um Konten zu schützen, ohne den Geschäftsbetrieb zu verlangsamen.
Weniger Support-Tickets, sicherere Passwörter und zufriedenere Nutzer – das ist der Erfolg, den IT-Teams anstreben sollten.
Häufig gestellte Fragen
1. Wie kann ich die Anzahl der Tickets für das Zurücksetzen von Passwörtern in meinem IT-Helpdesk reduzieren?
Sie können die Anzahl der Tickets reduzieren, indem Sie die Selbstbedienungs-Passwortzurücksetzung (SSPR) einführen, strenge Passwortrichtlinien durchsetzen, MFA in die Zurücksetzungsprozesse integrieren und SSO integrieren, um Mehrfachanmeldungen zu vermeiden.
2. Welche Tools können das Zurücksetzen von Passwörtern automatisieren?
Tools zur Selbstbedienungs-Passwortzurücksetzung (SSPR) wie miniOrange SSPR ermöglichen es Mitarbeitern, Konten sicher zurückzusetzen oder zu entsperren, ohne die IT-Abteilung kontaktieren zu müssen, wodurch die Arbeitsbelastung des Helpdesks erheblich reduziert wird.
3. Wie verbessert die Multi-Faktor-Authentifizierung die Sicherheit beim Zurücksetzen von Passwörtern?
Die Multi-Faktor-Authentifizierung (MFA) fügt dem Zurücksetzen von Passwörtern eine zusätzliche Sicherheitsebene hinzu und verhindert so, dass Angreifer Konten allein per E-Mail oder SMS übernehmen können. Einmalpasswörter (OTP), Authentifizierungs-Apps oder Push-Benachrichtigungen blockieren unberechtigten Zugriff.
4. Welche Passwortrichtlinien eignen sich am besten, um die Anzahl der Passwortzurücksetzungen zu reduzieren?
Zu den wirksamen Regeln gehören mindestens 12 Zeichen, eine Mischung aus Groß- und Kleinbuchstaben, Zahlen und Symbolen, die Verhinderung der Wiederverwendung alter Passwörter und die Sperrung häufig kompromittierter Passwörter.
5. Wie kann ich den ROI der Selbstbedienungs-Passwortzurücksetzung messen?
Verfolgen Sie KPIs wie den Anteil passwortbezogener Tickets, die durchschnittliche Bearbeitungszeit, die eingesparten IT-Arbeitsstunden und die Kostensenkungen. Viele Unternehmen verzeichnen innerhalb des ersten Jahres nach der Einführung von SSPR einen deutlichen Rückgang der Tickets zur Passwortzurücksetzung.





Hinterlasse einen Kommentar