Dezember 2025
Autorin des Beitrags
Sophia
Business Development Manager
Veröffentlicht am
01.12.2025 von Sophia
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter
Was Unternehmen jetzt wissen müssen:

STUDIE zur Microsoft 365 Sicherheit 2025: Unternehmen müssen ihre Strategie umdenken

Die aktuelle Studie „State of Microsoft 365 Security 2025“ offenbart eine gefährliche Fehleinschätzung vieler Unternehmen. Mehr als 60Prozent der befragten IT- und Security-Verantwortlichen stufen ihre Microsoft-365-Sicherheitsmaßnahmen als „fortgeschritten“ ein. Doch die Realität sieht anders aus: Über die Hälfte dieser Organisationen hat bereits Account-Compromise-Angriffe erlebt. Dieses Missverhältnis zwischen Selbstwahrnehmung und tatsächlichem Risiko ist alarmierend und zeigt, dass Sicherheit ein kontinuierlicher Prozess ist. 

GEFÄHRLICHE FEHLEINSCHÄTZUNGEN: SICHERHEITSWAHRNEHMUNG VS. REALITÄT 

 

Was bedeuten diese falschen Annahmen für die UnternehmenSelbstüberschätzung ist ein großes Risiko. Sicherheit muss regelmäßig überprüft und angepasst werden. Wir erklären wo laut Studie die größten Risiken liegen und wie man diese auflösen kann. 

FEHLKONFIGURATIONEN – DAS UNTERSCHÄTZTE RISIKO 

Die Studie zeigt, dass über 70% der Sicherheitsvorfälle in Microsoft 365 auf Fehlkonfigurationen zurückzuführen sind. Häufige Probleme sind nicht aktivierte Multi-Faktor-Authentifizierung (MFA) für alle Benutzer, unkontrollierte Admin-Rechte und fehlende Richtlinien für externe Freigaben. Besonders kritisch: Viele Unternehmen führen zwar einmalige Sicherheits-Checks durch, aber keine kontinuierliche Überwachung. Warum ist das gefährlich? Angreifer nutzen genau diese Lücken, um sich Zugriff zu verschaffenOft bleibt das Eindringen über Wochen unbemerkt. 

Der Microsoft Digital Defense Report 2025 bestätigt diese Erkenntnis: Demnach gelingt Angreifern der Einstieg zu 80% über Anmelde- und Zugriffsdaten – 97% der 80% sind über Password Sprays und Brute Force Angriffe. Diese ließen sich zu über eine stringente Multi-Faktor-Authentifizierung (MFA) verhindern. 

 

ZERO TRUST: MEHR ALS EIN BUZZWORD 

Die Studie zeigt auch, dass nur 38% der Unternehmen einen vollständigen Zero-Trust-Ansatz implementiert haben. Das bedeutet: Die Mehrheit vertraut noch immer auf veraltete Sicherheitsmodelle, die auf „Perimeter-Schutz“ setzen. Doch in einer Cloud-Welt mit mobilen Arbeitsplätzen und hybriden Umgebungen ist das nicht mehr ausreichend.

Warum ist Zero Trust entscheidend? Angriffe erfolgen heute oft über kompromittierte Identitäten. Ohne strikte Zugriffskontrollen und kontinuierliche Überprüfung können Angreifer sich lateral bewegen und große Schäden anrichten.

Weil wir diese Problematiken kennen, helfen wir unseren Kunden Schritt für Schritt ihre IT in Richtung Zero Trust zu transformieren – mit MFA für alleLeast-Privilege-Prinzipien, automatisierten Richtlinien und kontinuierlichem Monitoring. So minimieren wir die Angriffsfläche und erhöhen die Sicherheit der gesamten M365-Umgebung. 

 

DISASTER-RECOVERY: WARUM BACKUPS UNVERZICHTBAR SIND

Die Studie weist auch noch auf eine andere Sicherheitslücke hin: Microsoft 365 bietet keine nativen, automatischen Backups. Gelöschte oder kompromittierte Daten können oft nicht wiederhergestellt werden. Das birgt ein Risiko, das viele Unternehmen unterschätzen und das durch die NIS2-Richtline an zusätzlicher Bedeutung bekommt. Laut Studie haben über 40% der befragten Unternehmen bereits Datenverluste erlitten, weil sie sich auf die Standardfunktionen verlassen haben.

Was bedeutet das? Ohne Backup sind Unternehmen im Ernstfall aufwendigen manuellen Prozessen oder sogar Datenverlust ausgesetzt. Ein beachtliches Sicherheitsrisiko, dem man aktiv gegenarbeiten muss und für das jedes Unternehmen, das M365 inutzt, eine Lösung habenmuss.
Wir haben für unsere Kunden deshalb gemeinsam mit Acronis einen M365 Backup & Recovery Service entwickelt, der alle relevanten Daten aus Exchange, SharePoint, Teams und OneDrive revisionssicher und DSGVO-konform sichert. So ist ein Datenverlustnahezu ausgeschlossen und die Wiederherstellung ist im Ernstfall in kürzester Zeit möglich.  

 

DIE SECHS GRÖSSTEN RISIKEN LAUT STUDIE AUF EINEN BLICK: 

  1. Account-Compromise durch Phishing 
  2. Übermäßige Berechtigungen 
  3. Schatten-IT 
  4. Fehlende MFA-Abdeckung 
  5. Unzureichende Überwachung 
  6. Schwache Compliance-Kontrollen 

 

Diese reale Risiken passieren täglich! Wer sich allein auf die Standardfunktionen von Microsoft 365 verlässt, geht ein hohes Wagnis ein. Vor allem, da sich diese ständig weiterentwickeln: 

Mit über 1000 Changes pro Jahr verändert Microsoft seine Dienste ununterbrochen. Dadurch entstehen viele Mehrwerte und Chancen, aber auch Risiken, die erkannt und proaktiv verhindert werden müssen. Die Masse an Updates kann für die interne IT also schnell zur Last werden, wenn Potenziale ungenutzt und Gefahren unerkannt bleiben. Mit unserem M365 Evergreen Service lösen wir dieses Spannungsfeld auf: Kunden erhalten gefiltert, übersetzt und zusammengefasst genau die Changes, die für ihr Unternehmen relevant sind. Außerdemnehmen wir eine vierdimensionale Bewertung vor, auf dessen Basis wir konkrete Handlungsempfehlungen in Richtung Technologie, User, Security und Compliance geben – immer individuell auf die speziellen Anforderungen des Kunden abgestimmt. 

Ob in dieser oder anderer Form: ein Evergreen Ansatz kann helfen, proaktiv Risiken zu erkennen und aufzulösen, sodass keine neuen Sicherheitslücken entstehen. 

 

 

FAZIT: SICHERHEIT IST EIN PROZESS, KEIN ZUSTAND 

 

Die Studie macht deutlich: Unternehmen müssen ihre Sicherheitsstrategie neu denken. Denn Cybercrime ist ein Milliardengeschäft. Kriminelle handeln längst wie Unternehmen mit klaren KPIs, Spezialisierung, Supply Chains und vor allem wirtschaftlicher Logik. Je einfacher ein Angriff ist, desto höher ist der ROI für den Angreifer. Wer sich nicht umfangreich vor solchen Attacken schützt, wird wahrscheinlicher zum Ziel. Evergreen, Backup und Zero Trust sind keine optionalen Extras mehr, sondern die Grundlage für eine sichere und zukunftsfähige M365-Umgebung.  

 

Jetzt handeln: Vereinbaren Sie einen M365 Security Check und erfahren Sie, wie sicher Ihre Microsoft365-Umgebung wirklich ist. 

Quellen: 

Sie möchten mehr infos?

Wir sind für Sie da.

Bei welchem Projekt oder welcher Herausforderung dürfen wir Sie unterstützen?
Wir sind gerne für Sie da.

 

HEIKO WESSELS

+49 89 71040920

heiko@provectus.de

 

Zum Kontaktformular

 

Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an

Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.

Zur Newsletter Anmeldung 

Alles wissenswerte

auf einen Blick
Webinar

Webinar – Need for Speed – wie Microsoft 365 Unternehmen in Zugzwang bringt

Für alle Unternehmen, die M365 stabil, sicher und effizient betreiben wollen. Wer souverän mit Changes umgeht, gewinnt Kontrolle und entlastet endlich das Tagesgeschäft. In diesem Webinar zeigen unsere Experten, wie Sie die Update‑Flut proaktiv statt reaktiv managen.
Weiterlesen
Blogbeitrag

Provectus und das IAMCP Business Chapter Azure Infrastruktur

Interview mit Matthias Braun über das IAMCP-Netzwerk, aktuelle Trends in der Azure Infrastruktur und den konkreten Mehrwert für Microsoft-Partner und deren Kunden.
Weiterlesen
Blogbeitrag

Citrix LAS kommt: Warum Sie jetzt handeln müssen 

Die Zeit der klassischen, dateibasierten Citrix-Lizenzierung läuft ab. Citrix hat klar kommuniziert: Am 15. April 2026 ist endgültig Schluss. Ab diesem Zeitpunkt wird ausschließlich noch der Citrix License Activation Service (LAS) unterstützt.
Weiterlesen
Webinar

Webinar – Automatisieren ohne IT-Frust: Microsoft Power Platform sicher betreiben und Potenzial nutzen

In diesem Webinar zeigen unsere Experten anhand praxisnaher Live-Demos, wie Unternehmen mit der Microsoft Power Platform Prozesse effizient automatisieren, externe Tools ersetzen und durch klare Governance sowie ein Center of Excellence einen sicheren und nachhaltigen Betrieb sicherstellen.
Weiterlesen
Blogbeitrag

Cloud Exit Framework: Strategische Souveränität statt Panik-Exit

Strategischer Cloud Exit stärkt digitale Souveränität, Resilienz und Unabhängigkeit. Warum Exit-Fähigkeit mehr ist als Migration und strukturiert geplant werden sollte.
Weiterlesen
Blogbeitrag

Datenklassifizierung als Fundament für KI-Einsatz und Voraussetzung für NIS2, DORA & KRITIS

Datenklassifizierung ist die Basis für sichere, regelkonforme Datenverarbeitung und den sinnvollen Einsatz von KI – auch im Kontext von NIS2, DORA und KRITIS.
Weiterlesen
Webinar

Webinar: Wie smarte Informationsklassifizierung Ihr Unternehmen schützt

Von inkonsistenten Labels zu echter Governance: Dieses Webinar erklärt, wie Informationsklassifizierung Sicherheit stärkt, Risiken senkt und KI sicherer macht.
Weiterlesen
Blogbeitrag

M365 Summit – Rückblick

Der M365 Summit 2025 war ein inspirierender Treffpunkt für alle, die moderne Zusammenarbeit, KI‑gestützte Prozesse und die Zukunft der digitalen Arbeitswelt gestalten.
Weiterlesen
Webinar

Webinar: Cloud unter Kontrolle: Warum Infrastructure as Code jetzt entscheidend ist

Wenn Cloud strategisch zählt, ist Infrastructure as Code der Schlüssel zu echter Kontrolle, Stabilität und Geschwindigkeit.
Weiterlesen
Blogbeitrag

Trainee-Quartals-Update: Zwischenprüfung, Kick-off & Start in die nächste Spezialisierungsphase

Unsere Trainees berichten von den ersten Monaten im Provectus-Traineeprogramm, geben Einblicke in Workshops, Lernphasen und den täglichen Einsatz von KI-Tools und zeigen, wie sie auf ihre Rolle als Junior Professionals vorbereitet werden.
Weiterlesen
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter