
Am Anfang eines neuen Jahres stellt sich immer die drängende Frage: Welche Herausforderungen und Trends werden Unternehmen in der IT prägen? Im ersten Teil unserer Blogserie betrachten wir die Entwicklungen im Bereich Cybersecurity genauer und zeigen Ihnen, wie Sie sich bestmöglich gegen Hackerangriffe schützen!
Das Security-Umfeld von Unternehmen wird immer komplexer und heterogener. Früher haben sie größtenteils auf ein Rechenzentrum gesetzt und dieses mit einer Firewall als eine Art Burggraben geschützt; Probleme ergaben sich nur, wenn die Firewall Lücken aufwies. Heute dagegen sind die meisten Unternehmen in die Cloud migriert oder nutzen eine hybride IT-Infrastruktur, ermögliche Remote Work und setzen auf verschiedenste Endgeräte und IoT Devices – und all diese sind hochgradig miteinander vernetzt. Neben dieser steigenden Komplexität und Vernetzung der IT-Infrastruktur erwarten Unternehmen folgende Herausforderungen im Bereich IT-Security:
Mehr Angriffe
Komplexere Angriffe
Fehlende Kapazitäten
Mit Zero Trust zu mehr Cybersecurity

Die hochvernetzte IT-Infrastruktur von heute ist nicht mehr nur mit einer Firewall schützbar, hier müssen andere Maßnahmen zum Greifen kommen. Um Ihr Unternehmen bestmöglich abzusichern, sollten sie auf den Zero Trust Standard setzen. Dieser geht von der Grundlage aus, dass Sie nichts und niemandem trauen – dies fängt bei Ihren Mitarbeitenden und deren Identitäten an (hier ist ein fundierter On- und Offboarding-Prozess mit Multi-Faktor-Authentifizierung und Keys extrem wichtig) und hört bei den genutzten Endpoints auf (diese sollten bekannt sein und relevante Sicherheitsrichtlinien erfüllen, durchgesetzt mit Microsoft Intune und Defender for Endpoint).
Anschließend geht es darum, Ihre Daten umfassend zu schützen. Das Herzstück von Zero Trust lautet dabei Conditional Access (wie früher die klassische Netzwerksegmentierung) für eine volle Kontrolle bei Datenzugriffen sowie entsprechendes Data Labelling für vertrauliche Dokumente (mit Microsoft Purview). Und zuletzt ist es natürlich wichtig, die entsprechenden Schutzmechanismen auch konstant zu überwachen (mit Threat Protection & Policy Optimization).
Webinar: IT-Security Trends 2025
KI, Kostendruck und die Komplexität der Infrastruktur werden immer mehr zu Treibern für eine stark aufgestellte Security-Strategie. In unserem Webinar geben wir Ihnen Antworten auf u.a. folgende Fragen und damit einen Wissensvorsprung in Sachen Security:
- Wohin entwickelt sich die Bedrohungslage? Wie beeinflussen KI und Security sich jetzt und in Zukunft gegenseitig?
- Wie kann man gesetzliche Anforderungen wie NIS2 und ISO 27002 nutzen, um eine einheitliche Security-Strategie aufzubauen?
- Welche Tipps gibt es, um die Microsoft Cloud effektiv abzusichern und dabei dem steigenden Kostendruck zu begegnen?
Bitte passen Sie ihre Cookie Einstellungen an, um das Video abspielen zu können.
AnpassenKonkrete Empfehlungen für Ihre IT-Security
Klare Regeln für den Datenzugriff
Eine transparente IT-Security-Strategie war schon immer wichtig, doch in Zeiten von KI gewinnt sie noch mehr an Bedeutung. Stellen Sie klare Regeln auf, v.a. in Bezug auf den Datenzugriff, und gehen Sie das Thema Datenklassifizierung an - denn Künstliche Intelligenz kann Daten viel schneller und tiefer durchsuchen als jede:r Mitarbeitende oder Hacker.
Kontinuierliche Überwachung
