Im heutigen B2B-Umfeld werden 80 % der Interaktionen zwischen Verkäufern und Käufern bis 2025 digital stattfinden. Die zunehmende Nutzung eines Digital-First-Ansatzes beim Einkauf durch B2B-Käufer macht ihre Internetaktivitäten für Verkäufer umso interessanter. Um aktuelle und potenzielle Kunden gezielt anzusprechen, verfolgen und messen Verkäufer das Internetverhalten der Käufer und reagieren so umfassend wie möglich darauf.
Dies stellt für beide Seiten der B2B-Kaufentscheidung eine Herausforderung dar. Die zunehmende Online-Präsenz eines Unternehmens – die Inhalte, die seine Mitarbeiter erstellen und konsumieren, die Käufe und Suchanfragen, die sie tätigen, sowie andere Online-Aktivitäten – erzeugt eine digitale Identität, die anfällig für Sicherheitsverletzungen wie einen Brute-Force-Angriff ist.
Was macht eine digitale Identität aus?
Die digitale Identität setzt sich aus den Spuren der digitalen Aktivitäten einer Person, eines Unternehmens oder einer anderen Entität zusammen. Zu den digitalen Aktivitäten gehören online ausgeführte Handlungen – Suchanfragen, Transaktionen, das Erstellen von Konten, die Eingabe von Benutzernamen und Passwörtern sowie alle anderen Informationen, die vergangene oder aktuelle Muster der Internetnutzung einer Entität erkennen lassen.
Die digitale Identität unterscheidet sich von der physischen Identität, die persönlich durch die Prüfung eines Reisepasses, Führerscheins, Ausweises oder Dienstausweises verifiziert werden kann. Stattdessen ist die digitale Identität mit verschiedenen digitalen Identifikatoren verknüpft, darunter unter anderem:
- E-Mail-Adressen
- Benutzernamen
- Passwörter
- Suchanfragen
- Domains
Warum ist die digitale Identität für Unternehmen wichtig?
Die digitale Identität betrifft nicht nur einzelne Verbraucher im B2C-Markt, sondern auch Unternehmen im B2B-Umfeld.
Jedes Mal, wenn Käufer oder Mitarbeiter von Unternehmen Suchanfragen durchführen, Inhalte veröffentlichen oder mit ihnen interagieren oder Produkte und Dienstleistungen erwerben, hinterlässt das Unternehmen digitale Spuren, die seine digitale Identität bilden.
Die digitale Identität ist eine Sammlung von Verhaltensweisen und Tastatureingaben, die ein Unternehmen dem Diebstahl digitaler Identitäten aussetzen. Da böswillige Akteure Verhaltensweisen – etwa Kaufmuster und Tastatureingaben – überwachen können, stellt die Verwaltung und Absicherung einer digitalen Identität für Unternehmen auf beiden Seiten einer B2B-Transaktion eine große Herausforderung dar.
Die Verantwortung für den Schutz der Kundendaten, aus denen sich die digitale Identität eines Unternehmens zusammensetzt, liegt bei Verkäufern und Käufern gleichermaßen. Verkäufer müssen Kundendaten sicher aufbewahren können, andernfalls riskieren sie, Kunden zu verlieren und wegen des falschen Umgangs mit Kundendaten einen schlechten Ruf zu erlangen. Die Investition in ein sicheres CRM lohnt sich daher. Ebenso müssen Verkäufer Käufern nachweisen können, dass ihre Daten sicher sind, wenn sie mit Ihnen Geschäfte machen.
Unternehmenskäufer sind jedoch ebenfalls dafür verantwortlich, beim Einkauf im Unternehmen die gebotene Sorgfalt walten zu lassen, um ihre digitale Identität zu schützen. Dazu gehört beispielsweise, potenzielle Anbieter zu recherchieren und ihre Vertrauenswürdigkeit anhand ihrer Website und ihrer Interaktionen mit Ihrem Unternehmen zu bewerten. Außerdem sollte von Benutzern verlangt werden, komplexe Passwörter zu erstellen, und sie sollten regelmäßig zu deren Aktualisierung aufgefordert werden.
Best Practices zum Schutz der digitalen Identität
Ein Unternehmen sollte eine Kombination aus systemischen und verhaltensbezogenen Maßnahmen ergreifen, um seine digitale Identität zu schützen.
