Consulting & Projektbegleitung
Security, Compliance, DatenschutzBesser geht immer
Gemeinsam Visionen entwickeln!
Datenschutz
Security & Compliance
Security, Compliance und Datenschutz genießen in Microsoft 365 höchste Priorität, weil die Plattform als zentrale Drehscheibe für Kommunikation und Kollaboration gewaltige Mengen vertraulicher Unternehmensdaten verarbeitet. Die Verlagerung in die Cloud vergrößert die Angriffsfläche, weshalb End-to-End-Verschlüsselung, mehrstufige Authentifizierung und ein konsequentes Zero-Trust-Modell unverzichtbar sind. Zugleich verpflichten Gesetze wie die Datenschutz-Grundverordnung sowie branchenspezifische Normen zu klar dokumentierten Schutzmaßnahmen und revisionssicheren Audit-Protokollen. Microsoft 365 bietet mit Diensten wie Purview, eDiscovery und Data Loss Prevention integrierte Werkzeuge, um Aufbewahrungsfristen, Löschkonzepte und Datenklassifizierungen automatisiert durchzusetzen. Unternehmen gewinnen so Transparenz, minimieren Haftungsrisiken und bestehen Prüfungen durch Aufsichtsbehörden schneller. Ein konsequenter Datenschutz stärkt zudem das Vertrauen von Kunden und Partnern und steigert damit unmittelbar Wettbewerbsfähigkeit und Markenwert. Insgesamt schützt Microsoft 365 nicht nur Informationen, sondern auch Reputation und Geschäftskontinuität seiner Nutzer.
Für dauerhaften Erfolg
Beratung zu Security und Compliance
Ich beginne mit einer gründlichen Bestandsaufnahme der vorhandenen Sicherheits-, Compliance- und Datenschutzstrukturen, um Schwachstellen klar zu identifizieren. Auf dieser Grundlage entwerfe ich eine passgenaue Roadmap, die gesetzliche Vorgaben, Branchenstandards und Unternehmensziele miteinander verbindet. Dabei übersetze ich komplexe Microsoft-365-Funktionen wie Purview, Conditional Access und Data Loss Prevention in verständliche Arbeitspakete für Geschäftsführung und IT-Team. In praxisnahen Workshops schärfe ich das Sicherheitsbewusstsein aller Mitarbeitenden, damit technische Maßnahmen nicht durch menschliche Fehler an Wirkung verlieren. Während der Umsetzung überwache ich relevante Kennzahlen, optimiere Prozesse fortlaufend und reagiere flexibel auf neue Bedrohungen oder Gesetzesänderungen. Gleichzeitig vermittle ich zwischen Fachabteilungen, Rechtsabteilung und IT, beschleunige Entscheidungswege und sichere so einen revisionssicheren Cloud-Betrieb. Auf diese Weise schütze ich nicht nur die Informationen des Unternehmens, sondern stärke auch seine Reputation und Geschäftskontinuität.
Weitere Beiträge zum Thema Security und Compliance
Break-Glass-Konten anlegen und überwachen
von Ulrich B. Boddenberg | Sep. 9, 2026 | Fachartikel, Security
Break-Glass-Konten anlegen und überwachen Es gibt zwei Sorten von Administratoren: die, die schon einmal einen kompletten Tenant ausgesperrt haben, und die, denen es noch bevorsteht. Die erste Gruppe erkennst du daran, dass sie beim Stichwort Break-Glass nicht...
Passwordless mit FIDO2 und Passkeys in der Praxis
von Ulrich B. Boddenberg | Sep. 9, 2026 | Fachartikel, Security
Passwordless: FIDO2 und Passkeys in der Praxis Der klassische Phishing-Angriff auf ein Microsoft-365-Konto ist inzwischen ein Handwerk mit Bausatzcharakter. Der Angreifer mietet ein Kit, das die echte Anmeldeseite in Echtzeit durchreicht. Der Nutzer tippt sein...
Security-Reporting für die Geschäftsführung
von Ulrich B. Boddenberg | Sep. 9, 2026 | Fachartikel, Security
Security-Reporting für die Geschäftsführung: der Quartalsreport auf einer Seite Es gibt zwei Sorten von Sicherheitsberichten. Die eine landet in der Sitzung, wird drei Minuten lang gelobt und danach nie wieder geöffnet. Die andere landet nach dem...
Red-Team-Übung für Microsoft 365
von Ulrich B. Boddenberg | Sep. 9, 2026 | Fachartikel, Security
Red-Team-Übung: der kontrollierte Angriff Es gibt zwei Arten von Häusern: solche, die schon einmal jemand ernsthaft angegriffen hat, und solche, die noch glauben, sie seien in Ordnung. Der Unterschied zwischen beiden ist keine Frage der Technik, sondern eine...
M365 Security-Feuerwehrübung: Tabletop-Übung
von Ulrich B. Boddenberg | Sep. 9, 2026 | Fachartikel, Security
Feuerwehrübung: Security-Notfälle im Team trainieren Jedes Unternehmen in Deutschland weiß, wo sich die Belegschaft sammelt, wenn es brennt. Nicht, weil das irgendwo in einem Ordner steht, sondern weil einmal im Jahr eine Sirene losgeht und alle bei...
NIS2 technisch umsetzen mit Microsoft 365
von Ulrich B. Boddenberg | Sep. 9, 2026 | Fachartikel, Security
NIS2 aus Security-Sicht: technische Maßnahmen in M365 Es gibt zwei Sorten von NIS2-Projekten. Die eine beginnt mit einem Kick-off, an dem vierzehn Personen teilnehmen, von denen elf nicht wissen, warum sie eingeladen wurden. Am Ende steht ein Ordner mit...
Zero Trust im Mittelstand mit Microsoft 365
von Ulrich B. Boddenberg | Sep. 9, 2026 | Fachartikel, Security
Zero Trust im Mittelstand: pragmatisch statt dogmatisch Es gibt einen sicheren Weg, ein Zero-Trust-Projekt im Mittelstand zum Scheitern zu bringen: Man beginnt mit einer Folie. Auf der Folie sind konzentrische Kreise, in der Mitte steht „Daten“, außen herum...
Incident-Response-Plan für Microsoft 365
von Ulrich B. Boddenberg | Sep. 9, 2026 | Fachartikel, Security
Incident-Response-Plan für Microsoft 365 Es gibt zwei Sorten von Incident-Response-Plänen. Die erste ist ein Ordner. Achtzig Seiten, Stand irgendwann 2019, mit einem Kapitel über Faxgeräte und einer Telefonliste, auf der drei Leute stehen, die...
Kompromittiertes M365-Konto erkennen und aufräumen
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Kompromittiertes Konto erkennen und aufräumen: das Playbook für den Tag, an dem es passiert ist Es beginnt fast nie mit einem Alarm. Es beginnt damit, dass eine Kollegin sagt: „Du, komisch, der Kunde behauptet, ich hätte ihm gestern eine neue...
Microsoft Sentinel anbinden – wann es sich lohnt
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Microsoft Sentinel anbinden: wann es sich lohnt Es gibt in Microsoft-365-Projekten einen Moment, der sich mit erstaunlicher Zuverlässigkeit wiederholt. Jemand aus der Geschäftsführung war auf einer Veranstaltung, hat dort das Wort SIEM gehört, und...
Microsoft 365 Alert Policies aufsetzen
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Alert Policies und Benachrichtigungen richtig aufsetzen Es gibt eine Sorte Sicherheitsvorfall, die im Nachhinein besonders weh tut: die, bei der alles funktioniert hat. Die Erkennung hat angeschlagen. Die Richtlinie hat ausgelöst. Der Alarm wurde erzeugt, sauber...
SPF, DKIM und DMARC für Exchange Online
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
SPF, DKIM, DMARC für Exchange Online Es gibt zwei Sorten von Organisationen: die einen haben SPF, DKIM und DMARC sauber eingerichtet, die anderen haben es noch nicht gemerkt. Der Unterschied fällt lange nicht auf, denn E-Mail ist ein erstaunlich...
App-Registrierungen und Consent-Governance in M365
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
App-Registrierungen und Consent-Governance Es gibt einen Angriff auf deinen Microsoft-365-Tenant, bei dem dein Passwort keine Rolle spielt. MFA auch nicht. Conditional Access nur am Rande. Der Angreifer bekommt Zugriff auf Postfächer, Dateien und Kontakte, und...
Gastzugriff und externe Freigaben härten
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Gastzugriff und externe Freigaben härten Es gibt zwei Sorten von Tenants. In der einen weiß jemand, wie viele Gastkonten existieren. In der anderen erfährt man es zum ersten Mal, wenn ein Auditor danach fragt – und die Zahl ist dann vierstellig, obwohl...
Microsoft 365 Security Schulung
von Ulrich B. Boddenberg | Sep. 8, 2026 | Security
SCHULUNG · MICROSOFT 365 SECURITY Microsoft 365 Security Schulung: Drei Tage im eigenen Tenant statt drei Tage Folien Ein bis drei Tage für Admin-Teams in Verwaltung und Mittelstand, gehalten im eigenen Tenant oder in einer Übungsumgebung, vom...
Microsoft 365 Security Beratung
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
BERATUNG · MICROSOFT 365 SECURITY Microsoft 365 Security Beratung: Erst prüfen, dann härten, dann sehen Ich prüfe deinen Microsoft-365-Tenant in zwei bis drei Tagen read-only, sage dir in einer Befundliste nach Schwere, wo Angreifer heute...
TerminalFix und der Berlin-Hack
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
MICROSOFT 365 SECURITY · DOSSIER TerminalFix und der Berlin-Hack: Was ein gepasteter Befehl über deinen Microsoft-365-Tenant verrät Im August 2026 verschwanden 5,8 Terabyte aus zwei Berliner Senatsverwaltungen, und niemand hat dafür eine Sicherheitslücke gebraucht....
Microsoft 365 Security
von Ulrich B. Boddenberg | Sep. 8, 2026 | Security
KOMPETENZBEREICH Microsoft 365 Security: Den Tenant so einstellen, dass Angreifer woanders hingehen Microsoft 365 ist ab Werk erstaunlich bequem konfiguriert. Bequem für dich, bequem für Angreifer. Dieser Kompetenzbereich sammelt alles, was ich in rund 30...
Security Defaults und Conditional Access in Microsoft 365
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Security Defaults oder Conditional Access? Der Umschaltpfad, bei dem du nicht selbst vor der Tür stehst Es gibt zwei Arten, wie dieses Gespräch beginnt. Variante eins: „Wir haben Security Defaults an, das reicht doch.“ Variante zwei: „Wir haben Security...
Attack Simulation Training in Microsoft 365
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Attack Simulation Training: Phishing-Übungen richtig aufsetzen Es gibt zwei Sorten von Phishing-Übungen. Die erste sieht so aus: Jemand aus der IT verschickt an einem Dienstagmorgen eine gefälschte Mail über eine angebliche Gehaltsanpassung, freut...
Defender for Cloud Apps im Mittelstand
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Defender for Cloud Apps im Mittelstand Es gibt eine Sorte Lizenzgespräch, die immer gleich abläuft. Jemand hat Microsoft 365 E5 gekauft, weil das Paket rechnerisch günstiger war als die Einzelteile, und irgendwann fällt auf, dass darin noch etwas...
Defender for Identity: Active Directory im Blick
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Defender for Identity: das Active Directory im Blick Es gibt diesen einen Moment in jedem Sicherheitsvorfall, den niemand gern erzählt. Der Moment, in dem jemand fragt: „Wann genau hat der Angreifer eigentlich Domänenadministrator bekommen?“ — und im Raum...
Defender for Endpoint Onboarding über Intune
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Defender for Endpoint: Onboarding ohne Drama Es gibt einen Satz, der in Projektbesprechungen erstaunlich oft fällt: „Defender ist doch schon drin, das läuft.“ Meistens stimmt der erste Teil. Der zweite fast nie. Auf den Geräten läuft Microsoft...
Defender for Office 365: Safe Links und Safe Attachments
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Defender for Office 365: Safe Links und Safe Attachments — was wirklich schützt und was nur Klickzahlen produziert Es gibt eine Sorte Satz, die man in Sicherheitsbesprechungen erstaunlich oft hört: „Wir haben Defender for Office 365, das ist lizenziert.“ Er...
Microsoft Secure Score sinnvoll nutzen
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Secure Score: sinnvoll nutzen statt Punktejagd Es gibt eine Sorte Kennzahl, die in Unternehmen ein erstaunliches Eigenleben entwickelt. Sie wird eingeführt, um etwas sichtbar zu machen, und nach sechs Monaten arbeiten alle daran, die Zahl zu bewegen, statt an...
Defender for Endpoint: neue Bedrohungserkennung
von Ulrich B. Boddenberg | Sep. 8, 2026 | Consulting Briefing, Security
SECURITY & COMPLIANCE Defender for Endpoint: neue Bedrohungserkennung Executive Summary Kurz und schmerzhaft: Dein Endpoint-Schutz hat in den letzten Monaten zwei neue Jobs bekommen, und beide sind unangenehm ehrlich zu deiner Umgebung. Erstens wartet Defender...
Phishing-Vorfall: die ersten 60 Minuten
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Phishing-Vorfall: die ersten 60 Minuten Es beginnt selten dramatisch. Kein Alarmton, kein rot blinkendes Dashboard, keine dunkle Gestalt mit Kapuze. Es beginnt damit, dass jemand aus der Buchhaltung um 9:47 Uhr im Teams-Chat schreibt: „Du, ich glaub, ich hab da was...
Ransomware-Vorsorge in Microsoft 365
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Ransomware-Vorsorge in Microsoft 365 Es gibt zwei Sorten von Organisationen: die einen haben ihre Wiederherstellung getestet, die anderen glauben fest daran, dass sie funktioniert. Der Unterschied zwischen beiden fällt normalerweise an einem Sonntagmorgen um 4:30...
Legacy Authentication in Microsoft 365 abschalten
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Legacy Authentication endgültig abschalten Es gibt in jedem Tenant diesen einen Gegenstand, über den niemand gern spricht. Er steht im Flur zwischen Teeküche und Kopierraum, hat vier Papierschächte, ein Display mit Touch-Verzögerung und eine...
M365 Tenant-Härtung: Checkliste
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Tenant-Härtung: die 20 wichtigsten Schrauben Ein frisch bestellter Microsoft-365-Tenant ist wie eine Mietwohnung mit Schlüssel unter der Fußmatte: Man kann sofort einziehen, und genau das ist das Problem. Die Standardeinstellungen sind darauf optimiert,...
Security-Monitoring und Betriebsrat in Microsoft 365
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Security-Monitoring und Betriebsrat: was mitbestimmungspflichtig ist Es gibt zwei Arten, ein Sicherheitsprojekt in Deutschland gegen die Wand zu fahren. Die erste ist technisch und dauert ein paar Wochen. Die zweite beginnt mit einem freundlichen Brief des...
MFA für SharePoint Server on-premises
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
MFA für SharePoint Server on-premises: drei Wege, die funktionieren — und einer, der nur so aussieht Es gibt diesen Moment in jedem Sicherheitsaudit, in dem jemand fragt: „Und der SharePoint? Da ist doch auch MFA drauf, oder?“ Dann wird es im Raum sehr still,...
MFA für SharePoint Online erzwingen
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
MFA für SharePoint Online erzwingen Es gibt diesen einen Moment in jedem Sicherheitsprojekt, in dem jemand aus der Geschäftsführung fragt: „Wir haben doch MFA, oder?“ Und dann antwortet die IT: „Ja, für die Administration.“ Kurze Pause. „Und...
Conditional Access Baselines für Microsoft 365
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
Conditional Access: Baselines, die nicht nerven Es gibt zwei Sorten von Conditional-Access-Installationen. Die eine besteht aus vier Richtlinien, die seit drei Jahren unverändert laufen, von denen niemand mehr weiß, wer sie angelegt hat, und die zusammen...
MFA in Microsoft 365 einführen
von Ulrich B. Boddenberg | Sep. 8, 2026 | Fachartikel, Security
MFA in Microsoft 365 richtig einführen Es gibt zwei Sorten von Unternehmen: die, die MFA eingeführt haben, und die, die es nach dem ersten Vorfall in einer Nachtschicht einführen. Die zweite Variante ist technisch identisch, kostet aber deutlich mehr...
What’s new in Microsoft Security: August 2026
von Ulrich B. Boddenberg | Aug. 28, 2026 | Consulting Briefing, Security
SECURITY & COMPLIANCE What's new in Microsoft Security: August 2026 Agenten-Sichtbarkeit, Runtime-Schutz und ein Marktanteil, den du deinem Vorstand zeigen darfst. Executive Summary Der August-Rundumschlag aus Redmond hat einen roten Faden, und der heißt...
Cross-Tenant Message Recall in Exchange Online
von Ulrich B. Boddenberg | Aug. 27, 2026 | Compliance, Consulting Briefing
MICROSOFT 365 • EXCHANGE ONLINE • MC1423106 / ROADMAP 561330 Cross-Tenant Message Recall in Exchange Online startet Mitte August 2026 Fremde Leute dürfen demnächst Mails aus euren Postfächern löschen. Freiwillig. Auf Knopfdruck eures Admins....
Microsoft Defender for Endpoint: neue Zero-Trust-Features
von Ulrich B. Boddenberg | Aug. 27, 2026 | Compliance, Consulting Briefing
SECURITY & COMPLIANCE Microsoft Defender for Endpoint: neue Zero-Trust-Features Warum dein Endpunkt jetzt beweisen muss, dass er sauber ist – und warum das dein NIS2-Aktenordner dankbar zur Kenntnis nimmt Executive Summary Kurzfassung für alle, die...
Purview DSGVO-Compliance-Tools
von Ulrich B. Boddenberg | Aug. 4, 2026 | Compliance, Consulting Briefing
SECURITY COMPLIANCE / DSGVO Purview: DSGVO-Compliance-Tools Automatisierte Klassifizierung, DSPM und die Frage, warum dein Datenschutzbeauftragter nachts wach liegt · 05.08.2026 · boddenberg.de Executive Summary Microsoft hat Purview im Frühjahr 2026...
EU AI Act: Was seit dem 2. August 2026 gilt
von Ulrich B. Boddenberg | Aug. 3, 2026 | Anthropic, Compliance, Consulting Briefing, Copilot, KI-Bild
Der AI Act ist scharf: Was seit dem 2. August 2026 wirklich gilt – und wann Sie gar nichts tun müssen Sonder-Consulting Briefing · Ulrich B. Boddenberg · 3. August 2026 Gestern war es so weit: Am 2. August 2026 ist die EU-KI-Verordnung – der AI Act – in...
Purview DLP wird GA mit Entra Internet Access
von Ulrich B. Boddenberg | Aug. 2, 2026 | Consulting Briefing, Security
Consulting Briefing 03.08.2026 · boddenberg.de SECURITY & COMPLIANCE Purview DLP wird ab September GA mit Entra Internet Access Microsoft zieht die Datenklassifizierung in den Netzwerkpfad. Ab Ende September 2026 wird ernst, was seit November 2025 in...
Neue Defender-for-Identity-Alerts für Entra ID und AD
von Ulrich B. Boddenberg | Juli 31, 2026 | Consulting Briefing, Security
SECURITY & COMPLIANCE Neue Defender-for-Identity-Alerts für Entra ID und AD ausgerollt Executive Summary Microsoft hat die Alert-Bibliothek von Defender for Identity in der Juni-Welle 2026 noch einmal aufgebohrt: zehn neue Detektionen, davon sieben rund um...
Purview: Erweiterte Datenschutz-Tools für DSGVO
von Ulrich B. Boddenberg | Juli 30, 2026 | Compliance, Consulting Briefing
Consulting Briefing 30.07.2026 · boddenberg.de SECURITY & COMPLIANCE Datenschutz · DSGVO · NIS2 · KRITIS Purview: Erweiterte Datenschutz-Tools für DSGVO Was 2026 wirklich neu ist, was davon auditfest ist – und warum die Fristen aus...
Purview Datenschutz-Updates für KRITIS
von Ulrich B. Boddenberg | Juli 24, 2026 | Compliance, Consulting Briefing
Consulting Briefing 25.07.2026 · boddenberg.de SECURITY & COMPLIANCE Purview: Datenschutz-Updates für KRITIS Neue Werkzeuge für Datenschutz und Compliance, Zero Trust weiter ausgebaut — und ein Gesetz, das keine Übergangsfrist kennt....
Neues Jahr, neue Compliance-Funktionen – Microsoft 365 Compliance-Highlights Q1 2026
von Ulrich B. Boddenberg | Feb. 12, 2026 | Compliance, Fachartikel
Diese Abhandlung steht hier frei einsehbar zur Verfügung. Wenn Sie sie in Ihrem Unternehmen oder Organisation nutzen möchten, gibt es zwei Versionen: Geschütztes PDF: Eine PDF-Version ohne den "Vorschau"-Schriftzug. Das PDF ist druckbar, die Entnahme von Inhalten ist...
EU Data Boundary & Datenschutz in Microsoft 365: Klartext statt Cloud-Nebel
von Ulrich B. Boddenberg | Dez. 30, 2025 | Fachartikel, Security
Cloud-Dienste wie Microsoft 365 sind aus dem Unternehmensalltag kaum noch wegzudenken – von E-Mail über Teamarbeit bis hin zu Analytics läuft vieles über die Wolke. Gleichzeitig sorgt das Thema Datenschutz dabei oft für Kopfzerbrechen. Spätestens seit dem Wegfall des...
Schulung NIS2 in der Praxis mit Microsoft 365 – von der Anforderung bis zur Umsetzung
von Ulrich B. Boddenberg | Nov. 25, 2025 | Compliance, Seminar / Kurs
Idee des Power Automate Desktop-Kurses Kurzbeschreibung Die NIS2-Richtlinie der EU stellt Unternehmen vor neue Cybersecurity-Pflichten – doch keine Panik: In unserer zweitägigen Online-Schulung erfahren Sie Schritt für Schritt, was NIS2 bedeutet und wie Sie die...
NIS2 in der Praxis – Umsetzungsleitfaden für IT, Security und Management
von Ulrich B. Boddenberg | Nov. 24, 2025 | Compliance, Fachartikel
Zu Power Automate biete ich eine eintägige Online-Schulung an, die regelmäßig durchgeführt wird. Hier finden Sie die Schulung zu Power Automate.Einleitung Kaum hat sich die IT-Welt von der DSGVO erholt, klopft mit NIS2 das nächste EU-Regelwerk an die Tür – und...
SPF, DKIM, DMARC & Co. – Praxisleitfaden für sichere E-Mail-Kommunikation mit Microsoft 365
von Ulrich B. Boddenberg | Nov. 15, 2025 | Fachartikel, Security
1. Management Summary E-Mails sind nach wie vor das digitale Rückgrat der Geschäftskommunikation – und leider auch ein Einfallstor für Betrüger. SPF, DKIM und DMARC sind drei technische Verfahren, die Ihre E-Mail-Domänen vor Spoofing und Phishing schützen. Sie sorgen...
M365-Sicherheit in der Praxis
von Ulrich B. Boddenberg | Nov. 9, 2025 | Fachartikel, Security
Management Summary Microsoft 365 hat sich in den letzten Jahren zum zentralen digitalen Arbeitsplatz vieler Unternehmen entwickelt – und damit auch zu einem beliebten Angriffsziel für Cyberkriminelle. Dieser Praxisleitfaden zeigt auf, wie Sie Ihre...
M365-Compliance in der Praxis (oder: „So mache ich das in Projekten“)
von Ulrich B. Boddenberg | Nov. 9, 2025 | Compliance, Fachartikel
Management Summary Ich habe in den letzten Jahren zahlreiche Microsoft-365-Umgebungen auf Compliance getrimmt – vom kleinen Mittelständler bis zum Großkonzern. Meine Erkenntnis: M365-Compliance ist weder Hexerei noch ein Spaßverderber, sondern solide Handwerksarbeit....
E-Mail-Verschlüsselung und -Signatur in Unternehmen – Praxisleitfaden
von Ulrich B. Boddenberg | Nov. 9, 2025 | Compliance, Fachartikel
1. Management Summary E-Mails sind wie Postkarten: Was ohne Umschlag verschickt wird, kann jeder lesen. Vertrauliche Geschäftsinformationen, personenbezogene Daten oder Vertragsdetails per ungeschützter E-Mail zu senden, ist daher so, als würde man sie auf eine...
Data Loss Prevention (DLP) in Microsoft 365 – Praxisleitfaden
von Ulrich B. Boddenberg | Nov. 9, 2025 | Compliance, Fachartikel
Management Summary Data Loss Prevention (DLP) in Microsoft 365 verhindert, dass sensible Daten unkontrolliert nach außen gelangen. Es durchsucht E-Mails, Dateien und andere Inhalte nach vertraulichen Informationen und blockiert oder protokolliert riskante Aktionen...
Multi-Faktor-Authentifizierung (MFA) in Microsoft 365 und Entra ID
von Ulrich B. Boddenberg | Nov. 9, 2025 | Fachartikel, Security
Management Summary Multi-Faktor-Authentifizierung (MFA) gehört im November 2025 längst zum Pflichtprogramm der Unternehmenssicherheit. Warum? Weil gestohlene Passwörter zu den häufigsten Einfallstoren für Cyberangriffe gehören und MFA genau hier ansetzt: Mindestens...
Microsoft Purview Information Protection
von Ulrich B. Boddenberg | Nov. 9, 2025 | Fachartikel, Security
Management Summary – Warum Labels + Policies + Automation heute Pflicht sind Ich erinnere mich noch gut an Zeiten, in denen vertrauliche Dokumente mit einem dicken roten Stempel "GEHEIM" versehen in der Aktenschublade verschwanden. Heute, im Zeitalter von Microsoft...
Moderne Firewalls wie Sophos XGS bei ausschließlich ausgehendem Datenverkehr
von Ulrich B. Boddenberg | Okt. 11, 2025 | Fachartikel, Security, Sophos
Viele Unternehmen wiegen sich in Sicherheit, wenn sie keine eigenen Server im Internet betreiben und ihr Netzwerk daher nur ausgehenden Datenverkehr zulässt. Jede Verbindung wird intern initiiert – vermeintlich harmlos und ohne Angriffsfläche von außen. Doch dieser...
Cookie-Banner-Wahnsinn: Wie uns die DSGVO ein Bürokratiemonster bescherte
von Ulrich B. Boddenberg | Sep. 27, 2025 | Compliance, Fachartikel, KI-Business, Privacy
Von Keks-Träumen und Klick-Albträumen: Es war einmal, da stand Cookie vor allem für süßes Gebäck. Heute dagegen verbinden Internetnutzer damit ein anderes Ritual: Kaum klickt man eine Webseite an, ploppt ein Fenster auf – „Wir nutzen Cookies…“ – und fordert eine...
Der EU AI-Act – Regulierung der Künstlichen Intelligenz. Viel Schaden, wenig Nutzen.
von Ulrich B. Boddenberg | Sep. 26, 2025 | Compliance, Copilot, Fachartikel, KI-Business
Management Summary Die geplante EU-Regulierung Künstlicher Intelligenz (insbesondere der AI Act) schadet der europäischen Innovationskraft mehr, als sie nützt. Strenge Ex-ante-Pflichten für KI-Systeme führen zu viel Bürokratie, hohen Fixkosten und verzögern...
Beratungspakete Sophos XGS Firewall
von Ulrich B. Boddenberg | Sep. 22, 2025 | Security, Sophos
Management Summary Die Sophos Firewall (XGS-Serie) bietet Unternehmen ein hohes Sicherheits- und Betriebsniveau – sofern sie richtig eingerichtet und gepflegt wird. Unsere drei abgestuften Beratungspakete (S, M, L) stellen sicher, dass Sie diese...
Schulung Sophos XGS
von Ulrich B. Boddenberg | Sep. 22, 2025 | Security, Sophos
Was ist Sophos XGS Next-Generation Firewall-Plattform: Sophos XGS ist eine Next-Gen-Firewall mit moderner Xstream-Architektur und Hardware-Beschleunigung. Sie vereint klassische Stateful-Inspection mit zusätzlichen Sicherheitsebenen und bietet erweiterte...
Praxisleitfaden Sophos XGS Firewall
von Ulrich B. Boddenberg | Sep. 22, 2025 | Security, Sophos
Management Summary Die Sophos Firewall der XGS-Serie ist eine moderne Next-Generation-Firewall-Plattform, die hochentwickelte Sicherheitsfunktionen mit leistungsstarker Netzwerktechnologie vereint. Dieses Fachkonzept richtet sich an IT-Leiter, Netzwerk- und...
Insider Risk Management in Microsoft 365
von Ulrich B. Boddenberg | Mai 31, 2025 | Compliance, Fachartikel, Security
Einführung: Schutz vor internen Bedrohungen in Microsoft 365 Bei der IT-Sicherheit denken viele zunächst an externe Angreifer – doch ebenso kritisch sind Risiken aus dem Inneren einer Organisation. Insider Risk Management in Microsoft 365 (Teil von Microsoft Purview)...
MFA für SharePoint Server SE mit Kemp LoadMaster
von Ulrich B. Boddenberg | Mai 31, 2025 | Fachartikel, KempLoadmaster, Security, SharePoint
1. MFA-Integration mit Kemp LoadMaster für veröffentlichte Ressourcen Kemp LoadMaster bietet mit dem Edge Security Pack (ESP) eine integrierte Lösung, um Webanwendungen abgesichert im Internet bereitzustellen. Das ESP ermöglicht Pre-Authentication...
Microsoft 365 Mitbestimmung
von Ulrich B. Boddenberg | Mai 29, 2025 | Compliance, Fachartikel
Rechtsgrundlagen: BetrVG und DSGVO In Deutschland unterliegt die Einführung und Nutzung von Microsoft 365 eindeutig der Mitbestimmung des Betriebsrats. § 87 Abs. 1 Nr. 6 BetrVG besagt, dass der Betriebsrat mitzubestimmen hat, wenn technische Einrichtungen eingeführt...
Microsoft 365 Compliance
von Ulrich B. Boddenberg | Mai 27, 2025 | Compliance, Fachartikel
Einleitung Microsoft 365 stellt umfangreiche Compliance-Funktionen bereit, um Unternehmen bei der Einhaltung gesetzlicher Vorgaben und Branchenstandards zu unterstützen. Insbesondere in Deutschland und Europa müssen Organisationen eine Vielzahl von Datenschutz-,...
Microsoft 365 Security für KMU
von Ulrich B. Boddenberg | Mai 27, 2025 | Fachartikel, Security
Einleitung In einer zunehmend digitalisierten Geschäftswelt sind auch kleine und mittlere Unternehmen (KMU) verstärkt im Visier von Cyberangriffen. Oftmals wird fälschlicherweise angenommen, dass KMU für Hacker weniger interessant seien – doch tatsächlich zielen rund...
Microsoft 365 Security, Kurzüberblick
von Ulrich B. Boddenberg | Mai 27, 2025 | Security
Security-Funktionen in Microsoft 365 – ein praxisorientierter Überblick Microsoft 365 bündelt Identitäts‑, Bedrohungs‑, Daten- und Compliance‑Schutz in einer Suite. Im Folgenden beschreibe ich die wichtigsten Bausteine, zeige konkrete Einsatz‑Beispiele, bewerte...
Microsoft 365 Compliance, Kurzüberblick
von Ulrich B. Boddenberg | Mai 27, 2025 | Compliance
Compliance-Funktionen in Microsoft 365 – Ein praxisnaher Leitfaden für Entscheider Microsoft 365 ist längst mehr als nur eine Kollaborations- und Produktivitätssuite. Unter dem Namen Microsoft Purview bündelt die Plattform ein umfassendes Portfolio an Werkzeugen, mit...
Microsoft 365 Datenschutz /DSGVO, TTDSG, BDSG
von Ulrich B. Boddenberg | Mai 25, 2025 | Compliance, Fachartikel
Einleitung Microsoft 365 (früher Office 365) ist in Unternehmen, Behörden und Bildungseinrichtungen weit verbreitet. Gleichzeitig steht die Cloud-Plattform im Zentrum datenschutzrechtlicher Diskussionen: Erfüllt Microsoft 365 die strengen Vorgaben der...
Consulting Data Loss Prevention DLP
von Ulrich B. Boddenberg | Apr. 13, 2025 | Security, Teams
EinführungAls erfahrener Berater im Bereich der IT-Sicherheit und Unternehmenskommunikation habe ich zahlreiche Projekte zur Implementierung von Data Loss Prevention (DLP)-Richtlinien begleitet. Diese Richtlinien sind entscheidend für den Schutz sensibler Daten und...
Schulung Security & Compliance in Microsoft 365
von Ulrich B. Boddenberg | Sep. 26, 2020 | Compliance, Security, Seminar / Kurs
Idee und InhaltEs ist noch garnicht so lange her, als „die Cloud“ eher als Risiko für Sicherheit und Compliance gesehen wurde. Mittlerweile hat Microsoft in puncto Security & Compliance viele hilfreiche und innovative Möglichkeiten geschaffen. Letztendlich sind...
Make your workplace fast again
Ich bin für sie da. MIt begeisterung und kompetenz!
Strategische beratung
taktische Beratung
Anwendungsarchitektur
Solution Design
Developer Consulting
Microsoft 365
Microsoft Azure
SharePoint 2001 – 2019
SQL
Services
Konkrete Schritte….
Ich kann Ihnen natürlich bei „großen Projekten“ helfen. Ich bin aber auch gern bei kleinen Fragestellungen für Sie da: Vielleicht haben Sie ja eine spezielle Anforderung, möchten eine zweite Meinung zu einem Konzept oder würden gern ein Review Ihrer Umgebung durchführen lassen?
Vielleicht interessieren Sie ja auch meine Seminare und Kurse?
Oder meine Produkte CosyTrack® und DragPad®?
Es gibt jedenfalls vielfältige Anknüpfungspunkte!
Analyse
Review, „zweite Meinung“, „Wo-stehen-wir-wo-können-wir-hin?“
Beratung / Konzeption
Strategische Beratung, Machbarkeitsanalyse, Taktische Beratung, Konzeption
Projektbegkeitung
Ausführung, Projektsteuerung, Coaching
Betreuung
dauerhafte Betreuung, Support, Optimierung
From Our Founder
Lassen Sie uns sprechen…
Wenn Sie mögliche Anknüpfungspunkte für eine Zusammenarbeit sehen, sollten wir in Kontakt kommen und einfach mal sprechen.
Egal ob per Telefon, Teams oder GotoMeeting – ich freue mich auf Sie!











































