E-Mail, Praxismanagement

E-Mail und Praxismanagement: Ein Passwort öffnet beide Systeme

Veröffentlicht am: 25.09.2026 um 14:02 Uhr | Redaktion boerse-global.de

Eine IT-Prüfung deckte doppelt genutzte Passwörter ohne MFA auf; die Kanzlei führte mehrere Schutzmaßnahmen für zentrale Systeme ein.

Hongkonger Kanzlei behebt Passwortlücke mit umfassendem IT-Schutzkonzept
Ein minimalistischer, modern beleuchteter Flur in einem technologisch ausgestatteten Gebäude, der Sicherheit und IT-Struktur symbolisiert. Illustration mit AI erstellt.

Bei einer routinemäßigen IT-Prüfung in einer Wirtschaftsprüfungskanzlei in Hongkong ist ein gravierendes Sicherheitsproblem zutage getreten: Ein Mitarbeiter nutzte für sein E-Mail-Konto und das Praxismanagementsystem dasselbe Passwort. Verschärft wurde die Situation dadurch, dass auf beiden Systemen keine Multi-Faktor-Authentifizierung (MFA) aktiviert war. Das berichtete das IT-Unternehmen Brocent.

Nach Angaben von Brocent handelt es sich bei dem geschilderten Fall um ein zusammengesetztes Szenario, das keinem konkreten, realen Kunden zugeordnet ist. Es soll jedoch ein Problem illustrieren, das nach Einschätzung des Unternehmens in vergleichbaren Kanzleien mit einer Größe von 30 bis 60 Mitarbeitern verbreitet vorkommt.

Doppelte Schwachstelle mit potenziell weitreichenden Folgen

Die Kombination aus wiederverwendeten Zugangsdaten und fehlender MFA gilt in der IT-Sicherheit als besonders kritisch: Gelingt es Angreifern, ein Passwort etwa durch Phishing oder eine Datenpanne bei einem Drittanbieter zu erbeuten, öffnet sich damit nicht nur der Zugang zum E-Mail-Postfach, sondern potenziell auch zum Praxismanagementsystem – und damit zu sensiblen Mandanten- und Finanzdaten. Ohne eine zusätzliche Sicherheitsebene wie MFA bleibt ein kompromittiertes Passwort der einzige Schutzwall.

Anzeige

Wer sich mit der Absicherung sensibler Zugangsdaten befasst, sollte veraltete Methoden wie das Speichern von Passwörtern im Browser dringend überdenken. Dieser kostenlose Guide zeigt, wie Sie die volle Kontrolle über Ihre digitalen Zugänge zurückgewinnen. KeePassXC-Bedienungsanleitung kostenlos anfordern

Kanzlei reagiert mit systemübergreifendem Sicherheitskonzept

Als Konsequenz aus dem Befund entschied sich die Kanzlei laut Brocent nicht dafür, lediglich strengere Passwortregeln einzuführen. Stattdessen setzte sie auf ein umfassenderes Konzept: systemübergreifende Multi-Faktor-Authentifizierung, bedingten Zugriff sowie ein Verfahren für sichere Passwortzurücksetzungen. Damit soll verhindert werden, dass ein einzelnes kompromittiertes Passwort ausreicht, um Zugriff auf mehrere zentrale Systeme zu erhalten.

Der Fall verdeutlicht laut Brocent ein Muster, das in kleineren und mittleren Kanzleien häufiger auftrete: Während größere Unternehmen oft über dedizierte IT-Sicherheitsteams verfügen, fehlt es Kanzleien in der genannten Größenordnung mitunter an den Ressourcen, um Zugriffsrechte und Authentifizierungsverfahren systematisch zu überprüfen. Routinemäßige IT-Prüfungen können solche Lücken aufdecken, bevor sie von Angreifern ausgenutzt werden.

Anzeige

Der Schutz vor unbefugtem Zugriff ist heute wichtiger denn je, da herkömmliche Passwörter allein oft kein ausreichendes Hindernis für Hacker mehr darstellen. Ein kostenloser Report erklärt die sichere Alternative, die Hackern keine Chance mehr lässt. Hier erfahren, wie Sie Passkeys sofort einrichten

Für Wirtschaftsprüfungs- und Steuerkanzleien, die mit vertraulichen Finanzdaten ihrer Mandanten arbeiten, gilt der Schutz digitaler Zugänge als zentrale Voraussetzung für die Vertrauenswürdigkeit ihrer Dienstleistungen. Der beschriebene Fall zeigt, dass technische Basismaßnahmen wie MFA und bedingter Zugriff auch in kleineren Kanzleistrukturen zunehmend als notwendiger Standard betrachtet werden.

Disclaimer...

de | wissenschaft | 70183633 |