Microsoft-365-Sicherheit: Gefährliche Wissenslücken bei IT-Verantwortlichen
Eine aktuelle Studie des IT-Security-Anbieters CoreView offenbart erschreckende Wissenslücken bei IT-Verantwortlichen im Umgang mit Microsoft 365. Für den Report „The State of Microsoft 365 Security 2025“ wurden IT- und Security-Experten aus sechs Ländern befragt, darunter Deutschland, die USA und Großbritannien.

Fatale Fehleinschätzung bei Backups
Das zentrale Ergebnis: 49 Prozent der befragten IT-Verantwortlichen gehen fälschlicherweise davon aus, dass Microsoft automatisch Backups der M365-Tenant-Konfigurationen erstellt. Diese Fehleinschätzung kann im Ernstfall zu erheblichen Datenverlusten führen, da Unternehmen ohne eigene Backup-Strategie im Schadensfall schutzlos dastehen.
Massive Sicherheitsdefizite im Unternehmensalltag
Die Studienergebnisse zeigen weitere gravierende Sicherheitslücken: Obwohl 68 Prozent der Unternehmen täglich Cyberangriffen ausgesetzt sind, nutzen nur 41 Prozent Multi-Faktor-Authentifizierung (MFA). Dabei erfolgen laut Microsoft 99,9 Prozent aller Konto-Kompromittierungen auf Konten ohne MFA-Schutz.
Zusätzlich verschärft wird die Situation durch eine ausufernde Berechtigungsvergabe: 51 Prozent der IT-Verantwortlichen betreiben über 250 Entra-Anwendungen mit zu weitreichenden Privilegien und Lese-/Schreibrechten. Dies vergrößert die potenzielle Angriffsfläche erheblich.
Komplexität als Risikofaktor
Ein weiteres Problem stellt das Management mehrerer Microsoft-365-Tenants dar. Viele Unternehmen betreiben aus verschiedenen Gründen – etwa aufgrund von Datensicherheitsanforderungen – mehrere separate Tenants. Dies führt zu hoher Komplexität im Management und erhöht die Anfälligkeit für Cyberangriffe.
„In einer Welt, in der zwei Drittel der Unternehmen permanent Cyber-Bedrohungen ausgesetzt sind, ist es entscheidend, die Sicherheitsstrategie zu überdenken“, kommentiert CoreView-CEO Simon Azzopardi die Ergebnisse.
Die Studie unterstreicht die Notwendigkeit, grundlegende Sicherheitsmaßnahmen konsequent umzusetzen und falsche Annahmen über integrierte Schutzfunktionen zu korrigieren. Der vollständige Report kann unter https://www.coreview.com/resource/coreview-state-of-microsoft-365 kostenlos heruntergeladen werden.