Verwenden Sie einen sicheren Browser
Arbeiten Sie mit einem sicheren Browser wie Avast Secure Browser oder DuckDuckGo, der Ihre Suchaktivitäten und Daten vor Dritten schützt.
Setzen Sie sichere Passwörter voraus
Kriminelle Akteure verfügen über ausgefeilte Methoden, um die Passwörter von Benutzern zu knacken. Daher ist es entscheidend, sichere Passwortpraktiken durchzusetzen.
Fordern Sie Benutzer beispielsweise auf, Passwörter zu erstellen, die mindestens 8–10 Zeichen lang sind und eine Mischung aus Zahlen, Groß- und Kleinbuchstaben sowie Symbolen enthalten. Für zusätzliche Sicherheit sollten Sie Benutzer systematisch in regelmäßigen Abständen zur Aktualisierung ihrer Passwörter auffordern.
Eine weitere Möglichkeit, Passwörter vor Angreifern zu schützen, besteht darin, für verschiedene Apps und Websites unterschiedliche Passwörter zu verlangen. Damit Benutzer den Überblick über ihre Passwörter behalten, sollten Sie einen sicheren Passwortmanager wie 1Password oder Bitwarden.
Setzen Sie die Multifaktor-Authentifizierung durch
Da Brute-Force-Angriffe Passwörter stehlen, bietet die Zwei-Faktor- oder Multifaktor-Authentifizierung einen zusätzlichen Schutz für die digitale Identität. Die Multifaktor-Authentifizierung gibt es in vielen Formen.
Temporärer Zugangscode
Um sicherzustellen, dass der Benutzer tatsächlich zum Zugriff auf das Unternehmensnetzwerk berechtigt ist, verlangt die Zwei-Faktor- oder Multifaktor-Authentifizierung von Benutzern die Eingabe eines Zugangscodes, der per Telefonanruf oder SMS an eine verknüpfte Telefonnummer gesendet wird.
Wissensbasierte Authentifizierung
Bei der wissensbasierten Authentifizierung müssen Benutzer alternativ ihre zuvor festgelegten Sicherheitsfragen beantworten, deren Antworten nur sie kennen. Solche Fragen beziehen sich auf belanglose Informationen, etwa den Namen der Grundschule oder den Namen des ersten Haustiers.
Authentifizierung über Secure Shell
Neben der Authentifizierung von Benutzern per 2FA, MFA oder wissensbasierter Authentifizierung überprüfen einige IAM-Plattformen den Benutzerzugriff mithilfe der Verwaltung von SSH-Schlüsseln (Secure Shell). Dadurch werden Sitzungsaktivitäten innerhalb einer App oder auf einer Website sowie Passwörter verschlüsselt, um einen Schutzschild um diese Aktivitäten zu schaffen, die die digitale Identität eines Unternehmens bilden.
Biometrische Daten
Eine weitere Form der Multifaktor-Authentifizierung überprüft die physische Identität eines Benutzers durch das Auslesen von biometrischen Daten mittels Gesichtserkennung, Netzhautscan oder Fingerabdruckscan.
Führen Sie mikrosegmentierten Zugriff ein
In einem B2B-Einkaufsumfeld ist es entscheidend sicherzustellen, dass nur die an der Kaufentscheidung beteiligten Personen Zugriff auf Finanzinformationen wie Kreditkartennummern und Nummern von Firmenkonten haben. Mikrosegmentierung gewährt oder beschränkt den Zugriff auf bestimmte Anwendungen oder vertrauliche Daten anhand von Rollen oder Identitäten innerhalb der Organisation.
Beispielsweise haben die 6–10 Personen, die für den Kauf und die Implementierung von Software zuständig sind, Zugriff auf Abonnements, frühere Käufe und Kreditkarteninformationen. Dieser Zugriff basiert entweder auf ihren Namen oder ihren beruflichen Bezeichnungen.
Wie gut ist die digitale Identität Ihres Unternehmens geschützt?
Gehen Sie davon aus, dass alle Handlungen, die die digitale Identität Ihres Unternehmens prägen – also Aktivitäten, die Mitarbeiter online über Unternehmenskonten ausführen –, für kriminelle Akteure sichtbar und angreifbar sind. Nutzen Sie eine Kombination aus Best Practices, um Ihre digitale Identität zu schützen.
Als Nächstes lesen: Die besten IAM-Tools und -Lösungen 2022: Software für das Identitäts- und Zugriffsmanagement