<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Keeper Security Blog &#8211; Cybersecurity News &amp; Product Updates</title>
	<atom:link href="https://www.keepersecurity.com/blog/de/feed/?static_page=9966" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Cybersecurity starts with Keeper Security. Stay up-to-date with the latest cybersecurity news and insights, as well as product updates and announcements.</description>
	<lastBuildDate>Thu, 03 Sep 2026 19:30:34 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>Keeper Security benennt Jessica Krowel und Bill Grabner zur Leitung Sales für den privaten und öffentlichen Sektor in Nordamerika</title>
		<link>https://www.keepersecurity.com/blog/de/2026/09/03/keeper-names-jessica-krowel-and-bill-grabner-to-lead-north-america-private-and-public-sector-sales/</link>
		
		<dc:creator><![CDATA[Anne Cutler]]></dc:creator>
		<pubDate>Thu, 03 Sep 2026 18:55:20 +0000</pubDate>
				<category><![CDATA[Pressemitteilungen]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/09/03/keeper-names-jessica-krowel-and-bill-grabner-to-lead-north-america-private-and-public-sector-sales/</guid>

					<description><![CDATA[Keeper Security, die führende Zero-Trust- und Zero-Knowledge-Identitätssicherheitsplattform, gibt heute die Ernennung von Jessica Krowel zur Senior Vice President of North America Sales für den privaten Sektor und von Bill Grabner zum Senior Vice President für den öffentlichen Sektor bekannt. Indem Keeper weiterhin sein Vertriebsführungsteam stärkt und ausbaut werden beide Tim Strickland, Chief Revenue Officer, unterstützen.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Keeper Security, die führende Zero-Trust- und Zero-Knowledge-Identitätssicherheitsplattform, gibt heute die Ernennung von Jessica Krowel zur Senior Vice President of North America Sales für den privaten Sektor und von Bill Grabner zum Senior Vice President für den öffentlichen Sektor bekannt. Indem Keeper weiterhin sein Vertriebsführungsteam stärkt und ausbaut werden beide Tim Strickland, Chief Revenue Officer, unterstützen. Diese wichtigen Personalgewinne folgen auf die Anerkennung durch Gartner<sup>®</sup>, die Keeper im Bericht „Market Share Analysis: Security Software, Worldwide, 2025“ als zweitschnellst wachsenden Wettbewerber auszeichnete.</p>



<p class="wp-block-paragraph">Jessica Krowel bringt fast 20 Jahre Erfahrung in der Vertriebsführung im Bereich Identity und Access Management mit. Sie war 14 Jahre bei CyberArk, wo sie die Positionen Global Vice President of Inside Sales und Chief of Staff für die Go-to-Market-Organisation aufstieg. Zuletzt war sie Vice President of Global Sales Development bei Delinea. Bill Grabner verfügt über mehr als zwei Jahrzehnte Erfahrung in Vertrieb und Führung im Föderations- und öffentlichen Sektor, zuletzt als Senior Vice President und General Manager bei JMA Wireless. Zuvor war er in Führungspositionen bei Ribbon Communications, Cisco und BroadSoft.</p>



<p class="wp-block-paragraph">Krowel und Grabner werden die Go-to-Market-Teams von Keeper in wichtigen Regionen unterstützen und ausbauen, um die Nachfrage im Mittelstandssegment, in Großunternehmen und Bundesbehörden zu bedienen. Im vergangenen Jahr (2025) steigerte Keeper seinen Umsatz um 53,4 Prozent, was mehr als das Dreifache des durchschnittlichen Marktwachstums von 15,5 Prozent im Sicherheitssoftwarebereich darstellt. Damit belegte Keeper den zweiten Platz in der Gartner-Analyse, nur hinter Google. Der weltweite Markt für Sicherheitssoftware mit einem Volumen von 111 Milliarden US-Dollar wuchs im vergangenen Jahr stetig. Gartner führte das Wachstum der Spitzenreiter teilweise auf die Konsolidierung von Plattformen und den Ersatz fragmentierter Einzellösungen durch einheitliche Plattformen zurück.</p>



<p class="wp-block-paragraph">„Der Markt für Cybersicherheit erlebt durch das Aufkommen und die Verbreitung von KI-Technologien einen beispiellosen Wendepunkt“, sagt Tim Strickland, Chief Revenue Officer von Keeper Security. „Mit Jessica und Bill an Bord ist Keeper gut aufgestellt, um sein rasantes Wachstum weiter zu beschleunigen, da Organisationen nach Identitätssicherheitslösungen suchen, welche die Kraft der KI nutzen, um sich gegen bestehende menschliche Risiken und neue Bedrohungen durch agentische KI zu schützen.“</p>



<p class="wp-block-paragraph">Die führende Identitätssicherheitsplattform von Keeper vereint Passwort- und Passkey-Management, privilegiertes Sitzungsmanagement, Secrets Management und Endpunkt-Berechtigungsmanagement in einer einzigen cloudnativen Zero-Knowledge-Architektur. Die Plattform integriert KeeperAI<sup>®</sup>, das Echtzeit-Bedrohungserkennung über privilegierte Sitzungen bietet und die Steuerung auf KI-Agenten, Maschinen und nicht-menschliche Identitäten neben menschlichen Benutzern ausweitet. Sowohl Krowel als auch Grabner werden für die Expansion der Nutzung von Keeper in ihren jeweiligen Märkten verantwortlich sein, indem Organisationen fragmentierte Identitätstools auf einer einzigen Lösung konsolidieren, die überlegene Transparenz, Sicherheit und Kontrolle bietet.</p>



<p class="wp-block-paragraph">Die <a href="http://keepersecurity.com/resources/insight-report-identity-security-at-machine-speed/">Studie</a> von Keeper aus dem Jahr 2026 unterstreicht die Nachfrage nach einheitlicher Identitätssicherheit: Nur 36 Prozent der Organisationen geben an, dass sie eine vollständig implementierte Lösung für privilegierten Zugriff zu haben, und 64 Prozent nach wie vor keine vollständig konsolidierte Steuerung des privilegierten Zugriffs haben. Der Großteil des Marktes hat dieses Problem noch nicht gelöst.</p>



<p class="wp-block-paragraph">„Identität ist zum Mittelpunkt des Unternehmensrisikos und der Unternehmenssteuerung geworden, da sich menschliche und nicht-menschliche Identitäten schneller vermehren, als die meisten Organisationen sie sichern und verwalten können“, sagt Darren Guccione, CEO und Mitgründer von Keeper Security. „Wir freuen uns, dass Jessica und Bill zu unserem Team gehören. Beide verfügen über herausragende Kenntnisse und Expertise, um Organisationen zu helfen, alle Identitäten im modernen Zeitalter zu sichern und zu steuern.“</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Keeper Security stellt zertifizierten Microsoft Power Platform-Connector für Secrets Manager vor und bringt Zero-Knowledge-Berechtigungsverwaltung in Azure Logic Apps</title>
		<link>https://www.keepersecurity.com/blog/de/2026/08/19/keeper-launches-certified-microsoft-power-platform-connector/</link>
		
		<dc:creator><![CDATA[Anne Cutler]]></dc:creator>
		<pubDate>Wed, 19 Aug 2026 15:40:03 +0000</pubDate>
				<category><![CDATA[Pressemitteilungen]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/08/19/keeper-launches-certified-microsoft-power-platform-connector/</guid>

					<description><![CDATA[Keeper Security, eine führende Zero-Trust- und Zero-Knowledge-Identitätssicherheitsplattform, gibt heute die Verfügbarkeit eines zertifizierten Connectors bekannt, der Keeper Secrets Manager mit Microsoft Azure Logic Apps integriert. Der Connector, der im Microsoft Power Platform-Marktplatz zur Verfügung steht, ermöglicht es Unternehmen, Anmeldedaten zur Runtime direkt innerhalb automatisierter Workflows zu erstellen und abzurufen, ohne sensible Werte jemals fest in]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/?utm_source=northam&amp;utm_medium=press_release&amp;utm_campaign=Communications">Keeper Security</a>, eine führende Zero-Trust- und Zero-Knowledge-Identitätssicherheitsplattform, gibt heute die Verfügbarkeit eines zertifizierten Connectors bekannt, der Keeper Secrets Manager mit Microsoft Azure Logic Apps integriert. Der Connector, der im <a href="https://learn.microsoft.com/en-us/connectors/keepersecretsmanager/" target="_blank" rel="noreferrer noopener">Microsoft Power Platform-Marktplatz</a> zur Verfügung steht, ermöglicht es Unternehmen, Anmeldedaten zur Runtime direkt innerhalb automatisierter Workflows zu erstellen und abzurufen, ohne sensible Werte jemals fest in den Abläufen zu hinterlegen.</p>



<p class="wp-block-paragraph">Im Bestreben der Unternehmen, die Workflow-Automatisierung in Cloud-Umgebungen auszubauen, wurde das Secrets-Management zu einer kritischen und häufig übersehenen Lücke. Hartkodierte Berechtigungsnachweise in Automatisierungsskripten und Workflows stellen eine der hartnäckigsten und ausnutzbarsten Schwachstellen in Unternehmensumgebungen dar. Der Keeper Secrets Manager-Connector für Azure Logic Apps geht dieses Problem direkt an und bietet Teams einen Zero-Knowledge- und richtlinienbasierten Weg zur Secrets-Verwaltung innerhalb der Microsoft Power Platform.</p>



<p class="wp-block-paragraph">„Die Automatisierung von Arbeitsabläufen ist nur so sicher wie die Geheimnisse, auf denen sie basiert. Die meisten Unternehmen hinterlegen diese Geheimnisse nach wie vor fest im Code, was ein enormes Cyberrisiko darstellt,“, sagt Darren Guccione, CEO und Mitbegründer von Keeper Security. „Dieser Connector beseitigt diese Gefahr, indem er Keeper‘s Zero-Knowledge-Architektur direkt in die Microsoft-Automatisierungsebene bringt. Geheimnisse bleiben im Tresor verschlüsselt und werden erst im Moment des Bedarfs abgerufen, sodass es nichts Hartkodiertes gibt, das gestohlen werden könnte.“</p>



<p class="wp-block-paragraph">Der Connector funktioniert über einen schlanken Python-Middleware-Dienst, der als Azure Function App bereitgestellt wird und über das Keeper Secrets Manager SDK mit dem Keeper Vault kommuniziert. Alle Geheimnisse bleiben unter Keeper‘s Zero-Knowledge-Sicherheitsarchitektur verschlüsselt und werden lokal innerhalb der Azure-Umgebung des Kunden entschlüsselt – sie werden niemals im Klartext über die Infrastruktur von Keeper übertragen.</p>



<p class="wp-block-paragraph">„Die hier zugrunde liegende Architektur spiegelt ein Prinzip wider, das Keeper auf der gesamten Plattform vertritt“, sagt Craig Lurey, CTO und Mitbegründer von Keeper Security. „Geheimnisse sollten so nah wie möglich an der Arbeitslast und nur bei Bedarf entschlüsselt werden. Die Azure Function-Middleware gibt den Kunden ein Bereitstellungsmodell, bei dem das Keeper SDK in ihrer eigenen Azure-Umgebung läuft, ihre eigene Schlüsselverwaltung die Konfiguration handhabt und Klartext-Berechtigungsnachweise niemals über eine Netzwerkgrenze übertragen werden, die sie nicht kontrollieren.“</p>



<h2 id="h-kernfunktionen-des-keeper-secrets-manager-connectors-fur-azure-logic-apps" class="wp-block-heading">Kernfunktionen des Keeper Secrets Manager-Connectors für Azure Logic Apps</h2>



<ul class="wp-block-list">
<li><strong>Zertifizierter Connector</strong>: Integriert sich nativ in den Logic App Designer, ohne dass für Standardbereitstellungen ein benutzerdefinierter Import erforderlich ist.</li>



<li><strong>Abruf von Geheimnissen zur Laufzeit</strong>: Ruft Berechtigungsnachweise bei Bedarf in jedem Logic App-Flow ab, ohne sie in der Workflow-Definition zu speichern.</li>



<li><strong>Bereitstellung mit einem Klick</strong>: Stellt die gesamte erforderliche Infrastruktur, einschließlich der Azure Function App, Key Vault und Managed Identity, in wenigen Minuten über eine Azure Resource Manager-Vorlage (ARM) bereit.</li>



<li><strong>Dynamische Dropdown-Menüs</strong>: Befüllt automatisch Geheimnis- und Ordnerauswahllisten im Logic App-Designer, reduziert Konfigurationsfehler und beschleunigt die Bereitstellung.</li>



<li><strong>Erstellung von Berechtigungsnachweisen</strong>: Stellt Geheimnisse direkt aus automatisierten Workflows bereit und unterstützt die Mitarbeiterintegration sowie geplante Compliance-Audits.</li>
</ul>



<p class="wp-block-paragraph">Der Connector unterstützt fünf Operationen, darunter List Secrets, Get Secret, Create Secret, Update Secret und List Folders. Damit deckt er Workflows von der API-Berechtigungsinjektion und dem Abruf von Datenbankverbindungszeichenfolgen bis zur Synchronisation von GitHub-Geheimnissen und der Compliance-Auditierung des Tresors ab.</p>



<p class="wp-block-paragraph">Der Keeper Secrets Manager-Connector für Azure Logic Apps ist ab sofort verfügbar. Die vollständige Dokumentation, das Middleware-Repository und die Bereitstellungsanleitungen sind unter <a href="https://docs.keeper.io/keeperpam/secrets-manager/integrations/azure-logic-app-connector">docs.keeper.io</a> verfügbar.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zu Beginn des neuen Schuljahres veröffentlicht Keeper Security Cybersicherheitsrichtlinien für IT-Teams im Bildungsbereich</title>
		<link>https://www.keepersecurity.com/blog/de/2026/08/18/keeper-security-issues-cybersecurity-guidance-for-education-it-teams-as-students-return-to-campus/</link>
		
		<dc:creator><![CDATA[Anne Cutler]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 17:01:44 +0000</pubDate>
				<category><![CDATA[Pressemitteilungen]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/08/18/keeper-security-issues-cybersecurity-guidance-for-education-it-teams-as-students-return-to-campus/</guid>

					<description><![CDATA[Jeden Herbst stehen Schulen, Colleges und Universitäten vor der Herausforderung, Tausende neue Schülerinnen und Schüler, Studierende, Lehrkräfte und Mitarbeitende in ihre Systeme aufzunehmen. Es gilt Konten einzurichten, Zugangsdaten zu vergeben und eine Vielzahl neuer Geräte mit den institutionellen Netzwerken zu verbinden. Es ist eine Phase des organisierten Chaos und Cyberkriminelle wissen das. Da künstliche Intelligenz]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Jeden Herbst stehen Schulen, Colleges und Universitäten vor der Herausforderung, Tausende neue Schülerinnen und Schüler, Studierende, Lehrkräfte und Mitarbeitende in ihre Systeme aufzunehmen. Es gilt Konten einzurichten, Zugangsdaten zu vergeben und eine Vielzahl neuer Geräte mit den institutionellen Netzwerken zu verbinden. Es ist eine Phase des organisierten Chaos und Cyberkriminelle wissen das. Da künstliche Intelligenz Phishing-Kampagnen massiv verstärkt und eine verborgene Ebene unverwalteter Maschinenidentitäten die Angriffsfläche unbemerkt vergrößert, gibt <a href="https://www.keepersecurity.com/?&amp;utm_medium=press_release&amp;utm_campaign=Communications">Keeper Security</a>, ein führender Anbieter von Zero-Trust- und Zero-Knowledge-Identitätssicherheit sowie Privileged Access Management (PAM), IT-Teams im Bildungsbereich zum Beginn des neuen Schul- und Studienjahres nützliche Empfehlungen für die Sicherheit. Keeper stellt die größten Bedrohungen, denen Schulen und Hochschulen in diesem Herbst ausgesetzt sind, vor und zeigt, welche Maßnahmen IT-Teams ergreifen können, um Schülerinnen und Schüler, Studierende sowie Lehrkräfte zu schützen, bevor das neue Schul- bzw. Semesterjahr beginnt.</p>



<h2 id="h-das-bedrohungsfenster-wird-grosser" class="wp-block-heading">Das Bedrohungsfenster wird größer</h2>



<p class="wp-block-paragraph">Der Bildungssektor gehört zu den <a href="https://securityscorecard.com/blog/why-education-is-a-growing-cyber-target/" target="_blank" rel="noreferrer noopener">am stärksten von Cyberangriffen betroffenen Bereiche</a> – insbesondere durch Ransomware, den Diebstahl von Zugangsdaten und Datenlecks. Schulen und Universitäten bieten Cyberkriminellen eine attraktive Kombination aus wertvollen Daten – darunter Schüler- und Studierendendaten, Finanzinformationen und Forschungsergebnisse – sowie chronisch unterfinanzierten IT-Abteilungen gepaart mit einer ständig wechselnden Zahl von Nutzerinnen und Nutzern.</p>



<p class="wp-block-paragraph">Der Schul- und Studienjahresbeginn verschärft diese Schwachstellen. Die massenhafte Erstellung von Benutzerkonten, die Registrierung zahlreicher Geräte und die Einbindung einer Vielzahl von Drittanbieter-Anwendungen erfolgen gleichzeitig. Dadurch entsteht ein Zeitfenster für Fehlkonfigurationen und Sicherheitslücken, das Angreifer gezielt ausnutzen können. <a href="https://www.keeper.io/hubfs/2024%20Research/School%20Cybersecurity%20Report/School%20Cybersecurity%20Report%20DE.pdf" target="_blank" rel="noreferrer noopener">Untersuchungen</a> von Keeper zeigen, dass nur 14 Prozent der Schulen verpflichtende Schulungen zur Sicherheitsbewusstheit vorschreiben. Die Folgen dieses Mangels an Aufklärung sind deutlich: Fast jeder fünfte Schüler bzw. jede fünfte Schülerin und jeder fünfte Elternteil gibt an, dasselbe Passwort sowohl für persönliche als auch für schulische Konten wiederzuverwenden.</p>



<p class="wp-block-paragraph">KI hat Cyberbedrohungen deutlich gefährlicher gemacht. Phishing-E-Mails können inzwischen Nachrichten von Bildungsbehörden, IT-Helpdesks oder der Hochschulleitung täuschend echt nachahmen – ohne die Warnsignale, anhand derer sie früher leicht zu erkennen waren. Deepfake-Angriffe mit gefälschten Stimmen und Videos verleihen Nachrichten überzeugende Gesichter und Stimmen und machen es für Mitarbeitende schwieriger, dem zu vertrauen, was sie sehen und hören. Eine <a href="https://www.keeper.io/hubfs/AI-in-Schools-Report-DE.pdf?utm_source=content&amp;utm_medium=press_release&amp;utm_campaign=press_releases" target="_blank" rel="noreferrer noopener">Untersuchung von Keeper</a> ergab, dass 52 Prozent der Führungskräfte im Bildungsbereich Deepfake-Imitationen als eine der größten Gefahren ansehen. Gleichzeitig fühlen sich nur 26 Prozent sicher in ihrer Fähigkeit, KI-gestützte Bedrohungen zu erkennen. Auch die Einstiegshürden für Angreifer sind drastisch gesunken: Werkzeuge, für deren Einsatz früher ein hohes Maß an technischem Know-how erforderlich war, sind heute weithin verfügbar. Dadurch können Angriffe auf Zugangsdaten, die früher vor allem auf die größten Bildungseinrichtungen abzielten, inzwischen gegen jede Schule und jeden Hochschulstandort gerichtet werden. 41 Prozent der Bildungseinrichtungen geben an, bereits Ziel von KI-generierten Phishing-Versuchen oder Desinformationskampagnen gewesen zu sein.</p>



<h2 id="h-die-verborgene-angriffsflache-nicht-menschliche-identitaten-im-edtech-umfeld" class="wp-block-heading">Die verborgene Angriffsfläche: Nicht-menschliche Identitäten im EdTech-Umfeld</h2>



<p class="wp-block-paragraph">Während sich IT-Teams auf die Absicherung menschlicher Benutzerkonten konzentrieren, wächst in Bildungseinrichtungen eine weitaus größere und weitgehend unsichtbare Gruppe digitaler Identitäten unkontrolliert an: nicht-menschliche Identitäten (Non-Human Identities, NHIs). In modernen Schulen und Hochschulen sind NHIs weit verbreitet und werden nahezu vollständig unverwaltet eingesetzt:</p>



<ul class="wp-block-list">
<li><strong>Servicekonten</strong> synchronisieren Schüler- und Studierendenlisten sowie Kursbelegungen zwischen Studenten-Informationssystemen wie WebUntis oder HISinOne und Learning-Management-Systeme wie Canvas, Blackboard oder Google Classroom. Ihre Zugangsdaten werden nur selten geändert, häufig gemeinsam genutzt und nahezu nie überprüft.</li>



<li><strong>API-Schlüssel und Integrationstoken</strong> verbinden Lernanwendungen von Drittanbietern, digitale Lehrbücher, Bibliotheksdatenbanken und Zahlungsdienstleister mit zentralen institutionellen Datenbanken. Verwaiste Token aus Integrationen vergangener Schul- oder Studienjahre bleiben häufig weiterhin aktiv.</li>



<li><strong>Maschinenidentitäten und digitale Zertifikate</strong> authentifizieren hochschul- und schulweite WLAN-Verbindungen, interaktive Smartboards, Laborausrüstung, 3D-Drucker und Sicherheitskameras. Abgelaufene oder falsch konfigurierte Zertifikate können unbemerkte Lücken in der Netzwerksicherheit verursachen.</li>



<li><strong>Cloud-verwaltete Identitäten und Workloads</strong> auf Plattformen wie Azure, AWS und Google Cloud steuern automatisierte Datensicherungen, Datenpipelines für Forschungsprojekte und Verwaltungsberichte – häufig mit wesentlich umfangreicheren Berechtigungen, als für ihre eigentlichen Aufgaben erforderlich wären.</li>



<li><strong>KI-Agenten und automatisierte Bots</strong>, die Zulassungs-Chatbots, Helpdesk-Skripte und Assistenten für die Bewertung und Benotung betreiben, verfügen jeweils über eigene Identitäten und Zugriffsrechte. Sie gehören heute zu den am schnellsten wachsenden und am wenigsten regulierten NHIs im Bildungsbereich.</li>
</ul>



<p class="wp-block-paragraph">In den meisten Bildungseinrichtungen übersteigt die Zahl der NHIs die der menschlichen Nutzerinnen und Nutzer bei Weitem. Dennoch führen nur wenige Schulen und Hochschulen ein vollständiges Verzeichnis dieser Identitäten. Dadurch wächst die Angriffsfläche erheblich, da jede NHI einen potenziellen Einstiegspunkt für Angreifer darstellt.</p>



<p class="wp-block-paragraph">„Die Diskussion über Cybersicherheit im Bildungsbereich hat sich historisch auf menschliche Konten konzentriert: Schülerinnen und Schüler, Studierende, Lehrkräfte und Administratoren“, sagt Darren Guccione, CEO und Mitbegründer von Keeper Security. „Der eigentliche blinde Fleck ist jedoch das riesige Ökosystem von maschinellen Identitäten, die moderne EdTech-Systeme antreiben. Der Beginn des neuen Schul- und Studienjahres ist der richtige Zeitpunkt für IT-Teams im Bildungsbereich, sämtliche Identitäten in ihrem Netzwerk zu erfassen – sowohl menschliche als auch nicht-menschliche.“</p>



<h2 id="h-wie-it-teams-im-bildungsbereich-ihr-risiko-reduzieren-konnen" class="wp-block-heading">Wie IT-Teams im Bildungsbereich ihr Risiko reduzieren können</h2>



<p class="wp-block-paragraph">Für die meisten Einrichtungen sind die grundlegenden Maßnahmen gut umsetzbar: MFA durchsetzen, privilegierte Zugriffe überprüfen und veraltete Zugangsdaten entfernen, bevor neue Nutzerinnen und Nutzer hinzukommen. Die größere Herausforderung besteht darin, Transparenz und Kontrolle über die NHIs zu schaffen, die moderne EdTech-Systeme antreiben. Dazu gehören Servicekonten, API-Token, Maschinenzertifikate und KI-Agenten, deren Zahl mit jeder neuen Integration zunimmt. Keeper empfiehlt IT-Teams im Bildungsbereich, vor Beginn des neuen Schul- bzw. Studienjahres folgende Maßnahmen zu ergreifen:</p>



<ul class="wp-block-list">
<li>MFA für alle Konten von Lehrkräften, Mitarbeitenden sowie Schülerinnen und Schülern und Studierenden verpflichtend einführen, bevor neue Nutzer angelegt werden. MFA bleibt die wirksamste einzelne Maßnahme gegen Angriffe auf Zugangsdaten.</li>



<li>Einen organisationsweiten Passwortmanager einsetzen, um schwache, wiederverwendete und gemeinsam genutzte Passwörter zu vermeiden. Dabei sollte sichergestellt sein, dass alle privilegierten Konten abgedeckt sind.</li>



<li>Privilegierte Zugriffsrechte überprüfen, sowohl für menschliche als auch für nicht-menschliche Identitäten, bevor das neue Schul- bzw. Semesterjahr beginnt. Zugriffsrechte ausgeschiedener Mitarbeitender, abgelaufener Servicekonten und nicht mehr verwendeter Anwendungen sollten entfernt werden.</li>



<li>Ein Verzeichnis nicht-menschlicher Identitäten aufbauen. Jedes Servicekonto, jeder API-Schlüssel, jedes Maschinenzertifikat, jede Cloud-Identität und jeder KI-Agent in der eigenen Umgebung sollte erfasst sein. Denn, was nicht bekant ist, kann auch nicht abgesichert werden.</li>



<li>Richtlinien für die regelmäßige Änderung von Zugangsdaten für Maschinenidentitäten etablieren, insbesondere für KI-Agenten und EdTech-Integrationen von Drittanbietern, die zum neuen Schul- bzw. Studienjahr hinzugefügt werden. Wo immer möglich, sollte die Rotation automatisiert werden.</li>



<li>Schulungen zur Erkennung von Phishing aktualisieren, damit sie der Realität Rechnung tragen, dass KI-generierte Nachrichten inzwischen möglicherweise nicht mehr von legitimer institutioneller Kommunikation zu unterscheiden sind.</li>
</ul>



<p class="wp-block-paragraph">Die Zero-Trust- und Zero-Knowledge-Plattform von Keeper wurde speziell für diese Herausforderungen entwickelt. Sie ermöglicht Bildungseinrichtungen, Zugangsdaten menschlicher Nutzer und NHIs zu erkennen, zu verwalten und automatisch zu ändern – darunter auch die KI-Agenten und automatisierten Bots, deren Zahl in EdTech-Umgebungen rasant zunimmt. <a href="https://www.keepersecurity.com/de_DE/privileged-access-management/?utm_source=content&amp;utm_medium=press_release&amp;utm_campaign=press_releases">KeeperPAM</a> bietet zudem die erforderlichen Kontrollen für privilegierte Zugriffe, Sitzungsaufzeichnungen und Audit-Trails, damit Einrichtungen die Anforderungen der DSGVO, des Bundesdatenschutzgesetzes (BDSG) und der BSI-Empfehlungen zur IT-Sicherheit für Schulen und Hochschulen erfüllen können. Gleichzeitig lässt sich sicherstellen, dass jede Identität im Netzwerk – ob menschlich oder nicht-menschlich – erfasst und berücksichtigt wird.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Was Sie über die Cyberangriffe auf die US-Wasserversorgung wissen sollten</title>
		<link>https://www.keepersecurity.com/blog/de/2026/08/18/what-to-know-about-the-us-water-cyber-attacks/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 14:08:25 +0000</pubDate>
				<category><![CDATA[Neuigkeiten und Veranstaltungen]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/08/18/what-to-know-about-the-us-water-cyber-attacks/</guid>

					<description><![CDATA[Ende Juli 2026 wurden über 30 kommunale Wassersysteme in ganz Minnesota bei koordinierten Cyberangriffen ins Visier genommen. Hierbei wurde die Betriebstechnologie (OT) gestört, die zur ferngesteuerten Überwachung und Steuerung von Wasseranlagen verwendet wird. Die Angriffe ereigneten sich zunächst am 26. und 27. Juli und trafen mehrere automatisierte Steuerungssysteme im gesamten Bundesstaat, darunter jene in Plymouth, Braham und South]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ende Juli 2026 wurden über 30 kommunale Wassersysteme in ganz Minnesota bei koordinierten Cyberangriffen ins Visier genommen. Hierbei wurde die Betriebstechnologie (OT) gestört, die zur ferngesteuerten Überwachung und Steuerung von Wasseranlagen verwendet wird. Die Angriffe ereigneten sich zunächst am 26. und 27. Juli und trafen mehrere automatisierte Steuerungssysteme im gesamten Bundesstaat, darunter jene in Plymouth, Braham und South St. Paul. Obwohl Behördenvertreter bestätigten, dass die Trinkwasserversorgung nicht gefährdet war, aktivierte Minnesota IT Services (MNIT) in Zusammenarbeit mit kommunalen, staatlichen und föderalen Partnern die Reaktion des Bundesstaates auf Cybersicherheitsvorfälle, um die Sicherheitsverletzungen zu untersuchen und den Schutz kritischer Infrastruktur zu verbessern.</p>

<p class="wp-block-paragraph">Lesen Sie weiter, um die wichtigsten Erkenntnisse aus diesen Cyberangriffen auf den Wassersektor, ihre breiteren Auswirkungen auf die Branche und Informationen darüber zu erhalten, wie <a href="https://www.keepersecurity.com/">Keeper<sup>®</sup></a> dabei helfen kann, kritische Infrastruktur branchenübergreifend vor Cyberbedrohungen zu schützen.</p>

<h2 id="h-what-you-should-know-about-the-us-water-cyber-attacks" class="wp-block-heading">Was Sie über die Cyberangriffe auf die US-Wasserversorgung wissen sollten</h2>
<section id="summaryBlock-block_2c35ff379f7490195944738525daa3ec" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Die Angriffe zielten auf internetverbundene Speicherprogrammierbare Steuerungen (SPS) ab – dezentrale Geräte zur Überwachung und Steuerung von Wasserinfrastruktur, die mit automatisierten Leitsystemen in mehreren Städten in Minnesota verbunden sind.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Die Angreifer griffen auf die exponierten SPS zu und änderten deren Passwörter und IP-Adressen, wodurch Betreiber aus ihren Systemen ausgesperrt wurden und die Überwachung in einer Form zusammenbrach, dass einige Versorgungsunternehmen dazu gezwungen waren, auf manuellen Betrieb umzustellen.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Es wurde nicht von Einschränkungen der Wasserversorgung infolge dieser Angriffe berichtet und die Behörden bestätigten, dass die Wasserqualität nicht beeinträchtigt wurde.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Dieser Sicherheitsvorfall reichte über Minnesota hinaus – Wasserversorgungs- und Abwasserunternehmen in </span><a href="https://www.nbcnews.com/tech/security/hackers-targeted-municipal-water-systems-7-states-week-fbi-says-rcna590210" target="_blank" rel="noopener"><span style="font-weight: 400;">mindestens sechs weiteren Bundesstaaten meldeten Cybervorfälle</span></a><span style="font-weight: 400;"> beim FBI.</span></li>
</ul>
    </div>
</section>


<h2 id="h-the-impact-of-the-us-water-cyber-attacks" class="wp-block-heading">Die Auswirkungen der US-Wasser-Cyberangriffe</h2>

<p class="wp-block-paragraph">Die nationalen Cyberangriffe auf die Wasserversorgung heben sich von den Datenschutzverletzungen ab, die die Schlagzeilen dominieren: Statt sensible Informationen zu stehlen, nahmen die Angreifer OT ins Visier – mit dem klaren Ziel, KRITIS zu stören. Der Vorfall war weniger ein Fall von Diebstahl als vielmehr eine Demonstration, wie anfällig die industriellen Steuerungssysteme sein können, die für den Betrieb wichtiger Dienste sorgen. Indem sie Passwörter und IP-Adressen auf exponierten SPS änderten, sperrten die Angreifer die Bediener aus den Systemen aus, auf die diese sich zur Überwachung und Steuerung von Wasseranlagen verließen, und entzogen ihnen so den Einblick in die Leistung dieser Systeme. Mehrere Versorgungsunternehmen waren gezwungen, auf manuelle Betriebsabläufe zurückzugreifen, um die Wasserversorgung zu sichern, während sie versuchten, die Kontrolle zurückzugewinnen.</p>

<p class="wp-block-paragraph">Das größere Ganze dieses Vorfalls macht ihn so besorgniserregend. Im Verlauf der bundesstaatenübergreifenden Kampagne meldeten Bundesbehörden in einigen Gebieten schwerwiegendere Folgen, darunter Abkochgebote und Druckabfälle im Wassernetz. Wasserversorgungssysteme sind zu attraktiven Zielen für Cyberangriffe geworden, da viele von ihnen auf mit dem Internet verbundene, ferngesteuerte OT-Systeme angewiesen sind – oft über Geräte und Modems, die veraltet sind und bei deren Entwicklung Sicherheit keine Priorität hatte. Viele Versorgungsunternehmen, insbesondere kleinere kommunale Systeme, sind auch im Bereich Cybersicherheit erheblich unterversorgt, da ihnen die Finanzmittel und das Personal fehlen, die zur Absicherung jeder Verbindung erforderlich sind. Als Folge davon wird eine kritische Branche, von der Millionen von Menschen und Unternehmen täglich abhängen, durch Systeme geschützt, bei denen Angreifer gelernt haben, dass sie vergleichsweise leicht zu erreichen sind.</p>

<h2 id="h-what-the-water-industry-can-learn-from-the-us-water-cyber-attacks" class="wp-block-heading">Was die Wasserwirtschaft aus den Cyberangriffen auf die Wasserversorgung in den USA lernen kann</h2>

<p class="wp-block-paragraph">Obwohl die Untersuchung zum Zeitpunkt des Verfassens noch andauert, haben diese Wasser-Cyberangriffe bereits Sicherheitsschwachstellen aufgedeckt, aus denen Wasser- und Abwasserunternehmen jeder Größe lernen können. Dieser Vorfall hat gezeigt, was passieren kann, wenn exponierte Systeme, schwache Zugangsdaten und Lücken bei den grundlegenden Zugriffskontrollen ausgenutzt werden. Für Betreiber von Wasser- und Abwasseranlagen sind die folgenden Erkenntnisse sowohl dringend als auch umsetzbar.</p>

<h3 id="h-the-risk-of-internet-exposed-ot" class="wp-block-heading">Das Risiko von internetexponierter OT</h3>

