Blog
Latest NewsCopilot Oversharing in der Verwaltung
Oversharing im Verwaltungs-Tenant: Warum Copilot die Personalakte findet Der Moment, in dem eine Verwaltung merkt, dass sie ein Oversharing-Problem hat, dauert ungefähr elf Sekunden. So lange braucht Copilot für die Antwort auf die Frage, die in jedem...
Microsoft 365 Copilot in der Verwaltung: Datenschutz
Microsoft 365 Copilot in der Verwaltung: Datenschutz, Rechtsgrundlage, DSFA Es gibt in jedem Copilot-Projekt einen Moment, in dem die Stimmung kippt. Meistens liegt er ungefähr drei Wochen nach der Vorführung im Verwaltungsvorstand, bei der jemand eine...
IT-Grundschutz und Microsoft 365 in der Verwaltung
Schutzbedarf und Microsoft 365: IT-Grundschutz-Abgleich für die Praxis Es gibt in deutschen Verwaltungen ein Dokument, das in erstaunlich vielen Häusern existiert, ordentlich abgeheftet ist, eine Beschlussnummer trägt — und trotzdem keinerlei Wirkung...
Microsoft 365 Hybrid-Verwaltung: Betriebsmodell wählen
Standard-Tenant oder Hybrid: Die Betriebsmodell-Entscheidung für Verwaltungen Es gibt in jeder Verwaltung diesen einen Serverraum. Er liegt meistens im Keller, oft neben der Fernwärmeübergabe, und in ihm steht ein Gerät, das seit Jahren niemand...
Delos Cloud für Kommunen
Delos Cloud für Kommunen: Was das Angebot ist, wen es betrifft und was fehlt Es gibt in der kommunalen IT eine besondere Art von Projekt: das Projekt, das noch nicht existiert, aber trotzdem schon Entscheidungen blockiert. Delos Cloud ist derzeit der...
Microsoft 365 in der Kommune: Was wirklich entschieden werden muss
Microsoft 365 in der Kommune: Was Sie wirklich entscheiden müssen (und was nicht) Es gibt einen Moment in fast jedem Microsoft-365-Projekt einer Verwaltung, der sich anfühlt wie ein Déjà-vu. Die Runde sitzt seit anderthalb Stunden zusammen, an der...
Purview für Enterprise AI Datenschutz
DIGITALE PRIVATSPHÄRE & DATENSCHUTZ Purview für Enterprise AI Datenschutz Executive Summary Microsoft hat sich zum Aufsichtsorgan über Werkzeuge gemacht, die Microsoft gar nicht gehören. Seit Mai 2026 liegt im Purview-Portal ein nativer...
Break-Glass-Konten anlegen und überwachen
Break-Glass-Konten anlegen und überwachen Es gibt zwei Sorten von Administratoren: die, die schon einmal einen kompletten Tenant ausgesperrt haben, und die, denen es noch bevorsteht. Die erste Gruppe erkennst du daran, dass sie beim Stichwort Break-Glass nicht...
Passwordless mit FIDO2 und Passkeys in der Praxis
Passwordless: FIDO2 und Passkeys in der Praxis Der klassische Phishing-Angriff auf ein Microsoft-365-Konto ist inzwischen ein Handwerk mit Bausatzcharakter. Der Angreifer mietet ein Kit, das die echte Anmeldeseite in Echtzeit durchreicht. Der Nutzer tippt sein...
Security-Reporting für die Geschäftsführung
Security-Reporting für die Geschäftsführung: der Quartalsreport auf einer Seite Es gibt zwei Sorten von Sicherheitsberichten. Die eine landet in der Sitzung, wird drei Minuten lang gelobt und danach nie wieder geöffnet. Die andere landet nach dem...
Red-Team-Übung für Microsoft 365
Red-Team-Übung: der kontrollierte Angriff Es gibt zwei Arten von Häusern: solche, die schon einmal jemand ernsthaft angegriffen hat, und solche, die noch glauben, sie seien in Ordnung. Der Unterschied zwischen beiden ist keine Frage der Technik, sondern eine...
M365 Security-Feuerwehrübung: Tabletop-Übung
Feuerwehrübung: Security-Notfälle im Team trainieren Jedes Unternehmen in Deutschland weiß, wo sich die Belegschaft sammelt, wenn es brennt. Nicht, weil das irgendwo in einem Ordner steht, sondern weil einmal im Jahr eine Sirene losgeht und alle bei...
NIS2 technisch umsetzen mit Microsoft 365
NIS2 aus Security-Sicht: technische Maßnahmen in M365 Es gibt zwei Sorten von NIS2-Projekten. Die eine beginnt mit einem Kick-off, an dem vierzehn Personen teilnehmen, von denen elf nicht wissen, warum sie eingeladen wurden. Am Ende steht ein Ordner mit...
Zero Trust im Mittelstand mit Microsoft 365
Zero Trust im Mittelstand: pragmatisch statt dogmatisch Es gibt einen sicheren Weg, ein Zero-Trust-Projekt im Mittelstand zum Scheitern zu bringen: Man beginnt mit einer Folie. Auf der Folie sind konzentrische Kreise, in der Mitte steht „Daten“, außen herum...
Incident-Response-Plan für Microsoft 365
Incident-Response-Plan für Microsoft 365 Es gibt zwei Sorten von Incident-Response-Plänen. Die erste ist ein Ordner. Achtzig Seiten, Stand irgendwann 2019, mit einem Kapitel über Faxgeräte und einer Telefonliste, auf der drei Leute stehen, die...
Kompromittiertes M365-Konto erkennen und aufräumen
Kompromittiertes Konto erkennen und aufräumen: das Playbook für den Tag, an dem es passiert ist Es beginnt fast nie mit einem Alarm. Es beginnt damit, dass eine Kollegin sagt: „Du, komisch, der Kunde behauptet, ich hätte ihm gestern eine neue...
Microsoft Sentinel anbinden – wann es sich lohnt
Microsoft Sentinel anbinden: wann es sich lohnt Es gibt in Microsoft-365-Projekten einen Moment, der sich mit erstaunlicher Zuverlässigkeit wiederholt. Jemand aus der Geschäftsführung war auf einer Veranstaltung, hat dort das Wort SIEM gehört, und...
Microsoft 365 Alert Policies aufsetzen
Alert Policies und Benachrichtigungen richtig aufsetzen Es gibt eine Sorte Sicherheitsvorfall, die im Nachhinein besonders weh tut: die, bei der alles funktioniert hat. Die Erkennung hat angeschlagen. Die Richtlinie hat ausgelöst. Der Alarm wurde erzeugt, sauber...
SPF, DKIM und DMARC für Exchange Online
SPF, DKIM, DMARC für Exchange Online Es gibt zwei Sorten von Organisationen: die einen haben SPF, DKIM und DMARC sauber eingerichtet, die anderen haben es noch nicht gemerkt. Der Unterschied fällt lange nicht auf, denn E-Mail ist ein erstaunlich...
App-Registrierungen und Consent-Governance in M365
App-Registrierungen und Consent-Governance Es gibt einen Angriff auf deinen Microsoft-365-Tenant, bei dem dein Passwort keine Rolle spielt. MFA auch nicht. Conditional Access nur am Rande. Der Angreifer bekommt Zugriff auf Postfächer, Dateien und Kontakte, und...



















