+41 44 205 55 99
Beratungstermin
Kontaktformular
 

Gefahren in M365 stoppen: Schutz für Daten, Identitäten und Geräte

Im ersten Halbjahr 2025 wurden weltweit 15,7 Milliarden Datensätze kompromittiert. Die durchschnittlichen Kosten pro Vorfall lagen bei 4,88 Millionen US-Dollar. Auch in der Schweiz sind Unternehmen betroffen: Laut einer Analyse von Surfshark wurden im ersten Quartal 2025 rund 93.600 Benutzerkonten kompromittiert – das entspricht etwa einem Vorfall pro Minute. Microsoft 365 steht dabei besonders im Fokus. Exxo zeigt, wie Unternehmen ihre M365-Umgebung wirksam absichern und Sicherheitsrisiken reduzieren.

Identität und Zugriff schützen
Identitäten sind das häufigste Einfallstor für Angriffe. Wer die Zugänge richtig verwaltet und Bedrohungen früh erkennt, senkt das Risiko.

Wichtige Massnahmen:

  • Anmeldung mit doppeltem Schutz (MFA): Neben dem Passwort braucht es immer eine zweite Bestätigung, zum Beispiel über eine App oder einen Sicherheitsschlüssel.
  • Zugriff nach Situation (Conditional Access): Ob Sie ins System kommen, hängt vom Gerät und vom Risiko ab – z.B. ob Sie sich in einem anderen Land befinden oder mit einem öffentlichen WLAN verbunden sind.
  • Sicherer Umgang mit Admin-Rechten: Besondere Zugriffsrechte sind nur dann aktiv, wenn man sie wirklich braucht – nicht dauerhaft.
  • Regelmässige Überprüfung: Es wird regelmässig kontrolliert, ob alle Nutzer die richtigen Zugriffsrechte haben.
  • Schutz vor Schadsoftware: E-Mails, Links und Dateien werden geprüft und gefährliche Inhalte entfernt.
  • Schutz vor gefälschten E-Mails (Anti-Phishing): Es wird überprüft, ob eine E-Mail wirklich vom angegebenen Absender stammt und ob sie unterwegs verändert wurde. Verdächtige Nachrichten werden markiert oder blockiert.
  • Erkennen verdächtiger Aktivitäten: Auffälliges Verhalten wie ungewöhnliche Anmeldungen oder neue E-Mail-Weiterleitungen wird erkannt und gestoppt.

Daten und Geräte sichern
Die Daten, Geräte und Netzwerke müssen geschützt werden – sowohl auf Servern als auch auf Endgeräten.

Wir empfehlen:

  • Dokumente kennzeichnen und schützen: Wichtige oder vertrauliche Dateien werden sichtbar markiert und verschlüsselt.
  • Automatischer Datenschutz: Regeln verhindern, dass vertrauliche Daten versehentlich nach aussen gelangen.
  • Gesetzliche Aufbewahrung: Bestimmte Dokumente werden so lange gespeichert, wie es vorgeschrieben ist.
  • Sichere Grundeinstellungen: Wichtige Richtlinien und Rollen können jederzeit auf einen sicheren, geprüften Stand zurückgesetzt werden.
  • Geräteschutz mit Intune: Firmenlaptops und -Handys werden zentral abgesichert – mit Virenschutz, Verschlüsselung, Firewall und Mindestanforderungen an das System.
  • Regeln für private Geräte (BYOD): Firmendaten auf privaten Smartphones oder Laptops sind geschützt und können bei Bedarf gezielt gelöscht werden – ohne private Daten anzutasten.

Zusammenarbeit
Tools wie Teams, SharePoint, OneDrive und Exchange sind oft im Einsatz – bergen aber Risiken, wenn Zugriffe unkontrolliert sind.

Leitplanken:

  • Teilen mit Ablaufdatum: Dateien können so geteilt werden, dass der Link nach einer bestimmten Zeit automatisch abläuft oder nur für bestimmte Personen gültig ist.
  • Gästezugriffe überprüfen: Es wird regelmässig kontrolliert, ob externe Gäste noch Zugriff benötigen.
  • Klare Regeln für Teams: Richtlinien sorgen dafür, dass Inhalte in Microsoft Teams geordnet bleiben und die gesetzliche Aufbewahrung eingehalten wird.
  • Unsichere Erweiterungen blockieren: Gefährliche Add-Ins und Makros werden automatisch gesperrt.
  • Schutz beim externen Teilen: Vertrauliche Dokumente bleiben auch beim Teilen nach aussen durch Sensitivitätslabels geschützt.