<p class="wp-block-paragraph">Die Hauptschwachstelle bei diesen Angriffen war, dass OT direkt über das öffentliche Internet zugänglich war. Angreifer identifizierten und nutzten exponierte SPS und Mobilfunk-Modems aus, darunter auch nicht dokumentierte Geräte, die von Anbietern oder Betreibern installiert wurden und bei routinemäßigen Sicherheitsscans nicht erfasst wurden. Diese vergessenen oder unverwalteten Verbindungen öffneten Angreifern einen direkten Weg in kritische Systeme.</p>

<p class="wp-block-paragraph">Wasserversorgungsunternehmen sollten jede externe Verbindung inventarisieren und davon ausgehen, dass unkontrollierte Fernzugriffspfade bereits anderswo in ihrer Umgebung vorhanden sind. OT sollte niemals direkt mit dem Internet verbunden sein. Stattdessen benötigen Betreiber einen sicheren Fernzugriff, der eine geschützte Ebene zwischen dem öffentlichen Internet und den Systemen schafft, die für den Betrieb der kritischen Infrastruktur verantwortlich sind.</p>

<h3 id="h-the-danger-of-default-and-weak-credentials" class="wp-block-heading">Die Gefahr von Standard- und schwachen Zugangsdaten</h3>

<p class="wp-block-paragraph">Viele der bei diesem Angriff betroffenen SPS-Systeme waren lediglich durch Standardpasswörter des Herstellers oder schwache Zugangsdaten geschützt. Dies ermöglichte es Angreifern, sich einzuloggen, die Passwörter zu ändern und die Betreiber aus ihren eigenen Systemen auszusperren. Die wichtigste Lektion für den Wassersektor ist es, alle Standardpasswörter zu eliminieren und für jedes Gerät sowie jedes Konto starke, eindeutige Zugangsdaten durchzusetzen. Standard- und unsicher geteilte Zugangsdaten gehören zu den häufigsten Wegen für Angreifer, um einzudringen, doch sie zählen auch zu den am einfachsten zu behebenden Sicherheitslücken.</p>

<h3 id="h-the-importance-of-network-segmentation-and-offline-backups" class="wp-block-heading">Die Bedeutung von Netzwerksegmentierung und Offline-Backups</h3>

<p class="wp-block-paragraph">Die Art und Weise, wie Braham, Minnesota, auf diesen Vorfall reagierte, zeigt, wie wertvoll eine gründliche Vorbereitung ist: das Personal konnte den Angriff in weniger als 90 Minuten parieren. Nachdem sie die Kompromittierung entdeckt hatten, isolierten sie das betroffene System, stellten es mit Hilfe eines Backups wieder her und starteten die Anlage neu – und das alles, während die Bewohner der Stadt weiterhin ohne Unterbrechung mit Wasser versorgt wurden. Dies zeigt, wie effektive Wiederherstellungsmaßnahmen die Auswirkungen eines Eindringlings reduzieren und eine potenzielle Krise in eine kurze Störung verwandeln können.</p>

<p class="wp-block-paragraph">Die wichtigste Erkenntnis ist, Resilienz aufzubauen, bevor ein Angriff stattfindet, indem OT von IT-Systemen und dem öffentlichen Internet getrennt wird, damit sich eine Sicherheitsverletzung in einem Bereich nicht auf andere Bereiche ausbreiten kann. Mit getesteten Offline-Backups können Betreiber Systeme schnell wiederherstellen, wenn etwas schiefgeht.</p>

<h3 id="h-why-smaller-utilities-are-especially-vulnerable" class="wp-block-heading">Warum kleinere Versorgungseinrichtungen besonders anfällig sind</h3>

<p class="wp-block-paragraph">Die CISA hat betont, dass Angreifer auf Wassereinrichtungen jeder Größe abzielen, nicht nur auf große Ballungsräume. Dies ist ein großes Problem, da kleinere kommunale Versorgungsunternehmen oft mit begrenzten Budgets und minimalem IT-Personal arbeiten, wodurch sie weniger gut auf eine Verteidigung gegen diese Art von Angriffen vorbereitet sind. Kleinere Versorgungsunternehmen sollten erkennen, dass selbst die schlanksten Versorgungsunternehmen grundlegende Zugriffskontrollen benötigen, und dass sie diese zunehmend nicht mehr allein finanzieren müssen. Auf Bundesebene hilft das <a href="https://www.cisa.gov/cybergrants/slcgp" target="_blank" rel="noreferrer noopener">State and Local Cybersecurity Grant Program von CISA</a> (SLCGP) staatlichen, lokalen und territorialen Regierungen, ihre Cybersicherheitsresilienz zu stärken, und lokale Regierungen können als Betreiber der kommunalen Wasserversorgungssysteme diese Förderung über die zuständige Behörde ihres Bundesstaates beantragen. Auch mehrere Bundesstaaten beginnen einzugreifen. So hat beispielsweise <a href="https://www.governor.ny.gov/news/governor-hochul-announces-more-9-million-cybersecurity-grants-help-protect-153-water-systems" target="_blank" rel="noreferrer noopener">New York kürzlich mehr als 9 Millionen USD an Cybersicherheitszuschüssen angekündigt</a>, um Wasserversorgungssysteme im gesamten Bundesstaat zu schützen. Kleinere Versorgungsunternehmen sollten diese Art von Finanzierung und Unterstützung aktiv verfolgen, um Sicherheitslücken zu schließen, bevor diese ausgenutzt werden.</p>

<h2 id="h-how-keeper-security-helps-protect-critical-infrastructure-against-cyber-attacks" class="wp-block-heading">So trägt Keeper Security zum Schutz kritischer Infrastruktur vor Cyberangriffen bei</h2>

<p class="wp-block-paragraph">Die von Behörden als Reaktion auf diese Angriffe herausgegebenen Empfehlungen weisen alle auf denselben grundlegenden Bedarf hin: granulare Kontrolle über Zugriff und Identität. Genau das ist es, wofür die einheitliche Identitätssicherheitsplattform von Keeper entwickelt wurde. Mit einer Zero-Trust- und Zero-Knowledge-Architektur stellt Keeper sicher, dass der Zugriff auf kritische Infrastruktur bei jedem Schritt überprüft, verschlüsselt und kontrolliert wird, sodass selbst die Verbindungen, auf die Angreifer in Minnesota angewiesen waren, geschlossen werden, bevor sie ausgenutzt werden können.</p>

<h3 id="h-secure-remote-access" class="wp-block-heading">Sicherer Fernzugriff</h3>

<p class="wp-block-paragraph">Der entscheidende Fehler bei diesen Angriffen war, dass OT direkt über das öffentliche Internet erreichbar war. <a href="https://www.keepersecurity.com/solutions/remote-infrastructure-access/">Keepers sicherer Fernzugriff für Infrastruktur</a> beseitigt die Notwendigkeit dieser riskanten Exposition und gewährt Betreibern kontrollierten Zugriff auf SPS und Steuerungssysteme, ohne sie im Internet offenzulegen. Anstatt sich auf unsichere Modems und exponierte Geräte zu verlassen, werden Remote-Verbindungen mit Keeper über einen sicheren, überwachten Kanal geleitet.</p>

<h3 id="h-credential-and-secrets-management" class="wp-block-heading">Verwaltung von Zugangsdaten und Geheimnissen</h3>

<p class="wp-block-paragraph">Default or weak credentials can make internet-facing devices easier for attackers to compromise. <a href="https://www.keepersecurity.com/business.html">Keeper Password Management for Business</a> helps enforce strong, unique credentials across accounts and replace default passwords that can give attackers an easy way in. By generating and securely storing credentials, Keeper helps close one of the easiest entry points and aligns with official recommendations to replace default passwords with strong, unique ones.</p>

<p class="wp-block-paragraph">Für die Maschinenidentitäten und Geheimnisse im Hintergrund unterstützt <a href="https://www.keepersecurity.com/secrets-manager.html">Keeper Secrets Manager</a> die automatisierte Rotation von API-Token, Dienstkonten und anderen Infrastruktur-Zugangsdaten. Dies ist wichtig, da selbst wenn ein Angreifer unbefugten Zugriff erlangt, einzigartige und regelmäßig rotierte Zugangsdaten das Risiko verringern können, dass kompromittierte Zugangsdaten wiederverwendet werden können, um sich über Systeme hinweg zu bewegen.</p>

<h3 id="h-privileged-access-management-pam" class="wp-block-heading">Privileged Access Management (PAM)</h3>

<p class="wp-block-paragraph">Über die Absicherung einzelner Anmeldeinformationen hinaus bedeutet der Schutz von KRITIS, genau zu kontrollieren, wer auf die Systeme zugreifen kann, die sie betreiben. <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM<sup>®</sup></a> erzwingt den Least-Privilege-Zugriff, sodass Benutzer und Anbieter nur den Zugriff haben, den sie tatsächlich benötigen, mit Sitzungsüberwachung und Kontrolle über privilegierte Verbindungen, die über KeeperPAM verwaltet werden. Die Funktionen von Keeper orientieren sich an offiziellen Leitlinien, um sicherzustellen, dass der Fernzugriff vermittelt, überwacht und kontrolliert wird und der Netzwerkzugriff auf kritische Kontrollsysteme streng eingeschränkt ist, wodurch Betreiber verdächtige Aktivitäten besser erkennen und darauf reagieren können, bevor diese eskalieren.</p>

<h2 id="h-secure-remote-access-with-keeper" class="wp-block-heading">Sicherer Fernzugriff mit Keeper</h2>

<p class="wp-block-paragraph">Die USA-weiten Cyberangriffe auf die Wasserversorgung sollten Unternehmen daran erinnern, dass keine Branche immun gegen Cyberangriffe ist – nicht einmal die kritische Infrastruktur, auf die Menschen täglich angewiesen sind. Da sich Cyberangriffe auf Wassersysteme über Staatsgrenzen hinweg ausbreiten, zeigen diese Vorfälle deutlich, dass der Schutz wesentlicher Dienste damit beginnen muss, den Zugriff auf die Systeme zu kontrollieren, die sie betreiben. Keeper sichert sowohl privilegierten als auch Remotezugriff mit einer Zero-Trust- und Zero-Knowledge-Architektur, die die exponierten Verbindungen und schwachen Zugangsdaten sichert, auf die Angreifer angewiesen sind.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Fordern Sie eine Demo von KeeperPAM an</a>, um zu erfahren, wie Ihr Unternehmen seine kritischste Infrastruktur schützen kann.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>So reduziert KI-Governance Sicherheitsrisiken</title>
		<link>https://www.keepersecurity.com/blog/de/2026/08/10/how-ai-governance-reduces-security-risks/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 14:40:31 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/08/10/how-ai-governance-reduces-security-risks/</guid>

					<description><![CDATA[KI-Governance reduziert das Sicherheitsrisiko, indem sie den Least-Privilege-Zugriff durchsetzt, die von KI-Systemen verarbeiteten Daten und Zugangsdaten schützt und jede KI-Aktion überprüfbar macht. Dies ist wichtig, da die meisten Unternehmen KI schneller bereitstellen, als sie sie steuern können. Mitarbeiter setzen nicht genehmigte Tools ein und autonome KI-Agenten werden unter bestehenden Benutzeridentitäten erstellt. Jede einzelne erweitert Ihre]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">KI-Governance reduziert das Sicherheitsrisiko, indem sie den Least-Privilege-Zugriff durchsetzt, die von KI-Systemen verarbeiteten Daten und Zugangsdaten schützt und jede KI-Aktion überprüfbar macht. Dies ist wichtig, da die meisten Unternehmen KI schneller bereitstellen, als sie sie steuern können. Mitarbeiter setzen nicht genehmigte Tools ein und autonome KI-Agenten werden unter bestehenden Benutzeridentitäten erstellt. Jede einzelne erweitert Ihre Angriffsfläche um nicht überwachte Geräte – genau diese Lücke schließt die Governance.  </p>

<p class="wp-block-paragraph">Lesen Sie weiter, um mehr darüber zu erfahren, was KI-Governance ist, welche Risiken sie verringert und wie Keeper<sup>®</sup> dabei hilft, KI-Agenten zu steuern und die Zugangsdaten, Zugriffe und Daten zu sichern, auf die sie angewiesen sind.</p>

<h2 id="h-what-is-ai-governance" class="wp-block-heading">Was ist KI-Governance?</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/resources/glossary/what-is-ai-governance/">KI-Governance</a> ist die Gesamtheit der Richtlinien, Prozesse und Kontrollen, die regeln, wie KI-Systeme in einem Unternehmen bereitgestellt, aufgerufen und überwacht werden. Sie reduziert das Sicherheitsrisiko, indem sie den Least-Privilege-Zugriff durchsetzt und jede KI-Aktion transparent und nachvollziehbar macht. In der Praxis bedeutet das, genau zu wissen, welche KI ausgeführt wird, worauf sie zugreifen kann und was sie tut.  </p>

<p class="wp-block-paragraph">Starke KI-Governance stützt sich auf fünf Säulen:</p>
<section id="summaryBlock-block_60bacd309c0aae2943115f38903ea65e" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Rechenschaftspflicht</b><span style="font-weight: 400;">: Jedes KI-System und jeder KI-Agent hat einen klaren Eigentümer, sodass immer eine Person oder ein Team für sein Verhalten verantwortlich ist.</span></li>
<li aria-level="1"><b>Zugriffskontrolle</b><span style="font-weight: 400;">: Sowohl menschliche als auch nicht-menschliche Identitäten (NHIs) erhalten Least-Privilege-Zugriff und Zero-Standing-Privilegien (ZSP), sodass KI-Systeme nur dann auf das zugreifen, was sie benötigen, wenn sie es benötigen.</span></li>
<li aria-level="1"><b>Datenschutz</b><span style="font-weight: 400;">: Schutzmaßnahmen verhindern, dass sensible Daten, die von KI erfasst, verarbeitet und ausgegeben werden, offengelegt oder missbraucht werden.</span></li>
<li aria-level="1"><b>Transparenz</b><span style="font-weight: 400;">: Führen Sie eine vollständige, überprüfbare Aufzeichnung darüber, was jedes KI-System getan und worauf es zugegriffen hat.</span></li>
<li aria-level="1"><b>Überwachung</b><span style="font-weight: 400;">: Kontinuierliche Transparenz bei KI-Aktivitäten erkennt verdächtiges Verhalten, bevor es zu einem Vorfall wird.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Die Risiken, die KI-Governance zu reduzieren hilft</h2>

<p class="wp-block-paragraph">Ohne Governance wird jedes KI-Tool und jeder KI-Agent, den ein Unternehmen einführt, zu einem blinden Fleck. Governance reduziert dieses Risiko, indem sie Sicherheitsteams Transparenz und Kontrolle darüber gibt, wie KI genutzt wird, worauf sie zugreifen kann und wie sie sich verhält. Hier sind die wichtigsten Risiken, denen sie entgegenwirkt.</p>

<h3 class="wp-block-heading">Schatten-KI</h3>

<p class="wp-block-paragraph">Schatten-KI ist die Nutzung von KI-Tools, die ein Unternehmen nicht genehmigt hat oder nicht kennt. Wenn Mitarbeitende vertrauliche Informationen in nicht genehmigte Chatbots oder Programmierassistenten einfügen, um schneller voranzukommen, hat niemand eine Übersicht darüber, welche Tools verwendet werden, eine Richtlinie dafür, welche Daten weitergegeben werden dürfen, oder Einblick darin, wie diese Modelle diese Eingaben speichern und wiederverwenden. <a href="https://www.keepersecurity.com/blog/2026/06/09/how-shadow-ai-is-creating-an-unmanaged-identity-crisis/">Schatten-KI schafft eine unkontrollierte Identitätskrise</a>, aber Governance reduziert das Risiko, indem sie Discovery und Richtlinien erfordert, bevor KI mit sensiblen Daten in Berührung kommt.</p>

<h3 class="wp-block-heading">Dauerhafter Zugriff</h3>

<p class="wp-block-paragraph">KI-Agenten und -Konten häufen dauerhaften Zugriff an, unabhängig davon, ob sie ihn aktiv nutzen. Dauerhafter Zugriff ist eines der größten Sicherheitsrisiken in jeder Umgebung, da jegliche verbleibenden Zugangsdaten von Cyberkriminellen ausgenutzt werden können. KI verschlimmert diese Situation noch, da Agenten schnell eingerichtet werden, umfassenden Zugriff erhalten, um eine Aufgabe zu erledigen, und anschließend nur selten überprüft oder deaktiviert werden. Je mehr dauerhafter Zugriff besteht, desto größer ist die Angriffsoberfläche und damit der Schadensradius, wenn eine Identität kompromittiert wird. KI-Governance reduziert dieses Risiko, indem sie auf ZSP hinarbeitet, bei denen keine Identität dauerhaften Zugriff hat. Stattdessen wird Identitäten temporärer Zugriff für eine bestimmte Aufgabe gewährt. Dieser Zugriff wird automatisch widerrufen, sobald diese abgeschlossen ist.</p>

<h3 class="wp-block-heading">Datenlecks</h3>

<p class="wp-block-paragraph">KI-Systeme sind nur so sicher wie die Daten, die durch sie fließen. Informationen, die in einen Prompt eingegeben werden, verschwinden nicht einfach, sobald das Modell antwortet. Je nach Anbieter und Tarif können sie protokolliert, aufbewahrt oder zum Trainieren des Modells verwendet werden und in einigen Fällen in der Ausgabe eines anderen Benutzers wieder auftauchen. Durch Governance wird dieses Risiko verringert, indem von vornherein gesteuert wird, auf welche Daten KI-Systeme zugreifen und welche sie verarbeiten dürfen.</p>

<h3 class="wp-block-heading">Offenlegung von Zugangsdaten und Geheimnissen</h3>

<p class="wp-block-paragraph">KI-Skripte, -Pipelines und -Anwendungen benötigen Zugangsdaten wie API-Schlüssel, Token und Passwörter, um zu funktionieren. Allzu oft sind diese Geheimnisse direkt im Code oder in der Konfiguration hartcodiert, von wo aus sie über Repositorys, Protokolle oder Sicherheitsvorfälle durchsickern und anschließend von Cyberkriminellen wiederverwendet werden können. Governance reduziert dieses Risiko, indem verlangt wird, dass Geheimnisse sicher gespeichert, verwaltet und injiziert werden, anstatt dort eingebettet zu werden, wo jeder sie finden kann.</p>

<h3 class="wp-block-heading">NHI-Verbreitung</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">NHIs sind Geräteidentitäten</a>, darunter KI-Agenten, Dienstkonten und Bots, die sich selbstständig authentifizieren und agieren. KI hat das Wachstum von NHIs beschleunigt, und Geräteidentitäten übersteigen die Anzahl menschlicher Benutzer inzwischen um ein Vielfaches. Allerdings werden sie selten mit derselben Strenge verwaltet, was dazu führt, dass Zugriffsrechte und statische Zugangsdaten bestehen bleiben, die niemand überprüft oder regelmäßig aktualisiert. Governance schließt die Lücke, indem sie dieselben Zugriffskontrollen, Eigentümerschaften und dasselbe Lebenszyklusmanagement wie bei menschlichen Konten auf NHIs ausweitet.</p>

<h3 class="wp-block-heading">Prompt-Injektion</h3>

<p class="wp-block-paragraph">Bei einem Prompt-Injektionsangriff erstellen Cyberkriminelle böswillige Eingaben, um das Verhalten eines KI-Modells zu manipulieren und dessen Anweisungen zu überschreiben, damit Daten offengelegt, riskante Aktionen durchgeführt oder Sicherheitskontrollen umgangen werden. Least-Privilege-Zugriff begrenzt den Schaden – ein gekaperter KI-Agent kann nur auf das zugreifen, wozu er ausdrücklich berechtigt wurde. Unternehmen, die KI-Aktivitäten überwachen, können das ungewöhnliche Verhalten, das eine Injektion auslöst, erkennen, bevor es sich ausbreitet.</p>

<h2 class="wp-block-heading">Wie Keeper dabei hilft, agentische KI zu steuern</h2>

<p class="wp-block-paragraph">KI-Governance reduziert das Risiko nur dann, wenn Teams sie für jede Identität durchsetzen, die mit KI in Berührung kommt. Keeper liefert diese Governance über eine einzige Plattform.</p>

<h3 class="wp-block-heading">Kontrolle agentischer KI auf allen Endpunkten</h3>

<p class="wp-block-paragraph">KI-Codierassistenten und autonome KI-Agenten werden unter der Identität der Person ausgeführt, die sie gestartet hat. Das bedeutet, dass sie die Rechte des Benutzers erben und vertrauliche Dateien lesen, privilegierte Befehle ausführen oder auf externe Dienste zugreifen können. <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Der Keeper Endpoint Privilege Manager</a> (Keeper EPM) verwaltet diese Agenten auf dieselbe Weise wie menschliche Benutzer mit privilegiertem Zugriff. Keeper EPM sieht, welche Agenten auf einem Endpunkt ausgeführt werden, entscheidet, ob ein bestimmter Agent ausgeführt werden darf, und schränkt ein, was ein laufender Agent ausführen kann, indem jede Anfrage unabhängig von den eigenen Rechten des Benutzers ausgewertet wird. Ein Agent kann nicht unbemerkt übermäßige Berechtigungen erhalten oder ohne Aufsicht handeln – jede sensible Aktion wird entweder genehmigt, abgelehnt oder zur Genehmigung zurückgestellt.</p>

<h3 class="wp-block-heading">Sichere Geheimnisverwaltung für NHIs</h3>

<p class="wp-block-paragraph">Die Zugangsdaten, die KI benötigt, um zu funktionieren, landen oft fest codiert in Skripten, Pipelines und Anwendungen, wo sie offengelegt werden und von Cyberkriminellen wiederverwendet werden können. <a href="https://www.keepersecurity.com/secrets-manager.html">Keeper Secrets Manager</a> eliminiert fest codierte Zugangsdaten, indem er sie in einem verschlüsselten Tresor speichert und erst zur Laufzeit sicher injiziert. Die Lösung wurde speziell für Geräteidentitäten und Dienstkonten entwickelt und gewährt diesen kontrollierten Zugriff anstelle von dauerhaften Geheimnissen, die niemand überwacht. Keeper Secrets Manager lässt sich über das <a href="https://www.keepersecurity.com/blog/2026/01/05/how-the-model-context-protocol-is-redefining-zero-trust-for-ai-agents/">Model Context Protocol</a> (MCP) auch in Workflows von KI-Agenten integrieren, sodass Agenten die benötigten Geheimnisse bei Bedarf abrufen, anstatt sie lokal zu speichern.</p>

<h3 class="wp-block-heading">Durchsetzung der geringsten Berechtigungen und Just-in-Time-Zugriff (JIT)</h3>

<p class="wp-block-paragraph">Dauerhafte Privilegien können einen kompromittierten KI-Agenten in einen schwerwiegenden Sicherheitsvorfall verwandeln. <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM<sup>®</sup></a> setzt Zero-Standing-Privilegien (ZSP) und JIT-Zugriff für privilegierte Konten und die Systeme durch, die KI nutzt, sodass der Zugriff nur für eine bestimmte Aufgabe gewährt und in dem Moment widerrufen wird, in dem die Aufgabe erledigt ist. Automatisierte Rotation von Zugangsdaten und Discovery halten diese kontinuierlich unter Kontrolle. Durch die Beseitigung des dauerhaften Zugriffs minimiert Keeper übermäßig berechtigte Zugriffe und den <a href="https://www.keepersecurity.com/ai-agent-blast-radius-calculator/">AI-Schadensradius</a> jedes kompromittierten Kontos, sodass Cyberkriminellen weniger Möglichkeiten zur Verfügung stehen.</p>

<h3 class="wp-block-heading">Zero-Knowledge-Verschlüsselung implementieren</h3>

<p class="wp-block-paragraph">Der Schutz der Daten, die die KI verarbeitet, beginnt damit, sicherzustellen, dass nur autorisierte Benutzer sie lesen können. Die <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Architektur</a> von Keeper bedeutet, dass Verschlüsselung und Entschlüsselung nur auf dem Gerät des Benutzers erfolgen. Die Daten sind für Keeper niemals sichtbar, weder im Ruhezustand noch bei der Übertragung. Defense-in-Depth-Schichten (DiD), wie eine HSM-gestützte Verschlüsselung im Ruhezustand, schützen gespeicherte Daten zusätzlich. Dies verringert das Risiko von Datenlecks und unbefugtem Zugriff erheblich, da die vertraulichen Informationen, auf die KI-Systeme und Zugangsdaten angewiesen sind, verschlüsselt bleiben und nur für autorisierte Benutzer lesbar sind.</p>

<h3 class="wp-block-heading">Erkennen und überwachen Sie KI-Bedrohungen</h3>

<p class="wp-block-paragraph">Selbst bei granularen Zugriffskontrollen müssen Teams wissen, wenn etwas ungewöhnlich abläuft. <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI<sup>®</sup></a> kombiniert KI-gestützte Bedrohungserkennung, Anomalieerkennung und Sitzungseinblicke über privilegierte Aktivitäten hinweg mit Klassifizierung nach Risikostufe, sodass sich Teams auf das Wesentliche konzentrieren können. Anstatt dass bösartiges oder verdächtiges Verhalten unentdeckt bleibt, bis der Schaden bereits entstanden ist, deckt Keeper dieses in Echtzeit auf und wandelt es in Warnungen um, auf die Sicherheitsteams sofort reagieren können.</p>

<h3 class="wp-block-heading">Unterstützung bei Audits, Berichterstattung und Compliance</h3>

<p class="wp-block-paragraph">Die KI-Governance hängt davon ab, nachweisen zu können, was KI-Tools und -Konten getan haben. Das <a href="https://www.keepersecurity.com/features/advanced-reporting-alerts-module/">Modul für erweiterte Berichte und Warnungen</a> (ARAM) von Keeper bietet eine detaillierte Ereignisprotokollierung, benutzerdefinierte Berichte, konfigurierbare Warnungen sowie SIEM-Integration, sodass Teams die volle Nachvollziehbarkeit für jede KI- und privilegierte Aktion erhalten. Keeper bietet zudem eine umfassende Compliance-Abdeckung:</p>

<ul class="wp-block-list">
<li>SOC 2 Typ 2</li>



<li>ISO 27001</li>



<li>FedRAMP High-zertifiziert</li>



<li>GovRAMP High-autorisiert</li>



<li>FIPS-140-3</li>



<li>HIPAA</li>



<li>DSGVO</li>
</ul>

<p class="wp-block-paragraph">Mit Keeper schließen Sicherheitsteams nicht nur Auditlücken, sondern richten sich auch an den Frameworks aus, die zunehmend eine verantwortungsvolle KI-Nutzung definieren, wie dem NIST AI RMF und dem EU-KI-Gesetz.</p>

<h2 class="wp-block-heading">Sichern Sie den KI-Zugriff heute mit Keeper</h2>

<p class="wp-block-paragraph">KI-Governance verwandelt KI-Sicherheitsrisiken von etwas Unkontrolliertem in etwas Kontrolliertes. Setzen Sie den Least-Privilege-Zugriff für jede menschliche und Geräteidentität durch, schützen Sie die Zugangsdaten, Geheimnisse und Daten, auf die KI angewiesen ist, und machen Sie jede KI-Aktion überprüfbar – mit einer Governance, die Transparenz und Kontrolle darüber bietet, wie KI in Ihren Umgebungen agiert. Keeper vereint agentische KI-Governance, Geheimnisverwaltung, privilegierten Zugriff und vollständige Auditierbarkeit in einer Plattform, sodass Sie KI steuern können, ohne mehrere Tools miteinander verknüpfen zu müssen.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Starten Sie Ihre kostenlose Testversion von KeeperPAM</a>, um die Kontrolle über die KI zu übernehmen, die in Ihren Umgebungen ausgeführt wird.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>KI-Governance vs. KI-Compliance: Was ist der Unterschied?</title>
		<link>https://www.keepersecurity.com/blog/de/2026/08/04/ai-governance-vs-ai-compliance-whats-the-difference/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 04 Aug 2026 15:44:13 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/08/04/ai-governance-vs-ai-compliance-whats-the-difference/</guid>

					<description><![CDATA[Der wesentliche Unterschied zwischen KI-Governance und KI-Compliance besteht darin, dass KI-Governance das interne Framework ist, das ein Unternehmen zur verantwortungsvollen Verwaltung von KI entwickelt, während KI-Compliance die Art und Weise beschreibt, wie Unternehmen gegenüber externen Aufsichtsbehörden den Nachweis ihrer Einhaltung geltender Gesetze und Vorschriften erbringen. Diese beiden Begriffe werden synonym verwendet, lösen jedoch unterschiedliche Probleme.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Der wesentliche Unterschied zwischen KI-Governance und KI-Compliance besteht darin, dass KI-Governance das interne Framework ist, das ein Unternehmen zur verantwortungsvollen Verwaltung von KI entwickelt, während KI-Compliance die Art und Weise beschreibt, wie Unternehmen gegenüber externen Aufsichtsbehörden den Nachweis ihrer Einhaltung geltender Gesetze und Vorschriften erbringen. Diese beiden Begriffe werden synonym verwendet, lösen jedoch unterschiedliche Probleme. Mit Compliance allein kann ein Unternehmen zwar die Anforderungen der Aufsichtsbehörden erfüllen, kann jedoch das Verhalten seiner KI nicht sinnvoll kontrollieren. Mit Governance allein sind zwar Kontrollen vorhanden, es gibt jedoch keinen Nachweis für die Einhaltung der regulatorischen Standards.</p>

<p class="wp-block-paragraph">Lesen Sie weiter, um mehr über KI-Governance und KI-Compliance zu erfahren, wie sich beiden unterscheiden und warum Ihr Unternehmen beides benötigt.</p>

<h2 id="h-what-is-ai-governance" class="wp-block-heading">Was ist KI-Governance?</h2>

<p class="wp-block-paragraph">Unter KI-Governance versteht man die Gesamtheit der Richtlinien, Rollen und Prozesse, die festlegen, wie ein Unternehmen KI über ihren gesamten Lebenszyklus hinweg entwickelt, bereitstellt und verwaltet. Sie ist intern und proaktiv, orientiert sich an den eigenen Werten des Unternehmens und legt Leitlinien fest, bevor ein System in die Produktion geht.</p>

<p class="wp-block-paragraph">In der Praxis umfasst die KI-Governance Entscheidungen im Tagesgeschäft, die eine Rechenschaftspflicht der KI gewährleisten, darunter die Klassifizierung von Anwendungsfällen nach ihrem Risikograd, die Zuweisung eines Verantwortlichen für jedes System und die Festlegung von Genehmigungsschwellen. Außerdem umfasst sie laufende Arbeiten wie die Überwachung des Modellverhaltens, die Protokollierung von Entscheidungen und die Durchführung von Vorurteilsprüfungen, damit das Unternehmen darlegen kann, wie ein bestimmtes System zu seinen Ergebnissen gelangt.</p>

<h2 id="h-what-is-ai-compliance" class="wp-block-heading">Was ist KI-Compliance?</h2>

<p class="wp-block-paragraph">Bei der KI-Compliance geht es um die Einhaltung externer Anforderungen – Gesetze, Vorschriften, Branchenstandards und vertragliche Verpflichtungen – zur Kontrolle der KI-Nutzung. Anders als Governance wird sie nicht von den eigenen Werten eines Unternehmens geprägt. Stattdessen gibt sie Antwort auf die Frage, ob ein Unternehmen die geltenden Vorschriften einhält oder nicht. Vorschriften wie das <a href="https://artificialintelligenceact.eu/" target="_blank" rel="noreferrer noopener">KI-Gesetz der EU</a> schreiben Risikoklassifizierungen, Transparenzpflichten und eine menschliche Aufsicht für Systeme mit hohem Risiko vor. Unternehmen setzen zudem zunehmend freiwillige Frameworks wie das <a href="https://www.nist.gov/itl/ai-risk-management-framework" target="_blank" rel="noreferrer noopener">NIST AI Risk Management Framework</a> ein, um einen glaubwürdigen, strukturierten Ansatz auch dort zu demonstrieren, wo die Gesetzgebung noch nicht Schritt gehalten hat.</p>

<h2 id="h-the-main-differences-between-ai-governance-and-ai-compliance" class="wp-block-heading">Die Hauptunterschiede zwischen KI-Governance und KI-Compliance</h2>

<p class="wp-block-paragraph">KI-Governance ist intern und proaktiv. Sie geht von einem Unternehmen selbst aus und spiegelt die Standards wider, an die sich das Unternehmen hält. Die KI-Compliance ist extern und basiert auf Nachweisen. Sie bestätigt, dass das Unternehmen die von anderen festgelegten Vorschriften einhält, und hängt von der Dokumentation ab, die das Unternehmen vorlegen kann. Im Rahmen der Governance wird geprüft, ob ein Unternehmen die KI verantwortungsvoll einsetzt und entsprechende Kontrollen dafür eingeführt hat. Bei der Compliance geht es darum, ob das Unternehmen die Vorschriften einhält und entsprechende Nachweise vorlegen kann. Im Folgenden finden Sie die wichtigsten Unterschiede zwischen KI-Governance und KI-Compliance.</p>

<table id="tablepress-188" class="tablepress tablepress-id-188">
<thead>
<tr class="row-1">
	<td class="column-1"></td><th class="column-2"><b>AI governance</b></th><th class="column-3"><b>AI compliance</b></th>
</tr>
</thead>
<tbody>
<tr class="row-2">
	<td class="column-1"><b>Driven by</b></td><td class="column-2">Internal values, risk tolerance and objectives</td><td class="column-3">External laws, regulators and standards</td>
</tr>
<tr class="row-3">
	<td class="column-1"><b>Posture</b></td><td class="column-2">Prevents problems before they happen</td><td class="column-3">Validates rules already in place</td>
</tr>
<tr class="row-4">
	<td class="column-1"><b>Main output</b></td><td class="column-2">Controls, ownership and accountability</td><td class="column-3">Documentation, disclosures and audit evidence</td>
</tr>
<tr class="row-5">
	<td class="column-1"><b>Examples</b></td><td class="column-2">Review boards, approval workflows and monitoring</td><td class="column-3">EU AI Act conformity, ISO/IEC 42001 and GDPR</td>
</tr>
</tbody>
</table>


<h3 class="wp-block-heading">So arbeiten KI-Governance und KI-Compliance zusammen</h3>

<p class="wp-block-paragraph">Trotz ihrer Unterschiede hängen KI-Governance und KI-Compliance voneinander ab. Sobald ein Unternehmen seine Anwendungsfälle klassifiziert, Verantwortliche benannt und Maßnahmen zur Überwachung des KI-Einsatzes integriert hat, ist die Erfüllung einer externen Anforderung im Wesentlichen nur noch eine Frage des Verweises auf bereits vorhandene Kontrollen. Compliance ohne Governance ist reine Dokumentation ohne Substanz: Der Papierkram erfüllt zwar eine Checkliste, doch in der Praxis werden die Regeln nicht durchgesetzt. Eine echte KI-Compliance ist nur dann nachhaltig, wenn die KI-Governance hinter den Kulissen funktioniert.</p>

<h2 class="wp-block-heading">KI benötigt sowohl Governance als auch Compliance</h2>

<p class="wp-block-paragraph">Das Auslassen von KI-Governance oder KI-Compliance hat erhebliche Konsequenzen. Werden die Konformitätsvorgaben nicht eingehalten, riskiert das Unternehmen behördliche Strafen und dauerhafte Reputationsschäden. Werden die Anforderungen an die Governance nicht erfüllt, drohen eine unsichere Einführung von KI und ein erhöhtes Risiko von <a href="https://www.keepersecurity.com/blog/2026/06/09/how-shadow-ai-is-creating-an-unmanaged-identity-crisis/">Schatten-KI</a>. Beide Risiken nehmen zu, je mehr privilegierten Zugriff KI-Agenten in Ihrer gesamten Umgebung erhalten. Daher ist es zum Schutz vertraulicher Daten unerlässlich, diese Agenten zu kontrollieren und abzusichern.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Sichern Sie mit Keeper<sup>®</sup> Ihre KI-Agenten und privilegierten Zugriffe</a> zur Durchsetzung des Least-Privilege-Zugriffs, führen Sie detaillierte Prüfpfade und kontrollieren Sie sowohl menschliche als auch maschinelle Identitäten.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Das verborgene Identitätsrisiko der KI für MSPs</title>
		<link>https://www.keepersecurity.com/blog/de/2026/08/04/ais-hidden-identity-risk-for-msps/</link>
		
		<dc:creator><![CDATA[Peter Koros]]></dc:creator>
		<pubDate>Tue, 04 Aug 2026 14:28:48 +0000</pubDate>
				<category><![CDATA[MSP]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/08/04/ais-hidden-identity-risk-for-msps/</guid>

					<description><![CDATA[Unternehmen integrieren KI rasant in ihre alltäglichen Geschäftsprozesse. Teams nutzen Microsoft Copilot und Gemini, um Meetings zusammenzufassen, Entwickler beschleunigen die Softwarebereitstellung mithilfe von Coding-Copilots, und Kundenservice-Teams setzen KI-gestützte Chatbots ein, um Reaktionszeiten zu verbessern. Diese Initiativen werden zwar unter dem Gesichtspunkt der Produktivität und Innovation betrachtet, gestalten jedoch auch das Identitätsumfeld von Unternehmen auf eine]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Unternehmen integrieren KI rasant in ihre alltäglichen Geschäftsprozesse. Teams nutzen Microsoft Copilot und Gemini, um Meetings zusammenzufassen, Entwickler beschleunigen die Softwarebereitstellung mithilfe von Coding-Copilots, und Kundenservice-Teams setzen KI-gestützte Chatbots ein, um Reaktionszeiten zu verbessern. Diese Initiativen werden zwar unter dem Gesichtspunkt der Produktivität und Innovation betrachtet, gestalten jedoch auch das Identitätsumfeld von Unternehmen auf eine Weise neu, die häufig unbemerkt bleibt.</p>

<p class="wp-block-paragraph">Jede KI-Bereitstellung ist auf den vertrauenswürdigen Zugriff auf Unternehmenssysteme angewiesen. Unabhängig davon, ob ein KI-Assistent eine Verbindung zu Microsoft 365, Salesforce, SharePoint oder einer internen Wissensdatenbank herstellt, erfolgt die Authentifizierung, das Abrufen von Informationen und die Ausführung von Aktionen mithilfe von Zugangsdaten und Berechtigungen, die erteilt und verwaltet werden müssen. Daher führt jede Bereitstellung eine weitere Identität ein, die geschützt werden muss.  </p>

<p class="wp-block-paragraph">Sowohl bei Kunden-Meetings als auch bei Diskussionen auf Führungsebene drehen sich die Gespräche zum Thema KI in der Regel um Produktivitätssteigerungen, Governance-Richtlinien und die zulässige Nutzung. Der Fokus auf die zur Unterstützung dieser Technologien erstellten Identitäten ist begrenzt.  </p>

<p class="wp-block-paragraph"><strong>Welche</strong> <strong>neuen Identitäten werden also im Prozess erstellt?</strong></p>

<p class="wp-block-paragraph">Die Antwort hat Auswirkungen, die weit über die Einführung von KI hinausreichen.  </p>

<h2 id="h-how-ai-is-expanding-the-identity-attack-surface-for-msps" class="wp-block-heading">So erweitert KI die identitätsbezogene Angriffsoberfläche für MSPs</h2>

<p class="wp-block-paragraph">Sehen wir uns einmal an, was beim Einsatz eines neuen KI-Tools in einem Unternehmen geschieht:</p>

<p class="wp-block-paragraph">Ein Marketingteam verbindet einen KI-Schreibassistenten mit SharePoint. Das Vertriebsteam aktiviert einen KI-gestützten CRM-Assistenten. Ein Kundendienst-Manager startet einen Chatbot, der mit der internen Dokumentation verbunden ist. Das Betriebsteam automatisiert wiederkehrende Workflows mithilfe von KI-gestützter Orchestrierung.  </p>

<p class="wp-block-paragraph">Jede Bereitstellung scheint eine isolierte Produktivitätssteigerung zu sein. Aus dem Blickwinkel der Sicherheit reichen die Auswirkungen jedoch weitaus tiefer.</p>

<p class="wp-block-paragraph">Jede dieser Lösungen erfordert einen vertrauenswürdigen Zugriff zur Ausführung der Aufgaben, für die sie konzipiert wurde. Einige authentifizieren sich über OAuth-Verbindungen, während andere auf API-Schlüssel, Dienstkonten, maschinellen Zugangsdaten oder Zugriffstoken zurückgreifen. Jede erhält die Berechtigung zum Abrufen von Informationen, zur Interaktion mit Geschäftsanwendungen und zum Ausführen von Aktionen im Namen der Benutzer. Individuell finden diese Identitäten selten große Beachtung. Gemeinsam beginnen sie mit der Erweiterung eines Bereichs, den viele Unternehmen nie messen: ihre Identitätsangriffsoberfläche.</p>

<p class="wp-block-paragraph">Durch die schnelle Verbreitung von KI im gesamten Unternehmen lässt sich diese Herausforderung kaum noch ignorieren. Laut dem <a href="https://www.microsoft.com/en-us/worklab/work-trend-index/2025-the-year-the-frontier-firm-is-born" target="_blank" rel="noreferrer noopener">Work Trend Index 2025</a> von Microsoft halten 82 % der Führungskräfte dieses Jahr für entscheidend, um zentrale Aspekte der Strategie und der Abläufe mithilfe von KI zu überdenken. Dem Bericht zufolge setzen 46 % der Unternehmen außerdem bereits KI-Agenten zur vollständigen Automatisierung von Workflows oder Geschäftsprozessen ein, womit deutlich wird, wie schnell KI den Sprung von der Experimentierphase in das Tagesgeschäft geschafft hat.  </p>

<p class="wp-block-paragraph">Diese Zahlen belegen mehr als nur einen verstärkten Einsatz von KI.</p>

<p class="wp-block-paragraph">Sie verweisen auf eine wachsende Zahl von Anwendungen, Workflows und automatisierten Prozessen, die einen vertrauenswürdigen Zugriff in unternehmensweiten Umgebungen erfordern.</p>

<h2 id="h-why-non-human-identities-nhis-create-hidden-risks" class="wp-block-heading">Warum nicht-menschliche Identitäten (NHIs) verborgene Risiken bergen</h2>

<p class="wp-block-paragraph">Herkömmliche Identitätsprogramme wurden mit Blick auf den Menschen entwickelt. Ein Mitarbeiter tritt dem Unternehmen bei, erhält ein Konto, wird Zugang zu den entsprechenden Systemen gewährt und verliert diesen Zugang schließlich, wenn der Mitarbeiter die Position wechselt oder das Unternehmen verlässt. Auch wenn dieser Prozess nicht immer nahtlos verläuft, folgt er doch einem vorhersehbaren Lebenszyklus mit klar festgelegten Zuständigkeiten.</p>

<p class="wp-block-paragraph">Bei KI ist das nicht der Fall.</p>

<p class="wp-block-paragraph">Ein KI-Assistent kann sich über ein OAuth-Token authentifizieren. Eine Plattform zur Workflow-Automatisierung kann auf mehrere Dienstkonten und API-Schlüssel zurückgreifen. Ein autonomer Agent kann unter Verwendung maschineller Zugangsdaten auf mehrere Geschäftsanwendungen zugreifen, wobei diese ohne direkte menschliche Interaktion kontinuierlich ausgeführt werden. Im Gegensatz zu Benutzerkonten werden diese Identitäten häufig sofort bei der Einrichtung der Anwendung oder von einzelnen Administratoren, Entwicklern und Geschäftsanwendern erstellt, die KI-Tools mit bestehenden Systemen verbinden.</p>

<p class="wp-block-paragraph">Viele dieser Identitäten existieren außerhalb der Prozesse, die Unternehmen bereits zur Mitarbeiterverwaltung implementiert haben. Einige bleiben noch lange aktiv, nachdem sie nicht mehr benötigt werden, da ihre Entfernung Workflows unterbrechen oder Integrationen beeinträchtigen könnte. Im Laufe der Zeit sammeln Unternehmen Hunderte oder sogar Tausende von Identitäten an, die nicht mit einer bestimmten Person verknüpft sind, aber dennoch über legitimen Zugriff auf wichtige Geschäftssysteme verfügen.</p>

<p class="wp-block-paragraph">Sicherheitsexperten bezeichnen diese zusammenfassend als <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">nicht-menschliche Identitäten</a> (NHIs): digitale Identitäten, die nicht von Mitarbeitern, sondern von Anwendungen, Diensten, Workloads und automatisierten Prozessen verwendet werden. Auch wenn einige Unternehmen mit dem Begriff noch nicht vertraut sind, ist ihnen das Konzept durchaus bekannt. Jeder API-Schlüssel, jede OAuth-Verbindung, jedes Dienstkonto, jegliche maschinelle Zugangsdaten und jeder KI-Agent, der im Namen eines Benutzers handelt, stellt eine weitere Identität mit privilegiertem Zugriff dar, die über ihren gesamten Lebenszyklus hinweg verwaltet werden muss.  </p>

<p class="wp-block-paragraph">Die Anzahl der NHIs verändert sich ständig. Jede neue KI-Bereitstellung, jeder automatisierte Workflow und jede Systemintegration umfasst Zugangsdaten, Dienstkonten und maschinelle Identitäten, die eine Governance erfordern. Da immer mehr Anwendungen, Workflows und Systeme miteinander verknüpft werden, gestaltet sich die Aufrechterhaltung der Transparenz zunehmend schwieriger.  </p>

<p class="wp-block-paragraph">Dabei handelt es sich nicht einfach nur um ein Inventarproblem. Es handelt sich um ein Problem der Transparenz und Kontrolle.</p>

<p class="wp-block-paragraph">Unternehmen können keine Identitäten wirksam schützen, von deren Existenz sie nichts wissen, keine Berechtigungen regelmäßig überprüfen, die sie nicht einsehen können, und keinen Zugriff entziehen, von dem sie nicht wissen, dass er gewährt wurde.</p>

<p class="wp-block-paragraph">Leider müssen sich Angreifer um diese Einschränkung keine Gedanken machen.</p>

<h2 id="h-why-attackers-target-unmanaged-machine-identities" class="wp-block-heading">Warum Angreifer nicht verwaltete, maschinelle Identitäten ins Visier nehmen</h2>

<p class="wp-block-paragraph">Cyberkriminelle unterscheiden nicht zwischen menschlichen und maschinellen Identitäten. Sie suchen schlicht nach dem schnellsten Weg für den Zugriff auf wertvolle Systeme und sensible Daten.  </p>

<p class="wp-block-paragraph">Jahrelang richteten sich Phishing-Kampagnen und der Diebstahl von Zugangsdaten in erster Linie gegen Mitarbeiter, da Benutzerkonten den direktesten Zugriff auf die Unternehmensumgebung ermöglichten. Daran hat sich nichts geändert, wohl aber die Anzahl der möglichen Angriffspunkte.</p>

<p class="wp-block-paragraph">Heutzutage nutzen Angreifer zunehmend API-Schlüssel, Dienstkonten, Zugriffstoken und maschinelle Zugangsdaten aus, da diese Identitäten oft mit weitreichenden Berechtigungen, dauerhaftem Zugriff und deutlich weniger Kontrollen als herkömmliche Benutzerkonten verbunden sind. Im Gegensatz zu einem Mitarbeiterkonto hinterfragt ein Dienstkonto keine unerwarteten Anfragen, ein API-Schlüssel meldet keine verdächtigen Aktivitäten und ein KI-Agent kann nicht erkennen, dass er mit einem bösartigen System interagiert. Werden diese Zugangsdaten kompromittiert, verschaffen sie Angreifern oft genau das, was sie benötigen: legitimen Zugriff.</p>

<p class="wp-block-paragraph">Laut dem<a href="https://redcanary.com/threat-detection-report/trends/identity-attacks/" target="_blank" rel="noreferrer noopener"> Threat Detection Report 2025</a> von Red Canary stiegen Identitätsangriffe gegenüber 2024 um 850 % an und machten 2025 53 % des gesamten Erkennungsvolumens aus, was die zunehmende Abhängigkeit der Angreifer von Zugangsdatendiebstahl und identitätsbasierten Angriffstechniken unterstreicht.  </p>

<p class="wp-block-paragraph">Mit jeder neuen KI-Bereitstellung wird eine weitere maschinelle Identität, ein weiteres Dienstkonto oder weitere Zugangsdaten in die Umgebung eingeführt.  </p>

<p class="wp-block-paragraph">Die Herausforderung besteht nicht einfach darin, dass mehr Identitäten existieren. Sie besteht darin, dass vielen mehr Berechtigungen als notwendig erteilt werden, diese länger als beabsichtigt aktiv bleiben oder ohne kontinuierliche Überwachung verwendet werden. Einzeln mögen diese Probleme unbedeutend erscheinen. Gemeinsam bilden sie eine ständig wachsende Sammlung vertrauenswürdiger Identitäten, die Angreifer ausnutzen können.</p>

<p class="wp-block-paragraph">Je mehr Unternehmen sich für die Automatisierung entscheiden, desto wichtiger wird es, nicht nur zu wissen, wer sondern auch was Zugriff auf kritische Systeme hat.</p>

<h2 id="h-why-ai-identity-security-matters-for-msps" class="wp-block-heading">Warum KI-Identitätssicherheit für MSPs wichtig ist</h2>

<p class="wp-block-paragraph">Für die meisten Unternehmen ist die Verwaltung dieses wachsenden Identitätsökosystems nicht nur eine technische Herausforderung, sondern auch eine Frage der Transparenz.</p>

<p class="wp-block-paragraph">Viele Unternehmen wissen schlichtweg nicht, wie viele NHIs in ihren Umgebungen vorhanden sind, auf welche Systeme diese zugreifen können und ob diese Zugriffsrechte noch erforderlich sind. KI-Initiativen werden oft von einzelnen Abteilungen, Entwicklern oder Geschäftsbereichen vorangetrieben, die sich auf die Lösung unmittelbarer Herausforderungen konzentrieren. Langfristige Identitäts-Governance ist selten Teil der Diskussion.  </p>

<p class="wp-block-paragraph">Hier können sich MSPs durch ihr Fachwissen hervorheben.  </p>

<p class="wp-block-paragraph">Bislang haben MSPs ihren Kunden bei der Sicherung von Endpunkten, der Verwaltung der Infrastruktur und der Bereitstellung von Cybersicherheitslösungen geholfen. Da Kunden KI zunehmend in ihre Abläufe integrieren, werden sie auf vertrauenswürdige Berater zurückgreifen, die sie bei der Verwaltung der Zugangsdaten, Berechtigungen und maschinellen Identitäten unterstützen, die diese Technologien mit sich bringen.</p>

<p class="wp-block-paragraph">Kunden bei diesem Wandel zu begleiten, beginnt mit einer Reihe anderer Fragen:  </p>

<ul class="wp-block-list">
<li>Welche KI-Anwendungen haben derzeit Zugriff auf geschäftskritische Systeme?</li>



<li>Welche Dienstkonten und API-Schlüssel werden noch aktiv benötigt?</li>



<li>Wer ist der Eigentümer der jeweiligen maschinellen Identität?</li>



<li>Entsprechen die Berechtigungen den Least-Privilege-Prinzipien?</li>



<li>Wie werden Zugangsdaten rotiert, überwacht und geschützt?</li>
</ul>

<p class="wp-block-paragraph">Indem MSPs diese Diskussionen anstoßen und sie im Zuge der Weiterentwicklung von KI-Umgebungen immer wieder aufgreifen, entwickeln sie sich vom reinen Technologieanbieter zum strategischen Berater weiter. Durch die Unterstützung ihrer Kunden bei der Verwaltung von KI-bezogenen Identitäten können MSPs langfristige Risiken minimieren und gleichzeitig eine verantwortungsvolle Einführung von KI ermöglichen.  </p>

<h2 id="h-how-keepermsp-can-help-clients-build-a-secure-ai-foundation-nbsp" class="wp-block-heading">So unterstützt KeeperMSP Kunden beim Aufbau einer sicheren KI-Grundlage  </h2>

<p class="wp-block-paragraph">Das Problem zu verstehen, ist nur der erste Schritt. Damit Kunden dieses Problem bewältigen können, ist eine solide Grundlage für die Identitätssicherheit erforderlich.  </p>

<p class="wp-block-paragraph">MSPs müssen ihren Kunden daher bei der Implementierung eines Frameworks unterstützen, mit dem privilegierte Zugriffe sowohl für menschliche als auch für maschinelle Identitäten einheitlich geregelt werden können. Das bedeutet, Zugangsdaten zu sichern, den Least-Privilege-Zugriff durchzusetzen, vertrauliche Informationen zu schützen, privilegierte Sitzungen zu überwachen und im gesamten Identitätslebenszyklus Transparenz zu gewährleisten.  </p>

<p class="wp-block-paragraph">Anstatt den Zugriff im Zusammenhang mit KI als eigenständige Sicherheitsherausforderung zu betrachten, sollten MSPs ihre Kunden dazu ermutigen, diesen in ihre übergreifende Strategie zur Identitätssicherheit zu integrieren. Unabhängig davon, ob es sich um den Zugriff eines Mitarbeiters, einer Anwendung, eines KI-Agenten oder eines automatisierten Workflows handelt, sollten stets dieselben Grundprinzipien gelten: Überprüfung des Zugriffs, Durchsetzung des Least-Privilege-Prinzips, Schutz der Zugangsdaten und kontinuierliche Überwachung der Aktivitäten. Ein einheitlicher Ansatz reduziert die Komplexität und stellt gleichzeitig sicher, dass Kunden auch bei der Weiterentwicklung ihrer Umgebungen einheitliche Sicherheitsmaßnahmen beibehalten.  </p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/msp-privileged-access-manager/">KeeperMSP</a> wurde mit Blick auf diese Herausforderungen entwickelt. Dank seiner Zero-Knowledge-Sicherheitsarchitektur, der <a href="https://www.keepersecurity.com/enterprise.html">Enterprise-Passwortverwaltung</a>, dem <a href="https://www.keepersecurity.com/privileged-access-management/">Privileged Access Management</a> (PAM), der <a href="https://www.keepersecurity.com/secrets-manager.html">Geheimnisverwaltung</a> und den Funktionen für sicheren Fernzugriff ermöglicht Keeper es Anbietern, ihre Kunden beim Schutz von Zugangsdaten, Geheimnissen und privilegierten Zugriffspfaden zu unterstützen, die bei Angreifern besonders beliebt sind. Anstatt auf isolierte Tools zurückzugreifen, können MSPs sowohl menschliche als auch maschinelle Identitäten über eine einzige Plattform verwalten, die auf Zero-Trust-Prinzipien und kontinuierlicher Zugriffs-Governance basiert.  </p>

<p class="wp-block-paragraph">Für MSPs geht der Mehrwert weit über die Technologie hinaus. Damit erhalten Kunden die erforderliche Transparenz, Kontrolle und Skalierbarkeit, um KI erfolgreich einzusetzen, ohne dass die Identitätsangriffsoberfläche ihre Sicherheitsstrategie überholt.  </p>

<h2 id="h-every-ai-deployment-creates-new-identity-security-risks" class="wp-block-heading">Jede KI-Bereitstellung schafft neue Identitätssicherheitsrisiken</h2>

<p class="wp-block-paragraph">Jede KI-Bereitstellung erweitert das Identitätsökosystem eines Unternehmens und damit auch die Verantwortung, jede neue Identität mit derselben Sorgfalt zu verwalten wie ihre menschlichen Gegenstücke. Unternehmen, die diesen Zusammenhang frühzeitig erkennen, sind besser in der Lage, Innovationen ohne unnötige Vergrößerung ihrer Angriffsoberfläche umzusetzen.  </p>

<p class="wp-block-paragraph">Für MSPs bedeutet die Unterstützung der von ihnen verwalteten Unternehmen beim Verstehen und der Verwaltung dieser Identitäten weit mehr als nur eine weitere Technologiebereitstellung. Damit stehen MSPs an vorderster Front bei einem der bedeutendsten Wandel im Bereich der Cybersicherheit seit der Umstellung auf Cloud-Computing. Indem sie ihren Kunden beim Umgang mit den durch KI entstehenden Herausforderungen zur Seite stehen, können MSPs ihre Rolle als unverzichtbare Berater festigen und es Unternehmen gleichzeitig ermöglichen, mit Innovationen Schritt zu halten, ohne dabei an Transparenz oder Kontrolle einzubüßen.  </p>

<p class="wp-block-paragraph">Denn jede KI-Bereitstellung bringt mehr als nur eine neue Funktion mit sich. Sie führt eine weitere Identität ein, die geschützt werden muss.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/msp-partner-program/">Erfahren Sie mehr über das Keeper MSP-Partnerprogramm</a> und wie es MSPs dabei hilft, den wachsenden Identitäts-Fußabdruck der KI zu bewältigen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Checkliste zur Cybersicherheit für MSSPs</title>
		<link>https://www.keepersecurity.com/blog/de/2026/07/27/cybersecurity-checklist-for-mssps/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 27 Jul 2026 14:42:15 +0000</pubDate>
				<category><![CDATA[MSP]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/07/27/cybersecurity-checklist-for-mssps/</guid>

					<description><![CDATA[Managed Security Service Provider (MSSPs) agieren auf einer breiten, komplexen Angriffsoberfläche und verwalten gleichzeitig den privilegierten Zugriff auf mehrere Kundenumgebungen, während sie die Sicherheit ihrer eigenen Infrastruktur gewährleisten. Aufgrund dieser doppelten Verantwortung sind MSSPs wertvolle Ziele für Angreifer, die wissen, dass sie durch die Kompromittierung eines einzigen MSSP Zugriff auf alle vom Anbieter verwalteten Kundennetzwerke]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Managed Security Service Provider (MSSPs) agieren auf einer breiten, komplexen Angriffsoberfläche und verwalten gleichzeitig den privilegierten Zugriff auf mehrere Kundenumgebungen, während sie die Sicherheit ihrer eigenen Infrastruktur gewährleisten. Aufgrund dieser doppelten Verantwortung sind MSSPs wertvolle Ziele für Angreifer, die wissen, dass sie durch die Kompromittierung eines einzigen MSSP Zugriff auf alle vom Anbieter verwalteten Kundennetzwerke erhalten können. Daher müssen MSSPs verschiedene Sicherheitsmaßnahmen umsetzen, die die Bereiche Identity and Access Management (IAM), Endpunktsicherheit und Maßnahmen zur Vorfallreaktion abdecken.</p>

<p class="wp-block-paragraph">Im Folgenden finden Sie eine strukturierte Checkliste zur Cybersicherheit für MSSPs, die ein überprüfbares Framework zur Gewährleistung einer sicheren und einheitlichen Zugriffsverwaltung in internen Systemen und Kundenumgebungen bietet.</p>

<h2 id="h-1-implement-a-zero-trust-security-model" class="wp-block-heading">1. Implementierung eines Zero-Trust-Sicherheitsmodells</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/resources/glossary/what-is-zero-trust/">Zero-Trust-Sicherheit</a> funktioniert nach dem Prinzip, dass keinem Benutzer, keinem Gerät und keiner Sitzung implizit vertraut wird und jede Zugriffsanfrage unabhängig vom Standort überprüft werden muss. Für MSSPs gilt dieses Framework für alle Betriebsebenen, angefangen bei den internen Mitarbeitern mit Zugriff auf die Plattformen bis hin zu den Technikern für die Überwachung der Kundensysteme. Jeder Kontaktpunkt vergrößert die Angriffsoberfläche des Unternehmens, weshalb der Verzicht auf implizites Vertrauen für die Aufrechterhaltung eines hohen Sicherheitsniveaus unerlässlich ist. Das ist für MSSPs, die Multi-Tenant-Umgebungen absichern, von entscheidender Bedeutung, denn ohne Zero-Trust-Kontrollen können kompromittierte Zugangsdaten oder unbefugte Sitzungen das Risiko erhöhen. Daher trägt die Durchsetzung von Authentifizierungsmaßnahmen an jedem Zugriffspunkt zur Eindämmung dieses Risikos bei und gewährleistet eine ordnungsgemäße Isolierung der Kundenumgebungen voneinander.</p>

<h2 id="h-2-enforce-least-privilege-access-across-all-client-environments" class="wp-block-heading">2. Durchsetzung des Least-Privilege-Zugriffs in allen Kundenumgebungen</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/">Least-Privilege-Zugriff</a> bedeutet, dass jeder Benutzer, jedes System und jede Anwendung nur mit den Berechtigungen arbeitet, die zur Ausführung einer bestimmten Funktion erforderlich sind. Für MSSPs, bei denen Techniker regelmäßig zwischen verschiedenen Kundenumgebungen wechseln, ist die Kontrolle dieses Zugriffs für den Schutz vor internen und externen Risiken von großer Bedeutung. In der Praxis muss dieser Zugriff daher kundenspezifisch und vorübergehend sein. Beispielsweise darf ein Techniker, der mit der Wartung der Firewall eines Kunden beauftragt ist, keinen dauerhaften Zugriff auf die Umgebung eines anderen Kunden erhalten und dieser Zugriff sollte unmittelbar nach Abschluss der Aufgabe widerrufen werden.</p>

<h2 id="h-3-eliminate-insecure-credential-sharing" class="wp-block-heading">3. Beseitigung der unsicheren Weitergabe von Zugangsdaten</h2>

<p class="wp-block-paragraph">Das Teilen von Passwörtern per E-Mail oder das <a href="https://www.keepersecurity.com/resources/spreadsheets-and-sticky-notes-are-insecure/">Speichern in Tabellen</a> ist eines der häufigsten und zugleich vermeidbaren Sicherheitsrisiken bei MSSPs. Zugangsdaten, die ohne angemessene Sicherheitskontrollen verarbeitet werden, sind anfällig für Abfangen und hinterlassen keine <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">Prüfpfade</a>. Für MSSPs, die Zugangsdaten in zahlreichen Kundenumgebungen verwalten, steigt das potenzielle Risiko dadurch deutlich an. Eine sichere, auf einem Tresor basierende Verwaltung von Zugangsdaten sollte diese Vorgehensweisen aus diesem Grund vollständig ersetzen. Dezidierte Passwortmanager dienen der zentralen Speicherung von Zugangsdaten, der Durchsetzung granularer Zugriffskontrollen und der detaillierten Protokollierung, wer wann auf welche Daten zugegriffen hat.</p>

<h2 id="h-4-secure-and-manage-credentials-centrally" class="wp-block-heading">4. Zentrale Sicherung und Verwaltung von Zugangsdaten</h2>

<p class="wp-block-paragraph">Je mehr Kunden ein MSSP betreut, desto schneller steigt die Anzahl der zu verwaltenden Passwörter, Dienstkonten, API-Schlüssel und privilegierten Zugangsdaten. Ohne ein einheitliches System können diese Zugangsdaten über verschiedene Kundenumgebungen verteilt sein, sodass die Transparenz und Kontrolle eingeschränkt sind. Dank einer verschlüsselten, auf einem Tresor basierenden Plattform werden Zugangsdaten zentral verwaltet und sind nur entsprechend der jeweiligen Rolle des Technikers zugänglich. Zudem bietet sie überprüfbare Berechtigungen und Aktivitäten und vereinfacht gleichzeitig das Offboarding von Technikern sowie die regelmäßige Rotation von Zugangsdaten.</p>

<h2 id="h-5-protect-non-human-identities-nhis" class="wp-block-heading">5. Schutz nicht-menschlicher Identitäten (NHIs)</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">Nicht-menschliche Identitäten</a> (Non-Human Identities, NHIs) wie Dienstkonten, Token und KI-Agenten gehören zu den am häufigsten übersehenen Angriffsvektoren in MSSP-Umgebungen. Im Gegensatz zu Benutzerkonten von Menschen arbeiten NHIs in der Regel ohne Multi-Faktor-Authentifizierung (MFA) und sammeln häufig Berechtigungen an, die über ihre ursprüngliche Funktion hinausgehen. Eine der häufigsten Sicherheitslücken ist die unkontrollierte <a href="https://www.keepersecurity.com/resources/glossary/what-is-secrets-sprawl/">Geheimnisverbreitung</a>, bei der Geheimnisse direkt in Code, Skripten oder Konfigurationsdateien eingebettet sind, die teamübergreifend genutzt oder in Legacy-Systemen vergessen werden. Im MSSP-Kontext kann ein hartcodiertes Geheimnis in einem gemeinsam genutzten Repository mehrere Kunden gleichzeitig gefährden, da Automatisierungsskripte und Integrationen unter Umständen in verschiedenen Kundenumgebungen wiederverwendet werden. Ein zentraler Secrets Manager wie Keeper, der NHI-Zugangsdaten speichert und regelmäßig wechselt, trägt dazu bei, dass Geheimnisse niemals im Klartext gespeichert werden und stattdessen denselben Zugriffskontrollen wie menschliche Identitäten unterliegen.</p>

<h2 id="h-6-use-jit-access-for-privileged-accounts" class="wp-block-heading">6. Verwendung des JIT-Zugriffs für privilegierte Konten</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">Der JIT-Zugriff (Just-in-Time)</a> gewährt erweiterte Berechtigungen nur dann, wenn sie für eine bestimmte Aufgabe erforderlich sind, und entzieht den Zugriff automatisch, sobald die Aufgabe abgeschlossen ist. Anstatt einen dauerhaften Zugriff auf unbestimmte Zeit aufrechtzuerhalten, stellt der JIT-Zugriff sicher, dass erweiterte Berechtigungen nur so lange bestehen, wie sie benötigt werden. Für MSSPs bedeutet der dauerhafte Zugriff auf die Infrastruktur der Kunden eine Gefahr für jede Kundenumgebung. Sind die Zugangsdaten eines Technikers mit dauerhaftem Zugriff auf die Systeme eines Kunden kompromittiert, steht dieser Zugriff einem Angreifer sofort zur Verfügung. Dank JIT-Zugriff entfällt dieses Zeitfenster nun, da jede privilegierte Sitzung bedarfsgerecht bereitgestellt wird, auf bestimmte Systeme ausgerichtet ist und automatisch abläuft.</p>

<h2 id="h-7-monitor-and-record-all-sessions" class="wp-block-heading">7. Überwachung und Aufzeichnung aller Sitzungen</h2>

<p class="wp-block-paragraph">Die <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">Verwaltung privilegierter Sitzungen</a> bietet Transparenz in Echtzeit über jede privilegierte Sitzung, verfolgt die Aktivitäten unmittelbar und erstellt eine vollständige, mit Zeitstempeln versehene Aufzeichnung für Audit-Zwecke. In einer Multi-Client-Umgebung, in der mehrere Techniker während verschiedener Sitzungen und Zeiträume auf dieselbe Umgebung zugreifen können, macht vollständige Transparenz die Rechenschaftspflicht durchsetzbar. Das Erkennen verdächtigen Verhaltens in Echtzeit ist genauso wichtig wie die Aufzeichnung der Ereignisse im Nachhinein. Eine Sitzung, die von den erwarteten Aktivitäten abweicht, einschließlich des Zugriffs auf Systeme außerhalb des festgelegten Bereichs oder der Ausführung ungewöhnlicher Befehle, kann markiert und beendet werden, bevor die Aktivität eskaliert. Dank der Sitzungsüberwachung in Echtzeit lassen sich alle während einer privilegierten Sitzung durchgeführten Aktionen nachverfolgen und zuordnen – sowohl intern als auch gegenüber Kunden, die Transparenz erwarten.</p>

<h2 id="h-8-secure-all-endpoints-across-client-environments" class="wp-block-heading">8. Sicherung aller Endpunkte in allen Kundenumgebungen</h2>

<p class="wp-block-paragraph">Jeder Endpunkt in jeder Kundenumgebung stellt einen potenziellen Angriffspunkt dar, wobei in mandantenfähigen Umgebungen bereits ein einziges falsch konfiguriertes oder nicht verwaltetes Gerät im Kundennetzwerk das Risiko über die Grenzen des Unternehmens hinaus ausweiten kann. Die konsequente Durchsetzung gerätebasierter Kontrollen und Sicherheitsrichtlinien auf allen verwalteten Endpunkten schließt diese Angriffsfläche im großen Maßstab. Die Durchsetzung der Konfiguration stellt sicher, dass Endpunkte in jeder Kundenumgebung eine festgelegte Sicherheitsbasis einhalten, einschließlich Verschlüsselungsstandards, Anwendungskontrollen und Patch-Levels. Durch eine ordnungsgemäße Verwaltung der Endpunktberechtigungen können MSSPs den <a href="https://www.keepersecurity.com/blog/2025/06/23/how-to-enforce-least-privilege-on-endpoints/">Least-Privilege-Zugriff auf Endpunkten durchsetzen</a>, wobei sie bei berechtigter Notwendigkeit bestimmten Anwendungen oder Prozessen höhere Berechtigungen zuweisen und gleichzeitig nicht mehr benötigte Administratorrechte entfernen.</p>

<h2 id="h-9-maintain-full-visibility-and-audit-trails" class="wp-block-heading">9. Aufrechterhaltung vollständiger Transparenz und Prüfpfade</h2>

