MFA & Zugriffsschutz: die 5 Basics
Multi-Faktor-Authentifizierung ist der wichtigste einzelne Schritt, um Ihr Unternehmen zu schützen. Fünf Grundlagen, die jedes Unternehmen umsetzen sollte.

Zusammenfassung
- MFA für alle Benutzer aktivieren — keine Ausnahmen für die Geschäftsleitung
- Phishing-resistente Methoden bevorzugen: FIDO2-Keys oder Microsoft Authenticator mit Number Matching
- Conditional Access konfigurieren: MFA nur bei Risiko oder unbekannten Geräten erzwingen
Über 80% aller Sicherheitsvorfälle beginnen mit kompromittierten Zugangsdaten. MFA ist keine Empfehlung mehr — es ist Pflicht. Trotzdem fehlt sie in vielen KMU oder ist falsch konfiguriert.
Die 5 Basics
- MFA für alle Benutzer aktivieren — keine Ausnahmen für die Geschäftsleitung
- Phishing-resistente Methoden bevorzugen: FIDO2-Keys oder Microsoft Authenticator mit Number Matching
- Conditional Access konfigurieren: MFA nur bei Risiko oder unbekannten Geräten erzwingen
- Legacy-Protokolle blockieren: IMAP, POP3 und Basic Auth unterstützen kein MFA
- Notfall-Accounts (Break Glass) mit separatem MFA und dokumentiertem Zugriffsprozess
Häufige Fehler
Unser Rat
SMS als zweiter Faktor ist besser als nichts, aber anfällig für SIM-Swapping. Admin-Accounts ohne MFA sind ein offenes Tor. Und MFA ohne Conditional Access ist wie eine Tür, die nur manchmal abgeschlossen wird.
Naechste sinnvolle Schritte
Weiterlesen
Security-Baseline für KMU
Nicht jedes KMU braucht ein SOC. Aber jedes braucht eine Security-Baseline. Die wichtigsten Maßnahmen, die sofort wirken.
Was kostet Cloud wirklich?
Viele Unternehmen unterschätzen die laufenden Kosten einer Cloud-Umgebung. Wir zeigen, welche Kostentreiber es gibt und wie Sie von Anfang an die Kontrolle behalten.
Betriebsmodell: Rollen, Monitoring, SLAs
Eine Cloud-Umgebung bauen ist die eine Sache — sie zuverlässig betreiben die andere. Ein Leitfaden für ein tragfähiges Betriebsmodell.
Naechster Schritt
Lassen Sie uns Ihre Situation einschaetzen.
In 20 Minuten klaeren wir, wo Sie stehen, was sinnvoll ist und welche naechsten Schritte sich lohnen. Unverbindlich und kostenlos.