Microsoft 365 bietet umfassende Sicherheitsfunktionen – wenn richtig konfiguriert. Schweizer Unternehmen sind zunehmend Ziel von Cyberangriffen, und die Bedrohungslage hat sich in den letzten Jahren deutlich verschärft. Eine durchdachte Sicherheitskonfiguration ist keine Option, sondern eine Notwendigkeit.
Grundlegende Sicherheitsmassnahmen
Multi-Faktor-Authentifizierung
MFA ist die wichtigste einzelne Sicherheitsmassnahme und sollte für alle Benutzer:innen verpflichtend aktiviert werden. Microsoft Entra ID unterstützt verschiedene MFA-Methoden: Authenticator-App (empfohlen), FIDO2-Sicherheitsschlüssel, SMS und Telefonanrufe. In der Schweiz setzen immer mehr Unternehmen auf passwortlose Authentifizierung mit Windows Hello for Business oder Passkeys.
Conditional Access
Conditional Access Policies bilden das Herzstück einer modernen Zugriffsstrategie. Definieren Sie Richtlinien basierend auf Benutzer:innen-Identität, Geräte-Compliance, Standort und Risikostufe. Typische Szenarien für Schweizer Unternehmen: Zugriff nur von verwalteten Geräten, zusätzliche MFA bei Zugriff aus dem Ausland und Blockierung von Legacy-Authentifizierung.
DLP-Richtlinien
Data Loss Prevention (DLP) verhindert den unbeabsichtigten Abfluss sensibler Daten. Konfigurieren Sie Richtlinien für AHV-Nummern, Kreditkartendaten, medizinische Informationen und geschäftskritische Dokumente. Microsoft Purview DLP überwacht Exchange, SharePoint, OneDrive und Teams-Chats auf vertrauliche Inhalte und kann den Versand automatisch blockieren.
Erweiterte Sicherheit
Microsoft Defender
Die Microsoft Defender Suite bietet umfassenden Schutz: Defender for Office 365 schützt vor Phishing und Malware in E-Mails, Defender for Endpoint sichert Endgeräte ab, und Defender for Cloud Apps überwacht die Nutzung von Cloud-Anwendungen. Das Microsoft 365 Defender Portal bietet eine zentrale Übersicht über alle Sicherheitsvorfälle und ermöglicht automatisierte Reaktionen (Automated Investigation and Response).
Information Protection
Microsoft Purview Information Protection klassifiziert und schützt Dokumente über ihren gesamten Lebenszyklus. Sensitivity Labels ermöglichen die automatische Verschlüsselung und Zugriffsbeschränkung basierend auf der Vertraulichkeitsstufe. Für Schweizer Unternehmen besonders relevant: die Kombination mit dem DSG-konformen Datenhandling und die Möglichkeit, Labels automatisch durch KI zuweisen zu lassen.
Insider Risk Management
Insider-Bedrohungen sind eine oft unterschätzte Gefahr. Microsoft Purview Insider Risk Management erkennt potenziell riskante Aktivitäten wie ungewöhnliche Datendownloads, E-Mail-Weiterleitungen an externe Adressen oder die Nutzung nicht autorisierter Cloud-Dienste. Die Lösung arbeitet datenschutzkonform und pseudonymisiert Benutzer:innen-Daten standardmässig.
Fazit
Sicherheit in Microsoft 365 erfordert bewusste Konfiguration und kontinuierliche Überwachung. Die Nutzung der Schweizer Rechenzentren in Zürich und Genf stärkt die Datensouveränität. Eine schichtweise Sicherheitsarchitektur – von der Identität über das Gerät bis zum Dokument – bietet den besten Schutz für Schweizer Unternehmen.