<p class="wp-block-paragraph">In einer Umgebung mit mehreren Kunden ist es von entscheidender Bedeutung zu wissen, wer wann auf welche Daten zugegriffen hat. Umfassende Audit-Protokolle konsolidieren diese Transparenz in einem einzigen Datensatz, wobei jede Anmeldung und jede Berechtigungsänderung über alle verwalteten Umgebungen hinweg einem bestimmten Benutzer und Zeitstempel zugeordnet wird. Bei der <a href="https://www.keepersecurity.com/blog/2022/12/09/what-is-an-incident-response-plan/">Reaktion auf Vorfälle</a> reduzieren Audit-Protokolle die Zeit zwischen der Erkennung und Eindämmung einer Bedrohung. Anstatt manuell eine Zeitleiste aus fragmentierten Protokollen zusammenzustellen, erhalten Einsatzkräfte sofort einen genauen Überblick über das Geschehene. Im Hinblick auf die Compliance belegen Audit-Protokolle die Zugriffskontrollen, die Aufgabentrennung und die Integrität privilegierter Aktivitäten, wie sie von Frameworks wie CMMC, DSGVO, SOC 2 und HIPAA gefordert werden. MSSPs, die regulierte Branchen betreuen, müssen die Berichts- und Sicherheitskontrollen bereitstellen, die ihre Kunden für die Audit-Bereitschaft benötigen.</p>

<h2 id="h-how-keeper-helps-mssps-strengthen-security" class="wp-block-heading">So unterstützt Keeper<sup>®</sup> MSSPs bei der Stärkung der Sicherheit</h2>

<p class="wp-block-paragraph">Die einheitliche Identitäts- und Sicherheitsplattform von Keeper wurde für die besonderen Herausforderungen entwickelt, mit denen MSSPs bei der Verwaltung von privilegierten Zugriffen, Zugangsdaten und Identitäten in den Umgebungen ihrer Kunden in großem Maßstab konfrontiert sind.</p>

<h3 id="h-zero-knowledge-architecture-to-support-multi-tenant-security" class="wp-block-heading">Zero-Knowledge-Architektur zur Unterstützung der Multi-Tenant-Sicherheit</h3>

<p class="wp-block-paragraph">Eine der größten Bedrohungen in Multi-Tenant-Umgebungen ist das Risiko einer kundenübergreifenden Kompromittierung. Die <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Architektur von Keeper</a> stellt daher sicher, dass Daten auf Geräteebene ver- und entschlüsselt werden, sodass nicht einmal Keeper selbst auf die gespeicherten Daten zugreifen kann. Außerdem bietet Keeper eine <a href="https://www.keepersecurity.com/features/admin-console/">zentralisierte Admin-Konsole</a>, die eine strikte Mandantenisolierung gewährleistet, sodass keinerlei Daten oder Zugriffsrechte zwischen den Kundenumgebungen übertragen werden können. Mit Keeper bleibt jeder Mandant vollständig isoliert, wodurch das Risiko einer lateralen Bewegung, die MSSPs zu wertvollen Zielen für Angreifer macht, ausgeschlossen wird.  </p>

<h3 id="h-password-management-for-secure-credential-storage" class="wp-block-heading">Passwortverwaltung für die sichere Speicherung von Zugangsdaten</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/features/encrypted-vault/">Der verschlüsselte Tresor von Keeper</a> bietet eine Zero-Knowledge-Umgebung für die Speicherung und Verwaltung von Zugangsdaten und stellt sicher, dass Passwörter niemals im Klartext offengelegt werden. Mit der <a href="https://www.keepersecurity.com/features/password-sharing/">sicheren Freigabe</a> können Teams Zugangsdatenzugriffe gewähren, ohne das zugrunde liegende Passwort jemals offenzulegen, wodurch der Zugriff kontrolliert und widerrufbar ist. Für Situationen, die eine Weitergabe von Zugangsdaten an Kunden oder Drittanbieter erfordern, stellt die <a href="https://www.keepersecurity.com/features/one-time-share/">einmalige Freigabe</a> die Zugangsdaten über einen zeitlich begrenzten, verschlüsselten Link bereit, der nach einmaliger Verwendung abläuft. Durch diese sichere, vorübergehende Weitergabe wird das Risiko vermieden, dass Zugangsdaten in E-Mails verbleiben oder an den falschen Empfänger gesendet werden, wodurch sowohl interne als auch externe Sicherheitsrisiken verringert werden.</p>

<h3 id="h-pam-for-jit-access-and-session-management" class="wp-block-heading">PAM für JIT-Zugriff und Sitzungsverwaltung</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/blog/2025/02/19/the-top-6-pam-features-that-you-actually-need/">KeeperPAM<sup>®</sup></a><sup> </sup>setzt <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">rollenbasierte Zugriffskontrollen</a> (RBAC) durch, die gewährleisten, dass Techniker nur mit den Berechtigungen arbeiten, die für ihre Rollen und Aufgaben erforderlich sind, wobei der Zugriff pro Kunde begrenzt und nach der Verwendung automatisch widerrufen wird. Durch die JIT-Bereitstellung werden dauerhafte Berechtigungen in der gesamten Kundeninfrastruktur beseitigt, wodurch das Zeitfenster für einen dauerhaften Zugriff, der Schaden anrichten könnte, eingeschränkt wird. <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI<sup>®</sup></a> bietet eine Bedrohungserkennung in Echtzeit, markiert verdächtiges Verhalten und erstellt für jede Sitzung einen lückenlosen Prüfpfad, damit MSSPs die für die Compliance erforderliche kundenübergreifende Transparenz und Rechenschaftspflicht erhalten.</p>

<h3 id="h-secrets-management-for-protecting-nhis" class="wp-block-heading">Geheimnisverwaltung zum Schutz von NHIs</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/secrets-manager.html">Keeper Secrets Manager</a> bietet eine sichere, zentralisierte Speicherung für NHIs wie API-Schlüssel, Dienstkonten, Token und Zugangsdaten für Maschinen, und macht damit die Hartcodierung von Geheimnissen in Skripte oder Konfigurationsdateien überflüssig. Durch eine zentralisierte Verwaltungsebene mit umfassenden Zugriffskontrollen und <a href="https://www.keepersecurity.com/solutions/password-rotation/">integrierten Rotationsfunktionen</a> wird die Geheimnisverbreitung über Kundenumgebungen hinweg eingedämmt. Native Integrationen in DevOps-Workflows und CI/CD-Pipelines gewährleisten, dass der <a href="https://www.keepersecurity.com/blog/2025/07/28/how-keeper-protects-non-human-identities-nhis-in-it-environments/">NHI-Schutz</a> für die Teams keine Hindernisse darstellt und gleichzeitig dieselben Sicherheitsstandards wie bei Menschen gewahrt bleiben.</p>

<h3 id="h-endpoint-privilege-management-to-enforce-least-privilege" class="wp-block-heading">Verwaltung von Endpunktberechtigungen zur Durchsetzung des Least-Privilege-Prinzips</h3>

<p class="wp-block-paragraph">Der <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Keeper Endpoint Privilege Manager</a> (EPM) entfernt dauerhafte lokale Administratorrechte auf allen verwalteten Endpunkten und setzt den Least-Privilege-Zugriff auf Geräteebene durch. Dies verhindert die Rechteerweiterung, auf die Angreifer angewiesen sind, um sich nach dem Eindringen in eine Umgebung lateral zu bewegen. Durch die Erweiterung auf Anwendungsebene können bestimmte Prozesse bei betrieblicher Notwendigkeit mit erweiterten Berechtigungen ausgeführt werden, ohne dass ein pauschaler Administratorzugriff gewährt wird, der weit über den beabsichtigten Anwendungsfall hinausgeht. KeeperEPM erweitert die Governance zudem auf agentische KI und kontrolliert, wer Agenten auf einem Endpunkt ausführen darf, welche Aufgaben diese Agenten im Namen eines Benutzers übernehmen dürfen und wie Agenten eine Erweiterung ihrer Administratorrechte beantragen können. In einem umfangreichen Kundenportfolio bildet EPM eine einheitliche Governance-Ebene sowohl für menschliche als auch für maschinelle Identitäten, ohne dass für jede Organisation eine individuelle Konfiguration erforderlich ist.</p>

<h2 id="h-improve-mssp-security-with-keeper" class="wp-block-heading">Verbesserung der MSSP-Sicherheit mit Keeper</h2>

<p class="wp-block-paragraph">Die Zugriffskontrolle ist eines der wichtigsten und zugleich am häufigsten ausgenutzten Sicherheitsprobleme, mit denen MSSPs konfrontiert sind. Da MSSPs mit privilegierten Zugriffsrechten in den Umgebungen ihrer Kunden betraut sind, benötigen sie strukturierte, einheitliche und konsequent durchgesetzte Sicherheitskontrollen. Diese Checkliste dient MSSPs als praktischer Leitfaden zur Bewertung der Wirksamkeit bestehender Kontrollen und zur Ermittlung potenzieller Lücken bei der Durchsetzung des Least-Privilege-Prinzips, beim NHI-Schutz und bei der Endpunktsicherheit. Mit <a href="https://www.keepersecurity.com/msp-privileged-access-manager/">KeeperMSP</a> können MSSPs diese Best Practices von einer zentralen Konsole aus in jeder Kundenumgebung umsetzen, ohne die für jeden Mandanten erforderliche Isolation und Rechenschaftspflicht zu gefährden.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-msp-free-trial/">Starten Sie Ihre kostenlose Testversion von KeeperPAM für MSPs</a>, um zu erfahren, wie die einheitliche Plattform von Keeper den gesamten Umfang der Sicherheitsanforderungen von MSSPs unterstützt.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Jede Anbieterauswahl ist eine Sicherheitsentscheidung</title>
		<link>https://www.keepersecurity.com/blog/de/2026/07/10/every-vendor-decision-is-a-security-decision/</link>
		
		<dc:creator><![CDATA[Peter Koros]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 14:24:36 +0000</pubDate>
				<category><![CDATA[MSP]]></category>
		<category><![CDATA[Passwortsicherheit]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/07/10/every-vendor-decision-is-a-security-decision/</guid>

					<description><![CDATA[Managed Service Provider hatten noch nie einen größeren Einfluss auf die Sicherheitsergebnisse ihrer Kunden. Jeden Tag treffen MSPs Entscheidungen, die sich darauf auswirken, wie Organisationen Benutzer authentifizieren, privilegierten Zugriff sichern, sich von Ransomware erholen, vertrauliche Daten verwalten und sich gegen die neuesten Cyberbedrohungen verteidigen. Ihre verwalteten Unternehmen verlassen sich weiterhin auf diese Entscheidungen, da ihnen]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Managed Service Provider hatten noch nie einen größeren Einfluss auf die Sicherheitsergebnisse ihrer Kunden. Jeden Tag treffen MSPs Entscheidungen, die sich darauf auswirken, wie Organisationen Benutzer authentifizieren, privilegierten Zugriff sichern, sich von Ransomware erholen, vertrauliche Daten verwalten und sich gegen die neuesten Cyberbedrohungen verteidigen. Ihre verwalteten Unternehmen verlassen sich weiterhin auf diese Entscheidungen, da ihnen in der Regel die internen Ressourcen fehlen, um sie zu bewerten.</p>

<p class="wp-block-paragraph">Dieses Vertrauen schafft einen enormen Wert. Und es schafft zudem eine erhöhte Rechenschaftspflicht.</p>

<p class="wp-block-paragraph">Jahrelang bewerteten MSPs Anbieter in erster Linie nach Funktionalität, Integrationsmöglichkeiten, einfacher Bereitstellung und Support. Sicherheit war definitiv ein Aspekt, aber oft nur einer von vielen Faktoren, die eine neue Kaufentscheidung beeinflussen. Heute sind die Anforderungen anders.</p>

<p class="wp-block-paragraph">Cyberangriffe sind kostspieliger geworden, die Akteure hinter den Bedrohungen agieren ausgefeilter und kleine und mittlere Unternehmen (KMU) sehen sich einem wachsenden Druck seitens der Regulierungsbehörden und Versicherer ausgesetzt, effektive Cybersicherheitspraktiken nachzuweisen.</p>

<p class="wp-block-paragraph">Gleichzeitig untersuchen von Cybervorfällen betroffene Organisationen nicht nur, wie Angreifer Zugang erlangt haben, sondern auch, ob vertrauenswürdige Anbieter ihre Sorgfaltspflicht erfüllt haben, um diesen zu verhindern. Die Auswirkungen sind eindeutig: Die Wahl von Technologiepartnern ist weit mehr als eine reine Beschaffungsentscheidung geworden. Sie wird nun durch Sicherheitsanforderungen, Geschäftsergebnisse und Prioritäten im Risikomanagement geprägt.  </p>

<p class="wp-block-paragraph">Jeder Sicherheitsanbieter, den ein MSP einführt, wird Teil der Verteidigungsstrategie dieses Kunden. Jeder Passwortmanager, jede Backup-Lösung, jede Fernzugriffsplattform, jeder Identitätsanbieter und jedes Tool für privilegierten Zugriff ist eine weitere Vertrauensebene. Wenn diese Technologien wie erwartet funktionieren, helfen sie Organisationen dabei, Risiken zu reduzieren. Wenn sie versagen, können die Folgen schwerwiegend sein.  </p>

<p class="wp-block-paragraph">Für MSPs, die Dutzende oder sogar Hunderte von Kundenumgebungen verwalten, ist die Auswahl der richtigen Technologiepartner möglicherweise eine der wichtigsten Sicherheitsentscheidungen, die sie treffen können.  </p>

<h2 id="h-the-unique-cybersecurity-risks-msps-face" class="wp-block-heading">Die einzigartigen Cybersicherheitsrisiken, denen MSPs gegenüberstehen</h2>

<p class="wp-block-paragraph">Moderne Angreifer suchen nicht nur nach Schwachstellen, sie suchen nach Kraftmultiplikatoren. Anstatt Organisationen einzeln ins Visier zu nehmen, verfolgen viele Bedrohungsakteure vertrauenswürdige Beziehungen, die Zugang zu vielen nachgelagerten Umgebungen bieten können. Und MSPs stellen genau diese Art von Gelegenheit dar.</p>

<p class="wp-block-paragraph">Ein typischer MSP verwaltet möglicherweise Infrastruktur, Identitäten, Endpunkte, Backup-Systeme, Remote-Zugriffstools und Sicherheitskontrollen in Dutzenden oder Hunderten von Kundenumgebungen. Die Kompromittierung eines Dienstanbieters kann Folgen haben, die weit über ein einzelnes Unternehmen hinausgehen.  </p>

<p class="wp-block-paragraph">Laut dem<a href="https://www.verizon.com/about/news/2025-data-breach-investigations-report" target="_blank" rel="noreferrer noopener"> Bericht zur Untersuchung von Datenschutzverletzungen 2025</a> von Verizon verdoppelte sich die Beteiligung Dritter an Sicherheitsverletzungen auf 30 %, während der Missbrauch von Zugangsdaten mit 22 % einer der führenden Vektoren für den Erstzugriff blieb. Unterdessen ergab der<a href="https://www.bakerdonelson.com/webfiles/Publications/20250822_Cost-of-a-Data-Breach-Report-2025.pdf" target="_blank" rel="noreferrer noopener"> Cost of a Data Breach Report 2025</a> von IBM, dass ein durchschnittliches Datenleck in den USA mittlerweile 10,22 Millionen US-Dollar kostet. Für MSPs, die für den Schutz verschiedener Kundenumgebungen verantwortlich sind, unterstreichen diese Trends den wachsenden Bedarf an Sorgfaltsprüfungen für Anbieter, Identitätssicherheit und Kontrollen für privilegierten Zugriff.  </p>

<p class="wp-block-paragraph">Zusammengenommen unterstreichen diese Ergebnisse eine Realität, die MSPs gut kennen: Angreifer brechen nicht immer ein. Meistens melden sie sich einfach nur an.</p>

<p class="wp-block-paragraph">Da MSPs im Zentrum so vieler vertrauenswürdiger Beziehungen stehen, ist die Sicherheitslage jedes Anbieters im Stack von Bedeutung. Unabhängig davon, ob eine Schwachstelle in einer Backup-Plattform, einer Remote-Zugriffslösung oder einem Identitätsmanagementsystem besteht, können sich die Auswirkungen auf unzählige Kundenumgebungen erstrecken.  </p>

<p class="wp-block-paragraph">Je größer der Kundenstamm, desto schwerwiegender die Konsequenzen.</p>

<h2 id="h-what-recent-cybersecurity-lawsuits-mean-for-msp-accountability" class="wp-block-heading">Was aktuelle Cybersicherheitsklagen für die Haftung von MSPs bedeuten</h2>

<p class="wp-block-paragraph">Die vielleicht bedeutendste Veränderung im Bereich der Cybersicherheit besteht darin, dass Unternehmen zunehmend prüfen, wer nach einer Sicherheitsverletzung zur Rechenschaft gezogen werden sollte. Es wird verstärkt darauf geachtet, ob vor einem Angriff angemessene Sicherheitskontrollen vorhanden waren. Und diese Prüfung geht über Bedrohungsakteure hinaus und erreicht die Anbieter, Berater und Dienstleister, die beauftragt wurden, diese Umgebungen zu schützen.</p>

<p class="wp-block-paragraph">Es gibt mehrere aktuelle Fälle, die diese Entwicklung veranschaulichen.</p>

<p class="wp-block-paragraph">Wie von <a href="https://www.csoonline.com/article/4027266/clorox-sues-cognizant-for-380m-over-alleged-helpdesk-failures-in-cyberattack.html" target="_blank" rel="noreferrer noopener">CSO Online</a> berichtet, fordert Clorox von Cognizant einen Schadensersatz in Höhe von etwa 380 Millionen US-Dollar. Clorox gibt an, dass Fehler bei der Identitätsprüfung und bei Verfahren zum Zurücksetzen von Zugangsdaten zu einem Cyberangriff beigetragen haben, der den Betrieb erheblich gestört hat.  </p>

<p class="wp-block-paragraph">Was diesen Fall besonders macht, ist, dass sich die Vorwürfe auf die Identitätsüberprüfung konzentrieren und nicht auf ausgeklügelte technische Exploits. Die Beschwerde konzentriert sich darauf, ob angemessene Maßnahmen vorhanden waren, um Benutzer vor der Gewährung von Zugriff korrekt zu verifizieren. Trotz der Komplexität moderner Cybersicherheit könnte ein einfacher Fehler bei der Identitätsprüfung eine ideale Gelegenheit für den Angriff geschaffen haben.  </p>

<p class="wp-block-paragraph">Die MSP-Community war ebenfalls Zeuge von Rechtsstreitigkeiten, die Dienstleister und deren Technologiepartner direkt betrafen. Laut <a href="https://www.channele2e.com/news/msp-backup-vendor-sued-over-cybersecurity-breach" target="_blank" rel="noreferrer noopener">einem Artikel von ChannelE2E</a> verklagte die in Sacramento ansässige Anwaltskanzlei Mastagni Holstedt nach einem verheerenden Ransomware-Vorfall sowohl ihren MSP, LanTech, als auch ihren Backup-Anbieter, Acronis. Die Klage forderte mehr als 1 Million $ Schadensersatz und gab Anlass zu Bedenken hinsichtlich der eingesetzten Technologien und Wiederherstellungsfunktionen.  </p>

<p class="wp-block-paragraph">Ob die Angeklagten letztlich siegen, ist nicht die entscheidende Erkenntnis. Der relevantere Punkt ist, dass die Klage überhaupt eingereicht wurde. Der Endkunde konzentrierte sich nicht nur auf die Angreifer. Stattdessen untersuchte die Anwaltskanzlei genauer, welche Organisationen damit beauftragt waren, bei der Prävention und Wiederherstellung nach dem Vorfall zu helfen. Dies verstärkt den Trend: <a href="https://www.bleepingcomputer.com/news/security/marquis-sues-sonicwall-over-backup-breach-that-led-to-ransomware-attack/" target="_blank" rel="noreferrer noopener">BleepingComputer</a> berichtete, dass Marquis Software Solutions nach einem Ransomware-Vorfall SonicWall verklagt hat, der angeblich mit der Kompromittierung von Backup-Appliances in Verbindung steht.  </p>

<p class="wp-block-paragraph">Einzeln betrachtet beinhalten diese Fälle unterschiedliche Technologien, Branchen und Umstände. Insgesamt teilen sie jedoch ein wiederkehrendes Thema: Organisationen erwarten den Nachweis, dass vor jedem Vorfall wirksame Sicherheitsmaßnahmen getroffen wurden, von den Anbietern und Dienstleistern, denen sie vertrauen. David Oskin, General Counsel von Keeper, bekräftigt:</p>

<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Das rechtliche und regulatorische Umfeld für MSPs ist zunehmend komplexer geworden, was die Bedeutung von Prozessvorsorge und Risikomanagement erhöht.</p>
</blockquote>

<p class="wp-block-paragraph">Auch wenn sich die Details der einzelnen Anschuldigungen unterscheiden, drehen sie sich alle um das Thema Vertrauen. Noch wichtiger ist die grundlegende Frage: Hätten diese Anbieter mehr tun können, um das Risiko für ihre Kunden zu verringern?</p>

<p class="wp-block-paragraph">Organisationen verlassen sich auf Anbieter, um vertrauliche Daten zu schützen. Sie vertrauen darauf, dass Dienstanbieter die erforderlichen Schutzmaßnahmen umsetzen. Sie vertrauen darauf, dass Sicherheitstechnologien in einer Krise wie erwartet funktionieren. Wenn dieses Vertrauen missbraucht wird, wird jede Entscheidung, die zur Sicherheitslage des Unternehmens beigetragen hat, auf den Prüfstand gestellt.  </p>

<h2 class="wp-block-heading">Warum Identitätssicherheit für MSPs an erster Stelle steht</h2>

<p class="wp-block-paragraph">Ein Grund, warum der Fall Clorox so viel Aufmerksamkeit erregte, ist, dass er eine breitere Herausforderung der Branche beleuchtet: Identität ist zum primären Schlachtfeld der Cybersicherheit geworden.</p>

<p class="wp-block-paragraph">Lange Zeit konzentrierten sich Unternehmen stark auf Perimeterverteidigungen, die dazu dienten, Angreifer fernzuhalten. Moderne Bedrohungsakteure haben sich in den letzten Jahren angepasst. Anstatt zu versuchen, Sicherheitskontrollen direkt zu umgehen, zielen sie häufig auf die Identitäten ab, die den Zugriff auf diese Systeme steuern, einschließlich, aber nicht beschränkt auf Zugangsdaten, privilegierte Konten, Authentifizierungs-Workflows, Helpdesk-Verfahren und Zugriffstokens.  </p>

<p class="wp-block-paragraph">Sobald Angreifer Zugriff auf eine vertrauenswürdige Identität erlangen, können sie sich mithilfe legitimer Tools und Berechtigungen frei in einer Umgebung bewegen. Das erklärt, warum Zugangsdatendiebstahl, Phishing, Social Engineering und Privilegienmissbrauch nach wie vor zu den häufigsten Angriffstechniken gehören, die branchenübergreifend beobachtet werden.</p>

<p class="wp-block-paragraph">Für MSPs ist die Herausforderung noch größer. Die Verwaltung hunderter Kundenumgebungen bedeutet die Verwaltung tausender Identitäten, privilegierter Konten und Authentifizierungsereignisse. Und je gemeinsam genutzte Admin-Anmeldeinformation, jedes nicht verwaltete Geheimnis und jeder schwache Authentifizierungsprozess erhöhen das Risikoniveau.</p>

<p class="wp-block-paragraph">Die Organisationen, die Risiken erfolgreich minimieren, sind in der Regel dieselben, die Identität als grundlegende Sicherheitskontrolle und nicht als eigenständiges Tool priorisieren.  </p>

<h2 class="wp-block-heading">Wie MSPs Anbieter bewerten sollten  </h2>

<p class="wp-block-paragraph">Moderne Cyberbedrohungen erfordern, dass MSPs Anbieter kritischer und aus einer Sicherheitsperspektive bewerten. Produktfunktionen, Supportqualität und einfache Bereitstellung bleiben allesamt entscheidende Komponenten. Doch die Sicherheitsarchitektur verdient mehr Aufmerksamkeit.</p>

<p class="wp-block-paragraph">Bevor MSPs eine neue Lösung zu ihrem Stack hinzufügen, sollten sie Folgendes herausfinden:</p>
<section id="summaryBlock-block_48315daf9853a0c28aec4299a97d35b6" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li style="font-weight: 400;" aria-level="1"><b>Wie wird der Zugriff geschützt?</b><span style="font-weight: 400;"> </span>
<ul>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Unterstützt die Lösung die Multi-Faktor-Authentifizierung?</span></li>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Wie werden privilegierte Konten gesichert und Geheimnisse verwaltet?</span></li>
</ul>
</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Folgt die Architektur den Zero-Trust-Prinzipien?</b><span style="font-weight: 400;"> </span>
<ul>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Kann der Zugriff basierend auf den geringsten Berechtigungen beschränkt werden?  </span></li>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Werden administrative Aktionen kontrolliert und überwacht?  </span></li>
</ul>
</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Wurde die Sicherheit unabhängig validiert?</b><span style="font-weight: 400;"> </span>
<ul>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Unterhält der Anbieter anerkannte Sicherheitszertifizierungen?  </span></li>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Wurden unabhängige Audits durchgeführt?  </span></li>
</ul>
</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Wie sieht der Wiederherstellungsprozess des Anbieters aus?</b><span style="font-weight: 400;"> </span>
<ul>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Wie schnell werden Sicherheitsprobleme behoben?  </span></li>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Wie transparent ist die Organisation bei Vorfällen?</span></li>
</ul>
</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Wie werden Kundendaten geschützt?</b><span style="font-weight: 400;"> </span>
<ul>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Welche Verschlüsselungsstandards werden verwendet?  </span></li>
<li style="font-weight: 400;" aria-level="2"><span style="font-weight: 400;">Welche Kontrollen gibt es, um unbefugten Zugriff zu verhindern?</span></li>
</ul>
</li>
</ul>
    </div>
</section>


<p class="wp-block-paragraph">Letztendlich trennen die Antworten auf diese Fragen Anbieter, die Sicherheit lediglich vermarkten, von denjenigen, die sie in ihre Lösungen, Architektur und Betriebsabläufe integrieren.  </p>

<h2 class="wp-block-heading">Warum die Sicherheitsarchitektur bei der Auswahl von MSP-Anbietern wichtig ist</h2>

<p class="wp-block-paragraph">Der rote Faden, der sich durch die heute schädlichsten Cyberangriffe und einen Großteil der darauf folgenden Untersuchungen zieht, ist der Zugriff. Für MSPs wird die Identitätssicherheit dadurch zu einem zentralen Faktor bei der Auswahl von Technologiepartnern.  </p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/msp-password-manager.html">Keeper<sup>®</sup></a> wurde entwickelt, um die Zugangsdaten, privilegierten Konten und Identitäten zu schützen, die von Angreifern am häufigsten ins Visier genommen werden. Durch seine Zero-Knowledge-Sicherheitsarchitektur sowie die Funktionen für <a href="https://www.keepersecurity.com/enterprise.html">Enterprise Passwortverwaltung</a>, <a href="https://www.keepersecurity.com/privileged-access-management/">Privileged Access Management</a>, <a href="https://www.keepersecurity.com/secrets-manager.html">Geheimnisverwaltung</a> und <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Endpunkt-Berechtigungsverwaltung</a> hilft Keeper Unternehmen dabei, identitätsbasierte Risiken zu minimieren, bevor Angreifer diese ausnutzen können.</p>

<p class="wp-block-paragraph">Für MSPs bedeutet das eine bessere Transparenz beim privilegierten Zugriff, einen stärkeren Schutz für Zugangsdaten und mehr Vertrauen darauf, eine Plattform zu empfehlen, die darauf ausgelegt ist, jede von ihnen verwaltete Kundenumgebung zu schützen.</p>

<h2 class="wp-block-heading">Ein höherer Standard bei der Auswahl von Anbietern</h2>

<p class="wp-block-paragraph">Jeder Anbieter, den ein MSP einführt, wird zu einer Erweiterung seiner eigenen Sicherheitsstrategie. Kunden erfahren möglicherweise nie, warum eine bestimmte Lösung gewählt wurde, aber sie werden die Konsequenzen sicherlich zu spüren bekommen, wenn diese Wahl hinter den Erwartungen zurückbleibt.</p>

<p class="wp-block-paragraph">In einer Zeit wachsender Cyberrisiken geht es bei der Auswahl von Anbietern nicht nur um den Vergleich von Funktionen, Preisen oder der einfachen Bereitstellung. Es geht darum, Partner mit der Sicherheitsarchitektur, den Identitätsschutzmaßnahmen und der operativen Reife zu wählen, die erforderlich sind, um modernen Cyberbedrohungen standzuhalten.  </p>

<p class="wp-block-paragraph">Da sich diese Bedrohungen weiterentwickeln und die Verantwortlichkeit zunimmt, tragen die von MSPs ausgewählten Anbieter dazu bei, die Resilienz jeder von ihnen verwalteten Kundenumgebung zu bestimmen.  </p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/start-msp-trial/">Starten Sie noch heute Ihre kostenlose Testversion von KeeperMSP</a><sup>®</sup>, um eine Plattform mit robuster Zero-Knowledge-Verschlüsselung und fortschrittlichen Sicherheitsfunktionen zu nutzen, die zum Schutz Ihrer Kunden entwickelt wurden.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Keeper Security überschreitet die Marke von 225&#160;Millionen Dollar an ARR mit transformativem Wachstum und entwickelt sich zum Marktstandard für KI-native Identitätssicherheit</title>
		<link>https://www.keepersecurity.com/blog/de/2026/07/09/keeper-passes-225m-in-arr-as-ai-native-identity-security-takes-off/</link>
		
		<dc:creator><![CDATA[Darren Guccione]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 21:47:10 +0000</pubDate>
				<category><![CDATA[Neuigkeiten und Veranstaltungen]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/07/09/keeper-passes-225m-in-arr-as-ai-native-identity-security-takes-off/</guid>

					<description><![CDATA[Keeper schützt über 95.000 Unternehmen, darunter viele Fortune 500-Großunternehmen und Behörden des öffentlichen Sektors. Das Unternehmen entwickelt sich mit seiner führenden Zero-Trust- und Zero-Knowledge-Plattform für Identitätssicherheit weltweit schnell zum Marktstandard für KI-native Identitätssicherheit in Unternehmen. Im Jahr 2025 erkannte das führende Analystenunternehmen Gartner Keeper als den zweitschnellsten wachsenden Sicherheits-Softwarekonkurrenten weltweit an, nur übertroffen von Google.* Diese Anerkennung]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Keeper schützt über 95.000 Unternehmen, darunter viele Fortune 500-Großunternehmen und Behörden des öffentlichen Sektors. Das Unternehmen entwickelt sich mit seiner führenden Zero-Trust- und Zero-Knowledge-Plattform für Identitätssicherheit weltweit schnell zum Marktstandard für KI-native Identitätssicherheit in Unternehmen. Im Jahr 2025 erkannte das führende Analystenunternehmen Gartner Keeper als den zweitschnellsten wachsenden Sicherheits-Softwarekonkurrenten weltweit an, nur übertroffen von Google.* Diese Anerkennung unterstreicht die schnelle Marktexpansion von Keeper bei der Bewältigung von Herausforderungen der Identitätssicherheit, die durch die Cloud-Transformation und die Einführung künstlicher Intelligenz in der Unternehmensinfrastruktur und an Endpunkten entstehen.</p>

<p class="wp-block-paragraph">Keeper wächst jetzt viermal mehr als der Branchendurchschnitt.</p>

<p class="wp-block-paragraph">Dieses marktführende Wachstum wird durch die Explosion der Identitäten im Zeitalter der agentischen KI und den unermüdlichen Fokus auf Innovation zum Schutz der Kunden vorangetrieben, was sich in der Veröffentlichung der einheitlichen Plattform für Privileged Access Management und Identitätssicherheit, <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM®</a>, zeigt, die sowohl menschliche als auch <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">nicht-menschliche Identitäten</a> (NHIs) schützt, einschließlich Dienstkonten, Maschinenidentitäten, Datenbanken, KI-Agenten und agentischer Workloads. Seit der Einführung von KeeperPAM im Februar 2025 verzeichnete der Umsatz von KeeperPAM ein zehnfaches Wachstum gegenüber dem Vorjahr, und Keeper konnte ein branchenführendes Neukundenwachstum erzielen, bei dem durchschnittlich 850 neue Unternehmen pro Monat hinzukommen. In den letzten fünfzehn Monaten hat Keeper über 400 innovative Funktionen und Produkte zu KeeperPAM hinzugefügt.</p>

<p class="wp-block-paragraph">„Identität ist der neue Sicherheitsperimeter“, sagte Darren Guccione, CEO und Mitbegründer von Keeper Security. „Da Unternehmen zunehmend KI-Agenten und autonome Systeme einsetzen, wächst die Anzahl privilegierter Identitäten und maschineller Zugangsdaten exponentiell. Unternehmen benötigen eine moderne, einheitliche Plattform, die jede Identität – menschlich und nicht-menschlich – sichert und jede privilegierte Interaktion steuert. Unser Wachstum spiegelt die Marktnachfrage nach einer Plattform wider, die speziell für die Bewältigung dieser Herausforderungen entwickelt wurde.“</p>

<p class="wp-block-paragraph">Die cloudnative Cybersicherheitsplattform von Keeper bietet einen umfassenden Ansatz für Identitätssicherheit und Privileged Access Management, indem sie <a href="https://www.keepersecurity.com/enterprise.html">professionelle Passwortverwaltung</a>, <a href="https://www.keepersecurity.com/secrets-manager.html">Geheimnisverwaltung</a>, <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">privilegierte Sitzungsverwaltung</a>, Datenbankverwaltung und <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Endpunkt-Berechtigungsverwaltung</a> in einer einzigen Plattform vereint. Die KI-native Identitätssicherheitsstrategie von Keeper erweitert diese Funktionen nahtlos auf nicht-menschliche Identitäten und agentische KI-Umgebungen. Dies ermöglicht es Unternehmen, Geräte-Zugangsdaten und autonome Workloads mit derselben Sorgfalt zu entdecken, zu verwalten und zu sichern, die auch bei menschlichen Benutzern angewendet wird.</p>

<p class="wp-block-paragraph">Da Unternehmen KI-Technologien in großem Maßstab einführen, übersteigt die Verbreitung nicht-menschlicher Identitäten laut Berichten die menschlicher Identitäten rapide um das 150-fache, wodurch neue Angriffsoberflächen und betriebliche Komplexität entstehen. Die Plattform von Keeper unterstützt Unternehmen dabei, identitätsbasierte Sicherheitsstrategien zu etablieren, die Sicherheit, Transparenz, Governance und Kontrollen nach dem Prinzip der geringsten Rechte (Least Privilege) über ihr gesamtes Identitäts-Ökosystem hinweg bieten.</p>

<p class="wp-block-paragraph">„Autonome Agenten, Frontier-LLMs und Workflows direkt zwischen Geräten sind derzeit in Unternehmensumgebungen im Einsatz – ohne angemessene Governance, Geheimnisverwaltung oder Zugriffskontrollen“, sagte Craig Lurey, CTO und Mitbegründer von Keeper Security. „Keeper wurde speziell entwickelt, um dieses Problem in großem Maßstab zu lösen.“</p>

<p class="wp-block-paragraph">Das anhaltende Wachstum und die Marktanerkennung des Unternehmens stärken seine Position als einer der innovativsten und am schnellsten wachsenden Anbieter der Cybersicherheitsbranche für KI-native Identitätssicherheit und Privileged Access Management-Lösungen. Das Finanzprofil von Keeper vereint erstklassiges Wachstum, Rentabilität und eine schuldenfreie Kapitalstruktur – und ist damit ideal positioniert, die Identitätssicherheit im Zeitalter der agentischen KI effizient anzuführen.</p>

<p class="wp-block-paragraph">„Das Überschreiten der Marke von 225 Millionen USD an ARR bestätigt, was wir in jedem Kundengespräch gehört haben – dass die Sicherung nicht-menschlicher Identitäten die entscheidende Sicherheitsherausforderung des KI-Zeitalters ist“, sagte Darren Guccione, CEO von Keeper Security. „Wir haben einen beschleunigten Weg zur 1 Milliarde USD-Marke an ARR etabliert, der in Verbindung mit unserer Technologie-Roadmap Optionen für einen Börsengang bieten wird.“</p>

<p class="wp-block-paragraph"><em>* Gartner, Market Share Analysis: Security Software, Worldwide, 2025, Rahul Yadav, Deepali, 11. Mai 2026</em></p>

<p class="wp-block-paragraph"><em>Gartner ist eine Marke von Gartner, Inc. und/oder seinen Tochtergesellschaften.</em></p>

<p class="wp-block-paragraph"><em>Gartner unterstützt keine Anbieter, Produkte oder Dienstleistungen, die in seinen Forschungspublikationen dargestellt werden, und rät Technologieanwendern nicht, nur die Anbieter mit den höchsten Bewertungen oder anderen Auszeichnungen auszuwählen. Die Forschungspublikationen von Gartner geben die Meinungen der Business and Technology Insights Organization von Gartner wieder und sollten nicht als Tatsachenbehauptungen ausgelegt werden. Gartner lehnt jegliche ausdrückliche oder stillschweigende Gewährleistung in Bezug auf diese Studie ab, einschließlich Gewährleistungen hinsichtlich der Marktgängigkeit oder Eignung für einen bestimmten Zweck.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sicherer Zugriff in Slack, Teams, Jira und ServiceNow mit Keeper</title>
		<link>https://www.keepersecurity.com/blog/de/2026/07/08/secure-access-in-slack-teams-jira-and-servicenow-with-keeper/</link>
		
		<dc:creator><![CDATA[Andrew W.]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 14:29:31 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/07/08/secure-access-in-slack-teams-jira-and-servicenow-with-keeper/</guid>

					<description><![CDATA[Sicherheitsteams stehen unter ständigem Druck, schneller zu handeln, ohne die Kontrolle aufzugeben, doch in vielen Organisationen befinden sich Zugriffsanfragen, Genehmigungen und Zugangsdaten-Workflows noch immer außerhalb sicherer Systeme. Sie finden in Chat-Nachrichten, Ticket-Kommentaren oder manuellen Prozessen in Tools wie Slack, Teams, Jira oder ServiceNow statt; sie erhöhen das Risiko, verringern die Sichtbarkeit und verlangsamen die Reaktionszeiten.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Sicherheitsteams stehen unter ständigem Druck, schneller zu handeln, ohne die Kontrolle aufzugeben, doch in vielen Organisationen befinden sich Zugriffsanfragen, Genehmigungen und Zugangsdaten-Workflows noch immer außerhalb sicherer Systeme. Sie finden in Chat-Nachrichten, Ticket-Kommentaren oder manuellen Prozessen in Tools wie Slack, Teams, Jira oder ServiceNow statt; sie erhöhen das Risiko, verringern die Sichtbarkeit und verlangsamen die Reaktionszeiten.</p>

<p class="wp-block-paragraph">Die neuen Integrationen von Keeper mit Slack, Teams, Jira und ServiceNow erweitern<strong> </strong>die sicheren, richtliniengesteuerten Workflows in die Tools, die Teams bereits täglich verwenden, und behalten dabei die <a href="https://www.keepersecurity.com/blog/2020/10/07/zero-trust-begins-with-password-security/">Zero-Knowledge- und Zero-Trust-Architektur</a> von Keeper bei. Durch die direkte Einbettung von sicherem Zugriff und privilegierten Workflows in Kollaborations- und ITSM-Plattformen (IT Service Management) können Unternehmen das Risiko reduzieren, ohne bestehende Workflows zu beeinträchtigen.</p>

<h2 id="h-why-access-security-belongs-in-everyday-workflows" class="wp-block-heading">Warum die Zugriffssicherheit in alltägliche Workflows gehört</h2>

<p class="wp-block-paragraph">In den meisten Unternehmen beginnen Zugriffsanfragen nicht in einer Sicherheitskonsole. Sie beginnen mit einer Nachricht oder einem Ticket. Wenn diese Anfragen manuell oder außerhalb geregelter Systeme bearbeitet werden, sind IT-Teams oft gezwungen, zwischen Geschwindigkeit und Sicherheit zu wählen. Mit <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM</a> müssen sich Teams nicht mehr entscheiden und können stattdessen den Zugriff sicher und effizient über die verschiedenen Integrationen verwalten. Die Integrationen von Keeper ermöglichen es Teams:</p>

<ul class="wp-block-list">
<li>Zugriff anzufordern, zu genehmigen und zu verwalten, ohne das Tool zu wechseln</li>



<li>Die unsichere <a href="https://www.keepersecurity.com/features/password-sharing/">Weitergabe von Zugangsdaten</a> in Chat-Nachrichten oder Ticket-Kommentaren zu vermeiden</li>



<li><a href="https://www.keepersecurity.com/blog/2024/03/06/how-to-implement-the-principle-of-least-privilege/">Least-Privilege-Zugriff</a> und Genehmigungsrichtlinien konsequent durchzusetzen</li>



<li>Eine vollständige Nachvollziehbarkeit bei Zugriffsanfragen und privilegierten Aktionen zu gewährleisten</li>
</ul>

<p class="wp-block-paragraph">All das geschieht, während Geheimnisse verschlüsselt und durch das Zero-Knowledge-Sicherheitsmodell von Keeper vollständig unter der Kontrolle des Benutzers bleiben.</p>

<h2 id="h-secure-access-requests-and-approvals-in-slack" class="wp-block-heading">Sichere Zugriffsanfragen und Genehmigungen in Slack</h2>

<p class="wp-block-paragraph">Slack ist der Ort, an dem Teams in Echtzeit zusammenarbeiten, und oft auch der Ort, an dem informelle Zugriffsanfragen gestellt werden. Die <a href="https://www.keepersecurity.com/features/slack-workflow/">Keeper Slack-Integration</a> bringt Struktur und Sicherheit in diese Gespräche, indem sie sichere Zugriffsworkflows direkt in Slack einbettet. Mit der Keeper Slack-App können Benutzer den Zugriff auf Keeper-Tresordatensätze oder Geheimnisse anfordern, diese Anfragen über definierte Genehmigungs-Workflows weiterleiten und Echtzeit-Benachrichtigungen erhalten, wenn der Zugriff genehmigt, abgelehnt oder aktualisiert wird. Dadurch erhalten Sicherheitsteams vollständige Transparenz und Kontrolle, ohne dass die Benutzer dazu gezwungen sind, Anfragen über ein separates Tool oder System zu stellen.</p>

<p class="wp-block-paragraph">Da alle Zugriffsaktionen über Keeper abgewickelt werden, werden Geheimnisse niemals in Slack-Nachrichten preisgegeben. Jede Anfrage und Genehmigung wird protokolliert, was die Audit- und Compliance-Anforderungen unterstützt und gleichzeitig die Benutzerfreundlichkeit verbessert. Um diese Integration zu aktivieren, müssen Benutzer entweder eine <a href="https://www.keepersecurity.com/secrets-manager.html">Keeper Secrets Manager</a>&#8211; oder eine KeeperPAM-Lizenz besitzen, damit der Zugriff richtlinienbasiert bleibt und mit den Zero-Trust-Sicherheitsprinzipien übereinstimmt.</p>

<h2 id="h-integrate-secure-access-and-approvals-in-microsoft-teams" class="wp-block-heading">Integrieren Sie sicheren Zugriff und Genehmigungen in Microsoft Teams</h2>

<p class="wp-block-paragraph">Microsoft Teams ist die Plattform, auf der viele Unternehmen ihre tägliche Zusammenarbeit abwickeln, und Zugriffsanfragen, die dort außerhalb verwalteter Systeme gestellt werden, erzeugen dieselben Sicherheitslücken, die die Zero-Trust-Durchsetzung untergraben. Die <a href="https://docs.keeper.io/keeperpam/secrets-manager/integrations/teams-app">Keeper Teams-App</a> bettet strukturierte, auditierbare Zugriffsworkflows direkt in Teams ein, sodass Benutzer privilegierten Zugriff initiieren und genehmigen können, ohne dass ein Toolwechsel erforderlich ist.</p>

<p class="wp-block-paragraph">Mit Keeper, das in Teams integriert ist, können Benutzer Zugriff auf Tresordatensätze und geteilte Ordner mit Begründung, benutzerdefinierten Berechtigungen und zeitlich begrenzten Zugriffsfenstern anfordern sowie <a href="https://www.keepersecurity.com/features/one-time-share/">Links zur einmaligen Freigabe</a> über selbstzerstörende URLs anfordern. In Kombination mit KeeperPAM werden <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">Just-In-Time</a> (JIT)-Anfragen zur Rechteerweiterung aus dem Keeper Endpoint Privilege Manager in Echtzeit über einen dedizierten Teams-Kanal an Genehmiger weitergeleitet, und Administratoren können SSO-Cloud-Gerätegenehmigungen bearbeiten, ohne Teams zu verlassen.</p>

<p class="wp-block-paragraph">Die Teams-App wird vom Kunden über Docker zusammen mit dem Commander Service Mode gehostet, was bedeutet, dass Zugangsdaten und Geheimnisse vollständig innerhalb der eigenen Infrastruktur des Kunden verbleiben. Wie auch bei der Slack-Integration ist eine Lizenz für Keeper Secrets Manager oder KeeperPAM erforderlich, wodurch der Zugriff richtlinienbasiert und konsistent mit der Zero-Trust- und Zero-Knowledge-Architektur von Keeper bleibt.</p>

<h2 id="h-bring-secure-access-workflows-into-jira" class="wp-block-heading">Integration von sicheren Zugriffsworkflows in Jira</h2>

<p class="wp-block-paragraph">Für viele Unternehmen ist Jira das System zur Datensatzerfassung für operative und Sicherheitsanfragen. Die <a href="https://www.keepersecurity.com/features/jira-workflow/">Keeper-Jira-Integration</a> bettet sichere Tresoroperationen und privilegierte Workflows direkt in Jira-Vorgänge ein, sodass Teams in vertrauten Prozessen arbeiten können.</p>

<p class="wp-block-paragraph">Mit Keeper in Jira integriert können Teams Zugriff auf Keeper-Tresordatensätze anfordern und genehmigen, Berechtigungen verwalten und Zugangsdaten je nach Kontext aktualisieren. Alle Aktivitäten bleiben mit dem spezifischen Jira-Ticket verknüpft, wodurch ein detaillierter <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">Prüfpfad</a> aufrechterhalten wird. In Kombination mit KeeperPAM können Organisationen auch den JIT-Zugriff aktivieren, der mit bestimmten Endpunkten und Infrastrukturressourcen verknüpft ist.</p>

<p class="wp-block-paragraph">Als native Atlassian Forge-App entwickelt, ist die Jira-Integration mit der Zero-Trust-Architektur von Keeper abgestimmt und reduziert gleichzeitig Verzögerungen durch aufwändige Genehmigungsschleifen oder den Wechsel zwischen Tools. Das hilft Sicherheits- und IT-Teams, schneller zu arbeiten, ohne die Kontrolle zu beeinträchtigen.</p>

<h2 id="h-automate-secure-workflows-in-servicenow" class="wp-block-heading">Automatisieren Sie sichere Workflows in ServiceNow</h2>

<p class="wp-block-paragraph">ServiceNow spielt eine zentrale Rolle bei der IT-Servicebereitstellung und den Sicherheitsoperationen. Die <a href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/servicenow-itsm">Keeper ServiceNow-Integration</a> ermöglicht es Unternehmen, sichere Zugriffs- und Geheimnis-Workflows direkt in ITSM-Prozessen zu automatisieren.</p>

<p class="wp-block-paragraph">Durch die Verbindung von KeeperPAM mit ServiceNow können Teams Zugriffsanfragen und -genehmigungen im Rahmen standardmäßiger ITSM-Tickets verwalten, den sicheren Abruf geheimer Informationen automatisieren und auf Sicherheitswarnungen reagieren, indem Vorfälle automatisch erstellt und angereichert werden. Diese Workflows reduzieren die manuelle Handhabung vertraulicher Daten, verbessern die Reaktionszeiten und gewährleisten eine konsistente Durchsetzung von Richtlinien im gesamten Unternehmen. Detaillierte Audit-Protokolle helfen Organisationen dabei, den Überblick über Zugriffe und privilegierte Aktivitäten zu behalten, die Rechenschaftspflicht zu unterstützen und die Reaktion auf Sicherheitsvorfälle zu stärken.</p>

<h2 id="h-use-integrations-built-on-zero-trust-and-zero-knowledge" class="wp-block-heading">Verwenden Sie Integrationen, die auf Zero-Trust und Zero-Knowledge basieren</h2>

<p class="wp-block-paragraph">Alle vier Integrationen sind darauf ausgelegt, das Sicherheitsmodell von Keeper zu erweitern und zu stärken. Geheimnisse bleiben jederzeit verschlüsselt, der Zugriff wird durch Richtlinien geregelt und Genehmigungen sind vollständig überprüfbar. Keeper hat niemals Einblick in Kundengeheimnisse, und der Zugriff wird nur nach ausdrücklicher Genehmigung gewährt.</p>

<p class="wp-block-paragraph">Dieser Ansatz ermöglicht es Unternehmen, zu modernisieren, wie der Zugriff angefordert, verwaltet und genehmigt wird, und gleichzeitig starke Sicherheit, Compliance und Kontrolle in ihren Umgebungen aufrechtzuerhalten.</p>

<h2 id="h-get-started-with-keeper-integrations" class="wp-block-heading">Erste Schritte mit Keeper-Integrationen</h2>

<p class="wp-block-paragraph">Ob Ihre Teams in Slack, Teams, Jira oder ServiceNow arbeiten oder in einer beliebigen Kombination der vier – Keeper macht es einfach, den Zugriff dort zu sichern, wo bereits gearbeitet wird. Diese Integrationen helfen dabei, Sicherheitsrisiken zu reduzieren, Abläufe zu optimieren und den Least-Privilege-Zugriff in ITSM-Workflows durchzusetzen.</p>

<p class="wp-block-paragraph">Um mehr zu erfahren, erkunden Sie die <a href="https://www.keepersecurity.com/integrations/">vollständige Integrationsliste von Keeper</a>, um zu sehen, wie Keeper in Ihre bestehenden Tools passt, oder <a href="https://www.keepersecurity.com/trial/keeper-free-trial/">starten Sie eine kostenlose Testversion</a>, um sie selbst auszuprobieren.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Was ist KeeperDB?</title>
		<link>https://www.keepersecurity.com/blog/de/2026/07/07/what-is-keeperdb/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 16:09:44 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/07/07/what-is-keeperdb/</guid>

					<description><![CDATA[KeeperDB ist ein sicherer Multiprotokoll-Datenbank-Client, der auf der Zero-Knowledge-Plattform von Keeper basiert. KeeperDB ist sowohl als kostenlose eigenständige Desktop-Anwendung als auch als Komponente für privilegierte Sitzungen innerhalb von KeeperPAM® verfügbar und vereint eine Datenbankabfrage-Engine, vom Tresor verwaltete Zugangsdaten, Leistungsüberwachung in Echtzeit und einen KI-gestützten Datenbankassistenten in einer einheitlichen Oberfläche. Lesen Sie weiter, um mehr darüber]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">KeeperDB ist ein sicherer Multiprotokoll-Datenbank-Client, der auf der Zero-Knowledge-Plattform von Keeper basiert. KeeperDB ist sowohl als kostenlose eigenständige Desktop-Anwendung als auch als Komponente für privilegierte Sitzungen innerhalb von KeeperPAM<sup>®</sup> verfügbar und vereint eine Datenbankabfrage-Engine, vom Tresor verwaltete Zugangsdaten, Leistungsüberwachung in Echtzeit und einen KI-gestützten Datenbankassistenten in einer einheitlichen Oberfläche.</p>

<p class="wp-block-paragraph">Lesen Sie weiter, um mehr darüber zu erfahren, wie KeeperDB funktioniert, welche Hauptfunktionen es bietet und welche Vorteile seine Verwendung für die Absicherung des Datenbankzugriffs bietet.</p>

<h2 id="h-how-keeperdb-works" class="wp-block-heading">So funktioniert KeeperDB</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/keeperdb/">KeeperDB</a> ist in zwei Formen erhältlich: als eigenständige Desktop-App und als eingebettete Funktion, die aus <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM</a>-Datenbankdatensätzen heraus gestartet wird. Beide Versionen bieten dieselbe Endbenutzererfahrung und Kernfunktionalität. Egal, ob Sie die App herunterladen oder sie aus einem PAM-Datensatz innerhalb des Keeper-Tresors starten: Der Abfrage-Editor, das Datenraster, der Schema-Explorer, das Notebook und die Leistungsüberwachung funktionieren identisch. Der Unterschied zwischen der Desktop-Version und der KeeperPAM-Version betrifft die Vermittlung von Zugangsdaten sowie die Sitzungsaufzeichnung und -überwachung. Wenn KeeperDB innerhalb von KeeperPAM ausgeführt wird, wird es zu einer <a href="https://docs.keeper.io/keeperpam/privileged-access-manager/connections">vollständig verwalteten Verbindung</a> mit passwortlosem Zugriff per Mausklick, visueller Sitzungsüberwachung, Abfrageprotokollierung und KI-Bedrohungserkennung.</p>

<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="709" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/Passwordless-Authentication-1024x709.png" alt="" class="wp-image-157616" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/Passwordless-Authentication-1024x709.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/Passwordless-Authentication-300x208.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/Passwordless-Authentication-768x532.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/Passwordless-Authentication-1536x1063.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/Passwordless-Authentication-2048x1418.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>

<p class="wp-block-paragraph">Was KeeperDB von herkömmlichen Datenbank-Clients unterscheidet, ist die <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Architektur</a>. Bei der Bereitstellung über KeeperPAM werden kurzlebige Datenbank-Zugangsdaten innerhalb des vom Kunden selbst gehosteten Keeper Gateway-Containers generiert und entschlüsselt und über einen verschlüsselten Kanal an KeeperDB übermittelt, niemals auf den Servern von Keeper. Wenn KeeperDB lokal verwendet und in den <a href="https://www.keepersecurity.com/secrets-manager.html">Keeper Secrets Manager</a> integriert wird, werden Zugangsdaten bei Bedarf aus dem zentralen Tresor abgerufen und nur für die Dauer der Sitzung im Arbeitsspeicher gehalten. Für Dateningenieure und DBAs löst dies zentrale Herausforderungen beim privilegierten Zugriff, da in Keeper rotierte Passwörter automatisch aktualisiert werden und für das Offboarding eines Auftragnehmers oder Engineers nur ein einziger Widerruf erforderlich ist. Zusätzlich wird KeeperDB während der Laufzeit durch <a href="https://www.keepersecurity.com/forcefield-endpoint-protection/">Keeper Forcefield</a> geschützt, was einen Speicherschutz gegen lokale Malware oder Infostealer bietet.</p>

<h2 id="h-how-to-connect-to-keeperdb" class="wp-block-heading">So stellen Sie eine Verbindung zu KeeperDB her</h2>

<p class="wp-block-paragraph">KeeperDB unterstützt fünf Verbindungsmöglichkeiten, aber die richtige hängt davon ab, ob Sie allein oder unter Kontrollen für privilegierten Zugriff arbeiten. Für einen tieferen Einblick in dasselbe Sicherheitsmodell hinter jeder Option, siehe <a href="https://docs.keeper.io/keeperpam/privileged-access-manager/keeperdb">wie KeeperDB den Datenbankzugriff sichert</a>.</p>
<section id="summaryBlock-block_32beac51b909efd9ae0f632653d490fd" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Direkte Verbindung</b><span style="font-weight: 400;">: Verwenden Sie Touch ID oder die Windows-Hello-Biometrie, um sich in der nativen App zu authentifizieren. Geben Sie dann einmal die Verbindungsdetails einer Datenbank an, und KeeperDB speichert diese im sicheren Speicher des Betriebssystems. Dies ist der schnellste Weg für lokales Arbeiten und individuelle Sandboxes, mit integrierter Speicherung von Zugangsdaten.</span></li>
<li aria-level="1"><b>Integration des Secrets Managers</b><span style="font-weight: 400;">: Rufen Sie Zugangsdaten aus dem Keeper-Tresor ab, indem Sie KeeperDB </span><a href="https://docs.keeper.io/keeperpam/secrets-manager/overview"><span style="font-weight: 400;">Keeper Secrets Manager</span></a>-Gerätetoken<span style="font-weight: 400;">  zur Verfügung stellen, mit eingeschränktem Zugriff auf bestimmte Ordner. Beim Starten einer Verbindung werden Zugangsdaten bei Bedarf abgerufen und niemals zwischengespeichert, sodass Benutzer Passwörter nie sehen oder verwalten.</span></li>
<li aria-level="1"><b>KeeperPAM-Sitzungen</b><span style="font-weight: 400;">: Erstellen Sie eine PAM-Datenbankverbindung im Keeper-Tresor, aktivieren Sie das KeeperDB-Sitzungsprotokoll und bieten Sie Just-In-Time-Zugriff auf die Ressource – entweder mit kurzlebigen oder dauerhaften Zugangsdaten sowie dynamischer, privilegierter Rollenerhöhung. Sitzungen werden aus dem Keeper-Tresordatensatz gestartet und visuell durch Aufzeichnungen, KeeperAI-Sitzungsanalyse und Bedrohungserkennung überwacht.</span></li>
<li aria-level="1"><b>Keeper-Tunnels</b><span style="font-weight: 400;">: Für einen hybriden Anwendungsfall der Desktop-Anwendung mit einem VPN-losen Zugriffsmodell, machen </span><a href="https://docs.keeper.io/keeperpam/privileged-access-manager/tunnels"><span style="font-weight: 400;">Keeper-Tunnel</span></a><span style="font-weight: 400;">  das Ziel über das Keeper Gateway verfügbar, sodass es für Ihre Machine lokal erscheint. KeeperDB verbindet sich mit diesem getunnelten Endpunkt wie bei einer direkten Verbindung, aber jedes Byte fließt durch den verschlüsselten Zero-Trust-Kanal von Keeper.</span></li>
<li aria-level="1"><b>KeeperDB-Proxy in einem PAM-Datensatz</b><span style="font-weight: 400;">: Beim Aktivieren von </span><a href="https://docs.keeper.io/keeperpam/privileged-access-manager/keeperdb-proxy"><span style="font-weight: 400;">KeeperDB-Proxy</span></a><span style="font-weight: 400;">  in einem PAM-Datenbankdatensatz wird ein lokaler Proxy-Port erstellt, mit dem sich native Datenbank-Clients ohne Passwort verbinden können. Kurzlebige oder statische Zugangsdaten fließen automatisch vom Tresor über das Gateway zum Proxy, mit detaillierter Sitzungsprotokollierung sowie konfigurierbaren Leerlauf- und Dauerlimits. Benutzer erhalten passwortlosen Zugriff über ihr bevorzugtes Tool; Administratoren erhalten das Audit-Protokoll.</span></li>
</ul>
<ul>
<li style="list-style-type: none;"/>
</ul>
    </div>
</section>


<h2 id="h-main-features-of-keeperdb" class="wp-block-heading">Hauptmerkmale von KeeperDB</h2>

<p class="wp-block-paragraph">KeeperDB konsolidiert alles, was Datenbankteams benötigen, in einem Client: einen Multiprotokoll-Datenbankarbeitsbereich, einen eingebetteten KI-Agenten, Echtzeitüberwachung und vom Tresor verwaltete Zugangsdaten.</p>

<h3 id="h-one-client-for-every-database" class="wp-block-heading">Ein Client für jede Datenbank</h3>

<p class="wp-block-paragraph">KeeperDB vereint den vollständigen Datenbank-Workflow in einer einzigen Schnittstelle, die über wichtige Unternehmensdatenbanken hinweg auf die gleiche Weise funktioniert, einschließlich PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift, MongoDB, DynamoDB, SQLite und mehr. Dies stellt sicher, dass ein Dateningenieur, der eine gemischte Flotte verwaltet, nicht zwischen separaten Tools für jede Datenbank hin- und herwechseln muss. Native Treiber sind in der App enthalten, was das Benutzererlebnis vereinfacht.</p>

<h3 id="h-full-session-recording" class="wp-block-heading">Vollständige Sitzungsaufzeichnung</h3>

<p class="wp-block-paragraph">Wenn KeeperDB über KeeperPAM bereitgestellt wird, wird jede Datenbankinteraktion überwacht und aufgezeichnet – einschließlich der Aktivitäten eines KI-Agenten innerhalb einer Sitzung. Mit der <a href="https://www.keepersecurity.com/features/session-recording-and-playback/">Sitzungsaufzeichnung und -wiedergabe</a> von Keeper wird jede von einer KI ausgeführte SQL-Anweisung genau wie eine von einem Menschen eingegebene protokolliert; und jeder von einer KI initiierte Schreibvorgang erscheint in demselben Bestätigungsfenster, das ein menschlicher Benutzer genehmigen muss, sodass der Benutzer immer der Genehmiger jeder Änderung bleibt. Jedes Diagramm und jede autonome Iteration wird der Sitzungsaufzeichnung zugeordnet. Dank einer Zusammenfassung, die zusammen mit einem detaillierten Protokoll jeder Aktion erstellt wird, erhalten Compliance-Prüfer einen vollständigen Überblick darüber, was genau während jeder Sitzung geschehen ist.</p>

<h3 id="h-built-in-ai-agent" class="wp-block-heading">Integrierter KI-Agent</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI<sup>®</sup></a> ist ein eingebetteter Co-Pilot mit vollständigem Wissen über Ihr verbundenes Schema und arbeitet in drei Modi: <strong>Chat</strong>-Modus zur Beantwortung von Fragen in klarer Sprache und SQL, <strong>autonomer</strong> Modus zum Schreiben und Ausführen von Abfragen, um ein gewünschtes Ergebnis zu erzielen, und <strong>Erklärmodus</strong> zum Durchgehen einer bestehenden Abfrage. Schreibgeschützte Abfragen werden automatisch ausgeführt, aber bei jedem Schreibvorgang wird vor der Ausführung eine Bestätigung mit der Anweisung im Wortlaut angezeigt, sodass Sie immer der Genehmiger sind. KeeperAI erstellt außerdem Diagramme direkt aus Live-Ergebnissätzen und triagiert langsame Datenbanken über die Echtzeit-Leistungsüberwachung. KeeperAI ist anbieterunabhängig, was bedeutet, dass Administratoren ihren bevorzugten LLM-Anbieter oder einen selbst gehosteten Endpunkt nutzen können, sodass Prompts und Schemadaten in ihrer Umgebung verbleiben.</p>

<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="709" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/KeeperAI-2-1024x709.png" alt="" class="wp-image-157630" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/KeeperAI-2-1024x709.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/KeeperAI-2-300x208.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/KeeperAI-2-768x532.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/KeeperAI-2-1536x1063.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/KeeperAI-2-2048x1418.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>

<h3 id="h-full-sql-workspace" class="wp-block-heading">Vollständiger SQL-Arbeitsbereich</h3>

<p class="wp-block-paragraph">Der <strong>Abfragen</strong>-Tab ist eine vollständige SQL-Umgebung, die Syntax-Hervorhebung, Autovervollständigung und Multi-Statement-Ausführung mit Pro-Statement-Status ermöglicht. So können Sie ein Migrationsskript einfügen, es ausführen sowie sehen, welche Anweisungen erfolgreich waren. Durchsuchen und bearbeiten Sie Zeilen in einem paginierten Datenraster mit Updates, die vor der Ausführung in der Vorschau angezeigt und bestätigt werden müssen, und speichern Sie Ihre Arbeit in einem Notizbuch, das SQL- und Markdown-Zellen automatisch zusammen speichert. Das Notebook ermöglicht es Teams, wiederverwendbare Abfragebibliotheken zu erstellen und Ergebnisse neben dem erstellten SQL zu dokumentieren.</p>

<h3 id="h-real-time-performance-monitoring" class="wp-block-heading">Echtzeit-Leistungsüberwachung</h3>

<p class="wp-block-paragraph">Wenn eine Datenbank langsamer wird, zeigt der Tab <strong>Überwachung</strong> an, wer verbunden ist, was ausgeführt wird und welche Sitzungen andere blockieren. Ausgestattet mit einer Prozessliste, Blockierungsketten und Sperranalysen ermöglicht Ihnen KeeperDB, eine störende Sitzung mit einem Klick zu beenden. KeeperAI kann empfehlen, welche Sitzung beendet werden soll, und dabei helfen, Leistungsengpässe zu identifizieren, wodurch die Zeit für die Diagnose langsamer Datenbanken erheblich verkürzt wird.</p>

<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="681" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/image-2-1024x681.png" alt="" class="wp-image-157295" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/image-2-1024x681.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/image-2-300x199.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/image-2-768x510.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/image-2-1536x1021.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/07/image-2.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>

<h3 id="h-vault-managed-credentials-and-biometric-authentication" class="wp-block-heading">Vom Tresor verwaltete Zugangsdaten und biometrische Authentifizierung</h3>

<p class="wp-block-paragraph">In der Desktop-App können Sie KeeperDB mit Face ID oder Windows Hello entsperren, anstatt ein gespeichertes Passwort zu verwenden. Wenn Sie sich über den Keeper Secrets Manager verbinden, werden die Zugangsdaten zum Zeitpunkt der Verbindung aus dem verschlüsselten Tresor abgerufen, anstatt in einer lokalen Konfigurationsdatei. Zusätzlich zu diesem Komfort vereinfacht KeeperDB die <a href="https://www.keepersecurity.com/solutions/password-rotation/">Passwortrotation</a>, indem es jedem ermöglicht wird, sich automatisch mit dem neuen Wert erneut zu verbinden, da niemand eine veraltete Kopie besitzen kann. Es gestaltet zudem das Offboarding neu: Widerrufen Sie die Tresorfreigabe eines Benutzers, wird dessen Zugriff aufgehoben, ohne dass manuelle Zurücksetzungen erforderlich sind oder Verzögerungen bei der Nachverfolgung entstehen, wo Zugangsdaten möglicherweise zwischengespeichert wurden.</p>

<h2 id="h-benefits-of-using-keeperdb" class="wp-block-heading">Vorteile der Nutzung von KeeperDB</h2>

<p class="wp-block-paragraph">Die Funktionen von KeeperDB bieten praktische Vorteile sowohl für die Datenbankteams, die das Tool verwenden, als auch für die Sicherheitsteams, die für die Verwaltung des Zugriffs verantwortlich sind. Hier sind die wichtigsten Vorteile von KeeperDB:</p>
<section id="summaryBlock-block_3f2e3ca5bc137244f15ded6382316228" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Moderne Schnittstelle mit vollständiger funktionaler Parität</b><span style="font-weight: 400;">: Biometrische Anmeldung, ein eingebetteter KI-Agent und integrierte Leistungsüberwachung bieten Benutzern erweiterte Sicherheit und operative Leistungsfähigkeit ohne die veraltete Benutzeroberfläche älterer Tools.</span></li>
<li aria-level="1"><b>Einheitlicher, protokollübergreifender Zugriff</b><span style="font-weight: 400;">: PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift, DynamoDB, MongoDB und SQLite befinden sich hinter einer einzigen Schnittstelle mit gebündelten nativen Treibern, sodass kein Wechsel zwischen Tools oder datenbankspezifische Installationen erforderlich sind.</span></li>
<li aria-level="1"><b>Reduzierte Verbreitung von Zugangsdaten</b><span style="font-weight: 400;">: Datenbank-Zugangsdaten werden zum Verbindungszeitpunkt abgerufen, anstatt in lokalen Konfigurationsdateien oder geteilten Dokumenten gespeichert zu werden.</span></li>
<li aria-level="1"><b>Kostenloser Download mit Skalierungsspielraum</b><span style="font-weight: 400;">: Nutzen Sie KeeperDB kostenlos als Ihren alltäglichen Datenbank-Client und erweitern Sie denselben Client anschließend um die verwalteten Funktionen von KeeperPAM.</span></li>
<li aria-level="1"><b>Zentralisiertes Audit-Protokoll für Compliance</b><span style="font-weight: 400;">: Bei der Verwendung innerhalb von KeeperPAM können Datenbankaktivitäten zentral protokolliert werden, um eine nachvollziehbare Historie darüber zu erhalten, wer was auf welcher Datenbank und wann ausgeführt hat.</span></li>
</ul>
    </div>
</section>


<h2 id="h-start-securing-database-access-with-keeperdb" class="wp-block-heading">Beginnen Sie mit der Sicherung des Datenbankzugriffs mit KeeperDB</h2>

<p class="wp-block-paragraph">Veraltete Datenbank-Clients waren nützlich, als Zugangsdaten auf Endpunkten gespeichert waren, Sitzungen nicht überwacht wurden und die einzige Zielgruppe für eine Abfrage die Person war, die sie ausführte. Moderne Engineering- und Data-Science-Teams benötigen jedoch eine Lösung wie KeeperDB, die schnell und sicher über alle gängigen Engines hinweg funktioniert und gleichzeitig die Sicherheitslücken schließt, die durch veraltete Tools entstanden sind. Mit KeeperDB verbleiben Zugangsdaten nicht auf dem Endpunkt, Daten sind durch Zero-Knowledge-Verschlüsselung geschützt und Prüfpfade sind jederzeit verfügbar.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/download.html?t=db">Laden Sie KeeperDB kostenlos herunter</a>, um es als Ihren alltäglichen Datenbank-Client zu nutzen, oder <a href="https://www.keepersecurity.com/trial/pam-free-trial/">starten Sie eine kostenlose Testversion von KeeperPAM</a>, um einen verwalteten, aufgezeichneten und vollständig auditierbaren Datenbankzugriff hinzuzufügen.</p>
		<section id="faq-block_8e4b248248b5ffa76533be8086bb61a6" class="faq-section">
			<div class="container">
				<h2>Häufig gestellte fragen</h2>

				<section id="faq-accordion-block_8e4b248248b5ffa76533be8086bb61a6" class="faq-accordion">
											<div class="question" name="faq">

                            <h3>Wie unterscheidet sich KeeperDB von DBeaver?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Veraltete Datenbank-Clients wie DBeaver verlassen sich häufig auf lokal gespeicherte Zugangsdaten und separate Tools für die Verwaltung von Zugangsdaten und die Governance von privilegierten Zugriffsrechten. KeeperDB integriert diese Funktionen über den Keeper-Tresor, KeeperAI und KeeperPAM direkt in seine Plattform und umfasst noch mehr. Für einen vollständigen Vergleich zwischen  </span><a href="https://www.keepersecurity.com/blog/2026/06/22/keeperdb-vs-dbeaver-comparing-database-access-and-management-tools/"><span style="font-weight: 400">KeeperDB vs. DBeaver</span></a><span style="font-weight: 400">, lesen Sie unseren Blog.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Was kann KeeperAI in KeeperDB tun?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">KeeperAI fungiert als integrierter DBA-Copilot. Es kann Fragen zu einem verbundenen Datenbankschema beantworten, SQL-Abfragen generieren, Visualisierungen aus Ergebnismengen erstellen und bei der Fehlerbehebung von Datenbankleistungsproblemen helfen. Für Schreibvorgänge erfordert KeeperAI immer eine ausdrückliche Benutzergenehmigung, bevor eine destruktive SQL-Anweisung ausgeführt wird.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Welche Datenbanken unterstützt KeeperDB?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">KeeperDB unterstützt PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift, DynamoDB, MongoDB und SQLite über eine einzige Schnittstelle mit integrierten nativen Treibern. Je nach Kundenbedarf werden zusätzliche Datenbankprotokolle hinzugefügt.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Wie schützt KeeperDB Zugangsdaten?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">KeeperDB basiert auf der Zero-Trust- und Zero-Knowledge-Architektur von Keeper. Dies stellt sicher, dass Zugangsdaten innerhalb des Keeper Gateway des Kunden entschlüsselt und über einen verschlüsselten Kanal an KeeperDB übermittelt werden. Da Passwörter zur Verbindung aus dem Tresor gezogen und beim Ende der Sitzung auf null gesetzt werden, werden sie weder auf den Servern von Keeper noch auf dem Endpunkt gespeichert.</span></p>
							</div>
						</div>
									</section>
			</div>
		</section>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>So vereinfacht KeeperMSP die Multi-Tenant-Sicherheit</title>
		<link>https://www.keepersecurity.com/blog/de/2026/06/30/how-keepermsp-simplifies-multi-tenant-security/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 30 Jun 2026 16:30:18 +0000</pubDate>
				<category><![CDATA[KeeperMSP]]></category>
		<category><![CDATA[MSP]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/06/30/how-keepermsp-simplifies-multi-tenant-security/</guid>

					<description><![CDATA[Für Managed Security Service Provider (MSSPs) kann die Verwaltung von Cybersicherheitsprogrammen über mehrere Kundenumgebungen eine enorme Herausforderung darstellen. Der Kontextwechsel zwischen isolierten Kundenkonten, die Durchsetzung von Zugriffsrichtlinien in großem Maßstab und die Gewährleistung, dass keine Schwachstelle in einer Umgebung Auswirkungen auf eine andere hat, verdeutlichen die anhaltenden Herausforderungen im Bereich der Multi-Tenant-Sicherheit. Ohne eine angemessene]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Für Managed Security Service Provider (MSSPs) kann die Verwaltung von Cybersicherheitsprogrammen über mehrere Kundenumgebungen eine enorme Herausforderung darstellen. Der Kontextwechsel zwischen isolierten Kundenkonten, die Durchsetzung von Zugriffsrichtlinien in großem Maßstab und die Gewährleistung, dass keine Schwachstelle in einer Umgebung Auswirkungen auf eine andere hat, verdeutlichen die anhaltenden Herausforderungen im Bereich der Multi-Tenant-Sicherheit. Ohne eine angemessene Infrastruktur können MSSPs unter den negativen Folgen geteilter Zugangsdaten, uneinheitlich vergebener Berechtigungen und eingeschränkter kundenübergreifender Transparenz leiden, was sowohl ihr eigenes Geschäft als auch das ihrer Kunden gefährdet. KeeperMSP vereinfacht die Multi-Tenant-Sicherheit durch die Bereitstellung einer einheitlichen Plattform für MSSPs zur Implementierung, Verwaltung und Überwachung der Sicherheit von Zugangsdaten und Privileged Access Management (PAM) in allen Kundenumgebungen – ohne dabei Kompromisse bei Transparenz, Governance oder Compliance einzugehen.</p>

<p class="wp-block-paragraph">Lesen Sie weiter, um mehr über die Multi-Tenant-Sicherheit und die Vorteile der Verwendung von KeeperMSP zur Sicherung und Verwaltung von Kundenumgebungen zu erfahren.</p>

<h2 id="h-what-is-multi-tenant-security-for-mssps" class="wp-block-heading">Was versteht man unter Multi-Tenant-Sicherheit für MSSPs?</h2>

<p class="wp-block-paragraph">Multi-Tenant-Sicherheit bezeichnet die Verwaltung und Sicherung mehrerer Mandanten- oder Kundenumgebungen innerhalb eines einheitlichen Systems, wobei jeder Kunde in einem separaten Bereich mit eigenen Zugriffskontrollen und Richtlinien arbeitet. Bei Multi-Tenant-Architekturen dürfen keine Benutzer, Anmeldeinformationen oder Daten aus einer Kundenumgebung einer anderen Umgebung offengelegt werden. Dadurch wird eine vollständige Trennung der Mandanten gewährleistet, unabhängig davon, wie viele von ihnen dieselbe zugrunde liegende Plattform nutzen. MSSPs setzen diese Isolierung durch <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">rollenbasierte Zugriffskontrollen</a> (RBAC), kundenspezifische Berechtigungen und detaillierte Zugriffskontrollen durch, die genau festlegen, wer die einzelnen Umgebungen anzeigen, ändern oder verwalten darf. Bei KeeperMSP verfügt jeder Kunde über einen eigenen Satz an Tresoren, Richtlinien und Audit-Protokollen, die auf die individuellen Sicherheitsanforderungen des jeweiligen Kunden zugeschnitten sind und vom MSSP verwaltet werden, ohne dass es zu Überschneidungen zwischen den Kunden kommt. Da eine einzige Datenpanne bei einem Kunden Auswirkungen auf alle verwalteten Kunden haben kann, sind MSSPs äußerst attraktive Ziele für Cyberkriminelle, sodass eine starke Multi-Tenant-Sicherheit eine grundlegende geschäftliche Anforderung darstellt.</p>

<h2 id="h-main-challenges-of-multi-tenant-security-for-mssps" class="wp-block-heading">Bedeutende Herausforderungen bei der Multi-Tenant-Sicherheit für MSSPs</h2>

<p class="wp-block-paragraph">Die Multi-Tenant-Sicherheit kann kompliziert sein und unbeabsichtigt zu Sicherheitslücken führen, sofern MSSPs nicht die richtigen Tools einsetzen und die Best Practices der Cybersicherheit befolgen. Im Folgenden sind die wichtigsten Herausforderungen aufgeführt, mit denen MSSPs bei der Sicherung mehrerer Kundenumgebungen konfrontiert sind.</p>

<h3 id="h-managing-access-across-multiple-client-environments" class="wp-block-heading">Verwaltung des Zugriffs über mehrere Kundenumgebungen hinweg</h3>

<p class="wp-block-paragraph">Die Kontrolle von Berechtigungen in großem Maßstab wird schnell schwierig, wenn Techniker gleichzeitig Zugriff auf Dutzende, wenn nicht sogar Hunderte von Kundensystemen benötigen. Jede Kundenumgebung verfügt über eigene Tools, Plattformen und Zugriffsanforderungen, was bedeutet, dass Techniker bei jedem Konto mehrere Sätze von Zugangsdaten und Berechtigungen verwalten müssen. Ohne ein zentralisiertes System zur Bereitstellung und Entziehung von Berechtigungen sind MSSPs möglicherweise nicht in der Lage, den Least-Privilege-Zugriff bei allen Kunden durchzusetzen, sodass Sicherheitslücken entstehen, die Cyberkriminelle leicht ausnutzen können.</p>

<h3 id="h-insecure-credential-sharing" class="wp-block-heading">Unsichere Weitergabe von Zugangsdaten</h3>

<p class="wp-block-paragraph">Die unsichere Weitergabe von Zugangsdaten ist eine der häufigsten und zugleich gefährlichsten Angewohnheiten im Managed-Service-Betrieb. Teams, die Benutzernamen und Passwörter über Tabellenkalkulationen, Messaging-Plattformen oder sogar Haftnotizen weitergeben, verlieren jegliche Kontrolle. Da sich nicht nachvollziehen lässt, welcher Techniker einen Zugangsdatensatz verwendet hat oder wie er diesen Zugriff genutzt hat, kann ein einziger kompromittierter Zugangsdatensatz Cyberkriminellen uneingeschränkten Zugriff auf mehrere Kundenumgebungen gleichzeitig verschaffen.</p>

<h3 id="h-lack-of-visibility-and-compliance-exposure" class="wp-block-heading">Mangelnde Transparenz und Compliance-Risiken</h3>

<p class="wp-block-paragraph">Die Nachverfolgung von Benutzeraktivitäten in verschiedenen Kundenumgebungen ist eine Herausforderung, insbesondere ohne eine zentralisierte <a href="https://www.keepersecurity.com/features/session-recording-and-playback/">Sitzungsüberwachung und -aufzeichnung</a>. Bei verdächtigem Verhalten ist es aufgrund lückenhafter Protokollierung nahezu unmöglich, die Quelle rechtzeitig zu identifizieren, was möglicherweise zu Verstößen gegen Compliance-Vorschriften führen kann. Von MSSPs wird zunehmend die Erfüllung gesetzlicher Anforderungen wie HIPAA und CMMC sowie der Nachweis der Einhaltung von Sicherheits-Frameworks wie SOC 2 und NIST CSF erwartet, die alle detaillierte <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">Audit-Protokolle</a> und Nachweise zur Zugriffsverwaltung erfordern. Die Einhaltung dieser Standards ohne zentralisierte Protokollierungs- und Berichtsfunktionen wird zu einem fehleranfälligen Prozess, der den Verwaltungsaufwand erhöhen und das Vertrauen der Kunden untergraben kann.</p>

<h2 id="h-how-mssps-can-use-keeper-to-secure-multi-tenant-environments" class="wp-block-heading">So können MSSPs Keeper<sup>®</sup> zur Sicherung von Multi-Tenant-Umgebungen einsetzen</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/msp-password-manager.html">KeeperMSP</a> stellt MSSPs die Infrastruktur bereit, mit der sie über eine einheitliche Identitätssicherheitsplattform hinweg in allen Kundenumgebungen eine konsistente Sicherheit auf Unternehmensniveau durchsetzen können. Anstatt Multi-Tenant-Umgebungen mit einer Vielzahl von nicht miteinander verbundenen Tools und manuellen Prozessen zu verwalten, können MSSPs ihre Dienstbereitstellung mit KeeperMSP vereinfachen.</p>

<h3 id="h-centralized-management-across-all-clients" class="wp-block-heading">Zentrale Verwaltung über alle Kunden hinweg</h3>

<p class="wp-block-paragraph">KeeperMSP bietet Administratoren ein einziges Dashboard zur Verwaltung von Zugangsdaten, Zugriffen und Sicherheitsrichtlinien in den Umgebungen ihrer Kunden. Anstatt zwischen verschiedenen Plattformen oder kundenspezifischen Tools hin- und herwechseln zu müssen, können Techniker ihre Workflows über eine zentrale Schnittstelle optimieren. Dadurch wird das Risiko menschlicher Fehler verringert und dem Management ein umfassender Überblick über Sicherheitsvorfälle im gesamten Kundenportfolio ermöglicht.</p>

<h3 id="h-built-in-tenant-isolation" class="wp-block-heading">Integrierte Mandantenisolierung</h3>

<p class="wp-block-paragraph">Alle Kundenumgebungen innerhalb von KeeperMSP sind bewusst voneinander getrennt. Jeder Mandant arbeitet in einem eigenen, isolierten Bereich mit dedizierten Tresoren, Sicherheitsrichtlinien und administrative Berechtigungen, die gewährleisten, dass kein anderer Mandant jemals auf die Zugangsdaten oder Daten eines anderen Mandanten zugreifen kann. Diese integrierte Isolierung verhindert das Risiko einer Offenlegung von Daten zwischen verschiedenen Mandanten und stärkt das Vertrauen, dass die Daten jedes Kunden innerhalb der eigenen Umgebung geschützt bleiben. Keeper ist nach FedRAMP High, SOC 2 Typ II und ISO 27001 zertifiziert, und bietet MSSPs damit einen Anbieter, dessen eigene Sicherheitsvorkehrungen die Compliance-Anforderungen unterstützen, die sie ihren Kunden versprechen.  </p>

<h3 id="h-secure-credential-management" class="wp-block-heading">Sichere Verwaltung der Zugangsdaten</h3>

<p class="wp-block-paragraph">KeeperMSP verwendet <a href="https://www.keepersecurity.com/features/encrypted-vault/">verschlüsselte Tresore</a> mit Zero-Knowledge-Architektur und integrierte Funktionen zur Geheimnisverwaltung, um die Zugangsdaten und Geheimnisse der Kunden sicher zu verwalten. Im Rahmen dieser Architektur werden Passwörter und Geheimnisse weder Technikern noch Keeper selbst offengelegt. Keeper übernimmt die Authentifizierung im Hintergrund und stellt sicher, dass die Zugangsdaten ohne Sichtbarkeit, Speicherung oder Weitergabe außerhalb des Tresors verwendet werden. Dadurch wird das Risiko einer unkontrollierten Verbreitung von Zugangsdaten beseitigt, die Abhängigkeit von unsicheren Speicher- und Weitergabemethoden entfällt und alle Zugangsdaten und Geheimnisse werden in allen Kundenumgebungen an einem einzigen, überprüfbaren Ort verwaltet.</p>

<h3 id="h-least-privilege-and-jit-access-enforcement" class="wp-block-heading">Durchsetzung von Least-Privilege- und JIT-Zugriff</h3>

<p class="wp-block-paragraph">KeeperMSP ermöglicht es Administratoren, den Least-Privilege-Zugriff in allen Kundenumgebungen durchzusetzen, indem Berechtigungen auf bestimmte Rollen und Verantwortlichkeiten beschränkt werden. Mit JIT-Zugriff (Just-in-Time) können MSSPs den Zugriff bei Bedarf bereitstellen und automatisch widerrufen, sobald eine Aufgabe abgeschlossen ist. So wird sichergestellt, dass Techniker niemals dauerhafte Zugriffsrechte behalten, die über das für ihre Arbeit erforderliche Maß hinausgehen. Berechtigungen werden pro Kunde konfiguriert, sodass Zugriffskontrollen immer für die spezifische Umgebung konzipiert sind und nicht als pauschale Richtlinie angewendet werden. Daher bietet <a href="https://www.keepersecurity.com/msp-privileged-access-manager/">KeeperPAM für MSSPs</a> ein streng kontrolliertes Zugriffsmodell, mit dem das Risiko des Missbrauchs von Berechtigungen und unbefugter Zugriffe verringert wird.</p>

<h3 id="h-session-monitoring-and-recording" class="wp-block-heading">Sitzungsüberwachung und -aufzeichnung</h3>

<p class="wp-block-paragraph">Mit den Funktionen zur Sitzungsüberwachung und -aufzeichnung von KeeperMSP erhalten MSSPs einen vollständigen Überblick über privilegierte Aktivitäten in jeder Kundenumgebung. Jede Sitzung wird überwacht, aufgezeichnet und protokolliert, wodurch ein detaillierter Prüfpfad entsteht, der die Compliance-Berichterstattung und die interne Rechenschaftspflicht unterstützt. Zusätzlich zur Sitzungsüberwachung analysiert <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI<sup>®</sup></a> aktiv Sitzungsaktivitäten und Verhaltensmuster, um verdächtige Aktivitäten und potenzielle Cyberbedrohungen in Echtzeit zu erkennen.</p>

<h3 id="h-endpoint-privilege-management" class="wp-block-heading">Verwaltung von Endpunktberechtigungen</h3>

<p class="wp-block-paragraph">KeeperMSP erweitert mit dem <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Keeper Endpoint Privilege Manager</a> (EPM) die Kontrolle des privilegierten Zugriffs über Zugangsdaten und Geheimnisse auf die Endpunkt-Ebene. Anstatt Technikern umfassende Administratorrechte auf allen Kundenrechnern zu gewähren, können MSSPs mit Keeper EPM die Berechtigungen auf Anwendungs- oder Aufgabenebene &#8211; und nur bei Bedarf &#8211; erweitern. Dadurch werden die mit einem ständigen Zugriff verbundenen Sicherheitsrisiken – darunter unbefugte Softwareinstallationen und laterale Bewegungen – beseitigt, während den Technikern weiterhin der erforderliche Zugriff zur effektiven Ausübung ihrer Arbeit gewährt wird. Keeper EPM stellt sicher, dass das Least-Privilege-Prinzip nicht nur innerhalb der Kundentresore, sondern auch auf allen Geräten durchgesetzt wird, die Techniker zur Wartung dieser Umgebungen verwenden.</p>

<h2 id="h-benefits-of-using-keepermsp" class="wp-block-heading">Vorteile der Nutzung von KeeperMSP</h2>

<p class="wp-block-paragraph">Die Verwaltung und Sicherung von Multi-Tenant-Umgebungen in großem Maßstab erfordert eine Plattform, die speziell für MSPs und MSSPs entwickelt wurde. Hier sind die wichtigsten Vorteile der Verwendung von KeeperMSP zur Vereinfachung der Multi-Tenant-Sicherheit:</p>
<section id="summaryBlock-block_01a0f82ab77388986039bf815a23a13b" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Reduziertes Zugangsdatenrisiko</b><span style="font-weight: 400;">: Durch die Eliminierung gemeinsam genutzter Passwörter und die Einschränkung des Zugriffs mittels RBAC reduziert KeeperMSP die Angriffsoberfläche in allen Kundenumgebungen deutlich.</span></li>
<li aria-level="1"><b>Verbesserte Produktivität und Effizienz</b><span style="font-weight: 400;">: Die zentralisierte Verwaltung von Zugangsdaten ermöglicht Technikern einen sicheren Zugriff auf die benötigten Ressourcen, wann immer sie diese benötigen, ohne manuelle Übergaben, Passwortanfragen oder den Wechsel zwischen verschiedenen Tools.</span></li>
<li aria-level="1"><b>Einfachere Compliance und Audits</b><span style="font-weight: 400;">: Sitzungsaufzeichnungen und Audit-Protokolle liefern MSSPs die erforderliche Dokumentation zum Nachweis der Einhaltung regulatorischer Frameworks wie SOC 2, NIST CSF und CMMC.</span></li>
<li aria-level="1"><b>Skalierbare Sicherheit über Kunden hinweg</b><span style="font-weight: 400;">: KeeperMSP skaliert mit Ihrem Unternehmen mit und ermöglicht Ihnen so die schnelle Einbindung neuer Kundenumgebungen und die Durchsetzung standardisierter Sicherheitsrichtlinien.</span></li>
<li aria-level="1"><b>Vollständige Transparenz bei Zugriffen und Aktivitäten</b><span style="font-weight: 400;">: Dank der von KeeperAI unterstützten Sitzungsüberwachung und Bedrohungserkennung erhalten MSSPs in Echtzeit Einblicke darüber, wer wann auf welche Ressourcen zugegriffen hat und welche Aktionen in jeder Kundenumgebung durchgeführt wurden.</span></li>
</ul>
    </div>
</section>


<p class="wp-block-paragraph">Erfahren Sie, wie <a href="https://www.keepersecurity.com/resources/queen-consulting-case-study/">Queen Consulting</a> die Sicherheit bei Bundesauftragnehmern mit KeeperMSP® standardisiert hat.</p>

<h2 class="wp-block-heading">Verbesserte Kundensicherheit für MSSPs mit Keeper</h2>

<p class="wp-block-paragraph">Da MSSPs neue Kunden gewinnen, immer mehr privilegierte Zugangsdaten verwalten und mit einer wachsenden Zahl von Cyberbedrohungen konfrontiert sind, gewinnt die Multi-Tenant-Sicherheit zunehmend an Bedeutung. Eine zentralisierte, sichere Zugriffskontrolle unterscheiden MSSPs, die sicher skalieren können, von solchen, die ständig vermeidbaren Sicherheitsrisiken ausgesetzt sind. KeeperMSP wurde zur Gewährleistung der Multi-Tenant-Sicherheit auf allen Ebenen entwickelt – von der Speicherung von Zugangsdaten nach dem Zero-Knowledge-Prinzip über die strikte Isolierung der Kundenumgebung bis hin zur Durchsetzung des Least-Privilege-Zugriffs und der Erstellung von Konformitätsberichten.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/start-msp-trial/">Starten Sie noch heute Ihre kostenlose Testversion von KeeperMSP</a>, um Ihre Angriffsoberfläche zu reduzieren und die Multi-Tenant-Sicherheit zu bieten, die Ihre Kunden verdienen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>LastPass-Sicherheitsverletzung 2026: Was ist diesmal passiert?</title>
		<link>https://www.keepersecurity.com/blog/de/2026/06/29/2026-lastpass-breach-what-happened-this-time/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 29 Jun 2026 14:25:10 +0000</pubDate>
				<category><![CDATA[Neuigkeiten und Veranstaltungen]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/06/29/2026-lastpass-breach-what-happened-this-time/</guid>

					<description><![CDATA[Obwohl die Passworttresore der Kunden nicht betroffen waren, bestätigte LastPass, dass Kundeninformationen offengelegt wurden, als Cyberkriminelle im Juni 2026 eine Marktanalyse-Plattform eines Drittanbieters kompromittierten. Das ist nicht das erste Mal, dass die Informationen von LastPass-Kunden gefährdet wurden. Bei der schwerwiegenden Datenpanne von LastPass im Jahr 2022 stahlen Cyberkriminelle Sicherungskopien von Tresordaten der Kunden. Lesen Sie]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Obwohl die Passworttresore der Kunden nicht betroffen waren, bestätigte LastPass, dass Kundeninformationen offengelegt wurden, als Cyberkriminelle im Juni 2026 eine Marktanalyse-Plattform eines Drittanbieters kompromittierten. Das ist nicht das erste Mal, dass die Informationen von LastPass-Kunden gefährdet wurden. Bei <a href="https://www.keepersecurity.com/blog/2022/12/23/lastpass-breach-what-you-should-know/">der schwerwiegenden Datenpanne von LastPass im Jahr 2022</a> stahlen Cyberkriminelle Sicherungskopien von Tresordaten der Kunden.</p>

<p class="wp-block-paragraph">Lesen Sie weiter, um die Details des Sicherheitsvorfalls bei LastPass im Jahr 2026 zu erfahren, wie dieser in das jahrelange Muster von Sicherheitsvorfällen des Unternehmens passt und warum Keeper<sup>®</sup> eine sicherere Alternative zum Schutz Ihrer sensiblen Daten ist.</p>

<p class="wp-block-paragraph">Sind Sie bereit, nach dieser neuesten Datenpanne <a href="https://www.keepersecurity.com/switch-from-lastpass/">von LastPass zu Keeper zu wechseln</a>? Schließen Sie sich den Tausenden anderen LastPass-Kunden an, die bereits gewechselt haben.</p>

<h2 id="h-what-to-know-about-the-2026-lastpass-breach" class="wp-block-heading">Was Sie über die LastPass-Datenpanne von 2026 wissen müssen</h2>

<p class="wp-block-paragraph">Hier sind die wichtigsten Fakten zur LastPass-Sicherheitsverletzung von 2026 und wie es dazu kam:</p>
<section id="summaryBlock-block_d87b6440a1ee6e8ed1715303ea1883de" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Die Sicherheitsverletzung betraf einen Drittanbieter, nicht direkt LastPass</b><span style="font-weight: 400;">. Cyberkriminelle haben </span><a href="https://blog.lastpass.com/posts/klue-supply-chain-incident-and-lastpass-response" target="_blank" rel="noopener"><span style="font-weight: 400;">Klue</span></a><span style="font-weight: 400;"> kompromittiert, eine Marktanalyse-Plattform eines Drittanbieters, die in die Salesforce-Umgebung von LastPass integriert ist. Anstatt in die eigene Infrastruktur von LastPass einzudringen, stahlen die Hacker die OAuth-Token, die Klue für die Verbindung mit den Systemen von LastPass gespeichert hatte, und nutzten diese Token dann, um innerhalb des Salesforce-CRM auf Kundendaten von LastPass zuzugreifen.</span></li>
<li aria-level="1"><b>Eine Vielzahl von Informationen zu LastPass-Kunden wurde offengelegt</b><span style="font-weight: 400;">. Laut LastPass umfassen die gestohlenen Daten Kundennamen, Telefonnummern, E-Mail-Adressen, Postanschriften, Informationen zu Kundensupportfällen und vertriebsbezogene Datensätze.</span></li>
<li aria-level="1"><b>Kundentresore und die LastPass-Infrastruktur waren Berichten zufolge nicht betroffen</b><span style="font-weight: 400;">. LastPass hat erklärt, dass seine Produkte, Dienste und Infrastruktur von diesem Datenleck nicht beeinträchtigt wurden und dass die Kundentresore weiterhin sicher sind.</span></li>
<li aria-level="1"><b>Die gestohlenen Daten bergen weiterhin Sicherheitsrisiken</b><span style="font-weight: 400;">. Während auf Tresore nicht zugegriffen wurde, liefern offengelegte Kundennamen und Kontaktinformationen Cyberkriminellen wertvolles Material für überzeugende </span><a href="https://www.keepersecurity.com/threats/what-is-phishing/"><span style="font-weight: 400;">Phishing-Angriffe</span></a><span style="font-weight: 400;">. LastPass empfiehlt Kunden, bei unerwünschten E-Mails oder Anrufen vorsichtig zu sein, insbesondere wenn jemand vertrauliche Informationen anfordert.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Warum die wiederholten Sicherheitsvorfälle bei LastPass wichtig sind</h2>

<p class="wp-block-paragraph"><a href="https://www.pcmag.com/news/lastpass-breached-once-again-hackers-gain-access-to-sensitive-customer" target="_blank" rel="noreferrer noopener">Die Datenschutzverletzung von LastPass im Jahr 2026</a> ist einer von vielen, die das Unternehmen in den letzten Jahren erlitten hat, und jeder Vorfall untergräbt das Vertrauen der Kunden darin, dass ihre Zugangsdaten tatsächlich sicher sind. Dieser jüngste Sicherheitsvorfall wurde ebenfalls zehn Tage nachdem LastPass erstmals von der Kompromittierung von Klue erfuhr, offengelegt. Das Unternehmen erfuhr am 12. Juni 2026 davon, machte dies jedoch erst am 22. Juni 2026 öffentlich. Während dieser Zeit wussten die Kunden möglicherweise nicht, dass ihre personenbezogenen Daten offengelegt worden sein könnten, und dieses verzögerte Vorgehen ist ein Ansatz, den LastPass auch während der Datenpanne von 2022 verfolgte.</p>

<p class="wp-block-paragraph">Dieses Muster verdeutlicht eine beunruhigende Realität: Ihre Informationen können offengelegt werden, selbst wenn Ihr Anbieter nicht direkt gehackt wurde. Die eigene Infrastruktur von LastPass wurde diesmal nicht angegriffen, aber bei einem Angriff auf die Lieferkette wurden Kundendaten dennoch kompromittiert. Da Unternehmen immer mehr Tools und Plattformen miteinander verbinden, wird jede Integration zu einem potenziellen Einstiegspunkt, und ein schwaches Glied in der Lieferkette kann Kundeninformationen gefährden.</p>

<h2 class="wp-block-heading">Warum Keeper eine sicherere Alternative zu LastPass ist</h2>

<p class="wp-block-paragraph">Nach mehreren Sicherheitsvorfällen überdenken LastPass-Benutzer natürlicherweise, wo sie ihre Passwörter aufbewahren sollen. Besuchen Sie unsere <a href="https://www.keepersecurity.com/vs/lastpass/">Seite „Keeper vs. LastPass“</a>, um Erfolgsbilanzen, Sicherheitsarchitekturen und Rechenschaftspflicht beim Schutz von Kundendaten zu vergleichen.</p>

<h3 class="wp-block-heading">Zero-Knowledge-Verschlüsselung</h3>

<p class="wp-block-paragraph">Keeper basiert auf einer <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Sicherheitsarchitektur</a>, d. h. die gesamte Verschlüsselung und Entschlüsselung erfolgt lokal auf dem Gerät des Benutzers. Der zum Entsperren eines Tresors benötigte Schlüssel wird aus dem Master-Passwort des Benutzers abgeleitet und verlässt niemals dessen Gerät, sodass Keeper gespeicherte Daten niemals einsehen, entschlüsseln oder darauf zugreifen kann. Das ist ein entscheidender Unterschied: Selbst wenn die Systeme von Keeper ins Visier genommen würden, blieben die Daten in Kunden-Tresoren unlesbar, da die Schlüssel zu ihrer Entschlüsselung dort nicht vorhanden sind und somit nicht gestohlen werden können.</p>

<h3 class="wp-block-heading">Unabhängige Audits und Zertifizierungen</h3>

<p class="wp-block-paragraph">Keeper ist die am meisten zertifizierte und geprüfte Plattform der Branche. Es ist <a href="https://www.keepersecurity.com/fedramp/">FedRAMP High</a>-zertifiziert und GovRAMP High-autorisiert, und verfügt über SOC 2-, ISO 27001- und FIPS 140-3-Validierung sowie Konformität mit DSGVO, HIPAA und PCI DSS, neben weiteren Zertifizierungen. Das sind strenge, unabhängige Bewertungen, auf die sich Einzelpersonen, Unternehmen und Regierungsbehörden verlassen, bevor sie einer Plattform ihre empfindlichsten Daten anvertrauen. Die Plattform von Keeper wird zudem von Drittexperten durch regelmäßige Penetrationstests, ein aktives Bug-Bounty-Programm und ein öffentliches Programm zur Offenlegung von Sicherheitslücken <a href="https://www.keepersecurity.com/security.html">kontinuierlich validiert</a>, um sicherzustellen, dass die Lösungen konsistent getestet, verifiziert und verbessert werden.</p>

<h3 class="wp-block-heading">Makellose Sicherheitsbilanz</h3>

<p class="wp-block-paragraph">Neben der Zero-Knowledge-Architektur und umfassenden Zertifizierungen kam es bei Keeper noch nie zu einer Sicherheitsverletzung seiner verschlüsselten Tresore oder der zugrunde liegenden Infrastruktur. Die lange, lückenlose Erfolgsbilanz von Keeper, gestützt durch Zero-Knowledge-Verschlüsselung und unabhängige Überprüfung, zeigt, dass sein Sicherheitsmodell darauf ausgelegt ist, Kundendaten selbst in Worst-Case-Szenarien zu schützen.</p>

<h2 class="wp-block-heading">Wechseln Sie noch heute zu Keeper, um geschützt zu bleiben</h2>

<p class="wp-block-paragraph">Jeder neue Sicherheitsvorfall bei LastPass macht erneut deutlich, dass der Schutz vertraulicher Daten nicht einem Tool überlassen werden sollte, das in der Vergangenheit bereits wiederholt Sicherheitslücken aufgewiesen hat. Glücklicherweise ist der Wechsel zu einem sichereren Passwortmanager wie Keeper einfach. Mit Keeper können Sie Ihre bestehenden Passwörter, Ordner, geteilten Ordner, TOTP-Codes und Dateianhänge in wenigen Schritten direkt von LastPass importieren, sodass Sie Ihren Tresor übertragen können, ohne Zugangsdaten einzeln neu eingeben zu müssen oder während des Vorgangs Daten zu verlieren. Anstatt darauf zu warten, ob Sie von einer weiteren Sicherheitsverletzung betroffen sein werden, wechseln Sie zu einer Plattform, die auf Zero-Knowledge-Verschlüsselung basiert, durch die strengsten unabhängigen Zertifizierungen der Branche gestützt wird und auf eine einwandfreie Bilanz bei der Sicherung von Kundentresoren verweisen kann.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/keeper-free-trial/">Starten Sie noch heute Ihre kostenlose Testversion von Keeper</a>, um Ihre Passwörter und andere vertrauliche Daten zu schützen.</p>
		<section id="faq-block_c4ba297d3ae1bdbcdb39d7a064107941" class="faq-section">
			<div class="container">
				<h2>Häufig gestellte fragen</h2>

				<section id="faq-accordion-block_c4ba297d3ae1bdbcdb39d7a064107941" class="faq-accordion">
											<div class="question" name="faq">

                            <h3>Wie kann ich von LastPass zu Keeper wechseln?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Es dauert nur wenige Minuten, </span><a href="https://www.keepersecurity.com/blog/2018/06/28/migrate-lastpass-keeper/"><span style="font-weight: 400">Daten von LastPass zu Keeper zu importieren</span></a><span style="font-weight: 400">. Nachdem Sie ein Keeper-Konto erstellt haben, können Sie Ihren bestehenden LastPass-Tresor exportieren und direkt in Keeper importieren. Wenn Sie das tun, werden Ihre Passwörter und andere gespeicherte Daten in einen Keeper-Tresor übertragen, sodass Sie nicht alles manuell neu eingeben müssen.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Wurden bei der LastPass-Datenpanne von 2026 Passwörter offengelegt?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Laut LastPass waren die Passworttresore der Kunden sowie die Kerninfrastruktur nicht von dem Sicherheitsvorfall im Juni 2026 betroffen. Die bei diesem jüngsten Sicherheitsvorfall offengelegten Daten beschränkten sich auf Informationen, die in der Salesforce-CRM-Umgebung von LastPass gespeichert waren, einschließlich Kundennamen, Kontaktinformationen und Kundensupport-Datensätzen. Da diese Kontaktinformationen jedoch für gezielte Phishing- und Social-Engineering-Angriffe verwendet werden können, sollten Sie bei unerwarteten Nachrichten, die angeblich von LastPass stammen, vorsichtig sein und diese vor einer Antwort über die offiziellen Support-Kanäle von LastPass überprüfen.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Sind Passwortmanager weiterhin sicher in der Anwendung?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Seriöse Passwortmanager wie Keeper sind wesentlich sicherer in der Anwendung, als Passwörter wiederzuverwenden oder sie an unsicheren Orten zu speichern, doch was am meisten zählt, ist die Architektur und Sicherheit des Tools. Vorfälle wie die LastPass-Datenpannen zeigen, warum Zero-Knowledge-Verschlüsselung unerlässlich ist. Mit einer Zero-Trust- und Zero-Knowledge-Plattform wie Keeper werden Ihre Daten ausschließlich auf Ihrem Gerät verschlüsselt und entschlüsselt. Sie sollten Passwortmanager nicht vollständig aufgeben, sondern einen wählen, der Ihre Daten unter allen Umständen schützt.</span></p>
							</div>
						</div>
									</section>
			</div>
		</section>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Der Wandel zu Identity-First im MSP-Recruiting</title>
		<link>https://www.keepersecurity.com/blog/de/2026/06/25/the-identity-first-shift-in-msp-recruitment/</link>
		
		<dc:creator><![CDATA[Peter Koros]]></dc:creator>
		<pubDate>Thu, 25 Jun 2026 14:15:11 +0000</pubDate>
				<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/06/25/the-identity-first-shift-in-msp-recruitment/</guid>

					<description><![CDATA[Führende Vertriebspartner von Managed Service Providern (MSP) fügen ihrem Marktplatz nicht nur Identitätstools hinzu. Sie definieren die Kriterien für Partnerschaften innerhalb ihrer Ökosysteme neu. Jahrelang war der Beitritt zum Marktplatz eines großen Vertriebspartners in erster Linie eine kommerzielle Transaktion. Sie übermitteln Ihre Unternehmensdaten, bestehen einige grundlegende Onboarding-Prüfungen und legen los mit dem Verkauf. Die Identitätssicherheit]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Führende Vertriebspartner von Managed Service Providern (MSP) fügen ihrem Marktplatz nicht nur Identitätstools hinzu. Sie definieren die Kriterien für Partnerschaften innerhalb ihrer Ökosysteme neu.  </p>

<p class="wp-block-paragraph">Jahrelang war der Beitritt zum Marktplatz eines großen Vertriebspartners in erster Linie eine kommerzielle Transaktion. Sie übermitteln Ihre Unternehmensdaten, bestehen einige grundlegende Onboarding-Prüfungen und legen los mit dem Verkauf. Die Identitätssicherheit war eher ein nachträglicher Gedanke – eine Produktkategorie und keine Voraussetzung für eine Partnerschaft.</p>

<p class="wp-block-paragraph">Diese Zeiten sind vorbei.</p>

<p class="wp-block-paragraph">Jenseits des Channels vollziehen MSP-Vertriebspartner eine entscheidende Wende. Was einst ein einzelner Punkt im Produktangebot eines MSPs war, ist zu einer zwingend erforderlichen Zugangsgrundlage für das Ökosystem selbst geworden. MSPs, die Identitätssicherheitsstrategien nicht priorisieren, könnten Schwierigkeiten haben, in den heutigen Partnernetzwerken wettbewerbsfähig zu bleiben.  </p>

<h2 id="h-why-identity-security-is-becoming-required-for-msp-partnerships-nbsp" class="wp-block-heading">Warum Identitätssicherheit für MSP-Partnerschaften immer wichtiger wird  </h2>

<p class="wp-block-paragraph">Laut dem <a href="https://www.huntress.com/resources/managed-itdr-report-2025" target="_blank" rel="noreferrer noopener">Huntress 2025 Managed ITDR Report</a> machen identitätsbasierte Angriffe über 40 % aller Sicherheitsvorfälle aus, wobei allein im letzten Jahr mehr als die Hälfte der Unternehmen von Kompromittierungen geschäftlicher E-Mails betroffen waren. Darüber hinaus ergab eine <a href="https://www.sophos.com/en-us/press/press-releases/2025/10/sophos-launches-itdr-protect-against-growing-identity-based-attacks" target="_blank" rel="noreferrer noopener">Untersuchung von Sophos X-Ops</a>, dass die Zahl der gestohlenen Anmeldedaten im Dark Web zwischen Juni 2024 und Juni 2025 um 106 % gestiegen ist. Dabei handelt es sich nicht um abstrakte Kennzahlen zur Bedrohungslage, sondern um die tägliche Realität in Unternehmen, die von MSPs betreut werden.</p>

<p class="wp-block-paragraph">Da identitätsbezogene Kompromisse weitreichende Auswirkungen auf Kundenumgebungen haben können, haben Vertriebspartner eine wachsende Verantwortung, stärkere Identitätsschutzmaßnahmen in ihrem Partnernetzwerk zu fördern. Führende Plattformen reagieren bereits darauf, indem sie formelle Sicherheitsprogramme auf der Grundlage von Rahmenwerken wie den CIS-Kontrollen einführen und ein auf Identitätsmanagement ausgerichtetes Anbieterportfolio zusammenstellen.  </p>

<p class="wp-block-paragraph">Die Botschaft ist klar. Strenge Identitäts- und Zugriffskontrollen sind mittlerweile eine Grundvoraussetzung für Marktplatzmitglieder.  </p>

<h3 id="h-how-microsoft-s-csp-requirements-are-raising-identity-security-standards-for-msps-nbsp" class="wp-block-heading">Wie die CSP-Anforderungen von Microsoft die Standards für Identitätssicherheit bei MSPs erhöhen  </h3>

<p class="wp-block-paragraph">Wenn die Bedrohungslandschaft für Identitätssicherheit spricht, haben <a href="https://learn.microsoft.com/en-us/partner-center/security/security-requirements" target="_blank" rel="noreferrer noopener">Microsofts aktualisierte CSP-Anforderungen</a> gezeigt, wie schnell diese Erwartungen formalisiert werden. Dies ist nur ein Beispiel für einen umfassenderen Wandel im gesamten Technologieökosystem, bei dem Anbieter, Marktplätze, Cyberversicherer und Compliance-Rahmenwerke die Messlatte für Sicherheitsverantwortlichkeit höher legen.</p>

<p class="wp-block-paragraph">Am 1. Oktober 2025 trat Microsofts aktualisierte CSP-Richtlinie in allen Partnerstufen in Kraft und verlangte Maßnahmen wie die Durchsetzung der Multi-Faktor-Authentifizierung (MFA), festgelegte Sicherheitskontakte und zeitnahe Reaktionen auf Sicherheitswarnungen. Für bestehende Partner wird die Einhaltung jährlich überprüft, wobei ein Entzug der Zulassung für diejenigen möglich ist, die diese Verpflichtungen nicht erfüllen.</p>

<p class="wp-block-paragraph">Standards wie diese werden zu einem immer wichtigeren Bestandteil der Partnerbewertung. Für MSPs, die keine grundlegende Maßnahmen zur Identitätssicherheit nachweisen können, einschließlich der Durchsetzung von MFA und sicherem Zugangsdatenmanagement, wird es möglicherweise schwieriger, in Zukunft an Anbieter-Ökosystemen, Vertriebsprogrammen und sicherheitsorientierten Partnerschaften teilzunehmen.</p>

<h2 id="h-why-distributors-are-prioritizing-identity-first-msps-nbsp" class="wp-block-heading">Warum Vertriebspartner MSPs mit Fokus auf Identitätssicherheit priorisieren  </h2>

<p class="wp-block-paragraph">Da Identitätsbedrohungen für Unternehmen zunehmend an Bedeutung gewinnen, verändern sie nicht nur die Anforderungen an MSPs – sie prägen auch, wen Vertriebspartner überhaupt rekrutieren möchten.</p>

<p class="wp-block-paragraph">Tatsächlich agieren Vertriebspartner an der Schnittstelle zwischen Anbietern und MSPs. Der Erfolg hängt nicht nur von der Gewinnung von Identity-First-Anbietern ab, sondern auch von der Rekrutierung von Partnern, die über die Fähigkeiten und Kompetenzen verfügen, diese Produkte zu unterstützen. Ein MSP, der mit gemeinsam genutzten Zugangsdaten betrieben wird, ohne dass eine MFA-Pflicht besteht oder die Transparenz durch <a href="https://www.keepersecurity.com/blog/2026/05/28/why-your-organization-needs-pam-and-itdr/">Identity Threat Detection and Response</a> (ITDR) gewährleistet ist, kann letztendlich den Ruf und die Compliance-Situation des Vertriebspartners gefährden.  </p>

<p class="wp-block-paragraph">Sicherheitsbewusste Anbieter werden zu erstklassigen Rekruten. MSPs, die in Identitätsinfrastruktur investiert haben – wie MFA-Durchsetzung, <a href="https://www.keepersecurity.com/privileged-access-management/">Privileged Access Management</a> (PAM) und ITDR – sind für Vertriebspartner, die das Marktwachstum fördern wollen, zunehmend attraktiv. Diese Anbieter sind oft besser in der Lage, Upselling zu leisten, das operative Risiko zu reduzieren und Unternehmen zu bedienen, die Cybersicherheit als strategische Priorität und nicht nur als zu erfüllende Compliance-Anforderung betrachten.</p>

<p class="wp-block-paragraph">Die Bewertung der Sicherheitslage wird zunehmend Bestandteil des Partnerprüfungsprozesses. Ein MSP, das eine gut entwickelte Identitätsmanagementstrategie nachweisen kann, signalisiert operative Reife, Compliance-Bewusstsein und Bereitschaft, führende Sicherheitslösungen und -dienstleistungen zu unterstützen.</p>

<p class="wp-block-paragraph">Dieser Trend geht über herkömmliche Zugriffs- und Zugangsdatenkontrollen hinaus. ITDR entwickelt sich zu einem starken Differenzierungsmerkmal unter MSPs, die Vertriebspartner rekrutieren möchten, und hilft Anbietern, ihre Sicherheitsangebote mit kontinuierlicher Identitätsüberwachung, Bedrohungserkennung und -reaktion zu verbessern. Da identitätsbasierte Angriffe zunehmen, ist die Widerstandsfähigkeit der Identität zu einer wichtigen Priorität für Benutzer, Systeme und Zugangspunkte geworden.  </p>

<p class="wp-block-paragraph">Für Vertriebspartner stellt dies mehr als nur eine weitere Sicherheitskategorie dar. Es entsteht eine wachsende Kluft zwischen MSPs, die fortschrittliche Identitätssicherheitsdienste anbieten können, und denen, die dies nicht können. Anbieter, die moderne Identitätslösungen effektiv positionieren, implementieren und verwalten können, schaffen neue wiederkehrende Umsatzmöglichkeiten und gehen auf Kundenbedürfnisse ein, die viele ihrer Wettbewerber nicht erfüllen können.</p>

<p class="wp-block-paragraph">Das Identitätsmanagement entwickelt sich auch über menschliche Benutzer hinaus weiter. Servicekonten, API-Zugangsdaten, Maschinenidentitäten und KI-gesteuerte Workflows haben nun Zugriff auf geschäftskritische Systeme in MSP-verwalteten Umgebungen. Da Unternehmen weiterhin Automatisierungs- und KI-Technologien einführen, wird die Sicherung dieser <a href="https://www.keepersecurity.com/blog/2025/07/28/how-keeper-protects-non-human-identities-nhis-in-it-environments/">nicht-menschlichen Identitäten</a> (Non-Human Identities, NHIs) zu einem entscheidenden Bestandteil moderner Sicherheitsstrategien.  </p>

<p class="wp-block-paragraph">MSPs, die heute in diese Sicherheitspraktiken investieren, positionieren sich besser, um die Sicherheitsherausforderungen von morgen bewältigen zu können. Ebenso werden Vertriebspartner, die diese Trends frühzeitig erkennen und ihre Partner-Ökosysteme entsprechend ausrichten, besser darauf vorbereitet sein, zukunftsorientierte MSPs anzuziehen, den langfristigen Erfolg der Partner zu unterstützen und ihre Position in einer durch Sicherheit geprägten Channel-Landschaft zu stärken.  </p>

<h2 id="h-how-msp-distributors-can-build-identity-first-partner-environments-nbsp" class="wp-block-heading">So können MSP-Vertriebspartner identitätsorientierte Partnerumgebungen aufbauen  </h2>

<p class="wp-block-paragraph">Die Vertriebspartner, die jetzt schnell handeln, werden die Zukunft der MSP-Talente innerhalb ihrer Partnernetzwerke prägen. Identität dient nun als Perspektive, durch die die Partnerakquise, die Förderung und die Implementierung dazu beitragen, identitätsorientierte Marktplätze zu schaffen.  </p>

<p class="wp-block-paragraph">Im Folgenden finden Sie einige Vorgehensweisen, die führende Vertriebspartner priorisieren können, um stärkere Marktplätze mit Fokus auf Identitätssicherheit zu erstellen:</p>
<section id="summaryBlock-block_2cee91a61a70baddeded8940ee260d36" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Standardisierung identitätsbezogener Überprüfungen im Rahmen des MSP-Onboardings  </span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Einführung von Förderprogrammen, die MSPs dabei unterstützen sollen, Lösungen für die Identitätssicherheit nicht nur intern zu implementieren, sondern auch zu verkaufen</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Festlegung von Kompetenzstandards im Bereich Identitätsmanagement und Zertifizierungspfade für MSP-Partner  </span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Motivieren von kompetenten MSPs durch Vorzugskonditionen, verstärkte Unterstützung beim gemeinsamen Marketing und vorrangigen Zugang zu neuen Anbieterbeziehungen</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Erleichterung des Wissensaustauschs unter MSPs, die erfolgreich identitätsorientierte Sicherheitskonzepte etabliert haben</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Klare Erwartungen hinsichtlich der Identitätsreife durch Rekrutierungsmaterialien und regelmäßige Kontaktpunkte</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Identitätssicherheit ist der neue Erfolgsmaßstab für MSPs  </h2>

<p class="wp-block-paragraph">Was als Sicherheitsanforderung begann, entwickelt sich zu einem Wettbewerbsvorteil. Die führenden Vertriebspartner in diesem Bereich betreiben keine Marktplätze mehr, auf denen Sicherheit nur eine Option ist. Sie bauen Ökosysteme auf, in denen Identitätssicherheit eine grundlegende Anforderung ist, und Partner, die diese Standards nicht erfüllen, könnten ihre Relevanz verlieren.</p>

<p class="wp-block-paragraph">Für MSP-Vertriebspartner ist der Zeitpunkt entscheidend. Die Compliance-Anforderungen werden strenger, das Risiko steigt und die Endkunden erwarten von ihren Dienstleistern ein höheres Maß an betrieblicher Reife. Starke Identitätspraktiken werden schnell zu einem prägenden Merkmal der MSPs, mit denen Kunden, Anbieter und Channelpartner zusammenarbeiten möchten.  </p>

<p class="wp-block-paragraph">Die Frage für jeden Vertriebspartner ist einfach: Ist Ihr Marktplatz für die MSPs der Vergangenheit oder für die, die Ihre Kunden tatsächlich benötigen?</p>

<h2 class="wp-block-heading">KeeperMSP: Entwickelt für den Identitätsstandard, den Vertriebspartner benötigen</h2>

<p class="wp-block-paragraph">Hier kommen speziell entwickelte Lösungen für Identitätssicherheit ins Spiel, die Vertriebspartnern dabei helfen, ihre Strategien zur Rekrutierung und Befähigung von Managed Service Providern (MSPs) zu stärken. Als Zero-Trust- und Zero-Knowledge-PAM-Plattform bietet <a href="https://www.keepersecurity.com/msp-privileged-access-manager/">KeeperMSP</a> die notwendige Identitätsinfrastruktur, um Compliance-Anforderungen zu erfüllen, Kundenumgebungen zu schützen und sich im Partnerprüfungsprozess hervorzuheben.</p>

<p class="wp-block-paragraph">Da sich die Erwartungen der MSPs ständig weiterentwickeln, benötigen Vertriebspartner mehr als nur ein weiteres Logo für ihr Portfolio oder eine weitere Sicherheitslösung für ihre Marktplätze. Sie benötigen Partner, die ihnen dabei helfen, die MSPs, die die Zukunft des Vertriebskanals gestalten, zu gewinnen, zu fördern und zu binden.  </p>

<p class="wp-block-paragraph">Keeper ist bereits in wichtige Vertriebsökosysteme integriert und bietet MSPs eine speziell entwickelte, mandantenfähige Plattform zur Sicherung von Zugangsdaten, zur Verwaltung vertraulicher Informationen und zur Umsetzung von Identitätssicherheit in großem Maßstab. Über die Technologie hinaus versetzt Keeper Vertriebspartner in die Lage, von einem der am schnellsten wachsenden Schwerpunkte im Bereich Managed Services zu profitieren: MSPs können skalierbare, wiederkehrende Sicherheitsdienste anbieten, bei denen die Identität im Mittelpunkt steht.  </p>

<p class="wp-block-paragraph">Eine solide Identitätsgrundlage bietet strategische Vorteile, die weit über die bloße Einführung neuer Technologien hinausgehen. Es fördert eine tiefere Partnerbindung, bessere Rekrutierungsgespräche und nachhaltiges Ökosystemwachstum. Indem Vertriebspartner MSPs mit den Tools, Ressourcen und Sicherheitsfunktionen ausstatten, die diese zum Erfolg benötigen, können sie ein differenzierteres und wertvolleres Channelangebot etablieren.  </p>

<p class="wp-block-paragraph">Der Channel tritt in eine neue Phase ein – eine, in der MSPs Partnerschaften nicht nur anhand der Produktfähigkeiten, sondern auch der Geschäftsergebnisse bewerten, die diese Partnerschaften ermöglichen.</p>

<p class="wp-block-paragraph">Die Vertriebspartner, die in diesem Umfeld erfolgreich sein werden, sind diejenigen, die ihre Ökosysteme an die künftige Nachfrage der MSPs anpassen. Durch die Annahme eines identitätsorientierten Ansatzes sind sie besser positioniert, um die nächste Generation von MSPs anzuziehen, stärkere Partnerbeziehungen zu fördern und widerstandsfähigere, margenreichere Channelprogramme zu fördern.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/start-msp-trial/">Starten Sie noch heute Ihre kostenlose KeeperMSP-Testversion</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wie Keeper vor Brute-Force-Angriffen auf die Passwortmanager-Geräteregistrierung schützt</title>
		<link>https://www.keepersecurity.com/blog/de/2026/06/24/how-keeper-protects-against-brute-force-attacks-on-password-manager-device-registration/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 24 Jun 2026 15:13:55 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<category><![CDATA[brute force attacks]]></category>
		<category><![CDATA[dashlane]]></category>
		<category><![CDATA[device registration]]></category>
		<category><![CDATA[Keeper]]></category>
		<category><![CDATA[Password Manager]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/06/24/how-keeper-protects-against-brute-force-attacks-on-password-manager-device-registration/</guid>

					<description><![CDATA[Passwortmanager gehören zu den hilfreichsten Sicherheitstools auf dem Markt und bieten eine starke Passwortgenerierung und die Speicherung verschlüsselter Zugangsdaten. Allerdings nehmen Angreifer mittlerweile zunehmend Passwortmanager ins Visier, indem sie den Geräteregistrierungsprozess ausnutzen, also den Vorgang, mit dem ein neues Gerät überprüft und genehmigt wird, bevor es auf den Tresor eines Benutzers zugreifen kann. Durch Brute-Force-Angriffe]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Passwortmanager gehören zu den hilfreichsten Sicherheitstools auf dem Markt und bieten eine starke Passwortgenerierung und die Speicherung verschlüsselter Zugangsdaten. Allerdings nehmen Angreifer mittlerweile zunehmend Passwortmanager ins Visier, indem sie den Geräteregistrierungsprozess ausnutzen, also den Vorgang, mit dem ein neues Gerät überprüft und genehmigt wird, bevor es auf den Tresor eines Benutzers zugreifen kann. Durch Brute-Force-Angriffe auf die Einmalpasswörter (OTPs), die diesen Schritt schützen, können Angreifer nicht autorisierte Geräte registrieren und Kopien verschlüsselter Tresore herunterladen.</p>

<p class="wp-block-paragraph">Genau das ist <a href="https://support.dashlane.com/hc/en-us/articles/36038764990866-Security-advisory-Brute-force-attack-on-Dashlane-user-accounts" target="_blank" rel="noreferrer noopener">Dashlane im Mai 2026</a> passiert: Angreifer haben die sechsstelligen Codes, die zur Registrierung neuer Geräte verwendet werden, mit Brute-Force-Angriffen geknackt, unbefugte Geräte zu weniger als 20 Konten hinzugefügt und Kopien der Tresore dieser Benutzer heruntergeladen. Die Verschlüsselung selbst wurde nie geknackt, doch die Schwachstelle lag in der Art der Genehmigung neuer Geräte. Die auf die Registrierung von Passwortmanager-Geräten abzielenden Brute-Force-Angriffe stellen eine wachsende Cyberbedrohung dar, sind jedoch unwirksam gegen die Zero-Trust- und Zero-Knowledge-Architektur von Keeper, die sicherstellt, dass die Kenntnis eines Passworts nie ausreicht, um ein Gerät zu registrieren und auf einen Tresor zuzugreifen.</p>

<h2 id="h-how-brute-force-attacks-on-device-registration-work" class="wp-block-heading">So funktionieren Brute-Force-Angriffe auf die Geräteregistrierung</h2>

<p class="wp-block-paragraph">Wenn Sie ein neues Gerät zu einem Passwortmanager hinzufügen, muss der Dienstanbieter überprüfen, ob das Gerät Ihnen gehört, bevor er Ihnen Zugriff auf Ihren Tresor gewährt. Dieser Bestätigungsschritt beim Geräteregistrierungsprozess ist das Ziel dieser <a href="https://www.keepersecurity.com/threats/brute-force-attack/">Brute-Force-Angriffe</a>. Um zu verstehen, warum Passwortmanager wie Dashlane für diesen Angriff anfällig waren, während andere wie Keeper<sup>®</sup> nicht betroffen waren, sehen wir uns zunächst einmal den typischen Ablauf solcher Angriffe an:</p>
<section id="summaryBlock-block_c571d30a4fab9084d2fb86c0a22a9b25" class="summaryBlock">
    <div class="summaryContent">
        <ol>
<li><b>Ein Code wird ausgegeben</b><span style="font-weight: 400;">: Nachdem ein neues Gerät zu einem Konto hinzugefügt wurde, muss der Dienst die Identität des Benutzers in der Regel durch das Versenden eines sechsstelligen OTP-Codes per E-Mail oder durch Generierung mit einer Authentifikator-App überprüfen. Die Eingabe dieses Codes beweist, dass die registrierte Person der legitime Kontoinhaber ist.</span></li>
<li><b>Der Endpunkt wird mit Anfragen überflutet</b><span style="font-weight: 400;">: Da ein sechsstelliger OTP-Code nur 1 Million mögliche Kombinationen hat, kann ein Angreifer einen API-Endpunkt für die Geräteregistrierung mit automatisierten Anfragen überfluten. Wenn der Endpunkt keine Ratenbegrenzungen, Ablaufzeiten für Codes oder Sperren nach bestimmten Versuchsanzahlen durchsetzt, kann der Angreifer mögliche Werte rasch ausprobieren, bis er den gültigen Code ermittelt hat.</span></li>
<li><b>Ein gültiger Code wird erraten</b><span style="font-weight: 400;">: Nach einer ausreichenden Anzahl von Versuchen bei einem schlecht geschützten Endpunkt wird der Angreifer früher oder später den richtigen Code erraten. Da dieser Code als Nachweis für die Identität des Benutzers dient, wird das Gerät des Angreifers als legitim akzeptiert.</span></li>
<li><b>Das Gerät ist registriert</b><span style="font-weight: 400;">: Der Dienstanbieter autorisiert das neue Gerät und synchronisiert den verschlüsselten Tresor des Benutzers damit. Obwohl die Tresordaten weiterhin verschlüsselt sind, verfügt der Angreifer nun über eine Kopie der verschlüsselten Daten und kann versuchen, diese offline beliebig lange zu entschlüsseln.</span></li>
</ol>
    </div>
</section>


<p class="wp-block-paragraph">Dieser Vorgang ist keine hypothetische Annahme; genau so hat sich der Angriff auf Dashlane abgespielt. Deshalb ist die Sicherung des Geräteregistrierungsprozesses genauso wichtig wie der Schutz von Tresoren.</p>

<h2 class="wp-block-heading">Warum eine unautorisierte Geräteregistrierung ein Risiko darstellt</h2>

<p class="wp-block-paragraph">Die Registrierung unbefugter Geräte birgt ernsthafte Sicherheitsrisiken, denn sobald ein neues Gerät für ein Passwortmanager-Konto registriert ist, kann es auf den Tresor des Benutzers zugreifen und als authentifizierter, legitimer Benutzer erscheinen. Der Angreifer muss zur Durchführung dieser Art von Brute-Force-Angriff die Verschlüsselung des Tresors weder umgehen, schwächen noch knacken. Es reicht aus, wenn der Dienstanbieter seinem Gerät vertraut, sodass die verschlüsselten Tresordaten direkt auf die Hardware synchronisiert werden können, die unter seiner Kontrolle steht.</p>

<p class="wp-block-paragraph">Die Folgen einer Kopie des verschlüsselten Tresors eines Benutzers in den Händen eines Angreifers sind langfristig, da der Angreifer versuchen kann, diesen offline in seinem eigenen Tempo zu knacken – so lange, bis er Zugriff erlangt. Auch wenn eine starke Verschlüsselung des Tresors den Erfolg statistisch gesehen unwahrscheinlich macht, hängt die Erfolgswahrscheinlichkeit doch maßgeblich von einem Faktor ab, den der Benutzer selbst beeinflussen kann: der Stärke seines Master-Passworts. Ein langes, komplexes und einzigartiges Master-Passwort kann verhindern, dass ein gestohlener Tresor geknackt wird, wohingegen ein schwaches oder wiederverwendetes Master-Passwort mit ausreichend Zeit mit einer deutlich höheren Wahrscheinlichkeit geknackt wird. Die Sicherung des Geräteregistrierungsprozesses ist unerlässlich, damit der Schutz des Tresors eines Benutzers nicht ausschließlich von der Stärke seines Master-Passworts abhängt.</p>

<h2 class="wp-block-heading">So verhindert Keeper Brute-Force-Angriffe im Rahmen der Geräteregistrierung</h2>

<p class="wp-block-paragraph">Nutzer von Keeper würden nicht Opfer derselben Art von Brute-Force-Angriff werden, von dem Dashlane betroffen war, da Keeper sicherstellt, dass es nicht ausreicht, lediglich das Passwort eines Nutzers zu kennen oder ein OTP per Brute-Force zu knacken, um ein neues Gerät zu registrieren oder auf einen Tresor zuzugreifen.</p>

<figure class="wp-block-embed is-type-video is-provider-vimeo wp-block-embed-vimeo wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" title="Keeper Security Encryption Model" src="https://player.vimeo.com/video/868437681?dnt=1&amp;app_id=122963" width="500" height="281" frameborder="0" allow="autoplay; fullscreen; picture-in-picture; clipboard-write; encrypted-media; web-share" referrerpolicy="strict-origin-when-cross-origin"></iframe>
</div></figure>

<h3 class="wp-block-heading">Gerätegenehmigung</h3>

<p class="wp-block-paragraph">Bei Keeper muss jedes neue Gerät ausdrücklich genehmigt werden, bevor es auf einen Tresor zugreifen kann. Diese Genehmigung ist ein separater, bewusster Schritt und erfolgt nicht automatisch, sobald ein Code eingegeben wird. Bei einzelnen Benutzern erfolgt die Genehmigung durch den Kontoinhaber über ein bereits vertrauenswürdiges Gerät; in Unternehmen kann ein Administrator neue Geräte im Namen berechtigter Benutzer genehmigen. Bei dieser Art von Angriff reicht es aus, ein gültiges Einmalpasswort (OTP) zu erraten, um die Geräteregistrierung abzuschließen. Bei Keeper hingegen gibt es keinen einzelnen API-Endpunkt, dessen Code durch Brute-Force-Angriffe erraten werden kann, um den Prozess abzuschließen.</p>

<h3 class="wp-block-heading">Multi-Faktor-Authentifizierung (MFA)</h3>

<p class="wp-block-paragraph">Keeper unterstützt eine Vielzahl von Methoden für MFA bzw. 2FA <a href="https://www.keepersecurity.com/features/two-factor-authentication/">(Zwei-Faktor-Authentifizierung)</a>, darunter FIDO2/WebAuthn-Hardware-Sicherheitsschlüssel, die biometrische Authentifizierung, Authentifizierungs-Apps und SMS. Nicht alle diese Methoden sind jedoch gleichermaßen gegen Brute-Force-Angriffe wirksam. Per E-Mail oder SMS versendete Codes sind am anfälligsten, da sie erraten oder während der Übertragung abgefangen werden können. Authentifizierungs-Apps bieten einen besseren Schutz, da der Code lokal auf dem Gerät des Benutzers generiert wird. Dennoch basieren sie auf kurzen, zeitabhängigen Codes und sind daher zur Verhinderung von Brute-Force-Angriffen auf Ratenbegrenzungen und andere Kontrollmaßnahmen angewiesen. Hardware-Sicherheitsschlüssel bieten den besten Schutz, da sie auf einer kryptografischen Challenge-Response-Authentifizierung und nicht auf einem kurzen Code basieren. Da es keinen vorhersehbaren Wert gibt, den ein Angreifer wiederholt an einen API-Endpunkt senden könnte, sind auf die Geräteregistrierung abzielende Brute-Force-Angriffe wirkungslos.</p>

<h3 class="wp-block-heading">Zero-Trust-Sicherheit</h3>

<p class="wp-block-paragraph">Keeper basiert auf einem <a href="https://www.keepersecurity.com/solutions/zero-trust-security/">Zero-Trust-Sicherheitsmodell</a>, d. h., jede Zugriffsanfrage muss unabhängig vom Netzwerkstandort oder früheren Authentifizierungsvorgängen überprüft werden. Bei Keeper wird einem Gerät nicht allein aufgrund der bereits erfolgten Registrierung oder Verifizierung dauerhaftes, implizites Vertrauen gewährt. Jede Anfrage wird unabhängig geprüft. Bei diesem Sicherheitsmodell würde selbst dann, wenn es einem Angreifer irgendwie gelänge, ein Gerät zu registrieren, dieser einmalige Erfolg keinen dauerhaften Zugriff gewähren. Bei einem Zero-Trust-Framework gibt es keinen Mechanismus, über den ein Angreifer die Geräteregistrierung zur Erlangung unbefristeter Zugriffe ausnutzen könnte.</p>

<h3 class="wp-block-heading">Modul für erweiterte Berichte und Warnungen (ARAM)</h3>

<p class="wp-block-paragraph">Das <a href="https://www.keepersecurity.com/features/advanced-reporting-alerts-module/">Modul für erweiterte Berichte und Warnungen</a> (ARAM) von Keeper bietet Administratoren einen Überblick über verdächtige Aktivitäten in ihrer gesamten Umgebung, einschließlich Anomalien bei der Authentifizierung und Versuchen zur Geräteregistrierung. Verifizierungsversuche, die innerhalb eines kurzen Zeitraums erfolgen, oder eine hohe Anzahl fehlgeschlagener Versuche zur Geräteregistrierung sind genau die Art von Ereignissen, die ARAM aufdecken kann. Durch den vollständigen Überblick über ungewöhnliche Aktivitäten können Administratoren schnell reagieren, anstatt verdächtiges Verhalten erst dann zu bemerken, wenn ein nicht autorisiertes Gerät bereits registriert wurde.</p>
<section id="summaryBlock-block_1a84686dbe51d06295290d58e7797365" class="summaryBlock">
    <div class="summaryContent">
        <p><span style="font-weight: 400;">Um mehr darüber zu erfahren, wie die Gerätegenehmigungs-, Authentifizierungs- und Verschlüsselungsarchitektur von Keeper im Vergleich zu der von Dashlane abschneidet, besuchen Sie unsere Vergleichsseite </span><a href="https://www.keepersecurity.com/vs/dashlane/"><span style="font-weight: 400;">Keeper vs. Dashlane</span></a><span style="font-weight: 400;">.</span></p>
    </div>
</section>


<h2 class="wp-block-heading">Warum die Zero-Knowledge-Architektur von Keeper wichtig ist</h2>

<p class="wp-block-paragraph">Die Zugriffskontrollen von Keeper sind darauf ausgelegt, Angreifer daran zu hindern, ein Gerät überhaupt zu registrieren, doch eine weitere Schutzebene verbessert die Sicherheit noch zusätzlich: eine <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Architektur</a>. In der Praxis bedeutet Zero-Knowledge, dass alle im Tresor eines Benutzers gespeicherten Daten jederzeit durchgehend verschlüsselt sind, sodass nicht einmal Keeper sie entschlüsseln kann. Da die Verschlüsselungsschlüssel auf dem Gerät des Benutzers generiert werden, werden die Daten ebenfalls lokal verschlüsselt und entschlüsselt, wodurch sichergestellt wird, dass der Tresor vollständig unter der Kontrolle des Benutzers bleibt. Selbst wenn ein Angreifer irgendwie Zugriff auf eine Kopie des verschlüsselten Tresors eines Benutzers erlangen sollte, stünde er vor einer nahezu unüberwindbaren Herausforderung, da die zum Entsperren eines Keeper-Tresors erforderlichen Verschlüsselungsschlüssel nicht in der Infrastruktur von Keeper gespeichert sind.</p>

<h2 class="wp-block-heading">Schützen Sie mit Keeper Ihre Daten vor Brute-Force-Angriffen</h2>

<p class="wp-block-paragraph">Der Sicherheitsvorfall bei Dashlane beweist, dass eine starke Tresorverschlüsselung allein nicht ausreicht. Da Angreifer ihren Fokus zunehmend vom Knacken verschlüsselter Tresore auf die Ausnutzung der Zugriff gewährenden Workflows verlagern, ist es von entscheidender Bedeutung zu verstehen, <a href="https://www.keepersecurity.com/blog/2024/04/16/how-to-prevent-brute-force-attacks/">wie Brute-Force-Angriffe</a> verhindert und die Prozesse zur Geräteregistrierung und -authentifizierung gesichert werden können. Ein Passwortmanager muss sowohl die Benutzertresore als auch den Workflow schützen, der den Zugriff darauf regelt.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/blog/2022/12/23/lastpass-breach-what-you-should-know/">Die Datenschutzverletzung bei LastPass im Jahr 2022</a> hatte ein ähnliches Ergebnis, verlief dabei jedoch anders: Angreifer drangen in die Infrastruktur des Unternehmens ein und stahlen Kopien verschlüsselter Tresore, doch Sicherheitsexperten konnten den Diebstahl inzwischen auf unzureichend geschützte Tresore zurückführen. Die Vorfälle bei Dashlane und LastPass zeigen, dass ein verschlüsselter Tresor eines Benutzers dauerhaft angegriffen werden kann, sobald ein Angreifer Zugriff darauf erlangt hat. Daher ist es umso wichtiger, einen sicheren Passwortmanager zum Schutz Ihrer Daten zu verwenden.</p>

