Dezember 2025
Autorin des Beitrags
Sophia
Business Development Manager
Veröffentlicht am
01.12.2025 von Sophia
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter
Was Unternehmen jetzt wissen müssen:

STUDIE zur Microsoft 365 Sicherheit 2025: Unternehmen müssen ihre Strategie umdenken

Die aktuelle Studie „State of Microsoft 365 Security 2025“ offenbart eine gefährliche Fehleinschätzung vieler Unternehmen. Mehr als 60Prozent der befragten IT- und Security-Verantwortlichen stufen ihre Microsoft-365-Sicherheitsmaßnahmen als „fortgeschritten“ ein. Doch die Realität sieht anders aus: Über die Hälfte dieser Organisationen hat bereits Account-Compromise-Angriffe erlebt. Dieses Missverhältnis zwischen Selbstwahrnehmung und tatsächlichem Risiko ist alarmierend und zeigt, dass Sicherheit ein kontinuierlicher Prozess ist. 

GEFÄHRLICHE FEHLEINSCHÄTZUNGEN: SICHERHEITSWAHRNEHMUNG VS. REALITÄT 

 

Was bedeuten diese falschen Annahmen für die UnternehmenSelbstüberschätzung ist ein großes Risiko. Sicherheit muss regelmäßig überprüft und angepasst werden. Wir erklären wo laut Studie die größten Risiken liegen und wie man diese auflösen kann. 

FEHLKONFIGURATIONEN – DAS UNTERSCHÄTZTE RISIKO 

Die Studie zeigt, dass über 70% der Sicherheitsvorfälle in Microsoft 365 auf Fehlkonfigurationen zurückzuführen sind. Häufige Probleme sind nicht aktivierte Multi-Faktor-Authentifizierung (MFA) für alle Benutzer, unkontrollierte Admin-Rechte und fehlende Richtlinien für externe Freigaben. Besonders kritisch: Viele Unternehmen führen zwar einmalige Sicherheits-Checks durch, aber keine kontinuierliche Überwachung. Warum ist das gefährlich? Angreifer nutzen genau diese Lücken, um sich Zugriff zu verschaffenOft bleibt das Eindringen über Wochen unbemerkt. 

Der Microsoft Digital Defense Report 2025 bestätigt diese Erkenntnis: Demnach gelingt Angreifern der Einstieg zu 80% über Anmelde- und Zugriffsdaten – 97% der 80% sind über Password Sprays und Brute Force Angriffe. Diese ließen sich zu über eine stringente Multi-Faktor-Authentifizierung (MFA) verhindern. 

 

ZERO TRUST: MEHR ALS EIN BUZZWORD 

Die Studie zeigt auch, dass nur 38% der Unternehmen einen vollständigen Zero-Trust-Ansatz implementiert haben. Das bedeutet: Die Mehrheit vertraut noch immer auf veraltete Sicherheitsmodelle, die auf „Perimeter-Schutz“ setzen. Doch in einer Cloud-Welt mit mobilen Arbeitsplätzen und hybriden Umgebungen ist das nicht mehr ausreichend.

Warum ist Zero Trust entscheidend? Angriffe erfolgen heute oft über kompromittierte Identitäten. Ohne strikte Zugriffskontrollen und kontinuierliche Überprüfung können Angreifer sich lateral bewegen und große Schäden anrichten.

Weil wir diese Problematiken kennen, helfen wir unseren Kunden Schritt für Schritt ihre IT in Richtung Zero Trust zu transformieren – mit MFA für alleLeast-Privilege-Prinzipien, automatisierten Richtlinien und kontinuierlichem Monitoring. So minimieren wir die Angriffsfläche und erhöhen die Sicherheit der gesamten M365-Umgebung. 

