Seite wählen

Cross-Tenant Message Recall in Exchange Online

von | Aug. 27, 2026 | Compliance, Consulting Briefing | 0 Kommentare

Cross-Tenant Message Recall in Exchange Online

Tenantübergreifender Nachrichtenrückruf – Feature, Governance-Frage und Compliance-Risiko in einem

MICROSOFT 365 • EXCHANGE ONLINE • MC1423106 / ROADMAP 561330

 

Cross-Tenant Message Recall in Exchange Online startet Mitte August 2026

Fremde Leute dürfen demnächst Mails aus euren Postfächern löschen. Freiwillig. Auf Knopfdruck eures Admins. Was nach einem schlechten Aprilscherz klingt, ist ein sauber gebautes Feature mit einem sehr scharfen Governance-Rand.

Executive Summary

Microsoft liefert eine Funktion aus, die seit rund fünfzehn Jahren auf jeder Wunschliste steht und die trotzdem niemand so richtig zu Ende gedacht hat: den tenantübergreifenden Nachrichtenrückruf. Unter MC1423106 und Roadmap-ID 561330 startet Cross-Tenant Message Recall Mitte August 2026 in die allgemeine Verfügbarkeit, abgeschlossen sein soll der Rollout Mitte September — weltweit, inklusive GCC, GCC High, DoD und der von 21Vianet betriebenen Umgebung. Ab dann kann ein Absender eine Mail nicht mehr nur im eigenen Tenant zurückholen, sondern auch aus einem fremden Microsoft-365-Tenant.

Die entscheidende Nachricht steckt aber nicht im Ob, sondern im Wer darf: Die Kontrolle liegt vollständig beim empfangenden Tenant. Die Funktion ist standardmäßig deaktiviert und wird nur wirksam, wenn dein Exchange-Admin sie per PowerShell aktiviert und die Microsoft-Entra-Tenant-ID des Absenders auf eine Allowlist setzt. Kein Schalter, kein Rückruf — der Absender kassiert dann eine freundliche Fehlermeldung und darf mit seinem Missgeschick weiterleben.

Klingt entspannt. Ist es auch, solange niemand aus Gefälligkeit gegenüber dem größten Kunden mal eben den Schalter umlegt. Denn was technisch passiert, ist kein höfliches „Bitte ignorier die Mail“, sondern ein Hard Delete in einem Postfach deiner Organisation, ausgelöst von jemandem, der nicht bei dir angestellt ist und dem gegenüber du keinerlei Weisungsrecht hast. Für Legal, Compliance und Records Management ist das keine Feature-Ankündigung, sondern eine Grundsatzfrage. Beantworte sie, bevor sie jemand anders für dich beantwortet.

FAKTENCHECK

Die drei Sätze, die du im Management-Meeting brauchst

Erstens: Der Rückruf funktioniert nur zwischen Microsoft-365-Tenants — gegen Gmail, GMX oder ein On-Premises-Exchange richtet er nichts aus.

Zweitens: Ohne ausdrückliche Freischaltung im empfangenden Tenant passiert gar nichts, der Auslieferungszustand ist „aus“.

Drittens: Wird freigeschaltet, wird die Mail hart gelöscht — auch dann, wenn sie längst gelesen wurde, und ohne Eintrag im Postfach-Audit-Log.

 

Worum geht es im Detail?

Kurzer Rückblick, sonst versteht man die Tragweite nicht. Der alte Outlook-Rückruf war jahrzehntelang ein Ritual ohne Wirkung: Der Client schickte eine zweite Mail hinterher und bat den Client des Empfängers höflich, die erste zu entsorgen. Das klappte, wenn der Mond richtig stand, der Empfänger Outlook im Cached Mode nutzte, die Mail noch ungelesen war und niemand eine Regel definiert hatte. In der Praxis war die verlässlichste Wirkung des Rückrufs, dass der Empfänger die ursprüngliche Mail erst dadurch überhaupt bemerkte.

