LONDON / NIGERIA / BERLIN / CHINA / EUROPÄISCHE UNION / SCHWEIZ – Behörden in mehreren Regionen erhöhen den Druck auf eine phishing-resistente Authentifizierung und nennen Passkeys als nächsten Schritt. Microsoft beziffert weltweit rund 7.000 passwortbasierte Angriffe pro Sekunde, während das britische NCSC identitätsbezogene Vorfälle auf etwa 80 Prozent zurückführt. Während Deutschland seine Verwaltung bis 2027 stärker digitalisiert und die Bundesagentur für Arbeit die MFA-Pflicht ausweitet, reformiert Nigeria sein Identitätssystem mit einer neuen zentralen Zertifizierungsstelle. Parallel setzen EU-Standards auf bessere Verzahnung öffentlicher Dienste, China verschärft ab Juli kryptografische Anforderungen, und ein Schweizer Ansatz bereitet Post-Quantum-Signaturen vor.

Passwortangriffe sind längst ein Massenthema, und die Zahlen machen deutlich, warum Behörden den Wechsel zu Passkeys jetzt offensiv adressieren: Laut Microsoft gibt es weltweit etwa 7.000 passwortbasierte Angriffe pro Sekunde. Das britische National Cyber Security Centre (NCSC) ordnet identitätsbezogene Angriffe als Ursache für rund 80 Prozent aller Sicherheitsverletzungen ein. Genau deshalb rückt Künstliche Intelligenz im Alltag weniger in den Fokus als eine solide Authentifizierung: Wer Identitäten besser absichert, reduziert die Eintrittspforte für Account-Takeovers und laterale Bewegungen in Unternehmensnetzen. Dass sich zeitgleich mehrere Staaten und Organisationen bewegen, wirkt wie ein verstärkter Koordinationsschub.
Ein besonders greifbares Signal kommt aus Nigeria. Präsident Bola Ahmed Tinubu unterzeichnete am 26. Juni 2026 den NIMC Act 2026, der das bisherige Regelwerk von 2007 ablöst und die National Identity Management Commission (NIMC) zur zentralen Zertifizierungsstelle des Landes für die öffentliche Key-Infrastruktur macht. Damit entsteht eine klare Rechtsgrundlage, um modernisierte Identitätsprüfungen in Verwaltung und Wirtschaft rechtssicher umzusetzen. NIMC-Direktorin Abisoye Coker-Odusote verknüpft die Reform ausdrücklich mit der nationalen Digitalisierungsagenda. Aus technischer Sicht bedeutet das: Authentifizierung und digitale Signaturen lassen sich so stärker an kryptografische Vertrauensketten koppeln, statt nur „Benutzerkonten“ lose über Anmeldeformulare zu verwalten.
In Deutschland setzt die Ministerpräsidentenkonferenz mit einem Programm für Verwaltungsvereinfachung auf Umsetzungsschritte, die auch das Identitäts- und Sicherheitsdesign der Dienste beeinflussen. Am 25. Juni 2026 wurden 60 Maßnahmen beschlossen, darunter digitale Personalausweise mit Online-Antrag und Postzustellung sowie eine „Unbegrenzte Gültigkeit“ für Ausweise für über-70-Jährige. Für das Steuerwesen ist ab 1. Juli 2026 eine One-Click-Funktion in MeinELSTER+ geplant, die rund 11,5 Millionen Steuerzahler adressiert. Solche Vereinfachungen erhöhen zwar den Komfort, verschärfen aber auch die Sicherheitsanforderungen an die Authentifizierung: Wenn Zugriffe schneller erfolgen sollen, muss das Risiko durch Phishing und Session-Hijacking strukturell gemindert werden. Der Digitalverband Bitkom berichtet zudem, dass von 222 Modernisierungsprojekten 69 Prozent gestartet, aber nur 9 Prozent abgeschlossen sind.
Für den Sicherheitsaspekt liefert die Bundesagentur für Arbeit ein praktisches Beispiel. Über den bundesweiten Digitaltag stellte sie den Umbau auf sicherere Authentifizierung in den Vordergrund: Seit April 2025 ist die Multi-Faktor-Authentifizierung (MFA) Pflicht, seit April 2026 existiert eine eigene Sicherheits-App. Die eigentliche Verschiebung hin zu Passkeys ergibt sich daraus, dass klassische MFA-Methoden—so wirksam sie in vielen Szenarien sind—weiterhin Angriffsflächen bieten können, etwa über Phishing-Webseiten, betrügerische Bestätigungsanfragen oder Weiterleitungstaktiken. Passkeys adressieren dieses Kernproblem, indem sie kryptografisch an das jeweilige Gerät und an die Origin (z. B. eine konkrete Domain) gebunden werden und damit das „Weiterverwenden“ im falschen Kontext deutlich erschweren. Für Unternehmen heißt das: Authentifizierung wird weniger „Formular-getrieben“ und stärker „Schlüssel-getrieben“, was Implementierungen in IdP-/SaaS-Architekturen unmittelbar betrifft.