 

DISASTER-RECOVERY: WARUM BACKUPS UNVERZICHTBAR SIND

Die Studie weist auch noch auf eine andere Sicherheitslücke hin: Microsoft 365 bietet keine nativen, automatischen Backups. Gelöschte oder kompromittierte Daten können oft nicht wiederhergestellt werden. Das birgt ein Risiko, das viele Unternehmen unterschätzen und das durch die NIS2-Richtline an zusätzlicher Bedeutung bekommt. Laut Studie haben über 40% der befragten Unternehmen bereits Datenverluste erlitten, weil sie sich auf die Standardfunktionen verlassen haben.

Was bedeutet das? Ohne Backup sind Unternehmen im Ernstfall aufwendigen manuellen Prozessen oder sogar Datenverlust ausgesetzt. Ein beachtliches Sicherheitsrisiko, dem man aktiv gegenarbeiten muss und für das jedes Unternehmen, das M365 inutzt, eine Lösung habenmuss.
Wir haben für unsere Kunden deshalb gemeinsam mit Acronis einen M365 Backup & Recovery Service entwickelt, der alle relevanten Daten aus Exchange, SharePoint, Teams und OneDrive revisionssicher und DSGVO-konform sichert. So ist ein Datenverlustnahezu ausgeschlossen und die Wiederherstellung ist im Ernstfall in kürzester Zeit möglich.  

 

DIE SECHS GRÖSSTEN RISIKEN LAUT STUDIE AUF EINEN BLICK: 

  1. Account-Compromise durch Phishing 
  2. Übermäßige Berechtigungen 
  3. Schatten-IT 
  4. Fehlende MFA-Abdeckung 
  5. Unzureichende Überwachung 
  6. Schwache Compliance-Kontrollen 

 

Diese reale Risiken passieren täglich! Wer sich allein auf die Standardfunktionen von Microsoft 365 verlässt, geht ein hohes Wagnis ein. Vor allem, da sich diese ständig weiterentwickeln: 

Mit über 1000 Changes pro Jahr verändert Microsoft seine Dienste ununterbrochen. Dadurch entstehen viele Mehrwerte und Chancen, aber auch Risiken, die erkannt und proaktiv verhindert werden müssen. Die Masse an Updates kann für die interne IT also schnell zur Last werden, wenn Potenziale ungenutzt und Gefahren unerkannt bleiben. Mit unserem M365 Evergreen Service lösen wir dieses Spannungsfeld auf: Kunden erhalten gefiltert, übersetzt und zusammengefasst genau die Changes, die für ihr Unternehmen relevant sind. Außerdemnehmen wir eine vierdimensionale Bewertung vor, auf dessen Basis wir konkrete Handlungsempfehlungen in Richtung Technologie, User, Security und Compliance geben – immer individuell auf die speziellen Anforderungen des Kunden abgestimmt. 

Ob in dieser oder anderer Form: ein Evergreen Ansatz kann helfen, proaktiv Risiken zu erkennen und aufzulösen, sodass keine neuen Sicherheitslücken entstehen. 

 

 

FAZIT: SICHERHEIT IST EIN PROZESS, KEIN ZUSTAND 

 

Die Studie macht deutlich: Unternehmen müssen ihre Sicherheitsstrategie neu denken. Denn Cybercrime ist ein Milliardengeschäft. Kriminelle handeln längst wie Unternehmen mit klaren KPIs, Spezialisierung, Supply Chains und vor allem wirtschaftlicher Logik. Je einfacher ein Angriff ist, desto höher ist der ROI für den Angreifer. Wer sich nicht umfangreich vor solchen Attacken schützt, wird wahrscheinlicher zum Ziel. Evergreen, Backup und Zero Trust sind keine optionalen Extras mehr, sondern die Grundlage für eine sichere und zukunftsfähige M365-Umgebung.  

 

Jetzt handeln: Vereinbaren Sie einen M365 Security Check und erfahren Sie, wie sicher Ihre Microsoft365-Umgebung wirklich ist. 

Quellen: 

Sie möchten mehr infos?

Wir sind für Sie da.

