Dezember 2025
Autorin des Beitrags
Sophia
Business Development Manager
Veröffentlicht am
01.12.2025 von Sophia
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter
Was Unternehmen jetzt wissen müssen:

STUDIE zur Microsoft 365 Sicherheit 2025: Unternehmen müssen ihre Strategie umdenken

Die aktuelle Studie „State of Microsoft 365 Security 2025“ offenbart eine gefährliche Fehleinschätzung vieler Unternehmen. Mehr als 60Prozent der befragten IT- und Security-Verantwortlichen stufen ihre Microsoft-365-Sicherheitsmaßnahmen als „fortgeschritten“ ein. Doch die Realität sieht anders aus: Über die Hälfte dieser Organisationen hat bereits Account-Compromise-Angriffe erlebt. Dieses Missverhältnis zwischen Selbstwahrnehmung und tatsächlichem Risiko ist alarmierend und zeigt, dass Sicherheit ein kontinuierlicher Prozess ist. 

GEFÄHRLICHE FEHLEINSCHÄTZUNGEN: SICHERHEITSWAHRNEHMUNG VS. REALITÄT 

 

Was bedeuten diese falschen Annahmen für die UnternehmenSelbstüberschätzung ist ein großes Risiko. Sicherheit muss regelmäßig überprüft und angepasst werden. Wir erklären wo laut Studie die größten Risiken liegen und wie man diese auflösen kann. 

FEHLKONFIGURATIONEN – DAS UNTERSCHÄTZTE RISIKO 

Die Studie zeigt, dass über 70% der Sicherheitsvorfälle in Microsoft 365 auf Fehlkonfigurationen zurückzuführen sind. Häufige Probleme sind nicht aktivierte Multi-Faktor-Authentifizierung (MFA) für alle Benutzer, unkontrollierte Admin-Rechte und fehlende Richtlinien für externe Freigaben. Besonders kritisch: Viele Unternehmen führen zwar einmalige Sicherheits-Checks durch, aber keine kontinuierliche Überwachung. Warum ist das gefährlich? Angreifer nutzen genau diese Lücken, um sich Zugriff zu verschaffenOft bleibt das Eindringen über Wochen unbemerkt. 

Der Microsoft Digital Defense Report 2025 bestätigt diese Erkenntnis: Demnach gelingt Angreifern der Einstieg zu 80% über Anmelde- und Zugriffsdaten – 97% der 80% sind über Password Sprays und Brute Force Angriffe. Diese ließen sich zu über eine stringente Multi-Faktor-Authentifizierung (MFA) verhindern. 

 

ZERO TRUST: MEHR ALS EIN BUZZWORD 

Die Studie zeigt auch, dass nur 38% der Unternehmen einen vollständigen Zero-Trust-Ansatz implementiert haben. Das bedeutet: Die Mehrheit vertraut noch immer auf veraltete Sicherheitsmodelle, die auf „Perimeter-Schutz“ setzen. Doch in einer Cloud-Welt mit mobilen Arbeitsplätzen und hybriden Umgebungen ist das nicht mehr ausreichend.

Warum ist Zero Trust entscheidend? Angriffe erfolgen heute oft über kompromittierte Identitäten. Ohne strikte Zugriffskontrollen und kontinuierliche Überprüfung können Angreifer sich lateral bewegen und große Schäden anrichten.

Weil wir diese Problematiken kennen, helfen wir unseren Kunden Schritt für Schritt ihre IT in Richtung Zero Trust zu transformieren – mit MFA für alleLeast-Privilege-Prinzipien, automatisierten Richtlinien und kontinuierlichem Monitoring. So minimieren wir die Angriffsfläche und erhöhen die Sicherheit der gesamten M365-Umgebung. 

 

DISASTER-RECOVERY: WARUM BACKUPS UNVERZICHTBAR SIND

Die Studie weist auch noch auf eine andere Sicherheitslücke hin: Microsoft 365 bietet keine nativen, automatischen Backups. Gelöschte oder kompromittierte Daten können oft nicht wiederhergestellt werden. Das birgt ein Risiko, das viele Unternehmen unterschätzen und das durch die NIS2-Richtline an zusätzlicher Bedeutung bekommt. Laut Studie haben über 40% der befragten Unternehmen bereits Datenverluste erlitten, weil sie sich auf die Standardfunktionen verlassen haben.

Was bedeutet das? Ohne Backup sind Unternehmen im Ernstfall aufwendigen manuellen Prozessen oder sogar Datenverlust ausgesetzt. Ein beachtliches Sicherheitsrisiko, dem man aktiv gegenarbeiten muss und für das jedes Unternehmen, das M365 inutzt, eine Lösung habenmuss.
Wir haben für unsere Kunden deshalb gemeinsam mit Acronis einen M365 Backup & Recovery Service entwickelt, der alle relevanten Daten aus Exchange, SharePoint, Teams und OneDrive revisionssicher und DSGVO-konform sichert. So ist ein Datenverlustnahezu ausgeschlossen und die Wiederherstellung ist im Ernstfall in kürzester Zeit möglich.  

 

DIE SECHS GRÖSSTEN RISIKEN LAUT STUDIE AUF EINEN BLICK: 

  1. Account-Compromise durch Phishing 
  2. Übermäßige Berechtigungen 
  3. Schatten-IT 
  4. Fehlende MFA-Abdeckung 
  5. Unzureichende Überwachung 
  6. Schwache Compliance-Kontrollen 

 

Diese reale Risiken passieren täglich! Wer sich allein auf die Standardfunktionen von Microsoft 365 verlässt, geht ein hohes Wagnis ein. Vor allem, da sich diese ständig weiterentwickeln: 

Mit über 1000 Changes pro Jahr verändert Microsoft seine Dienste ununterbrochen. Dadurch entstehen viele Mehrwerte und Chancen, aber auch Risiken, die erkannt und proaktiv verhindert werden müssen. Die Masse an Updates kann für die interne IT also schnell zur Last werden, wenn Potenziale ungenutzt und Gefahren unerkannt bleiben. Mit unserem M365 Evergreen Service lösen wir dieses Spannungsfeld auf: Kunden erhalten gefiltert, übersetzt und zusammengefasst genau die Changes, die für ihr Unternehmen relevant sind. Außerdemnehmen wir eine vierdimensionale Bewertung vor, auf dessen Basis wir konkrete Handlungsempfehlungen in Richtung Technologie, User, Security und Compliance geben – immer individuell auf die speziellen Anforderungen des Kunden abgestimmt. 

Ob in dieser oder anderer Form: ein Evergreen Ansatz kann helfen, proaktiv Risiken zu erkennen und aufzulösen, sodass keine neuen Sicherheitslücken entstehen. 

 

 

FAZIT: SICHERHEIT IST EIN PROZESS, KEIN ZUSTAND 

 

Die Studie macht deutlich: Unternehmen müssen ihre Sicherheitsstrategie neu denken. Denn Cybercrime ist ein Milliardengeschäft. Kriminelle handeln längst wie Unternehmen mit klaren KPIs, Spezialisierung, Supply Chains und vor allem wirtschaftlicher Logik. Je einfacher ein Angriff ist, desto höher ist der ROI für den Angreifer. Wer sich nicht umfangreich vor solchen Attacken schützt, wird wahrscheinlicher zum Ziel. Evergreen, Backup und Zero Trust sind keine optionalen Extras mehr, sondern die Grundlage für eine sichere und zukunftsfähige M365-Umgebung.  

 

Jetzt handeln: Vereinbaren Sie einen M365 Security Check und erfahren Sie, wie sicher Ihre Microsoft365-Umgebung wirklich ist. 

Quellen: 

Sie möchten mehr Infos?

Wir sind für Sie da.

Bei welchem Projekt oder welcher Herausforderung dürfen wir Sie unterstützen?
Wir sind gerne für Sie da.