Um Sicherheitsvorfälle zu minimieren, reicht es nicht aus, einmalig eine entsprechende Strategie umzusetzen. Cybersecurity ist ein Marathon, kein Sprint und muss sowohl reaktiv als auch proaktiv agieren: Sie müssen alle Kanäle und Maßnahmen kontinuierlich überwachen und erneuern, um stets auf dem aktuellsten und sichersten Stand (neue Updates) zu sein. Wenn Ihre interne IT-Abteilung dafür keine Kapazitäten hat, lohnt es sich, auf externe Expert:innen zu setzen, z.B. mit einem Managed SOC.
Systemvielfalt reduzieren
Bei vielen Unternehmen sind mehrere IT-Security-Tools im Einsatz. Dies führt u.a. zu Silos und Sicherheitslücken zwischen den Systemen inkl. unvollständiger Sicherheitsanalysen, einer inkonsistente Datenklassifizierung sowie höherer Komplexität der Umgebung mit höheren Kosten und Administrationsaufwand. Daher raten wir Ihnen, Ihre Systemvielfalt zu reduzieren. Um auch bei verschiedenen Produkten mit je eigenem Admincenter den Überblick zu behalten, empfiehlt sich eine SIEM-Lösung bzw. der Einsatz von KI.
Hack für mehr Security Awareness bei Mitarbeitenden
Die Qualität von Cyberangriffen nimmt mehr und mehr zu, auch erfahrene Mitarbeitende mit hoher Security Awareness werden immer öfter getäuscht. Konnte man Phishing-Mails früher noch leicht an Rechtschreibfehlern erkennen, ist dies heutzutage nicht mehr der Fall – und wenn die Mail dann vordergründig auch noch von einem Kollegen direkt aus Microsoft 365 heraus verschickt wird, tappt man schnell in die Falle.
Wussten Sie, dass Sie Ihre Microsoft E5-Lizenz für Cybersecurity Training und Sensibilisierung nutzen können? Damit können sie testweise Phising-Mail durch Ihr gesamtes Unternehmen senden und erhalten anschließend eine Auswertung, wie viele Mitarbeitende auf die Mail geklickt haben. Dadurch können Sie entsprechende Maßnahmen ergreifen, denn Security Awareness ist genauso wichtig für eine ganzheitliche Security-Strategie wie die technischen Schutzmauern!
So erhöhen Sie mit KI Ihre Security-Schutzmauern
Künstliche Intelligenz und IT-Security sind eng miteinander verwoben: Zum einen steigen durch KI die Gefahren von Cyberangriffen, da auch Hacker auf diese zurückgreifen. Zum anderen können aber auch Unternehmen KI produktiv nutzen, um Ihre Cybersecurity zu stärken und ihr IT-Team zu entlasten:
- KI erkennt, was andere vielleicht übersehen
- KI kann (automatisiert) schneller reagieren
- Dank KI können IT-Mitarbeitende ihre Expertise ausbauen
Microsoft Copilot for Security z.B. ist in allen Produkten enthalten und unterstützt damit im gesamten Security Lifecycle (Prevent – Protect – Detect – Investigate – Respond – Report). Dadurch profitieren Security-Teams von folgenden Vorteilen:
Vollständige Auflösung von Incidents beschleunigen
Identifizieren/Priorisieren mit integriertem Kontext
Verhindern von Vorfällen durch dynamische Insights
Intelligente Unterstützung für Analysten
Unser Experte
Sebastian Nipp ist seit 2023 Leiter der Business Unit Cloud Security & Infrastructure und bereits seit 2011 bei der novaCapta GmbH tätig, unter anderem als Head of Microsoft Dynamics. In seiner aktuellen Rolle konzentriert er sich auf folgende Themen: Aufbau + Nutzung von M365 sowie der Azure Infrastruktur und die Absicherung der Plattform mittels Microsoft Cyber Security Produkte.
Sebastian Nipp hat rund zweieinhalb Jahre lang einen Großkunden mit über 60.000 Mitarbeitenden betreut und das Unternehmen intensiv auf dem Weg zu Microsoft 365 zum Erfolg geführt. Diese Erfahrung hat seine Begeisterung für IT-Infrastruktur und das Potenzial von M365-Produkten, besonders im Bereich Security, geweckt.
Erfahren Sie mehr

Microsoft Ignite 2024: Das sind unsere Highlights

Vorschau: IT-Trends 2024 - Teil 1

Vorschau: IT-Trends 2024 - Teil 2

FAQ: Antworten zum „neuen“ M365 Copilot Chat

Copilot Studio: Was kann das KI-Tool?