Seit Anfang 2023 macht Exchange Online das anders. Beim Cloud-based Message Recall fängt ein Transport-Agent die Rückruf-Nachricht ab — sie hat die Nachrichtenklasse IPM.Outlook.Recall und den Betreff „Recall: Originalbetreff“ — und löscht die Originalnachricht serverseitig aus den Postfächern. Kein Client muss mitspielen, kein Update ist nötig. Microsoft beziffert die Erfolgsquote auf rund 90 Prozent. Der Rückruf ist damit vom Placebo zur echten Löschoperation geworden — und das ist genau der Punkt, an dem man aufhören sollte, ihn als Bedienkomfort zu betrachten.

Zeitachse: Exchange-Online-Message-Recall-Entwicklung von Feb. 2023 bis Mitte Sep. 2026 mit fünf Meilensteinen

Abbildung 1: Wie aus einer folgenlosen Höflichkeitsfloskel eine Fernlöschung über Organisationsgrenzen hinweg wurde.

Was dabei mit der Mail passiert, ist wenig zimperlich. Der Agent löscht sie hart — sie landet in den Recoverable Items unter Purges und ist nach Ablauf der Deleted-Item-Retention, standardmäßig 14 Tage, endgültig verschwunden. Der Dienst probiert es bis zu 24 Stunden lang. Der Absender bekommt anschließend einen Recall-Report zugestellt, und zwar von der Adresse Office365Reports@microsoft.com — wenn dein Spamfilter die blockt, wunderst du dich später, warum niemand Statusmeldungen bekommt.

Im Message Trace taucht die Rückruf-Nachricht mit dem Status Failed auf. Das ist kein Fehler, sondern normal: Der Transport verwirft die Recall-Nachricht, sobald sie ihren Zweck erfüllt hat. Erst im Detail des Drop-Ereignisses steht, ob der Rückruf tatsächlich erfolgreich war. Wer also nachvollziehen will, was in seinen Postfächern gelöscht wurde, muss zwei Ebenen tief graben. Ein Dashboard gibt es nicht.

Und jetzt kommt die Tenant-Grenze weg

Genau dieses Verfahren öffnet Microsoft nun über Organisationsgrenzen hinweg. Sendet jemand aus Tenant A eine Mail in Tenant B und ruft sie zurück, fragt Exchange Online beim Zieltenant nach, ob der Rückruf dort ausgeführt werden darf. Zwei Bedingungen müssen erfüllt sein, und zwar beide: Der empfangende Tenant hat die Funktion aktiviert, und die Entra-Tenant-ID des Absenders steht auf seiner Allowlist. Fehlt eines von beidem, scheitert der Rückruf und der Absender erhält einen Report mit dem Hinweis, dass ein Rückruf über Organisationsgrenzen hier nicht erlaubt ist.

Flussdiagramm: Ablauf eines Cross-Tenant Message Recalls von Absender-Tenant über Exchange Transport bis Empfänger-Tenant

Abbildung 2: Der komplette Pfad einer tenantübergreifenden Rückruf-Anforderung — und die zwei Bedingungen, an denen sie im Normalfall scheitert.

Ist beides gegeben, verhält sich der externe Rückruf exakt wie ein interner. Genau das ist die Pointe: Der Empfänger sieht keinen Unterschied zwischen „Kollege aus dem dritten Stock hat sich vertan“ und „eine fremde Rechtsabteilung hat gerade Beweismaterial aus meinem Postfach entfernt“. Auf der Client-Seite ändert sich übrigens nichts — alles wird im Dienst verarbeitet, es gibt kein Outlook-Update, auf das du warten müsstest.

Administriert wird das über zwei neue Cmdlets in Exchange Online PowerShell. Ein Hinweis für die Praxis: In Version 3.10 des Moduls ExchangeOnlineManagement sind sie noch nicht enthalten. Wenn dein Skript mit „Befehl nicht gefunden“ abbricht, liegt es wahrscheinlich nicht an fehlenden Rechten, sondern an einem zu alten Modul.

# Bestandsaufnahme – was gilt heute schon in eurem Tenant?

Get-OrganizationConfig | fl MessageRecall*, RecallReadMessagesEnabled

 

# Der neue Cross-Tenant-Teil

Get-CrossTenantRecallConfiguration | fl CrossTenantRecallEnabled, AllowedSenderTenantIds

 

Set-CrossTenantRecallConfiguration -CrossTenantRecallEnabled $true

Set-CrossTenantRecallConfiguration -AllowedSenderTenantIds @{Add="<TenantId>"}

Set-CrossTenantRecallConfiguration -AllowedSenderTenantIds @{Remove="<TenantId>"}

Mehr ist es nicht. Genau das ist das Problem — vier Zeilen trennen euch von einem Fremdzugriff auf jedes Postfach der Organisation.

Tabelle: Exchange-Online-PowerShell-Parameter für Message Recall mit Ebene, Standardwert und Wirkung, Stand Aug. 2026

Abbildung 3: Die relevanten Parameter im Überblick. Die vier oberen gelten in eurem Tenant schon heute — erfahrungsgemäß hat sie nur nie jemand angesehen.

WARNUNG

Der Outlook-Dialog lügt dich an

Im Rückruf-Dialog von Outlook steht bis heute, dass nur ungelesene Nachrichten zurückgerufen werden. Microsoft schreibt in der eigenen Dokumentation unmissverständlich, dass diese Aussage nicht mehr zutrifft.

Maßgeblich ist der Organisationsparameter RecallReadMessagesEnabled. Sein Standardwert ist $null — und $null wird als $true behandelt. Im Klartext: Wenn ihr nie etwas konfiguriert habt, können bereits gelesene Mails gelöscht werden. Das gilt heute schon intern und gälte nach einer Freischaltung auch für externe Absender.

 

Was sind Chancen? Was sind Risiken?

Fangen wir mit dem an, was hier tatsächlich gut ist — und das ist nicht wenig. Der Fehlversand an einen externen Empfänger ist der Klassiker unter den selbstverschuldeten Datenschutzvorfällen. Die Angebotskalkulation an den Wettbewerber statt an den Kunden, weil Outlook die Adresse freundlich vervollständigt hat. Die Gehaltsliste im Anhang, weil jemand die falsche Datei gegriffen hat. Der Verteiler mit 300 Klarnamen im An-Feld statt im BCC. Bislang endete das in einem Telefonat, in dem man einen Fremden bittet, doch bitte etwas zu löschen, und danach hofft.

Mit einer belastbaren Partnerbeziehung wird daraus ein technischer Vorgang mit dokumentiertem Ergebnis. In Szenarien mit intensiver, vertrauensvoller Zusammenarbeit — Konzernverbund mit mehreren Tenants, Joint Venture, ausgelagerte Fachabteilung, ein Steuerberater mit Dauermandat — ist das ein echter Gewinn. Besonders wertvoll wird es bei Multi-Tenant-Konstrukten nach einer Übernahme, wo Kollegen formal in zwei Organisationen sitzen und ein Fehlversand technisch extern, faktisch aber intern ist.

AUS DEM PROJEKTALLTAG

Freitagnachmittag, 16:47 Uhr

Ein Vertriebsleiter schickt die interne Deckungsbeitragsrechnung für ein Großprojekt an den Einkaufsleiter des Kunden. Autovervollständigung, gleicher Vorname, zwei Buchstaben Unterschied. Bemerkt hat er es nach vier Minuten. Bis dahin war die Mail zugestellt, gelesen und stand im Fokus einer Preisverhandlung, die in der Folgewoche stattfinden sollte.

Was folgte, war ein Anruf beim Kunden mit der Bitte, die Mail ungelesen zu löschen — was ungefähr so gut funktioniert wie die Bitte, nicht an einen rosa Elefanten zu denken. Mit tenantübergreifendem Rückruf und einer gepflegten Allowlist wäre die Mail nach drei Minuten weg gewesen. Das ist der Business Case. Er ist real, und er ist nicht klein.

 

Und jetzt die andere Seite. Was hier eingebaut wird, ist ein Fernlöschrecht für Dritte an Datenbeständen, für die du verantwortlich bist. Wer eine Mail bekommt, hat sie bekommen — das ist ein Fakt, und in vielen Branchen ist dieser Fakt Beweismittel. In Bauprojekten entscheidet die Mail mit dem Änderungswunsch über Nachtragsforderungen. In der Beratung entscheidet die Freigabemail darüber, wer eine Fehlentscheidung zu verantworten hat. Ein Lieferant, der eine unbedachte Zusage zurücknehmen möchte, hat plötzlich ein technisches Werkzeug dafür — wenn du ihn gelassen hast.

Erschwerend kommt die dünne Nachweislage hinzu. Auf die Frage, ob Rückrufe im Postfach-Audit-Log auftauchen, antwortet Microsoft in der eigenen FAQ mit einem schlichten Nein, derzeit nicht. Die einzige Spur führt über den Message Trace und dort über das Detail eines Drop-Ereignisses. Message-Trace-Daten sind kein Langzeitarchiv. Wer erst nach Monaten merkt, dass ihm etwas fehlt, findet keinen Beleg mehr dafür, dass überhaupt etwas gefehlt hat.

COMPLIANCE-BLICK

Was Legal und Records Management wissen müssen

Zwei Entwarnungen vorweg: Bei Postfächern mit Litigation Hold oder In-Place Hold bleibt die zurückgerufene Nachricht für eDiscovery auffindbar. Und manuell weitergeleitete Mails, per Posteingangsregel weitergeleitete Mails sowie automatische Weiterleitungen nach extern lassen sich nicht zurückrufen.

Der Rest ist unangenehm: Ohne Hold oder Aufbewahrungsrichtlinie greift nur die Deleted-Item-Retention von standardmäßig 14 Tagen. Danach ist die Nachricht endgültig weg — gelöscht durch eine fremde Organisation, ohne Audit-Eintrag, potenziell ohne Wissen des Empfängers. Wer Aufbewahrungspflichten aus HGB, AO oder branchenspezifischen Vorgaben unterliegt, muss das vor der Freischaltung geregelt haben, nicht danach.

 

Der wahrscheinlichste Angriffsvektor ist übrigens nicht technisch, sondern organisatorisch. Die Tenant-ID selbst lässt sich nicht fälschen. Aber der Prozess davor lässt sich manipulieren: Eine gut gemachte Mail an den Service Desk, angeblich vom langjährigen Dienstleister, mit der Bitte, „unsere neue Tenant-ID für den Rückruf zu hinterlegen“ — und schon steht eine fremde GUID auf eurer Allowlist. Wenn dann noch MessageRecallAlertRecipientsEnabled abgeschaltet ist, merkt der Empfänger nicht einmal, dass ihm etwas abhandengekommen ist. Das ist keine Science-Fiction, das ist ein Standard-Pretexting-Szenario mit einem neuen, sehr lohnenden Ziel.

Was müssen wir jetzt schon vorbereiten?

Die gute Nachricht: Nichtstun ist eine valide Zwischenposition, weil der Auslieferungszustand „aus“ ist. Die schlechte: Nichtstun ist keine valide Endposition, weil im Zweifel derjenige entscheidet, der zuerst gefragt wird — und das ist meistens jemand, der weder die Aufbewahrungspflichten noch die Vertragslage kennt.

Position schriftlich festlegen. Bevor die erste Anfrage kommt, gehört eine Entscheidung ins Governance-Dokument: Bleibt Cross-Tenant Recall generell aus, oder gibt es einen definierten Ausnahmeprozess? Beides ist vertretbar. Keine Antwort zu haben ist es nicht.

Den Ist-Stand erheben. Prüfe MessageRecallEnabled, RecallReadMessagesEnabled, MessageRecallMaxRecallableAge und die Empfänger-Benachrichtigungen. Bei den meisten Kunden, die ich sehe, steht überall der Default. Interne Rückrufe gelesener Mails sind damit seit Jahren möglich, ohne dass es je jemand entschieden hätte.

Aufbewahrung vor Öffnung. Retention-Policies und, wo nötig, Holds müssen vor einer Freischaltung stehen. Sonst ist die 14-Tage-Frist der Recoverable Items dein einziges Sicherheitsnetz — und das ist bei einem Streitfall, der nach acht Monaten aufkommt, keins.

Empfänger-Benachrichtigung anlassen. Wenn du freischaltest, dann bitte transparent. Ein Nutzer, der nicht erfährt, dass ihm etwas aus dem Postfach genommen wurde, kann auch nicht widersprechen. Das ist arbeitsrechtlich und datenschutzrechtlich der deutlich unangenehmere Zustand.

