Zum Hauptinhalt springen

Identität wird zum neuen Sicherheitsperimeter der Cybersicherheit

Hybrides Arbeiten, SaaS und die Cloud verlagern den Sicherheitsfokus vom Netzwerk auf die digitale Identität jedes Benutzers und Dienstes.

CybersicherheitSeintec Team2-3 min Lesezeit
Identität wird zum neuen Sicherheitsperimeter der Cybersicherheit

Zusammenfassung der Meldung

Jahrelang beruhte die Cybersicherheitsstrategie vieler Unternehmen auf einer einfachen Idee: das Unternehmensnetzwerk gut schützen. Die Verbreitung hybrider Arbeitsmodelle, von SaaS-Anwendungen und Cloud-Umgebungen hat die Ausgangslage jedoch grundlegend verändert. Heute können Benutzer von unterschiedlichen Standorten, Geräten und Anwendungen aus auf geschäftskritische Daten zugreifen, weshalb die Identität zu einem der wichtigsten Kontrollpunkte geworden ist.

Diese Entwicklung beschleunigt die Einführung von Maßnahmen wie phishingresistenter Multifaktor-Authentifizierung, bedingtem Zugriff und kontinuierlicher Überprüfung von Berechtigungen. Es reicht nicht mehr aus, bei der Anmeldung ein Passwort zu prüfen. Unternehmen müssen den Kontext bewerten: von welchem Gerät aus sich der Benutzer verbindet, auf welche Ressource er zugreifen möchte, ob sein Verhalten üblich ist und welche Berechtigungsstufe ihm zugewiesen wurde.

Der Wandel betrifft auch technische Konten und Maschinenidentitäten. Automatisierungen, APIs, Container und Cloud-Dienste verwenden Zugangsdaten, die zum Einfallstor werden können, wenn sie nicht regelmäßig ausgetauscht, in ihrem Geltungsbereich eingeschränkt und angemessen überwacht werden. Eine moderne Identitätsrichtlinie muss deshalb sowohl Menschen als auch Workloads abdecken.

Für KMU bedeutet dieser Ansatz nicht zwangsläufig, eine komplexe Architektur einzuführen. Ein guter Ausgangspunkt ist es, Identitäten zu zentralisieren, veraltete Konten zu entfernen, das Prinzip der geringsten Berechtigungen anzuwenden und besonders risikobehaftete Zugriffe durch zusätzliche Kontrollen abzusichern. Diese Verbesserungen wirken häufig sofort und reduzieren einen großen Teil der Sicherheitsvorfälle im Zusammenhang mit gestohlenen Zugangsdaten.

Ein einfacher Indikator für die Wirksamkeit der Strategie ist die Anzahl der Konten, die weiterhin nur durch ein Passwort geschützt sind, und der privilegierten Zugriffe, die dauerhaft aktiv bleiben. Die Senkung dieser beiden Zahlen macht Verbesserungen konkret messbar. Zudem sollten Eintritte, Austritte und Stellenwechsel vierteljährlich überprüft werden, damit sich Berechtigungen nicht im Laufe der Zeit ansammeln.

Was passiert ist

Hybrides Arbeiten, SaaS-Anwendungen und Cloud-Umgebungen haben das Sicherheitsmodell vieler Unternehmen verändert. Ein gut geschütztes Unternehmensnetzwerk reicht nicht mehr aus, wenn Benutzer von verschiedenen Standorten, Geräten und Anwendungen auf kritische Daten zugreifen können; deshalb ist die Identität zu einem der wichtigsten Kontrollpunkte geworden.

Diese Entwicklung fördert den Einsatz phishingresistenter Multifaktor-Authentifizierung, bedingten Zugriffs und kontinuierlicher Berechtigungsprüfungen. Die Prüfung eines Passworts bei der Anmeldung reicht nicht mehr aus: Der Kontext jedes Zugriffs muss bewertet werden.

Was das für ein mittelständisches Unternehmen bedeutet

Der Wandel betrifft auch technische Konten und Maschinenkonten: Automatisierungen, APIs, Container und Cloud-Dienste nutzen Zugangsdaten, die zum Einfallstor werden können, wenn sie nicht regelmäßig rotiert, in ihren Zugriffsrechten eingeschränkt und überwacht werden. Eine moderne Identitätsrichtlinie muss sowohl Personen als auch Workloads abdecken.

Für ein KMU erfordert dies keine komplexe Architektur. Identitäten zu zentralisieren, veraltete Konten zu entfernen, das Prinzip der minimalen Rechte anzuwenden und besonders risikoreiche Zugriffe durch zusätzliche Kontrollen abzusichern, zeigt meist sofort Wirkung und reduziert einen Großteil der Vorfälle im Zusammenhang mit gestohlenen Zugangsdaten.

Was Sie überprüfen sollten

Praktische Indikatoren zur Bewertung des Reifegrads des Identitätsmanagements:

  • Wie viele Konten nur durch ein Passwort geschützt sind, ohne zweiten Faktor.
  • Wie viele privilegierte Zugriffsrechte dauerhaft aktiv bleiben, statt nur bei Bedarf vergeben zu werden.
  • Ob Eintritte, Austritte und Stellenwechsel vierteljährlich überprüft werden, um eine Anhäufung von Berechtigungen zu vermeiden.
  • Ob die Zugangsdaten technischer Konten und Dienstkonten regelmäßig rotiert werden und ihre Berechtigungen auf das unbedingt Notwendige beschränkt sind.

Häufig gestellte Fragen

Was bedeutet es, dass die Identität der neue Perimeter ist?
Dass die Zugriffskontrolle nicht mehr allein davon abhängt, ob sich jemand innerhalb des Unternehmensnetzwerks befindet, sondern davon, die Identität des Benutzers, seinen Zugriffsort und den jeweiligen Kontext zu prüfen.
Reicht es aus, die Zwei-Faktor-Authentifizierung zu aktivieren?
Dies ist ein grundlegender Schritt, sollte aber mit dem Prinzip der geringsten Rechte, einer regelmäßigen Überprüfung der Berechtigungen und der Kontrolle technischer Konten kombiniert werden.
Woran erkennen Sie, ob Ihre Identitätsstrategie funktioniert?
Indem Sie prüfen, wie viele Konten weiterhin nur mit einem Passwort abgesichert sind und wie viele privilegierte Zugriffe dauerhaft aktiv bleiben; sinkende Zahlen sind ein greifbarer Indikator für Verbesserungen.

In diesem Artikel erwähnte Begriffe: Cloud · SaaS · Cybersicherheit · Phishing

Seintec unterstützt Sie dabei, die Zugriffe Ihrer Benutzer und Dienste auf Unternehmensinformationen zu überprüfen, eine passende Identitätsstrategie zu definieren und Kontrollen einzuführen, ohne die Betriebsabläufe zu verkomplizieren. Kontaktieren Sie uns und ein Spezialist analysiert Ihre Situation.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.