Microsoft 365 ist Plattform, nicht fertiges Sicherheitskonzept
Microsoft 365 bringt viele Sicherheitsfunktionen mit: MFA, Conditional Access, Defender, sichere Freigaben, Audit-Logs, Aufbewahrungsrichtlinien und Geräteverwaltung über Intune. In der Praxis bleiben viele dieser Möglichkeiten ungenutzt oder werden nur teilweise aktiviert. Dadurch entstehen Lücken, obwohl moderne Lizenzen vorhanden sind.
Typische Beispiele sind zu weit gefasste Administratorrechte, externe Freigaben ohne Kontrolle, fehlende Richtlinien für private Geräte, schwache Passwort- und MFA-Regeln oder unklare Verantwortlichkeiten bei Sicherheitsmeldungen.
Worauf KMU besonders achten sollten
Der wichtigste Ausgangspunkt sind Identitäten. Wer Zugriff auf Microsoft 365 hat, hat oft Zugriff auf E-Mails, Kundendaten, Dateien und interne Kommunikation. Deshalb brauchen Benutzerkonten klare MFA-Regeln, risikobasierte Anmeldung, sinnvolle Rollen und ein sauberes Offboarding.
Ebenso wichtig sind Endgeräte. Ein kompromittierter Laptop kann trotz sicherer Cloud-Konfiguration zum Einfallstor werden. Patch Management, Endpoint Protection, Verschlüsselung, lokale Adminrechte und Gerätekonformität gehören deshalb zur Microsoft-365-Security dazu.
Sicherheit muss betrieben werden
Einmalige Einrichtung reicht nicht aus. Neue Benutzer, neue Geräte, geänderte Anforderungen, Phishing-Wellen und neue Sicherheitsfunktionen verändern die Umgebung laufend. KMU brauchen daher regelmäßige Reviews, klare Zuständigkeiten und verständliche Maßnahmenpläne.
Ziel ist nicht maximale Komplexität, sondern eine robuste Baseline: sichere Anmeldung, saubere Geräteverwaltung, nachvollziehbare Berechtigungen, Backup- und Wiederherstellungsstrategie sowie ein Prozess für Sicherheitsvorfälle.
Praktische Checkliste für KMU
- MFA und Conditional Access für alle relevanten Konten prüfen
- Administratoren und privilegierte Rollen reduzieren
- Externe Freigaben und Gastzugriffe kontrollieren
- Endgeräte über Intune, MECM oder andere Werkzeuge verwalten
- Sicherheitsmeldungen regelmäßig auswerten
ITAdler Praxisfokus: ITAdler unterstützt KMU dabei, Microsoft 365 realistisch zu bewerten, Sicherheitslücken sichtbar zu machen und konkrete Härtungsmaßnahmen umzusetzen.