Freigabeprozess für die Allowlist bauen. Antrag mit Begründung, Freigabe durch Legal und den fachlich Verantwortlichen, Vier-Augen-Prinzip beim Eintragen, verpflichtendes Review-Datum. Eine Allowlist ohne Ablaufdatum verrottet, das ist ein Naturgesetz.

Tenant-IDs über einen zweiten Kanal verifizieren. Niemals aus der Mail übernehmen, in der sie steht. Telefonisch bestätigen lassen, bei einem bekannten Ansprechpartner, unter einer Nummer aus eurem CRM — nicht unter der aus der Signatur.

Vertragliche Flanke schließen. Wer einem Partner ein Löschrecht in den eigenen Postfächern einräumt, sollte das in NDA, Rahmenvertrag oder Auftragsverarbeitungsvertrag abbilden. Spätestens der nächste Auditor fragt danach.

Werkzeug aktualisieren und überwachen. Aktuelles ExchangeOnlineManagement-Modul bereitstellen, die Allowlist regelmäßig auslesen und gegen den Soll-Stand diffen, Abweichungen alarmieren. Ein wiederkehrender Report auf Get-CrossTenantRecallConfiguration kostet zehn Minuten Aufwand und erspart eine sehr unangenehme Diskussion.

TIPP AUS DER PRAXIS

Der Schalter, der zuerst gedreht gehört

Bevor du über Cross-Tenant nachdenkst, klär den internen Fall. Setz MessageRecallMaxRecallableAge auf einen Wert, der zu eurem Geschäft passt. Der Standard sind 365 Tage. Dass jemand eine ein Jahr alte, längst gelesene und in einer Entscheidung zitierte Nachricht per Knopfdruck aus allen Postfächern entfernen kann, wollen die wenigsten Organisationen — sie wissen nur nicht, dass es geht.

Sieben Tage sind in den meisten Fällen ein guter Kompromiss: lang genug für echte Versehen, kurz genug, um aus dem Rückruf kein Geschichtsrevisionswerkzeug zu machen.

 

Und wenn dich jemand fragt, ob ihr das jetzt einschalten solltet: Die ehrliche Antwort lautet „Vielleicht, für genau diese drei Partner, nach Freigabe durch Legal, mit Review in sechs Monaten“. Das ist keine besonders sexy Antwort. Sie ist nur die einzige, die in zwei Jahren vor einem Auditor noch trägt.

Häufig gestellte Fragen

Kann jetzt jeder externe Absender Mails aus unseren Postfächern löschen?

Nein. Cross-Tenant Message Recall ist standardmäßig deaktiviert und muss vom empfangenden Tenant ausdrücklich freigeschaltet werden. Zusätzlich muss die Microsoft-Entra-Tenant-ID des Absenders auf einer Allowlist stehen — ohne beides scheitert jede externe Rückruf-Anforderung.

Werden auch bereits gelesene Nachrichten zurückgerufen?

Ja. Der Hinweis im Outlook-Dialog, dass nur ungelesene Nachrichten betroffen sind, ist seit dem Umstieg auf den serverseitigen Rückruf nicht mehr korrekt. Gesteuert wird das über den Organisationsparameter RecallReadMessagesEnabled, dessen Standardwert einem aktivierten Zustand entspricht.

Ist eine zurückgerufene Mail endgültig weg?

Sie wird hart gelöscht und landet im Ordner Purges der Recoverable Items, wo sie standardmäßig 14 Tage überlebt. Liegt auf dem Postfach ein Litigation Hold oder In-Place Hold, bleibt die Nachricht darüber hinaus für eDiscovery auffindbar.

Wie sehen wir, ob und wann ein Rückruf stattgefunden hat?

Im Postfach-Audit-Log erscheinen Rückrufe derzeit nicht. Nachvollziehbar ist der Vorgang nur über den Message Trace, wo die Rückruf-Nachricht mit Status Failed auftaucht und erst das Detail des Drop-Ereignisses verrät, ob die Löschung erfolgreich war.

Funktioniert der Rückruf auch gegenüber Gmail oder unserem On-Premises-Exchange?

Nein, die Funktion arbeitet ausschließlich zwischen Microsoft-365-Tenants. Mails an externe Provider oder an Postfächer in einer lokalen Exchange-Organisation — auch im Hybrid-Szenario — lassen sich weiterhin nicht zurückholen.

Dieses Consulting-Dokument steht als PDF zum Download bereit: https://www.boddenberg.de/ArtikelPdf/fremde-duerfen-bald-mails-aus-euren-postfaechern-loeschen-freiwillig-auf-knopfdruck.pdf — © Ulrich B. Boddenberg · boddenberg.de

Weitere Beiträge zum Themenkomplex

M365 Security Warnquellen im Überblick

M365 Security Warnquellen im Überblick

Wo informieren sich die Profis der IT-Gefahrenabwehr? Die Warnquellen, die einen Blick wert sind Wenn du in einer Firma oder Behörde für die Abwehr von IT-Gefahren zuständig bist, hast du ein Problem, das nichts mit Technik zu tun hat: Du erfährst...

mehr lesen
Break-Glass-Konten anlegen und überwachen

Break-Glass-Konten anlegen und überwachen

Break-Glass-Konten anlegen und überwachen Es gibt zwei Sorten von Administratoren: die, die schon einmal einen kompletten Tenant ausgesperrt haben, und die, denen es noch bevorsteht. Die erste Gruppe erkennst du daran, dass sie beim Stichwort Break-Glass nicht...

mehr lesen
Red-Team-Übung für Microsoft 365

Red-Team-Übung für Microsoft 365

Red-Team-Übung: der kontrollierte Angriff Es gibt zwei Arten von Häusern: solche, die schon einmal jemand ernsthaft angegriffen hat, und solche, die noch glauben, sie seien in Ordnung. Der Unterschied zwischen beiden ist keine Frage der Technik, sondern eine...

mehr lesen
Microsoft 365 Alert Policies aufsetzen

Microsoft 365 Alert Policies aufsetzen

Alert Policies und Benachrichtigungen richtig aufsetzen Es gibt eine Sorte Sicherheitsvorfall, die im Nachhinein besonders weh tut: die, bei der alles funktioniert hat. Die Erkennung hat angeschlagen. Die Richtlinie hat ausgelöst. Der Alarm wurde erzeugt, sauber...

mehr lesen
Gastzugriff und externe Freigaben härten

Gastzugriff und externe Freigaben härten

Gastzugriff und externe Freigaben härten Es gibt zwei Sorten von Tenants. In der einen weiß jemand, wie viele Gastkonten existieren. In der anderen erfährt man es zum ersten Mal, wenn ein Auditor danach fragt – und die Zahl ist dann vierstellig, obwohl...

mehr lesen
Microsoft 365 Security Schulung

Microsoft 365 Security Schulung

SCHULUNG · MICROSOFT 365 SECURITY Microsoft 365 Security Schulung: Drei Tage im eigenen Tenant statt drei Tage Folien Ein bis drei Tage für Admin-Teams in Verwaltung und Mittelstand, gehalten im eigenen Tenant oder in einer Übungsumgebung, vom...

mehr lesen
Microsoft 365 Security Beratung

Microsoft 365 Security Beratung

BERATUNG · MICROSOFT 365 SECURITY Microsoft 365 Security Beratung: Erst prüfen, dann härten, dann sehen Ich prüfe deinen Microsoft-365-Tenant in zwei bis drei Tagen read-only, sage dir in einer Befundliste nach Schwere, wo Angreifer heute...

mehr lesen
TerminalFix und der Berlin-Hack

TerminalFix und der Berlin-Hack

MICROSOFT 365 SECURITY · DOSSIER TerminalFix und der Berlin-Hack: Was ein gepasteter Befehl über deinen Microsoft-365-Tenant verrät Im August 2026 verschwanden 5,8 Terabyte aus zwei Berliner Senatsverwaltungen, und niemand hat dafür eine Sicherheitslücke gebraucht....

mehr lesen
Microsoft 365 Security

Microsoft 365 Security

KOMPETENZBEREICH Microsoft 365 Security: Den Tenant so einstellen, dass Angreifer woanders hingehen Microsoft 365 ist ab Werk erstaunlich bequem konfiguriert. Bequem für dich, bequem für Angreifer. Dieser Kompetenzbereich sammelt alles, was ich in rund 30...

mehr lesen
Defender for Cloud Apps im Mittelstand

Defender for Cloud Apps im Mittelstand

Defender for Cloud Apps im Mittelstand Es gibt eine Sorte Lizenzgespräch, die immer gleich abläuft. Jemand hat Microsoft 365 E5 gekauft, weil das Paket rechnerisch günstiger war als die Einzelteile, und irgendwann fällt auf, dass darin noch etwas...

mehr lesen
Microsoft Secure Score sinnvoll nutzen

Microsoft Secure Score sinnvoll nutzen

Secure Score: sinnvoll nutzen statt Punktejagd Es gibt eine Sorte Kennzahl, die in Unternehmen ein erstaunliches Eigenleben entwickelt. Sie wird eingeführt, um etwas sichtbar zu machen, und nach sechs Monaten arbeiten alle daran, die Zahl zu bewegen, statt an...

mehr lesen
Phishing-Vorfall: die ersten 60 Minuten

Phishing-Vorfall: die ersten 60 Minuten

Phishing-Vorfall: die ersten 60 Minuten Es beginnt selten dramatisch. Kein Alarmton, kein rot blinkendes Dashboard, keine dunkle Gestalt mit Kapuze. Es beginnt damit, dass jemand aus der Buchhaltung um 9:47 Uhr im Teams-Chat schreibt: „Du, ich glaub, ich hab da was...

mehr lesen
Ransomware-Vorsorge in Microsoft 365

Ransomware-Vorsorge in Microsoft 365

Ransomware-Vorsorge in Microsoft 365 Es gibt zwei Sorten von Organisationen: die einen haben ihre Wiederherstellung getestet, die anderen glauben fest daran, dass sie funktioniert. Der Unterschied zwischen beiden fällt normalerweise an einem Sonntagmorgen um 4:30...

mehr lesen
M365 Tenant-Härtung: Checkliste

M365 Tenant-Härtung: Checkliste

Tenant-Härtung: die 20 wichtigsten Schrauben Ein frisch bestellter Microsoft-365-Tenant ist wie eine Mietwohnung mit Schlüssel unter der Fußmatte: Man kann sofort einziehen, und genau das ist das Problem. Die Standardeinstellungen sind darauf optimiert,...

mehr lesen
MFA für SharePoint Server on-premises

MFA für SharePoint Server on-premises

MFA für SharePoint Server on-premises: drei Wege, die funktionieren — und einer, der nur so aussieht Es gibt diesen Moment in jedem Sicherheitsaudit, in dem jemand fragt: „Und der SharePoint? Da ist doch auch MFA drauf, oder?“ Dann wird es im Raum sehr still,...

mehr lesen
MFA für SharePoint Online erzwingen

MFA für SharePoint Online erzwingen

MFA für SharePoint Online erzwingen Es gibt diesen einen Moment in jedem Sicherheitsprojekt, in dem jemand aus der Geschäftsführung fragt: „Wir haben doch MFA, oder?“ Und dann antwortet die IT: „Ja, für die Administration.“ Kurze Pause. „Und...

mehr lesen
MFA in Microsoft 365 einführen

MFA in Microsoft 365 einführen

MFA in Microsoft 365 richtig einführen Es gibt zwei Sorten von Unternehmen: die, die MFA eingeführt haben, und die, die es nach dem ersten Vorfall in einer Nachtschicht einführen. Die zweite Variante ist technisch identisch, kostet aber deutlich mehr...

mehr lesen
Purview DSGVO-Compliance-Tools

Purview DSGVO-Compliance-Tools

SECURITY COMPLIANCE / DSGVO Purview: DSGVO-Compliance-Tools Automatisierte Klassifizierung, DSPM und die Frage, warum dein Datenschutzbeauftragter nachts wach liegt · 05.08.2026 · boddenberg.de Executive Summary Microsoft hat Purview im Frühjahr 2026...

mehr lesen

M365-Sicherheit in der Praxis

Management Summary Microsoft 365 hat sich in den letzten Jahren zum zentralen digitalen Arbeitsplatz vieler Unternehmen entwickelt – und damit auch zu einem beliebten Angriffsziel für Cyberkriminelle. Dieser Praxisleitfaden zeigt auf, wie Sie Ihre...

mehr lesen

Microsoft Purview Information Protection

Management Summary – Warum Labels + Policies + Automation heute Pflicht sind Ich erinnere mich noch gut an Zeiten, in denen vertrauliche Dokumente mit einem dicken roten Stempel "GEHEIM" versehen in der Aktenschublade verschwanden. Heute, im Zeitalter von Microsoft...

mehr lesen

Beratungspakete Sophos XGS Firewall

Management Summary Die Sophos Firewall (XGS-Serie) bietet Unternehmen ein hohes Sicherheits- und Betriebsniveau – sofern sie richtig eingerichtet und gepflegt wird. Unsere drei abgestuften Beratungspakete (S, M, L) stellen sicher, dass Sie diese...

mehr lesen

Schulung Sophos XGS

Was ist Sophos XGS Next-Generation Firewall-Plattform: Sophos XGS ist eine Next-Gen-Firewall mit moderner Xstream-Architektur und Hardware-Beschleunigung. Sie vereint klassische Stateful-Inspection mit zusätzlichen Sicherheitsebenen und bietet erweiterte...

mehr lesen

Praxisleitfaden Sophos XGS Firewall

Management Summary Die Sophos Firewall der XGS-Serie ist eine moderne Next-Generation-Firewall-Plattform, die hochentwickelte Sicherheitsfunktionen mit leistungsstarker Netzwerktechnologie vereint. Dieses Fachkonzept richtet sich an IT-Leiter, Netzwerk- und...

mehr lesen

Microsoft 365 Mitbestimmung

Rechtsgrundlagen: BetrVG und DSGVO In Deutschland unterliegt die Einführung und Nutzung von Microsoft 365 eindeutig der Mitbestimmung des Betriebsrats. § 87 Abs. 1 Nr. 6 BetrVG besagt, dass der Betriebsrat mitzubestimmen hat, wenn technische Einrichtungen eingeführt...

mehr lesen

Microsoft 365 Compliance

Einleitung Microsoft 365 stellt umfangreiche Compliance-Funktionen bereit, um Unternehmen bei der Einhaltung gesetzlicher Vorgaben und Branchenstandards zu unterstützen. Insbesondere in Deutschland und Europa müssen Organisationen eine Vielzahl von Datenschutz-,...

mehr lesen

Microsoft 365 Security für KMU

Einleitung In einer zunehmend digitalisierten Geschäftswelt sind auch kleine und mittlere Unternehmen (KMU) verstärkt im Visier von Cyberangriffen. Oftmals wird fälschlicherweise angenommen, dass KMU für Hacker weniger interessant seien – doch tatsächlich zielen rund...

mehr lesen

Microsoft 365 Security, Kurzüberblick

Security-Funktionen in Microsoft 365 – ein praxisorientierter Überblick Microsoft 365 bündelt Identitäts‑, Bedrohungs‑, Daten- und Compliance‑Schutz in einer Suite. Im Folgenden beschreibe ich die wichtigsten Bausteine, zeige konkrete Einsatz‑Beispiele, bewerte...

mehr lesen

Microsoft 365 Compliance, Kurzüberblick

Compliance-Funktionen in Microsoft 365 – Ein praxisnaher Leitfaden für Entscheider Microsoft 365 ist längst mehr als nur eine Kollaborations- und Produktivitätssuite. Unter dem Namen Microsoft Purview bündelt die Plattform ein umfassendes Portfolio an Werkzeugen, mit...

mehr lesen

Consulting Data Loss Prevention DLP

EinführungAls erfahrener Berater im Bereich der IT-Sicherheit und Unternehmenskommunikation habe ich zahlreiche Projekte zur Implementierung von Data Loss Prevention (DLP)-Richtlinien begleitet. Diese Richtlinien sind entscheidend für den Schutz sensibler Daten und...

mehr lesen