Einsatz von KI: Standard- oder Individuallösung?

Sprechen Sie Microsoft Copilot?

Mit Microsoft Copilot in die Zukunft des Arbeitens

Dokumentenmanagement mit GPT optimieren

Cyberangriffe: Das kann passieren und so wappnen Sie sich

Data Science

Insights: Hackathon von „Applications & Data“

Vier konkrete Use Cases mit KI

KI-Einsatz: Ist Ihr Unternehmen bereit?

Automatisierte Bereitstellung von Endgeräten mit Intune

Überblick: Was kann Microsoft Dynamics?

Was Sie von Copilot erwarten können – und was nicht

GPT in Kombination mit Microsoft Services

Webinar AI in der Praxis: KI für Unternehmen in der Zukunft

Künstliche Intelligenz in Unternehmen einsetzen

In 8 Schritten zu AI-Innovationen im Unternehmen

Security für Microsoft 365 Copilot

Workshop: KI & ChatGPT für Unternehmen

KI-Agents: KI-gesteuerte Prozesse im Unternehmen nutzen

Digitaler Wandel in der Öffentliche Verwaltung

Security Awareness für mehr mehr Schutz vor Cyberangriffen

M365 Copilot Vision & Value Workshop


So einfach sparen Sie mit IBM Turbonomic IT-Kosten!

IT-Modernisierung und -Strategie

Microsoft Dynamics Einführung

novaThink: Design Thinking mit Künstlicher Intelligenz

Strategie für künstliche Intelligenz entwickeln


Knowledge Graphs: vernetzte Daten als Innovationsmotor

Microsoft Copilot geht an den Start

Microsoft 365 Copilot Fast Start Angebot

Neue Business Unit Managed Modern Endpoint bei novaCapta

Endpoint Management & Security mit Intune

Android-Registrierung in Microsoft Intune


Deep Learning: Ein Beispiel aus dem öffentlichen Dienst

KI-Agents einführen: Unsere Angebotspakete


Fehler in der Entwicklung von AI-Assistenten

Microsoft Solution Assessment Cloud Security

Zehnte Microsoft Spezialisierung für novaCapta

Microsoft Spezialisierung für Cloud Security

IT: Schlüssel zum erfolgreichen Nachhaltigkeitsmanagement?!

Dateizugriffsrechte verwalten mit Microsoft RMS – Teil 3

Predictive Maintenance Workshop

Warum KI ein stringentes Contentmanagement benötigt

Dateizugriffsrechte verwalten mit Microsoft RMS – Teil 2

Wie Viva Topics Wissen zugänglich macht

Microsoft Modern SecOps Engagement

Cloud Public-Key-Infrastruktur (PKI)

Dateizugriffsrechte verwalten mit Microsoft RMS – Teil 4

Ab Oktober 2025: End of Support für Windows 10

ESA: Data Factory, die Single Source of Truth

Endpoint Management mit Microsoft Intune

Managed SOC

Microsoft Threat Protection Engagement

X-INTEGRATE wird Mitglied im KI-Bundesverband

Highlights vom AI Action Summit 2025 in Paris

Insights: Innovation Days bei der novaCapta

Die HÜBNER-Gruppe startet ihre KI-Reise

M365 Copilot Deployment & Adoption Accelerator

Best Practices für Copilot for Microsoft 365

DMARC-Authentifizierung wird zum verbindlichen Standard

NIS2 kommt: So bereiten Sie sich optimal vor

Graphentechnologie: Holen Sie mehr aus Ihren Daten heraus

Copilot Studio Vision & Value Workshop

Exchange On-Prem to Exchange Online Migration

Microsoft 365 Tenant Health Check nach CIS-Benchmark

Geschäftstransformation dank App Modernization

Wie Viva Goals Ziele erreichbar macht