 

HEIKO WESSELS

+49 89 71040920

heiko@provectus.de

 

Zum Kontaktformular

 

Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an

Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.

Zur Newsletter Anmeldung 

Alles wissenswerte

auf einen Blick
Blogbeitrag

Microsoft setzt auf Passkeys: Warum Unternehmen jetzt ihre MFA-Prozesse neu denken sollten 

Microsoft setzt zunehmend auf Passkeys und phishing-resistente Authentifizierung. Wir zeigen, was das für Onboarding und MFA-Recovery bedeutet und wie der Temporary Access Pass dabei unterstützt.
Weiterlesen
Blogbeitrag

mbuf Jahreskongress 2026

Das Event des Microsoft Business User Forums – Austausch, Wissen und Vernetzung im Microsoft-Umfeld. Seien Sie dabei!
Weiterlesen
Webinar

Datenklassifizierung: Was NIS2, Copilot und KI von Ihren Daten einfordern und wie Sie jetzt das Fundament legen, das wirklich hält

Viele Unternehmen haben Sensitivity Labels – und trotzdem bleiben große Teile ihrer Daten unklassifiziert. Im Webinar zeigen wir, wie Microsoft Purview und Informationscluster die Basis für Copilot, KI und Compliance schaffen.
Weiterlesen
M365 Summit

M365 Summit – Bereit für die Zukunft mit Microsoft 365?

Treffen Sie uns beim M365 Summit 2026 in Mainz und erleben Sie unsere Session mit MLP rund um Power Platform und KI-Transformation.
Weiterlesen
Blogbeitrag

Cloud Exit als Enterprise Risk Management – Was Auditoren und Regulatoren erwarten

DORA, NIS2, DSGVO & Co. erhöhen die Anforderungen an den Umgang mit Cloud-Abhängigkeiten. Wir zeigen, warum Exit-Readiness zunehmend zur Compliance-Pflicht wird und welche Nachweise Auditoren konkret erwarten.
Weiterlesen
Blogbeitrag

Typische KI-Workflows im Unternehmen: Welche Aufgaben in Chat, Agenten und Zielsysteme gehören

Gute KI-Workflows entstehen durch klare Arbeitsteilung: Wir zeigen, welches Werkzeug sich für welchen Arbeitsschritt eignet – und wie KI dadurch effizienter und wirtschaftlicher wird.
Weiterlesen
Blogbeitrag

Warum Cloud Exit kein Widerspruch zur Cloud-Strategie ist

Was bedeutet Cloud Exit wirklich? Erfahren Sie, warum Unternehmen trotz Microsoft Cloud auf Exit-Readiness setzen sollten und welche Rolle DORA, NIS2 und DSGVO spielen.
Weiterlesen
Webinar

12.500 € verbrannt und niemand merkt’s: So verhindern Managed Services Kostenfallen und Risiken

In diesem kostenlosen Webinar erfahren Sie, wie Azure-Kostenfallen entstehen, wie Fehlkonfigurationen frühzeitig erkannt werden und welche Betriebsstandards Managed Services dafür einsetzen.
Weiterlesen
Blogbeitrag

KI wirtschaftlich einsetzen: Warum nicht jede Aufgabe einen KI-Agenten braucht

Nicht jede Aufgabe braucht einen KI-Agenten – und nicht jede Automatisierung überhaupt KI. Erfahren Sie, wie Sie für jede Anforderung die passende Lösung wählen und KI wirtschaftlich, effizient und mit der richtigen Komplexität einsetzen.
Weiterlesen
Blogbeitrag

Microsoft NGO Tour 2026

Die Microsoft NGO Tour hat einmal mehr gezeigt, wie viel Potenzial in diesem Austausch steckt. Die besten Lösungen entstehen dort, wo Menschen ihr Wissen teilen, unterschiedliche Perspektiven zusammenkommen und Herausforderungen gemeinsam gedacht werden.
Weiterlesen
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter