Warum MFA für KMU kein Extra mehr ist

Viele Angriffe starten nicht mit komplexer Technik, sondern mit einem gestohlenen Passwort. MFA ist deshalb eine der sinnvollsten Sofortmaßnahmen für kleine Unternehmen.

IT-Sicherheit · 3 Minuten

MFA-Check für Microsoft 365 anfragen | Insights

Kurz gesagt

  • MFA zuerst für Admin-Konten und E-Mail-Konten aktivieren.
  • Backup-Codes und Wiederherstellungswege sauber dokumentieren.
  • Ausnahmen vermeiden, weil genau dort oft Risiko entsteht.

Das Problem im Alltag

E-Mail-Konten sind für KMU besonders kritisch: Angebote, Rechnungen, Kundendaten und interne Absprachen laufen oft über Microsoft 365 oder vergleichbare Cloud-Dienste. Wenn ein Passwort gestohlen wird, reicht es ohne MFA oft für direkten Zugriff.

Was ich pragmatisch empfehle

Starten Sie mit den Konten, die den größten Schaden verursachen können: Admins, Geschäftsführung, Buchhaltung und zentrale Postfächer. Danach wird MFA für alle Nutzer als Standard aktiviert und kurz dokumentiert.

Was danach kommen sollte

MFA ist kein komplettes Sicherheitskonzept, aber ein starker Anfang. Sinnvoll sind danach Rechte-Check, Backup-Test, Patch-Routine und ein einfacher Prozess für neue und ausscheidende Mitarbeitende.