Hem " Förtroende för lösenordshanterare bland unga vuxna

Förtroende för lösenordshanterare bland unga vuxna

18 februari 2023 • säkerhet

Användarnamn och lösenord har länge använts som en form av autentisering, och trots alla kända problem med lösenord är de fortfarande det primära alternativet. Cybersäkerhetsexperter råder användare att skapa lösenord som är svåra att gissa och att inte återanvända dem på olika konton. Andra rekommendationer inkluderar att ändra lösenord med jämna mellanrum och att inte skriva ner dem eller lagra dem på användarnas telefoner eller datorer.

Dessa tips, när de rekommenderas tillsammans, sätter användare i en knepig situation. Lösenord som är svåra för angripare att gissa kan också vara svåra för användare att komma ihåg. När antalet konton växer, som är fallet idag, måste användare skapa och komma ihåg många fler lösenord än någonsin tidigare. Situationen blir ännu svårare när användare måste ändra sina lösenord med jämna mellanrum och inte skriva ner dem någonstans.

Tillsammans skapar allt detta en stor kognitiv belastning för användare. Detta kan leda till att användare skapar svagare lösenord som är lätta att komma ihåg och återanvända dem på olika konton, vilket skapar problem i termer av cybersäkerhet.

Lösenordshanterare och förtroende: Förbättra cybersäkerhetsvanor

En lösenordshanterare är ett verktyg eller en programvara som underlättar den kognitiva belastningen på användare av att skapa och komma ihåg många unika referenser, såsom användarnamn och lösenord, genom att automatiskt skapa, lagra och fylla i nödvändiga referenser vid behov. Lösenordshanterare skapar unika och starka lösenord baserat på önskade regler, såsom längd, typ av tecken och andra speciella attribut, för varje konto. Lösenordshanterare är faktiskt en av de mest populära åtgärderna bland cybersäkerhetsexperter. Dock har de inte uppnått samma popularitet bland vanliga slutanvändare.

Till exempel, 2015, när lösenordshanterare var en av de fem främsta åtgärderna som tillämpades av cybersäkerhetsexperter, fann man att endast 24% av vanliga användare använde en lösenordshanterare. Situationen verkar ännu värre idag, eftersom nyligen genomförda studier som jämför säkerhetsmetoderna hos cybersäkerhetsexperter och användare visar att endast 31% av respondenterna använder en lösenordshanterare.

För att förstå orsakerna till lösenordshanterares opopularitet bland användare har studier genomförts för att identifiera de faktorer som hindrar användare från att använda en lösenordshanterare. Förtroende har visat sig vara en av de främsta anledningarna till varför människor inte använder lösenordshanteringsappar. Detta baseras på de få studier som har gjorts på vanliga slutanvändare.

Cybersäkerhetsforskare fastställde de faktorer som driver adoptionen av lösenordshanterare och fann att förtroende har en positiv inverkan på avsikten att anta lösenordshanterare. Studier fann att människor inte antar en lösenordshanterare på grund av brist på förtroende. Därför har förtroende föreslagits som det första steget för att öka adoptionen av lösenordshanterare.

Även om förtroende har visat sig vara en viktig faktor för adoption av lösenordshanterare, har hur förtroende kan etableras ännu inte undersökts. För detta är det avgörande att förstå de faktorer som förbättrar förtroendet och gynnar deras relationer med adoption. Detta leder till slutsatsen att grunden för att stimulera förtroende är att arbeta med det som kallas “Initialt Förtroende”.

Förtroende som en konsekvens av säkerhet: Vikten av initialt förtroende vid adoption av lösenordshanterare

Förtroende är inte påbjudet, det byggs, och för att etablera förtroende mellan en individ och en artefakt är det avgörande att förstå hur förtroende initieras, byggs och förbättras. Om säkerhet resulterar i förtroende, kan det då härledas att cybersäkerhet resulterar i cyberförtroende. Cybersäkerhetsexperter har visat att förtroende byggs i faser, och förtroendebyggnadsprocessen börjar när människor stöter på en okänd artefakt. Denna initiala fas kallas Initialt Förtroende, vilket påverkas av institutionella, personliga och miljömässiga faktorer.

När initialt förtroende är etablerat går människor igenom en personlig upplevelse, provar artefakten och bestämmer sig sedan för att acceptera eller avvisa den. Därför är det förtroende som etableras efter användningen av en artefakt annorlunda än det initiala förtroende som etableras före användningen av en artefakt. Det vill säga, initialt förtroende spelar en avgörande roll i att bygga förtroende mellan en användare och en artefakt, som kan vara en tjänst, en applikation eller en programvara. Därför hävdar vi att initialt förtroende är mer relevant att förstå i sammanhanget av lösenordshanterare. Den analytiska förståelsen av detta fenomen bidrar till det faktum att frasen som säger “Det första intrycket måste vara bra för att det ska finnas acceptans från mottagaren” är en universell regel.

Den vetenskapliga gemenskapen inom cybersäkerhet har nu erkänt att varje tillverkare av en lösenordshanterare måste överväga Initialt Förtroendemodellen (ITM). I deras arbete beskrev de de tre krafterna som påverkar initialt förtroende: 1) Personlig, 2) Institutionell, och 3) Miljömässig.

Den Personliga är relaterad till användaren, bland vilka den personliga benägenheten att lita på påverkar initialt förtroende avsevärt. När det gäller den Institutionella hänvisar det till storlek, kapacitet, integritet, roll på marknaden, välvilja, rykte och/eller varumärke, vilket också kan påverka användarens uppfattning om en institutions tjänster eller produkter. Och när det gäller Miljön lyfter de fram strukturell säkerhet och förbättrad tillförlitlighet hos tjänsten. De strukturella garantierna inkluderar tillgängligheten av tjänstegarantier, integritetspolicyer, erkännande och godkännande av tredje part.

Baserat på ovanstående måste alla företag som tillverkar en lösenordshanterare basera den på ITM-filosofin.

ICM-filosofin och de faktorer som påverkar initialt förtroende i lösenordshanterare

Initialt Förtroendemodellen (ICM) filosofin är ett ramverk för att förstå de faktorer som påverkar initialt förtroende i en artefakt. I fallet med lösenordshanterare lyfter ICM-filosofin fram två stora faktorer som påverkar initialt förtroende: personlig benägenhet att lita på och strukturella garantier.

Den personliga benägenheten att lita på återspeglar en individs tendens att lita på andra i olika situationer. Denna tendens är en del av en persons personlighet och utvecklas under den tidiga fasen av en persons liv. Benägenheten att lita på tar två former: tro på mänskligheten och förtroendehållning. I den första formen tror en person att människor är pålitliga, och den andra formen beskriver en persons tro på att de kommer att ha det bättre om de anser att människor är pålitliga. Det föreslås att den personliga benägenheten att lita på lösenordshanterare kommer att representera i vilken grad människor har en pålitlig hållning gentemot lösenordshanterare. Det vill säga, den personliga benägenheten att lita på kommer att påverka det initiala förtroendet för lösenordshanteraren.

Strukturella garantier är i allmänhet garantier, till exempel löften, kontrakt, regleringar eller garantier, som tillhandahålls av institutionerna till sina kunder. I ett teknologiskt sammanhang är dessa skydd åtgärder som kryptering, säkra processer och procedurer, tredjepartscertifieringar och feedbackmekanismen. I fallet med lösenordshanterare bryr sig användare om sina data och letar efter garantier som de ovan nämnda. De strukturella garantierna kommer att påverka det initiala förtroendet för lösenordshanteraren genom kvaliteten på tjänsten som inte kan bestämmas utan tidigare erfarenhet. I denna situation, när en individ inte har någon tidigare erfarenhet, är rekommendationer och mun till mun de kanaler som påverkar en individs uppfattningar.

Individuella uppfattningar påverkas också av institutionella signaler. Ett gott rykte är en garanti för ett företags integritet och välvilja, vilket ökar förtroendet hos potentiella kunder även när de inte har någon tidigare erfarenhet av tjänsteleverantören och minskar osäkerhet och risker förknippade med applikationen. Ryktet om företaget för lösenordshanterare kommer att ha ett betydande inflytande på det initiala förtroendet relaterat till lösenordshanterare. Så, ryktet om företaget kommer att påverka det initiala förtroendet för lösenordshanterare positivt. Det initiala förtroendet minskar osäkerhet och risk och etablerar en koppling som leder till användningen av en ny applikation.

Både upplevd användbarhet och initialt förtroende påverkar beteendeintentionen. Därför är de miljömässiga faktorerna och institutionerna som genererar lösenordshanterarprodukter nära relaterade och är helt beroende av tjänsteleverantören och inte användaren.

Nuvarande uppfattning om initialt förtroende för cybersäkerhet

År 2021 genomförde en prestigefylld grupp cybersäkerhetsexperter från Finlands Åbo universitet en studie om initialt förtroendebildning i sammanhanget av lösenordshanterare och hur initialt förtroende relaterar till avsikten att anta lösenordshanterare. Data samlades in från 289 unga vuxna i Europa (18-35 år gamla). Analysen genomfördes huvudsakligen med hjälp av Strukturella Strukturella Modeller (SEM) i SmartPLS 3.2 och med stöd av SPSS v25.0. Resultaten visade att den strukturella säkerheten och företagets rykte spelar en viktig roll i den initiala förtroendebildningen, men inte den Personliga Benägenheten. Sammanfattningsvis är det de två sista faktorerna, institutionella och miljömässiga, som påverkar initialt förtroende, det vill säga användarnas avsikt att anta en lösenordshanterare.

Experterna från Åbo universitet tillsammans med andra forskare, filosofer och cybersäkerhetsexperter indikerar att det fortfarande finns faktorer i det initiala förtroendet för lösenordshanterare, så mycket återstår att studera i detta avseende, till exempel skulle det vara intressant att se rollen av sociala normer i bakgrunden av adoption och initialt förtroende för lösenordshanteraren. Dessutom kan studier också överväga andra faktorer som kan spela en viktig roll i den initiala förtroendebildningen, en av dessa faktorer är kunskapen om lösenordshanterare. Medvetenhet har visat sig vara en drivkraft i att lära sig de färdigheter som är nödvändiga för att utföra en viss typ av beteende, liksom kön, eftersom det kvinnliga könet har visat sig vara mer krävande i att anta initialt förtroende än det manliga könet, och yngre kvinnor är ännu mer krävande än yngre män. Så, inom detta område finns det fortfarande mycket att studera.

Den nuvarande uppfattningen om initialt förtroende för cybersäkerhet i sammanhanget av lösenordshanterare

År 2021 genomförde en prestigefylld grupp cybersäkerhetsexperter från Finlands Åbo universitet en studie om initialt förtroendebildning i sammanhanget av lösenordshanterare och hur initialt förtroende relaterar till avsikten att anta lösenordshanterare. Studien samlade in data från 289 unga vuxna i Europa mellan 18-35 år gamla, och analysen genomfördes huvudsakligen med hjälp av Strukturella Strukturella Modeller (SEM) i SmartPLS3.2 och med stöd av SPSS v25.0.

Resultaten visade att den strukturella säkerheten och företagets rykte spelar en viktig roll i den initiala förtroendebildningen, men inte den Personliga Benägenheten. Sammanfattningsvis är det de två sista faktorerna – Institutionella och Miljömässiga – som påverkar initialt förtroende, det vill säga användarnas avsikt att anta en lösenordshanterare.

Experterna från Åbo universitet, tillsammans med andra forskare, filosofer och cybersäkerhetsexperter, indikerar att det fortfarande finns faktorer i det initiala förtroendet för lösenordshanterare, så mycket återstår att studera i detta avseende. Till exempel skulle det vara intressant att se rollen av sociala normer i bakgrunden av adoption och initialt förtroende för lösenordshanteraren. Dessutom kan studier också överväga andra faktorer som kan spela en viktig roll i den initiala förtroendebildningen, såsom kunskap om lösenordshanterare.

Medvetenhet har visat sig vara en drivkraft i att lära sig de färdigheter som är nödvändiga för att utföra en viss typ av beteende, liksom kön. Det kvinnliga könet har visat sig vara mer krävande i att anta initialt förtroende än det manliga könet, och yngre kvinnor är ännu mer krävande än yngre män. Så, inom detta område finns det fortfarande mycket att studera.

Sammanfattningsvis

Bevisen visar att det inte räcker att enbart förlita sig på lösenordsskydd för att säkerställa säker onlineaktivitet. Cybersäkerhetsexperter rekommenderar att skapa svårgissade lösenord och ändra dem regelbundet för att skydda information från potentiella hackare. Även om det kan vara en mödosam process, är det nödvändigt att använda olika lösenord för varje konto för att skydda sig själv och samhället. Lyckligtvis finns det sätt att hantera lösenord effektivt och säkert, utan att erkänna nederlag i den oändliga cyberstriden. Men om användare inte är vaksamma när de skapar lösenord riskerar de att bli offer för cyberstöld och bedrägeri.

För mer information om hur du skyddar data när du surfar på internet, hänvisa till våra andra artiklar om detta ämne.

författarens avatar

säkerhet

admin är en senior personalförfattare för Government Technology. Hon skrev tidigare för PYMNTS och The Bay State Banner och har en BA i kreativt skrivande från Carnegie Mellon. Hon är baserad utanför Boston.

sv_SESwedish