benjamin weinlich
← Journal

Frage · 14. September 2026

Soll man Passwörter im Betrieb nach Abteilung oder nach Risiko freigeben?

Passwörter im Betrieb gibt man besser nach Risiko frei als nach Abteilung. Beim Aufräumen unseres Vaultwarden mit 405 Einträgen haben wir fünf Stufen gebaut: Hersteller-Portale und Teilehändler sehen alle elf Mitarbeiter, Banking und Behörden nur die Buchhaltung, die IT-Zugänge nur die Geschäftsführung. Eine eigene Gruppe für die Werkstatt brauchten wir danach gar nicht mehr. Entscheidend ist nicht, wer wo sitzt, sondern welcher Schaden entsteht, wenn ein Zugang in die falschen Hände gerät.