Auch Europa und Asien signalisieren, dass Sicherheit und Identität nicht getrennt voneinander gedacht werden. Die EU-Kommission veröffentlichte am 26. Juni 2026 einen Bericht des Joint Research Centre (JRC) mit einem Rahmenwerk für kanalübergreifende öffentliche Dienstleistungen. Mehr als 80 Prozent der Europäer nutzen staatliche Angebote jährlich, viele empfinden die Prozesse jedoch als zu langsam und kompliziert. Das vorgeschlagene Reifegradmodell soll helfen, digitale und analoge Services besser zu verzahnen—inklusive der Frage, wie Identitätsnachweise über Kanäle konsistent und sicher geprüft werden. Gleichzeitig treten in China ab 1. Juli 2026 neue technische Anforderungen für identitätsbasierte kryptografische Authentifizierung in Kraft; GB/T 46798-2025 regelt dabei, wie Softwareanbieter Identitätsprüfungen handhaben müssen. Damit verstärkt sich der Trend zu verbindlichen kryptografischen Standards, die künftig auch Zertifikats- und Signaturketten betreffen.
Der Markt reagiert parallel über Piloten und Brancheninitiativen. In Großbritannien unterstützen sechs große Finanzinstitute—Barclays, HSBC, Lloyds, Nationwide, NatWest und Santander—ein Pilotprojekt zur digitalen Identitätsprüfung über Banking-Apps. Unter Leitung von Select ID soll ein freiwilliges System entstehen, das vorhandene Bank-Apps als Identitätsnachweise nutzt. Experten berichten, dass gerade Banken damit versuchen, Nutzerreisen zu verkürzen und gleichzeitig weniger stark auf „an den Browser gebundene“ Faktoren zu setzen, die bei Phishing besonders gefährdet sind. Für die Zukunft relevant ist zudem die Post-Quantum-Vorbereitung: Der Schweizer Sicherheitsspezialist WISeID kündigte an, sich auf die Post-Quanten-Ära vorzubereiten. Mögliche US-Bundesvorschriften ab 2031 könnten quantenresistente digitale Signaturen verlangen. Das wäre eine klare Konsequenz der „Harvest now, decrypt later“-Risikoannahme—und ein Grund, warum Passkeys und Signaturtechniken langfristig betrachtet werden müssen.
Für Organisationen folgt daraus weniger ein einzelner Technologiewechsel als eine Architektur- und Betriebsaufgabe. Technisch müssen Identity-Provider, Login-Flows, Device-Registrierung und Recovery-Prozesse so ausbalanciert werden, dass Passkeys ihren Vorteil ausspielen, ohne Nutzer und Supportteams zu überfordern. Ein Vergleich macht die Richtung klar: Während klassische MFA oft eine weitere Nutzereingabe oder App-Bestätigung erzeugt, verlagert Passkey-Authentifizierung die Vertrauensentscheidung stärker auf Geräte- und Kryptografiegrenzen. Marktseitig wirkt der Zeitplan der Behörden wie ein Taktgeber—wenn Verwaltungsleistungen oder Finanzzugänge „glatter“ werden sollen, steigt die Erwartung, dass Authentifizierung zuverlässig und phishingresistent ist. Regulatorisch werden die Hinweise auf Zertifizierungsstellen, kryptografische Standards und Reifegradmodelle immer konkreter, was für Datenschutz- und Sicherheitskonzepte bedeutet: Datenminimierung, nachvollziehbare Protokollierung und sichere Schlüsselverwaltung müssen früh in den Rollout eingebaut werden. Wer jetzt startet, kann seine Roadmap so planen, dass Post-Quantum-Anforderungen nicht als späterer Rettungsanker wirken, sondern als Fortsetzung einer ohnehin begonnenen Sicherheitsmodernisierung.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Passkeys statt Passwörter: 7.000 Angriffe pro Sekunde treiben Behörden" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Passkeys statt Passwörter: 7.000 Angriffe pro Sekunde treiben Behörden" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Passkeys statt Passwörter: 7.000 Angriffe pro Sekunde treiben Behörden« bei Google Deutschland suchen, bei Bing oder Google News!