Betrieb, Compliance und Steuerung

Sicherheit muss kontinuierlich überwacht und gesteuert werden.

Massnahmen:

  • Aktivitäten protokollieren: Alle wichtigen Vorgänge werden zentral aufgezeichnet und sicher aufbewahrt.
  • Frühzeitige Angriffserkennung: Durch die Anbindung an Systeme wie Microsoft Sentinel können Angriffe schneller erkannt werden.
  • Automatisierte Reaktion: Auf Sicherheitsvorfälle wird automatisch reagiert, um Schäden rasch zu verhindern oder zu begrenzen.
  • Regelmässige Sicherheitsprüfungen: Laufende Kontrollen wie Bedrohungssuchen, Sicherheitsbewertungen (Secure Score) und Prüfungen nach Standards (z. B. ISO 27001).
  • Mitarbeitende sensibilisieren: Phishing-Tests und Schulungen helfen, Risiken früh zu erkennen und Fehler zu vermeiden.
  • CoreView nutzen: Bietet einen Überblick über Sicherheitsrisiken, Benutzerrechte und Lizenzen, automatisiert Routineaufgaben und sorgt für einheitliche Richtlinien über mehrere Umgebungen hinweg.

Resilienz aufbauen

Wer Identitäten, Daten, Geräte, Zusammenarbeit und Prozesse konsequent schützt, stärkt die Widerstandsfähigkeit seines Unternehmens nachhaltig. Als Ihr IT-Partner unterstützen wir Sie dabei, Sicherheit, Richtlinien und Compliance klar und einfach zu steuern – ohne dass Ihr Arbeitsalltag an Komplexität gewinnt.

Mehr erfahren: Sicherheitslösungen für KMU

Beitrag von:
Aziz Adrovic | COO, Partner


Windows Server 2016: Das Ende eines Kapitels

2016 brachte vieles, was Geschichte schrieb – vom Brexit bis zu Usain Bolts letzter Olympia-Gala. Auch in der IT-Welt setzte Windows Server 2016 damals neue Massstäbe. Neun Jahre später ist nun klar: Am 12. Januar 2027 endet sein Lebenszyklus – ohne Updates, ohne Sicherheit. Was bedeutet das für Ihre IT-Infrastruktur? Und welche Schritte sollten Sie jetzt schon einplanen?

Mehr
The people behind Exxo

Hinter jedem erfolgreichen Unternehmen stehen Menschen mit Leidenschaft und Know-how. In unserer neuen Rubrik stellen wir die Köpfe vor, die Exxo täglich voranbringen – von denjenigen, die Organisation und Abläufe im Blick behalten, über aufstrebende Talente in der digitalen Welt, bis zu den Experten, die komplexe Systeme sicher betreuen. Erfahren Sie mehr über die Menschen hinter Exxo, ihre Motivation und ihren Beitrag zum gemeinsamen Erfolg.

Mehr
AntiVirus – reicht das noch?

KMU stehen zunehmend im Fokus von Cyberangriffen. Diese können den Geschäftsbetrieb lahmlegen und Daten gefährden. Ein herkömmlicher AntiVirus genügt den heutigen Anforderungen leider nicht mehr. Mit Managed Endpoint Security von Exxo sichern Unternehmen ihre IT-Umgebung auf verschieden Ebenen beim Client bzw. Benutzer ab – ohne zusätzliche Infrastruktur. Wir übernehmen die Installation, Wartung und Überwachung des Systems und reagieren im Ernstfall sofort auf Sicherheitsvorfälle.

Mehr
Digitale Souveränität: Die eCloud von Exxo

Für Unternehmen, die auf Daten angewiesen sind, gewinnen zwei Themen zunehmend an Bedeutung: digitale Souveränität und nachhaltige IT-Infrastrukturen. Mit der eCloud, unserer eigenen Cloud-Lösung, bietet Exxo eine Plattform, die beide Anforderungen kombiniert – Sovereign Cloud und Green IT.

Mehr
Gefahren in M365 stoppen: Schutz für Daten, Identitäten und Geräte

Im ersten Halbjahr 2025 wurden weltweit 15,7 Milliarden Datensätze kompromittiert. Die durchschnittlichen Kosten pro Vorfall lagen bei 4,88 Millionen US-Dollar. Auch in der Schweiz sind Unternehmen betroffen: Laut einer Analyse von Surfshark wurden im ersten Quartal 2025 rund 93.600 Benutzerkonten kompromittiert – das entspricht etwa einem Vorfall pro Minute. Microsoft 365 steht dabei besonders im Fokus. Exxo zeigt, wie Unternehmen ihre M365-Umgebung wirksam absichern und Sicherheitsrisiken reduzieren.

Mehr
KI, Cloud, Services - So macht der neue CEO Exxo fit für die Zukunft

Nach 15 Jahren ist es bei Exxo erstmals zu einem Führungswechsel gekommen: André Koitzsch übernahm Anfang 2025 die Leitung des IT-Dienstleisters. Im Interview mit Netzmedien spricht er über seinen Wechsel von der Distribution zu einem IT-Dienstleister, seine Managed-Services-Strategie und über die Expansionspläne der Sequotech-Gruppe, zu der Exxo gehört.

Mehr
Support für Windows 10 endet 2025

Microsoft stellt den Support für Windows 10 per Ende 2025 ein. Danach wird es keine Sicherheitsupdates mehr geben, was Ihr System anfälliger für Sicherheitslücken und Angriffe macht. Ohne regelmässige Updates können zudem neue Funktionen und Verbesserungen, die Windows 11 bietet, nicht genutzt werden. Um Ihre Systeme sicher zu halten, empfehlen wir, frühzeitig auf Windows 11 umzusteigen.

Mehr
Gegen Phishing gewappnet?

Phishing zählt heute zu den grössten Bedrohungen für Unternehmen. Cyberkriminelle nutzen täuschend echte E-Mails oder Nachrichten, um an vertrauliche Daten wie Passwörter oder Bankinformationen zu gelangen. Dabei ist Phishing keineswegs eine neue Gefahr: Bereits in den 90er Jahren begannen Betrüger, gefälschte E-Mails zu versenden, um sensible Informationen wie Anmeldenamen, Passwörter und Kreditkartendaten zu stehlen. Und heute?

Mehr
Cyberversicherung: Ist sie wirklich nötig?

Stellen Sie sich vor, Ihr Unternehmen wird Opfer eines Cyberangriffs. Plötzlich sind Kundendaten gestohlen, Systeme lahmgelegt und der Geschäftsbetrieb unterbrochen. Die finanziellen und reputativen Schäden können enorm sein. Eine Cyberversicherung kann helfen, solche Risiken abzusichern – allerdings nur, wenn bestimmte Voraussetzungen erfüllt sind.

Mehr
Mailarchivierung

Stellen Sie sich vor, ein Mitarbeiter löscht E-Mails sofort nach dem Lesen, um Platz in seinem Postfach zu schaffen. Später stellt sich heraus, dass eine dieser E-Mails wichtige Informationen zu einem Projekt enthielt, die nun benötigt werden. Ohne eine ordnungsgemässe Mailarchivierung könnten diese Informationen verloren gehen. Mit einer Mailarchivierungslösung können diese E-Mails jedoch leicht wiedergefunden und bei Bedarf abgerufen werden.

Mehr
Neues Logo, bewährter Service

Seit 2023 sind wir Teil der Sequotech-Gruppe, die in den letzten Jahren gewachsen ist und weitere IT-Unternehmen integriert hat. Im Rahmen der Markenvereinheitlichung haben die Unternehmen der Gruppe eine gemeinsame visuelle Identität entwickelt.

Mehr
Datensicherung für Microsoft 365

In der modernen Arbeitswelt sind Microsoft 365 Postfächer sowie SharePoint- und Teams-Umgebungen unverzichtbar. Doch was geschieht, wenn diese wichtigen Daten plötzlich verloren gehen? Fehler, Cyber-Attacken oder versehentliches Löschen können dazu führen, dass Informationen und Daten verloren gehen – für immer. Eine Sicherung Ihrer Daten ist daher unerlässlich

Mehr