Multi Factor Authentication (MFA) für jedes Unternehmen? Ja!

Multi Factor Authentication für Unternehmen
Allgeier Blog Multi Factor Authentication (MFA) für jedes Unternehmen? Ja!

MFA und weitere Security-Massnahmen sind für jedes Unternehmen wichtig, bei vielen Mitarbeitenden jedoch nicht gerne gesehen, da Sie zwangsläufig einen minimen Mehraufwand für Mitarbeitende mit sich bringen. Dieser Mehraufwand ist in Anbetracht der Risiko-Minimierung jedoch mehr als gerechtfertigt.

MFA im privaten Umfeld

Ich frage Sie mal andersrum: würden Sie e-Banking nutzen ohne jegliche Art von MFA? Wohl kaum. Jeder e-Banking Anwender ist sich der Risiken bewusst, die er oder sie bei einem einfachen Login ohne zusätzliches Verfahren eingehen würde. Kommt hinzu, dass die Banken das von Beginn weg nicht erlaubt haben. Wenn Sie 45jährig oder älter sind, mögen Sie sich wie ich an die Anfänge des e-Bankings und die Entwicklung der mehrstufigen Authentifizierung erinnern: waren es zu Beginn häufig «Streichlisten» (zugestellt per Briefpost 😊), wurden diese abgelöst von den unterschiedlichsten Hardware-Tokens oder Card-Readern. Auf diese folgten die heute geläufigen Methoden mit SMS, QR-Scan oder Freigabe der Anfrage über die Mobile-App.

MFA im privaten Umfeld
Quelle: FHNW und Deutschlandfunk

Analog zur MFA-Nutzung beim e-Banking verhält es sich bei Online-Bezahlung von grösseren Beträgen über die Kreditkarte. Auch da sind wir uns der Risiken bewusst und die meisten von uns nutzen ein mehrstufiges Verfahren, um sich vor Missbrauch zu schützen, respektive ist dies von den meisten Card-Issuern inzwischen in den Payment-Prozess integriert.

Weshalb dieser Exkurs?

Ich finde es gut und richtig, dass wir im privaten Bereich, insbesondere wenn es um unser Geld geht, alle die Möglichkeiten von MFA nutzen (müssen) und dies auch akzeptieren. Wohl, weil wir unseren eigenen Vorteil sehen und das Risiko für uns minimiert wird.

Wie verhält es sich im Unternehmen?

Laut Studien von Thales nutzen rund 56% der Unternehmen MFA (globale Zahlen). Für die Schweiz liegen keine gesonderten Zahlen vor. Aus unseren Erfahrungen muss jedoch davon ausgegangen werden, dass – mit Ausnahme von Gross-Unternehmen – auch hierzulande MFA noch nicht konsequent eingesetzt wird.

Weshalb macht MFA im Unternehmen Sinn?

Viele Unternehmen, auch kleinere und mittlere, sind während COVID auf hybride Arbeitsmodelle umgestiegen. Mitarbeitende schätzen auch heute und in Zukunft die flexible Kombination von Arbeiten im Geschäft und im Home-Office, hybrides Arbeiten ist gekommen, um zu bleiben. Somit haben sich die Anforderungen an eine mehrstufige Authentifizierung erhöht, da wir nicht mehr nur im geschützten Unternehmens-Netzwerk sind.

MFA ist eine der Möglichkeiten, den erhöhten Anforderungen Rechnung zu tragen und die Risiken entsprechend zu minimieren.

Ist es mit MFA getan?

Nein, MFA ist einer der Bausteine in einer modernen Zero-Trust Architektur. Eine Zero-Trust Architektur umfasst dabei im Wesentlichen:

  • Identitätskontrollen (unter anderem mit MFA)
  • Endpunkte und Anwendungen
  • Netzwerk und Infrastruktur
  • Daten
Zero Trust
Quelle: Microsoft

Auch zu berücksichtigten ist der sichere Umgang mit Passwörtern.

Was kann ich konkret tun und ist die Einführung aufwändig?

Als ersten Schritt empfehlen wir die Durchführung des Microsoft Zero-Trust Sicherheitsstatus. Es handelt sich dabei um einen einfach auszufüllenden Self-Check, verfügbar unter https://www.microsoft.com/de-CH/security/business/zero-trust/maturity-model-assessment-tool. Benefit: Der Check verschafft einen ersten guten Überblick über den Reifegrad in den verschiedenen Sicherheits-Bereichen und dient als Basis für die Einführung von zum Beispiel MFA.

Die Einführung von MFA ist nicht sehr aufwändig. Wie so oft, liegt auch hier erstens «der Teufel im Detail» und zweitens sollte man die Mitarbeitenden richtig involvieren und abholen.

Wie MFA für Microsoft eingerichtet wird, erfahren Sie hier: Aktivierung von Microsoft MFA zur besseren Absicherung.

Sie haben Fragen oder wünschen weitere Infos dazu?

Schreiben Sie uns!

Weitere Artikel

Daten ohne Governance: Wenn die Gewohnheit entscheidet

Governance scheitert selten an fehlenden Policies, sondern an fehlendem Operating Model. Dieser Artikel zeigt Rollen, Routinen und Minimalstandards, die im Alltag tragen.
Data-driven decision making in Finance

Von Compliance zu Wirkung: was Finance wirklich gewinnt

Viele schaffen Compliance und bleiben trotzdem langsam. Dieser Artikel zeigt, welche Effekte Finance wirklich spürt, wenn Datenprozesse stabil sind: weniger Excel, mehr Steuerung.

Data-driven Decision Making: Use Cases, die wirklich tragen

Viele Use-Case-Listen klingen gut, bringen aber nichts auf die Strasse. Dieser Artikel zeigt, wie Sie Use Cases so wählen, dass Daten, Wirkung und Adoption zusammenpassen.

DORA & AI Act: Der Stresstest für Ihre Datenprozesse

Regulatorik scheitert selten an Paragrafen, sondern an Prozessrealität: Lineage, Logging, Monitoring, Incident-Prozess. Dieser Artikel übersetzt DORA/AI Act in Controls.
Data-driven Decision Making Blogbeitrag Industrie

Wenn Zahlen streiten: Vom Datensilo zum Data-driven Decision Making

Wenn in Meetings zuerst verhandelt wird, welche Zahl stimmt, haben Sie kein Reporting, sondern Theater. Datensilos kosten Tempo, Geld und Vertrauen. Dieser Artikel zeigt, warum Data-driven Decision Making 2026 zur Überlebensfähigkeit gehört.

Strategische Neuausrichtung im Hause Allgeier Schweiz

Allgeier Schweiz gründet People Sourcing aus, schliesst sich Evora Group an und geht mit klarer Wachstumsstrategie mit Cloud, Data & E Commerce in Schweiz & Deutschland ins neue Jahr.
Interview mit Christian Dunkel

Microsofts Zero Trust Assessment Tool im Praxistest 

Infrastruktur-Experte Christian Dunkel erklärt im Interview, was das neue Security Tool von Microsoft kann und wie Unternehmen damit Schwachstellen aufdecken und wirksame Massnahmen für mehr Sicherheit einleiten können.

Reporting neu gedacht im Hochbauamt des Kanton Zürich

Das Hochbauamt des Kanton Zürich modernisiert sein Reporting mithilfe von Power BI. Eine optimierte Infrastruktur sowie eine konsistente Datenbasis sorgen dabei für mehr Effizienz und Transparenz.