Bei welchem Projekt oder welcher Herausforderung dürfen wir Sie unterstützen?
Wir sind gerne für Sie da.

 

HEIKO WESSELS

+49 89 71040920

heiko@provectus.de

 

Zum Kontaktformular

 

Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an

Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.

Zur Newsletter Anmeldung 

Alles wissenswerte

auf einen Blick
Blogbeitrag

STUDIE zur Microsoft 365 Sicherheit 2025: Unternehmen müssen ihre Strategie umdenken 

Die Studie „State of Microsoft 365 Security 2025“ zeigt: Unternehmen unterschätzen ihre Sicherheitsrisiken. Fehlkonfigurationen, fehlende MFA und fehlende Backups machen M365 zur Gefahr. Erfahren Sie, wie Zero Trust, Evergreen und Backup-Strategien Ihre Umgebung wirklich schützen.
Weiterlesen
Blogbeitrag

Microsoft neue hybride Bereitstellungsoptionen für Azure Virtual Desktop auf Ignite 2025

Die neue Option erlaubt es, VM´s als Arc-enabled Servers zu registrieren und als Session-Hosts für Azure Virtual Desktop zu nutzen.
Weiterlesen
Webinar

Webinar am 12.12.: Unternehmens-KI ohne Medienbruch – Wissen sicher und zentral in Microsoft Teams nutzen 

Erfahren Sie im Webinar, wie Sie KI sicher in Microsoft Teams integrieren, Unternehmenswissen zentral bündeln, Medienbrüche vermeiden und eine leistungsfähige Azure-Infrastruktur für moderne KI-Lösungen aufbauen.
Weiterlesen
Webinar

Webinar am 10.12. – Zero Trust: Seit Jahren auf der Agenda, aber nie im Budget

Erfahren Sie im Webinar, warum Zero Trust jetzt höchste Priorität hat. KI erhöht die Risiken, fehlende Sicherheitsarchitektur bremst. So entwickeln Unternehmen ihre Zero-Trust-Strategie weiter.
Weiterlesen
Blogbeitrag

Microsoft Teams erkennt den Bürostandort

Was bedeutet das neue Feature rechtlich? Die Antwort darauf beleuchten wir im Interview mit Wilfried Reiners, Anwalt Für IT-Recht.
Weiterlesen
Webinar

Webinar: Strategiewechsel im VDI-Segment? Citrix & Microsoft im Vergleich

Dieses Kostenlose Webinar richtet sich an IT-Entscheider & App-Virtualisierungs-Verantwortliche, die vor der Entscheidung stehen, ob ein Wechsel zu Microsoft AVD oder Windows 365 sinnvoll ist.
Weiterlesen
Blogbeitrag

Microsoft M365-Kit im Praxistest

Das M365-Kit bietet strukturierte Vorlagen für Datenschutz-Dokumentation, bleibt jedoch stark Microsoft-zentriert und erfordert eigene Prüfungen zu Themen wie Telemetriedaten, Löschfristen und Drittlandtransfers.
Weiterlesen
Echt Ich

Echt Ich Nima

In ECHT ICH erfahrt ihr mehr über Nima, seinen Arbeitsalltag, seine Hobbys und warum er bei Provectus „ECHT ER“ sein kann.
Weiterlesen
Blogbeitrag

deviceTRUST in der Praxis – Kontextbasierte Steuerung der Citrix-Zwischenablage

Erfahren Sie, wie Sie mit deviceTRUST die Citrix-Zwischenablage kontextbasiert steuern und so Datenübertragungen zwischen lokalen Systemen und virtuellen Sitzungen sicher und flexibel gestaltest.
Weiterlesen
Blogbeitrag

IT Leaders in Finance 2026 – Cybervorfall

LIVE TALKS • REAL CYBER INCIDENT • REAL SOLUTIONS Das Event für IT-Entscheider in Finance. Jetzt einen Platz sichern!
Weiterlesen
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter