Jede Branche hat ihre eigenen Stolpersteine. Wir kennen sie, weil wir sie in der Region täglich sehen.
- ProduktionMaschinennetze trennen, Hallen-WLAN, Wiederanlauf
- LogistikScanner, mehrere Standorte, Erreichbarkeit
- HandelKassensysteme, Filialen, Shop-Anbindung
- ArztpraxenVertraulichkeit belegen, Praxissoftware, TI
- KanzleienRechtssichere Archivierung, Mandantentrennung
- Kommunen & StadtwerkeNIS2, Netztrennung, Nachweise für die Aufsicht
- DienstleisterMobiles Arbeiten, Cloud, Zusammenarbeit
Eigene Leute an drei Standorten in Mittelfranken – deshalb können wir im Notfall denselben Tag zusagen.
Hand in Hand
Alles rund um Ihre IT – aus einer Hand
Von der Leitung im Serverraum bis zur KI im Arbeitsalltag: zwölf Bereiche, für jeden davon eigene Spezialisten. Was BES nicht selbst macht, übernimmt ein Haus der L&S Unternehmensgruppe – abgestimmt, nicht weitergereicht.
MFA (Multi-Faktor-Authentifizierung)
Multi-Faktor-Authentifizierung verlangt bei der Anmeldung neben dem Passwort einen zweiten Nachweis – etwa eine Bestätigung per App oder einen Sicherheitsschlüssel. Ein gestohlenes Passwort allein reicht dann nicht mehr für den Zugriff.
Was ist MFA?
Multi-Faktor-Authentifizierung (MFA, oft auch Zwei-Faktor-Authentifizierung oder 2FA) kombiniert bei der Anmeldung mindestens zwei voneinander unabhängige Faktoren: etwas, das der Benutzer weiß (Passwort), etwas, das er besitzt (Smartphone mit Authenticator-App, Hardware-Schlüssel) oder etwas, das er ist (Fingerabdruck, Gesichtserkennung). Ein Angreifer müsste also nicht nur das Passwort kennen, sondern auch das Gerät des Mitarbeiters in der Hand haben.
Moderne Verfahren wie die Microsoft-Authenticator-App mit Nummernabgleich oder FIDO2-Sicherheitsschlüssel gelten als phishing-resistent, weil sie sich nicht durch gefälschte Anmeldeseiten aushebeln lassen. Die Bestätigung per SMS ist schwächer, aber immer noch deutlich besser als gar kein zweiter Faktor.
Warum ist MFA für den Mittelstand relevant?
Passwörter werden gestohlen – durch Phishing, durch Datenlecks bei anderen Diensten, durch Wiederverwendung. Der Zugriff auf ein Microsoft-365-Postfach ist heute der häufigste Einstieg in Unternehmen: Von dort werden Rechnungen manipuliert, Kollegen getäuscht und Zugänge zu weiteren Systemen erlangt. MFA verhindert den weitaus größten Teil dieser Kontoübernahmen mit einer einzigen Maßnahme.
Für Geschäftsführer ist MFA zudem längst keine Empfehlung mehr, sondern Bedingung: Praktisch jeder Cyber-Versicherer setzt MFA für E-Mail, Fernzugriffe und administrative Konten voraus; fehlt sie, wird der Vertrag verweigert oder im Schadenfall die Leistung gekürzt. NIS2 nennt Multi-Faktor-Authentifizierung ausdrücklich als Maßnahme, ISO 27001 verlangt sie im Rahmen der Zugriffskontrolle. Gleichzeitig ist MFA in Microsoft 365 ohne Zusatzkosten enthalten – es gibt keinen wirtschaftlichen Grund, darauf zu verzichten.
Was BES daraus macht
BES Systemhaus führt MFA flächendeckend ein – für Microsoft 365, VPN-Zugänge, Fernwartung, Administratorkonten und, wo möglich, Fachanwendungen. Bei Microsoft 365 verbinden wir MFA im Rahmen der Microsoft 365 Beratung & Härtung mit Conditional Access, sodass die zweite Abfrage nur dort erscheint, wo sie nötig ist, und nicht bei jeder Anmeldung am vertrauten Firmengerät.
Die Einführung begleiten wir organisatorisch: kurze Anleitungen für Mitarbeiter, Registrierung in Gruppen, Ersatzverfahren bei verlorenem Smartphone. Anschließend überwachen wir im Rahmen der Managed IT-Services, dass MFA für alle Konten aktiv bleibt. Ob Ihre MFA-Abdeckung den Anforderungen Ihres Versicherers entspricht, prüfen wir im Cyber-Versicherungs-Check.
Häufige Fragen
Müssen Mitarbeiter ihr privates Smartphone nutzen?
Nicht zwingend. Alternativen sind Firmenhandys, Hardware-Schlüssel oder in Ausnahmefällen ein Anruf auf dem Festnetzapparat. In der Praxis akzeptieren die meisten Mitarbeiter die Authenticator-App, da sie keine Daten vom Gerät liest.
Was passiert, wenn ein Mitarbeiter sein Handy verliert?
Der Administrator setzt die Registrierung zurück, der Mitarbeiter richtet den zweiten Faktor auf dem neuen Gerät neu ein. Wir empfehlen, von Anfang an zwei Methoden zu hinterlegen.
Schützt MFA vor allen Angriffen?
Nein, aber vor der häufigsten Art: der Kontoübernahme mit gestohlenem Passwort. Gegen Angriffe auf Schwachstellen oder Schadsoftware auf dem Gerät braucht es weitere Maßnahmen wie EDR.
