Zurück zum Blog

Warum Identitäten das neue Sicherheitsperimeter sind

22.07.2026
Identitäten Sicherheitsperimeter

Lange Zeit basierte IT-Sicherheit auf einem klaren Prinzip: Was sich innerhalb des Unternehmensnetzwerks befand, galt als vertrauenswürdig. Firewalls bildeten die Grenze zwischen internen Systemen und der Aussenwelt.
Doch die Art, wie Unternehmen arbeiten, hat sich grundlegend verändert.Cloud-Dienste, Microsoft 365, mobiles Arbeiten und hybride Arbeitsmodelle haben dazu geführt, dass Mitarbeitende von unterschiedlichen Orten und Geräten auf Unternehmensdaten zugreifen.
Dadurch hat sich auch die zentrale Frage der IT-Sicherheit verändert: Nicht mehr der Standort entscheidet über den Zugriff, sondern die Identität.

Warum klassische Sicherheitsgrenzen verschwinden

Früher befanden sich Anwendungen, Daten und BenutzerInnen häufig innerhalb derselben Infrastruktur.

Heute arbeiten Mitarbeitende mit:

  • Cloud-Anwendungen
  • Microsoft 365
  • SaaS-Plattformen
  • mobilen Geräten
  • externen Netzwerken

Die klassische Netzwerkgrenze verliert dadurch zunehmend an Bedeutung.

Unternehmen müssen sich deshalb stärker darauf konzentrieren, wer auf Systeme zugreift und nicht nur von wo.

Die Identität wird zum zentralen Zugangspunkt

Jedes Benutzerkonto stellt heute einen potenziellen Zugang zu Unternehmensressourcen dar.

E-Mails, Dokumente, Teams-Chats, Cloud-Anwendungen und sensible Daten sind häufig direkt mit einer Identität verknüpft.

Wird ein Konto kompromittiert, erhalten Angreifer oft Zugriff auf deutlich mehr als nur eine einzelne Anwendung.

Deshalb gehören Identitäten heute zu den wichtigsten Schutzobjekten moderner IT-Sicherheit.

Warum Angreifer Benutzerkonten bevorzugen

Der direkte Angriff auf technische Systeme ist oft aufwendig.

Benutzerkonten hingegen bieten häufig einen einfacheren Weg.

Phishing, gestohlene Zugangsdaten oder Social Engineering zielen genau darauf ab, eine legitime Identität zu übernehmen.

Sobald dies gelingt, bewegen sich Angreifer häufig innerhalb der bestehenden Berechtigungen und bleiben dadurch länger unentdeckt.

Identitätsschutz braucht mehrere Ebenen

Der Schutz von Identitäten basiert nicht auf einer einzelnen Massnahme.

Wichtige Bausteine sind unter anderem:

  • Multi-Faktor-Authentifizierung
  • starke Passwortverwaltung
  • regelmässige Überprüfung von Berechtigungen
  • Überwachung ungewöhnlicher Anmeldeaktivitäten
  • Sensibilisierung der Mitarbeitenden

Zero Trust: Vertrauen muss verdient werden

Viele moderne Sicherheitskonzepte orientieren sich am sogenannten Zero-Trust-Prinzip

Die Grundidee lautet:

Vertraue niemandem automatisch – überprüfe jeden Zugriff.

Dabei werden Identitäten, Geräte, Standorte und Aktivitäten kontinuierlich bewertet, bevor ein Zugriff gewährt wird.

Dieses Modell trägt der Realität moderner Arbeitsumgebungen deutlich besser Rechnung als traditionelle Sicherheitsansätze.

Mehr als nur Technologie

Identitätsschutz ist nicht ausschliesslich eine technische Aufgabe.

Auch Prozesse und Verantwortlichkeiten spielen eine wichtige Rolle.

Unternehmen sollten beispielsweise regelmässig prüfen:

  • Wer benötigt welche Zugriffe?
  • Welche Konten werden nicht mehr genutzt?
  • Wo bestehen unnötige Berechtigungen?

Die Identität steht heute im Mittelpunkt

Die Zeiten, in denen Unternehmen ihre Sicherheit ausschliesslich über Netzwerkgrenzen definierten, sind weitgehend vorbei.

Moderne IT-Sicherheit beginnt heute bei den Identitäten.

Wer Benutzerkonten, Zugriffe und Berechtigungen konsequent schützt, reduziert Risiken erheblich und schafft die Grundlage für eine sichere digitale Arbeitsumgebung.

Wie gut sind die Identitäten in deinem Unternehmen geschützt?

Viele Sicherheitsvorfälle beginnen mit kompromittierten Benutzerkonten.

Wir unterstützen dich dabei, Identitäten, Zugriffsrechte und Authentifizierungsmechanismen zu überprüfen und Risiken frühzeitig zu erkennen.

Buche hier ein unverbindliches Beratungsgespräch und erhalte eine Einschätzung deiner aktuellen Identitäts- und Zugriffssicherheit.