Kontrolle statt Reaktion: Sicherheit in Microsoft 365.
NEWS VOM 5. MAI 2026

Immer mehr Unternehmen setzen auf cloudbasierte Lösungen wie Microsoft 365. Diese zunehmende Abhängigkeit von Cloud‑Diensten bringt jedoch neue Herausforderungen in der Cybersicherheit mit sich. Cyberangriffe entwickeln sich stetig weiter, weshalb Sicherheitsstrategien laufend überprüft und angepasst werden müssen. Dabei rücken insbesondere Sicherheitsrichtlinien und deren Konfiguration immer stärker in den Fokus.
Steigende Anforderungen an die Sicherheit von Microsoft 365
Mit der Nutzung von Microsoft 365 verlagern sich geschäftskritische Daten, Identitäten und Kommunikationskanäle in die Cloud. Gleichzeitig steigen die Anforderungen an Datenschutz und Informationssicherheit. Die Einhaltung von Best Practices, etwa den Empfehlungen des Bundesamts für Cybersicherheit (BACS), wird zunehmend komplexer.
Unbewusste Änderungen oder falsch konfigurierte Sicherheitsrichtlinien können dabei schnell zu Schwachstellen führen, die von Cyberkriminellen unerkannt ausgenutzt werden. Die laufende Überwachung und Anpassung von Microsoft‑365‑Richtlinien ist zeitaufwendig und fehleranfällig und begünstigt damit Sicherheitslücken.
Exchange Online als zentraler Angriffspunkt
E‑Mail ist nach wie vor einer der häufigsten Angriffsvektoren. Exchange Online spielt dabei eine zentrale Rolle, da er tief in die Sicherheitsarchitektur von Microsoft 365 eingebunden ist. Änderungen an Einstellungen im E‑Mail‑Umfeld wirken sich direkt auf den Schutz des gesamten Unternehmens aus.
Fehlende Transparenz über bestehende Konfigurationen, nicht dokumentierte Anpassungen oder Abweichungen von bewährten Sicherheitsstandards können dazu führen, dass Angriffe über Phishing, Malware oder kompromittierte Konten erfolgreich sind, ohne sofort erkannt zu werden.
MFA und Conditional Access als kritische Sicherheitsmechanismen
Multi‑Faktor‑Authentifizierung und Conditional Access gelten als zentrale Schutzmechanismen in Microsoft 365. Sie ermöglichen eine gezielte Steuerung von Zugriffen und erhöhen die Sicherheit von Benutzerkonten deutlich. Gleichzeitig sind diese Funktionen komplex und stark konfigurationsabhängig.
Microsoft stellt hierfür flexible Werkzeuge zur Verfügung, definiert jedoch keine verbindlichen Einstellungen. Dadurch entstehen in vielen Umgebungen unterschiedliche Regelwerke, Ausnahmen und historisch gewachsene Konfigurationen. Ohne kontinuierliche Kontrolle kann nicht zuverlässig sichergestellt werden, dass diese Schutzmechanismen jederzeit korrekt greifen.
Wenn Sicherheitsrichtlinien nicht aktiv überwacht werden
Sicherheitsrichtlinien entfalten ihren Schutz nur dann, wenn sie konsistent umgesetzt und laufend überprüft werden. Unbemerkte Änderungen, veraltete Einstellungen oder fehlende Anpassungen an neue Bedrohungsszenarien erhöhen das Risiko von Sicherheitsvorfällen erheblich.
Gleichzeitig erschwert dies die Einhaltung regulatorischer Vorgaben und die Nachweisbarkeit gegenüber Prüfstellen oder Cyber‑Versicherungen. Sicherheit wird dadurch reaktiv statt kontrolliert gelebt.
Empfehlungen für einen strukturierten Ansatz
Um diesen Herausforderungen zu begegnen, benötigen Unternehmen einen ganzheitlichen Ansatz für die Absicherung von Microsoft 365. Dazu gehören klar definierte Sicherheitsrichtlinien für Exchange Online, MFA und Conditional Access, eine kontinuierliche Überwachung sicherheitsrelevanter Einstellungen sowie die Ausrichtung an anerkannten Best Practices.
Eine zentrale Lösung, die Konfigurationen überwacht, Änderungen nachvollziehbar macht und bei Bedarf absichert, reduziert das Risiko von Fehlkonfigurationen deutlich und schafft Transparenz über den Sicherheitsstatus der Umgebung.
Fazit
Mit der Cloudisierung von Microsoft 365 hat sich die Angriffsfläche verändert. Sicherheitsrichtlinien, Konfigurationen und Identitätsdienste stehen heute im Zentrum der Cyber Security. Exchange Online, MFA und Conditional Access sind dabei besonders sensible Bereiche.
Ein strukturierter und dauerhaft überwachter Ansatz ist entscheidend, um Sicherheitslücken frühzeitig zu erkennen und Risiken zu minimieren. IT-S Managed M365 Security unterstützt Unternehmen dabei, Sicherheitsrichtlinien konsistent umzusetzen, laufend zu kontrollieren und nachhaltig abzusichern.
Möchten Sie mehr darüber erfahren, wie Sicherheitsrichtlinien in Microsoft 365 transparent, kontrollierbar und dauerhaft abgesichert werden können? Gerne zeigen wir Ihnen einen passenden Ansatz für Ihre Umgebung.
Treten Sie mit uns in Kontakt
www.it-s.ch/kontakt
+41 71 966 63 63
Folgen Sie uns auch auf Social Media
Facebook
Instagram
LinkedIn