<p class="wp-block-paragraph">Keeper wurde zur Abwehr solcher Angriffe entwickelt und nutzt dazu die Gerätegenehmigung, bei der sichergestellt wird, dass ein erratener Code nicht eigenständig ein neues Gerät registrieren kann, sowie mehrere MFA-Methoden und ein Zero-Trust-Sicherheitsmodell, das gewährleistet, dass keinem Gerät implizit vertraut wird. Diese Schutzmaßnahmen basieren auf einer Zero-Knowledge-Architektur, bei der die Verschlüsselungsschlüssel unter der Kontrolle des Benutzers bleiben.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/keeper-free-trial/">Starten Sie eine kostenlose Testversion von Keeper,</a> um zu erfahren, wie das mehrstufige Sicherheitskonzept gewährleistet, dass Ihre Tresordaten mit Schlüsseln verschlüsselt werden, über die nur Sie die Kontrolle haben.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>KeeperDB vs. DBeaver: Vergleich der Datenbankzugriffs- und Verwaltungstools</title>
		<link>https://www.keepersecurity.com/blog/de/2026/06/22/keeperdb-vs-dbeaver-comparing-database-access-and-management-tools/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 22 Jun 2026 14:57:04 +0000</pubDate>
				<category><![CDATA[Vergleich]]></category>
		<category><![CDATA[database access]]></category>
		<category><![CDATA[database management]]></category>
		<category><![CDATA[dbeaver]]></category>
		<category><![CDATA[keeperdb]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/06/22/keeperdb-vs-dbeaver-comparing-database-access-and-management-tools/</guid>

					<description><![CDATA[KeeperDB ist ein modernes, multiprotokollbasiertes Datenbankverwaltungstool, das sowohl als eigenständiger Desktop-Client als auch als integrierte Funktion innerhalb von KeeperPAM® für vollständig verwalteten Zero-Trust-Zugriff funktioniert. DBeaver ist ein universeller Datenbank-Client, der für alle entwickelt wurde, die eine flexible Umgebung für ihre tägliche Arbeit mit Daten benötigen. Der Hauptunterschied zwischen KeeperDB und DBeaver liegt in ihrem jeweiligen]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">KeeperDB ist ein modernes, multiprotokollbasiertes Datenbankverwaltungstool, das sowohl als eigenständiger Desktop-Client als auch als integrierte Funktion innerhalb von KeeperPAM<sup>®</sup> für vollständig verwalteten Zero-Trust-Zugriff funktioniert. DBeaver ist ein universeller Datenbank-Client, der für alle entwickelt wurde, die eine flexible Umgebung für ihre tägliche Arbeit mit Daten benötigen. Der Hauptunterschied zwischen KeeperDB und DBeaver liegt in ihrem jeweiligen Zweck: KeeperDB ist ein sicherheitsorientiertes Arbeitstool, das den Datenbankzugriff in eine Zero-Trust- und Zero-Knowledge-Plattform integriert, während DBeaver für Produktivität und breite Datenbankunterstützung entwickelt wurde.</p>

<p class="wp-block-paragraph">Lesen Sie weiter, um mehr über diese Datenbankverwaltungstools, ihre einzigartigen Funktionen und die Unterschiede zwischen ihnen zu erfahren.</p>

<h2 id="h-what-is-keeperdb" class="wp-block-heading">Was ist KeeperDB?</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/features/keeper-db/">KeeperDB</a> ist ein voll ausgestatteter Multiprotokoll-Datenbank-Client, der für Ingenieure, Datenbankadministratoren (DBAs) und Datenteams entwickelt wurde. Er wurde entwickelt, um eine große Sicherheitslücke zu schließen: Datenbanken wurden traditionell über unkontrollierte Tools, gemeinsam genutzte Anmeldeinformationen und unüberwachte Verbindungen außerhalb von Sicherheitskontrollen aufgerufen. Eine Version von KeeperDB ist als kostenlose, eigenständige Desktop-Anwendung für Windows, macOS und Linux verfügbar, die Alt-Tools wie DBeaver und MySQL Workbench durch eine moderne Benutzeroberfläche, biometrische Authentifizierung und einen integrierten KI-Agenten ersetzt.</p>

<p class="wp-block-paragraph">Hier einige Beispiele, wie sich KeeperDB von herkömmlichen Datenbankverwaltungstools abhebt:</p>
<section id="summaryBlock-block_357ba2bb7f1a65aed91f017e047b13e1" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Biometrische Authentifizierung</b><span style="font-weight: 400;"> mit Face ID und Windows Hello, wodurch ein passwortloses Erlebnis entsteht und Zugangsdaten, die im Klartext auf der Festplatte gespeichert sind, entfernt werden</span></li>
<li aria-level="1"><a href="https://www.keepersecurity.com/secrets-manager.html"><b>Keeper Secrets Manager</b></a><b>-Integration</b><span style="font-weight: 400;">, die Datenbankzugangsdaten direkt aus dem Keeper-Tresor zum Verbindungszeitpunkt abruft, anstatt sie in Konfigurationsdateien zu belassen</span></li>
<li aria-level="1"><b>Der integrierte KI-Agent</b><span style="font-weight: 400;"> nutzt Ihren bevorzugten LLM-Anbieter, um Abfragen in natürlicher Sprache zu schreiben, SQL- und Diagrammergebnisse zu generieren und zu verfeinern</span></li>
<li aria-level="1"><b>Unterstützung mehrerer Protokolle</b><span style="font-weight: 400;"> über weit verbreitete Unternehmensdatenbankplattformen hinweg, einschließlich PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift und SQLite – alles über eine einzige Schnittstelle</span></li>
<li aria-level="1"><b>Echtzeit-Leistungsüberwachung</b><span style="font-weight: 400;"> mit Prozesslisten, Blockketten, Sperranalyse und Ein-Klick-Sitzungsbeendigung über unterstützte Engines hinweg</span></li>
</ul>
    </div>
</section>


<p class="wp-block-paragraph">Die Fähigkeiten von KeeperDB erweitern sich, wenn es als Teil von <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM</a> bereitgestellt wird, und es wird zu einer vollständig verwalteten privilegierten Zugriffssitzung innerhalb des Keeper-Tresors. In Keeper-Workflows werden Zugangsdaten niemals dem Benutzer zugänglich gemacht oder lokal am Endpunkt gespeichert. Sie werden im Keeper Gateway entschlüsselt und über einen verschlüsselten Kanal geliefert, um passwortlosen Zugriff zu unterstützen. Jede Abfrage und Sitzung wird in einem detaillierten Prüfpfad aufgezeichnet, der Zugriff wird mit Just-in-Time (JIT)-Provisionierung geregelt, und <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI<sup>®</sup></a> analysiert kontinuierlich die Aktivitäten auf verdächtige Abfragen und Versuche zur Datenexfiltration. Ob als eigenständiger Client oder über KeeperPAM – KeeperDB bietet Teams ein einziges Tools für die Arbeit über verschiedene Protokolle und Umgebungen hinweg und macht so den Wechsel zwischen Anwendungen bei der Verwaltung mehrerer Datenbanken überflüssig.</p>

<h2 class="wp-block-heading">Was ist DBeaver?</h2>

<p class="wp-block-paragraph">DBeaver ist ein weit verbreiteter Datenbankmanagement-Client, der von Entwicklern und Datenbankadministratoren genutzt wird, die eine flexible Umgebung für die Arbeit mit Daten benötigen. Er unterstützt SQL, NoSQL und cloudbasierte Datenquellen über eine einzige Schnittstelle, was ihn zu einer beliebten Wahl für Teams macht, die verschiedene Datenbankumgebungen verwalten. DBeaver bietet eine Vielzahl an Produktivitätsfunktionen, wie zum Beispiel einen vollwertigen SQL-Editor, Schema-Visualisierung, ER-Diagramme, Abfrageleistungsanalyse und umfangreiche Plugins. Dank seiner umfassenden Kompatibilität mit über 100 Datenbanksystemen eignet er sich besonders für Teams, die mit älteren Plattformen, gemischten Infrastrukturen oder Nischen-Datenquellen arbeiten.  </p>

<p class="wp-block-paragraph">DBeaver bietet eine kostenlose Open-Source-Community-Edition, die die Grundlagen der allgemeinen Datenbankverwaltung abdeckt, sowie kostenpflichtige Editionen, die erweiterte Funktionen wie Cloud-Integrationen, Single Sign-On (SSO) und zusätzliche Entwicklertools umfassen. Während DBeaver Flexibilität und Effizienz priorisiert, bietet keine seiner Editionen eine biometrische Authentifizierung oder einen tresorbasierten Abruf von Zugangsdaten.</p>

<h2 class="wp-block-heading">KeeperDB vs. DBeaver: Vergleich der Funktionen</h2>

<p class="wp-block-paragraph">KeeperDB und DBeaver bieten beide Funktionen zur Datenbankverwaltung, wurden aber nach unterschiedlichen Grundprinzipien und Prioritäten entwickelt. Hier sind die Vergleichskriterien:</p>

<table id="tablepress-184" class="tablepress tablepress-id-184">
<thead>
<tr class="row-1">
	<th class="column-1"><b>Features</b></th><th class="column-2"><b>KeeperDB</b></th><th class="column-3"><b>DBeaver</b></th>
</tr>
</thead>
<tbody>
<tr class="row-2">
	<td class="column-1"><b>Deployment</b></td><td class="column-2">Standalone desktop app and vault-embedded privileged session</td><td class="column-3">Standalone desktop app</td>
</tr>
<tr class="row-3">
	<td class="column-1"><b>Databases supported</b></td><td class="column-2">PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift and SQLite</td><td class="column-3">100+ databases</td>
</tr>
<tr class="row-4">
	<td class="column-1"><b>Authentication</b></td><td class="column-2">Biometric authentication; no master password necessary</td><td class="column-3">No biometric authentication; SSO available in paid tiers</td>
</tr>
<tr class="row-5">
	<td class="column-1"><b>Credential handling</b></td><td class="column-2">Retrieved from Keeper Secrets Manager at connection time</td><td class="column-3">Stored locally by default; encrypted storage available in paid tiers</td>
</tr>
<tr class="row-6">
	<td class="column-1"><b>AI assistance</b></td><td class="column-2">Built-in AI agent using your preferred LLM provider</td><td class="column-3">SQL completion and AI chat available in paid tiers via OpenAI or GitHub Copilot</td>
</tr>
<tr class="row-7">
	<td class="column-1"><b>Session recording</b></td><td class="column-2">Full <a href="https://www.keepersecurity.com/features/session-recording-and-playback/">session monitoring and recording</a> with centralized vault management when deployed in KeeperPAM</td><td class="column-3">Not offered</td>
</tr>
<tr class="row-8">
	<td class="column-1"><b>PAM integration</b></td><td class="column-2">Yes, JIT access, threat detection and SIEM streaming with KeeperPAM</td><td class="column-3">Not offered</td>
</tr>
<tr class="row-9">
	<td class="column-1"><b>Compliance support</b></td><td class="column-2">Centralized auditing, session recording and policy enforcement, when deployed in KeeperPAM, help organizations meet compliance requirements such as FedRAMP, SOC 2 and HIPAA</td><td class="column-3">Compliance and governance features are available in paid tiers</td>
</tr>
<tr class="row-10">
	<td class="column-1"><b>Open source</b></td><td class="column-2">No</td><td class="column-3">Community edition is open source</td>
</tr>
<tr class="row-11">
	<td class="column-1"><b>Pricing</b></td><td class="column-2">Available as a free standalone desktop app; also included in KeeperPAM license integrated within the vault</td><td class="column-3">Community edition is free; paid Pro and Ultimate tiers available</td>
</tr>
</tbody>
</table>


<h3 class="wp-block-heading">Benutzererfahrung im Alltag</h3>

<p class="wp-block-paragraph">KeeperDB wurde als das Tool konzipiert, das DBAs auch tatsächlich nutzen möchten – komplett mit einer modernen Benutzeroberfläche, einem Abfrage-Editor, einem SQL-Notebook, einem Schema-Explorer, ER-Diagrammen, einem integrierten KI-Agenten und Echtzeit-Leistungsüberwachung. DBeaver bietet umfassende Funktionen und ein ausgereiftes Plugin-Ökosystem, was zu seiner weit verbreiteten Akzeptanz beiträgt. KeeperDB verbindet seine visuelle Anziehungskraft jedoch mit biometrischer Authentifizierung und tresorbasiertem Zugangsdatenabruf, während DBeaver – wie die meisten älteren Clients – weiterhin standardmäßig auf lokal am Endpunkt gespeicherte Zugangsdaten setzt.</p>

<h3 class="wp-block-heading">Sicherheit und Zugriff</h3>

<p class="wp-block-paragraph">KeeperDB authentifiziert sich mit Face ID oder Windows Hello und ruft Datenbankzugangsdaten aus dem Keeper Secrets Manager zur Verbindungszeit ab, sodass die Zugangsdaten nicht in Klartext-Konfigurationsdateien auf dem Endpunkt liegen. Wenn KeeperDB in KeeperPAM verwendet wird oder ein bestehender Client über den KeeperDB-Proxy geleitet wird, erreichen die Zugangsdaten den Endpunkt überhaupt nie. Jede Sitzung wird aufgezeichnet, und passwortloser Zugriff wird durch Zero-Trust-Sicherheitsrichtlinien geregelt.  </p>

<p class="wp-block-paragraph">DBeaver unterstützt SSO, Kerberos und MFA in kostenpflichtigen Stufen, wobei die Zugangsdatenverwaltung über einen Secrets Manager speziell in der Ultimate-Stufe verfügbar ist. Auch wenn das nützliche Funktionen sind, handelt es sich dabei lediglich um Ergänzungen zu einem Tool, bei dem die Produktivität im Vordergrund steht und in dem Anmeldedaten standardmäßig weiterhin lokal gespeichert werden. Wenn KeeperDB in KeeperPAM bereitgestellt wird, erreichen Zugangsdaten niemals den Endpunkt, jede Sitzung wird aufgezeichnet und der Zugriff wird durch Zero-Trust-Sicherheitsrichtlinien gesteuert. Obwohl DBeaver in kostenpflichtigen Versionen Zugriffskontrollen anbietet, bedeutet das Fehlen von Zugangsdaten-Injektion und Sitzungsaufzeichnung, dass er nicht mit dem Sicherheits- und Governance-Niveau von KeeperDB mithalten kann.</p>

<h3 class="wp-block-heading">Kompatibilität und Datenbankunterstützung</h3>

<p class="wp-block-paragraph">KeeperDB unterstützt die wichtigsten Enterprise-Datenbankplattformen – PostgreSQL, MySQL, Microsoft SQL Server, Oracle, Amazon Redshift und SQLite – mit einer einheitlichen Schnittstelle für alle. Das bedeutet, dass DBAs, die mehrere Datenbanken verwalten, nicht zwischen Tools wechseln müssen. DBeaver hingegen unterstützt über 100 Datenbanksysteme, einschließlich NoSQL, was es zu einer starken Wahl für den allgemeinen Gebrauch oder für Teams macht, die mit Legacy-, Nischen- oder diversen Datenquellen arbeiten, die nicht zu den großen Unternehmensplattformen gehören.</p>

<h3 class="wp-block-heading">Preise</h3>

<p class="wp-block-paragraph">KeeperDB ist als kostenlose, eigenständige Desktop-Anwendung erhältlich. Erweiterte Funktionen sind über ein kostenpflichtiges Abonnement verfügbar. Für Organisationen mit einer KeeperPAM-Lizenz ist KeeperDB ebenfalls in der Plattform enthalten und kann direkt aus dem Keeper-Tresor als verwaltete, eingebettete Datenbanksitzung gestartet werden. Das gibt Teams die Flexibilität, mit KeeperDB als modernem, eigenständigem Datenbank-Client zu beginnen und bei Bedarf auf erweiterte Sicherheitsfunktionen mit PAM umzusteigen. Ähnlich wie KeeperDB folgt DBeaver einem Free-to-Pay-Modell. Die Community-Edition ist kostenlos und Open Source, und kostenpflichtige Versionen wie Pro und Ultimate fügen unternehmensorientierte Funktionen wie Cloud-Integrationen und zusätzliche Datenbanktreiber hinzu.</p>

<h2 class="wp-block-heading">Welches Multi-Protokoll-Datenbanktool ist besser für Sie: KeeperDB oder DBeaver?</h2>

<p class="wp-block-paragraph">Bei der Wahl zwischen KeeperDB und DBeaver sollten Sie die Prioritäten Ihres Teams, die Compliance-Anforderungen und die allgemeine Sicherheitslage berücksichtigen.</p>

<p class="wp-block-paragraph">KeeperDB könnte besser geeignet sein, wenn:</p>

<ul class="wp-block-list">
<li>Sie sich einen modernen, optisch ansprechenden Ersatz für veraltete Tools wie DBeaver oder MySQL Workbench wünschen.</li>



<li>Sie möchten, dass die biometrische Authentifizierung und Zugangsdaten vom Keeper Secrets Manager abgerufen und nicht in lokalen Konfigurationsdateien gespeichert werden.</li>



<li>Sie sich einen integrierten KI-Agenten wünschen, der Ihren bevorzugten LLM-Anbieter nutzt.</li>



<li>Sie bestimmte Compliance-Anforderungen erfüllen müssen, darunter FedRAMP, SOC 2 oder HIPAA, und eine umfassende Überwachung, Aufzeichnung und Prüfung der Sitzungen benötigen.</li>



<li>Sie bereits Keeper nutzen und von derselben Plattform aus auf Datenbanken zugreifen möchten, oder Sie die Option haben möchten, in Zukunft auf einen kontrollierten privilegierten Zugriff umzusteigen.</li>
</ul>

<p class="wp-block-paragraph">DBeaver könnte besser geeignet sein, wenn:</p>

<ul class="wp-block-list">
<li>Sie eine breite Datenbankkompatibilität für verschiedene Datenbanktypen oder Nischendatenbanktypen, einschließlich NoSQL, benötigen.</li>



<li>Sie sich auf ein spezifisches Plugin oder eine Integration im Ökosystem von DBeaver verlassen.</li>



<li>Sie einen Open-Source-Client mit einer großen Community bevorzugen.</li>
</ul>

<p class="wp-block-paragraph">Falls Ihre Umgebung NoSQL- oder Nischendatenbanktypen umfasst, die KeeperDB derzeit nicht unterstützt, ist DBeaver eine sinnvolle Option für diese speziellen Verbindungen. Jedoch müssen Sie mit KeeperDB Proxy nicht wählen – Ihr Team behält die DBeaver-Oberfläche, mit der sie vertraut sind, während Keeper die Sicherheit und Governance im Hintergrund handhabt.</p>

<h3 class="wp-block-heading">Wie Sie mit KeeperDB Proxy beide verwenden können</h3>

<p class="wp-block-paragraph">Wenn Ihr Team DBeaver verwendet und noch nicht bereit ist, die Tools zu wechseln, ermöglicht KeeperDB Proxy es <a href="https://www.keepersecurity.com/developer/">Entwicklern</a>, weiterhin ihre bevorzugten Datenbank-Clients – einschließlich DBeaver – zu nutzen und dabei alle Verbindungen sicher über Keeper zu leiten. Zentralisierte Richtliniendurchsetzung, vollständige Transparenz und die Zero-Knowledge-Architektur von Keeper werden alle im Hintergrund aufrechterhalten, ohne bestehende Arbeitsabläufe zu stören. KeeperDB Proxy bietet einen doppelten Vorteil: die Flexibilität von DBeaver mit der Sicherheit und Governance von Keeper.</p>

<p class="wp-block-paragraph">Um mehr darüber zu erfahren, wie KeeperDB-Proxy funktioniert, <a href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/keeperdb">lesen Sie unsere Dokumentation</a>.</p>

<h2 class="wp-block-heading">Priorisieren Sie die Datenbankzugriffssicherheit mit KeeperDB</h2>

<p class="wp-block-paragraph">Als eigenständiger Client ist KeeperDB ein moderner Ersatz für veraltete Tools, und wenn Ihr Team bereit ist, lässt sich dasselbe Tool zu KeeperPAM erweitern, um passwortlose Authentifizierung, Tresor-basierte Abrufung von Zugangsdaten und Zero-Trust-Governance zu ermöglichen. DBeaver bleibt ein flexibles, weitgehend kompatibles Tool für allgemeine und spezielle Anwendungen, kann aber in puncto Benutzerfreundlichkeit im Alltag und Sicherheit auf Unternehmensebene nicht mit KeeperDB mithalten.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/download.html?t=db">Laden Sie KeeperDB herunter</a>, um die Arbeitsweise Ihres Teams mit Datenbanken zu modernisieren, und <a href="https://www.keepersecurity.com/trial/pam-free-trial/">starten Sie eine kostenlose Testversion von KeeperPAM</a>, um zu sehen, wie Sie damit einen verwalteten, sicheren Datenbankzugriffen gewährleisten können.</p>
		<section id="faq-block_d4fd0fc10a1dd6d87f6902791dba398b" class="faq-section">
			<div class="container">
				<h2>Häufig gestellte fragen</h2>

				<section id="faq-accordion-block_d4fd0fc10a1dd6d87f6902791dba398b" class="faq-accordion">
											<div class="question" name="faq">

                            <h3>Kann KeeperDB DBeaver ersetzen?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">KeeperDB kann DBeaver für viele alltägliche Datenbankzugriffs-Workflows ersetzen, insbesondere in Umgebungen, in denen Sicherheit und Überprüfbarkeit Priorität haben. Mit biometrischer Authentifizierung, tresorbasiertem Abruf von Zugangsdaten und einem integrierten KI-Agenten für große Unternehmensdatenbanken ist KeeperDB darauf ausgelegt, veraltete Tools wie DBeaver zu ersetzen. Für Teams, die mit NoSQL oder Nischendatenquellen außerhalb des aktuellen KeeperDB-Supports arbeiten, kann DBeaver diese spezifischen Verbindungen weiterhin verwalten – und mit KeeperDB Proxy können diese DBeaver-Verbindungen über Keeper geleitet werden, sodass Sie dabei keine Sicherheit und Governance verlieren.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Unterstützt KeeperDB MySQL und PostgreSQL?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">KeeperDB unterstützt MySQL, PostgreSQL, Microsoft SQL Server, Oracle, Amazon Redshift und SQLite, alles über eine einzige Benutzeroberfläche in der eigenständigen Desktop-App oder in einer Sitzung, die vom Keeper-Tresor aus gestartet wird.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Kann ich DBeaver mit KeeperPAM verwenden?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">KeeperDB Proxy wurde speziell für Teams entwickelt, die die Sicherheit und Governance von Keeper nutzen möchten, ohne auf ihre bestehenden Datenbank-Clients – darunter DBeaver – verzichten zu müssen. DBeaver-Verbindungen können über die Keeper-Infrastruktur geleitet werden, was bedeutet, dass Ihr Team die gewohnte Benutzeroberfläche beibehalten kann, während Ihre IT-Abteilung von einer vollen Transparenz, Zugangsdatenschutz und Richtliniendurchsetzung profitiert, wofür normalerweise eine vollständige Migration zu einem anderen Tool erforderlich ist.</span></p>
							</div>
						</div>
									</section>
			</div>
		</section>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Was ist die NIS2-Richtlinie: Ein praktischer Überblick für Unternehmen</title>
		<link>https://www.keepersecurity.com/blog/de/2026/06/17/nis2-directive/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 16:48:10 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/06/17/nis2-directive/</guid>

					<description><![CDATA[Die NIS2-Richtlinie ist der aktualisierte Cybersicherheitsrahmen der Europäischen Union, der die Cyberresilienz in kritischen Sektoren verbessern soll. Aufbauend auf der Richtlinie seines Vorgängers, der Richtlinie über Netz- und Informationssysteme (NIS), erweitert NIS2 seinen Anwendungsbereich erheblich auf Branchen wie Gesundheitswesen, Fertigung, Energie, Transport und Managed Services. Mit NIS2 werden zudem strengere Anforderungen an die Cybersicherheit, eine]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph" id="h-">Die NIS2-Richtlinie ist der aktualisierte Cybersicherheitsrahmen der Europäischen Union, der die Cyberresilienz in kritischen Sektoren verbessern soll. Aufbauend auf der Richtlinie seines Vorgängers, der Richtlinie über Netz- und Informationssysteme (NIS), erweitert NIS2 seinen Anwendungsbereich erheblich auf Branchen wie Gesundheitswesen, Fertigung, Energie, Transport und Managed Services. Mit NIS2 werden zudem strengere Anforderungen an die Cybersicherheit, eine direkte Rechenschaftspflicht der Geschäftsleitung sowie festgelegte Fristen für die Meldung von Vorfällen eingeführt. Unternehmen, die innerhalb der EU tätig sind, müssen diese Verpflichtungen nicht nur verstehen, sondern auch konkrete Sicherheitsmaßnahmen umsetzen, um die Compliance-Anforderungen zu erfüllen.</p>

<h2 id="h-key-takeaways" class="wp-block-heading">Wichtige Erkenntnisse</h2>

<ul class="wp-block-list">
<li>NIS2 ist der aktualisierte Cybersicherheitsrahmen der EU, mit dem strengere Anforderungen, eine breitere Branchenabdeckung und eine erhöhte Verantwortlichkeit der Führungskräfte für in der EU tätige Unternehmen eingeführt wird.</li>



<li>NIS2 löst das ursprüngliche NIS ab, da das ursprüngliche Framework mit modernen Ransomware-Angriffen, Lieferkettenangriffen und fortgeschrittenen Cyberbedrohungen, die auf kritische Infrastrukturen abzielen, nicht mithalten konnte.</li>



<li>NIS2 gilt in erster Linie für mittlere und große Unternehmen, die in den genannten Sektoren tätig sind; einige Einrichtungen müssen die Vorschriften jedoch aufgrund der kritischen Bedeutung ihrer Dienste unabhängig von ihrer Größe einhalten.</li>



<li>Artikel 21 beschreibt die sieben zentralen Sicherheitsmaßnahmen, die Unternehmen umsetzen müssen – von Risikomanagement über Vorfallreaktion bis hin zur Sicherheit der Lieferkette.</li>



<li>Zu den häufigsten NIS2-Compliancelücken gehören eine uneinheitliche MFA-Durchsetzung, eine mangelhafte Transparenz der Lieferanten und ein schwaches Privileged Access Management (PAM).</li>



<li>Die Folgen der Nichteinhaltung können Geldbußen von bis zu 10.000.000 € oder 2 % des weltweiten Jahresumsatzes (je nachdem, welcher Betrag höher ist) für wesentliche Einrichtungen sowie die Pflicht zur Meldung eines schwerwiegenden Vorfalls innerhalb von 24 Stunden, 72 Stunden und eines Monats umfassen.</li>
</ul>

<h2 id="h-why-nis2-replaced-the-original-nis-directive" class="wp-block-heading">Warum die NIS2-Richtlinie die ursprüngliche NIS-Richtlinie abgelöst hat</h2>

<p class="wp-block-paragraph">Die ursprüngliche NIS-Richtlinie betraf hauptsächlich traditionelle kritische Infrastrukturen und konzentrierte sich auf die Sicherheit der Perimeter. Es fehlte an klaren Berichtspflichten, und die Umsetzung erfolgte in den einzelnen EU-Mitgliedstaaten uneinheitlich, was die Wirksamkeit der Regelung einschränkte. NIS2 erweitert die Abdeckung der in den Anhängen I und II definierten Sektoren, führt strengere Fristen für die Meldung von Vorfällen ein und überträgt der Geschäftsführung eine größere Verantwortung, einschließlich persönlicher Haftung in einigen nationalen Implementierungen der Mitgliedstaaten. Diese Umstellung stellt einen Übergang von Mindestsicherheitsanforderungen hin zu einem proaktiveren Ansatz für Cyber-Resilienz dar.</p>

<h2 id="h-who-is-required-to-comply-with-nis2" class="wp-block-heading">Wer ist verpflichtet, NIS2 einzuhalten?</h2>

<p class="wp-block-paragraph">NIS2 unterteilt Organisationen in zwei Hauptgruppen: wesentliche Einrichtungen und wichtige Einrichtungen. Beide müssen die Cybersicherheits- und Meldepflichten von NIS2 erfüllen, wobei für wesentliche Einrichtungen eine strengere Überwachung und möglicherweise härtere Strafen drohen.</p>

<p class="wp-block-paragraph">Im Allgemeinen gilt die NIS2-Richtlinie für mittlere und große Unternehmen, die in den betroffenen Sektoren tätig sind. Nach <a href="https://eur-lex.europa.eu/eli/reco/2003/361/oj/eng" target="_blank" rel="noreferrer noopener">der EU-Definition</a> sind mittlere Unternehmen solche mit 50 oder mehr Mitarbeitern und einem Jahresumsatz von über 10.000.000 € – beide Kriterien werden zusammen betrachtet und nicht als Alternativen. Die von NIS2 abgedeckten Sektoren umfassen diverse Branchen, darunter <a href="https://www.keepersecurity.com/industries/healthcare/">Gesundheitswesen</a>, <a href="https://www.keepersecurity.com/industries/manufacturing/">Herstellung</a>, <a href="https://www.keepersecurity.com/industries/financial-services/">Finanzdienstleistungen</a>, Energie, Transport, Wasser, digitale Infrastruktur, Raumfahrt und Abfallwirtschaft.</p>

<p class="wp-block-paragraph">Die Größe eines Unternehmens bestimmt nicht den Umfang von NIS2. Bestimmte Einrichtungen fallen in den Geltungsbereich, wenn ihre Dienstleistungen als entscheidend für die gesellschaftliche oder wirtschaftliche Stabilität angesehen werden. Für Unternehmen, die in mehreren EU-Mitgliedstaaten tätig sind, gilt NIS2 auf nationaler Ebene, sodass die Compliance-Anforderungen je nach Umsetzung von NIS2 in nationales Recht durch die einzelnen Länder variieren können.</p>

<h2 id="h-7-security-measures-organisations-need-for-nis2-compliance" class="wp-block-heading">7 Sicherheitsmaßnahmen, die Unternehmen für die NIS2-Compliance benötigen</h2>

<p class="wp-block-paragraph"><a href="https://www.nis-2-directive.com/NIS_2_Directive_Article_21.html" target="_blank" rel="noreferrer noopener">Artikel 21 von NIS2</a> legt die Cybersicherheitsmaßnahmen fest, die von Unternehmen erwartet werden. Die Sicherheitsmaßnahmen spiegeln im Großen und Ganzen wider, wie ein gut geführtes Sicherheitsprogramm aussehen sollte, doch viele Unternehmen haben Schwierigkeiten mit der Umsetzung aufgrund des umfangreichen Rechtsjargons der Richtlinie. Hier sind die sieben Hauptbereiche, auf die sich das Framework bezieht.</p>

<h3 id="h-1-risk-management" class="wp-block-heading">1. Risikomanagement</h3>

<p class="wp-block-paragraph">Gemäß NIS2 müssen Unternehmen einen kontinuierlichen Risikomanagementprozess einrichten, anstatt sich auf einmalige Bewertungen zu verlassen. Unternehmen müssen kontinuierlich erkennen, wo ihre Sicherheitslücken liegen, den potenziellen Schaden dieser Risiken bewerten und sie regelmäßig analysieren. Das bedeutet, regelmäßige Risikoanalysen durchzuführen, dokumentierte Risikominderungspläne zu führen und die Aktivitäten kontinuierlich zu überwachen, um neue Bedrohungen zu erkennen. Letztlich muss jemand in einem Unternehmen für jedes identifizierte Risiko zur Rechenschaft gezogen und für dessen Risikominderung verantwortlich sein.</p>

<h3 id="h-2-incident-response-capability" class="wp-block-heading">2. Fähigkeit zur Reaktion auf Vorfälle</h3>

<p class="wp-block-paragraph">NIS2 verlangt von Unternehmen, dass sie formelle Vorfallreaktionsverfahren einführen, bevor ein Sicherheitsvorfall eintritt, um Chaos während eines solchen zu verhindern. Das bedeutet, einen dokumentierten Vorfallreaktionsplan mit definierten Aufgaben zu haben und Unklarheiten darüber zu vermeiden, wer bestimmte Aufgaben übernehmen soll. Genauso wichtig wie das Erstellen klarer Pläne ist es, sie zu testen. Wird beispielsweise mitten in der Nacht in einem Teil des Netzwerks eines Unternehmens Ransomware entdeckt, kann der Unterschied zwischen der Eindämmung des Vorfalls und einem größeren Ausfall davon abhängen, ob ein Team den Ablauf geübt hat.</p>

<h3 id="h-3-business-continuity" class="wp-block-heading">3. Geschäftskontinuität</h3>

<p class="wp-block-paragraph">NIS2 erwartet von Unternehmen, dass sie während und nach Cybervorfällen Resilienz aufrechterhalten, indem sie Backup- und Wiederherstellungsprozesse, zugängliche Datenspeicherung im Falle einer Systemkompromittierung und die Fähigkeit abdecken, Systeme innerhalb festgelegter Zeitrahmen wiederherzustellen. Die Planung der Notfallwiederherstellung sollte klare Wiederherstellungszeitziele definieren sowie berücksichtigen, wie lange ein Unternehmen realistischerweise eine betriebliche Unterbrechung hinnehmen kann. Regelmäßige Resilienztests stellen sicher, dass diese Pläne in der Praxis funktionieren und, wo operationell angemessen, fügt Redundanz über kritische Systeme und Infrastruktur eine weitere Schutzebene hinzu. Im Zentrum der Geschäftskontinuität steht die Notwendigkeit, Zugangsdaten und Zugriffsrechte für kritische Systeme zu schützen. Denn die Wiederherstellung wird deutlich schwieriger, wenn die Schlüssel zur Infrastruktur selbst zu den kompromittierten Ressourcen gehören.</p>

<h3 id="h-4-supply-chain-security" class="wp-block-heading">4. Sicherheit der Lieferkette</h3>

<p class="wp-block-paragraph">NIS2 legt großen Wert auf das Risikomanagement von Drittanbietern. NIS2 stellt klar, dass Unternehmen für das Management der von Anbietern, Dienstleistern und Lieferanten ausgehenden Risiken verantwortlich sind. Da Transparenz oberste Priorität hat, müssen Unternehmen wissen, welche Dritten Zugriff auf ihre Systeme haben, welche Zugriffsrechte diese besitzen und ob die Lieferanten angemessene Sicherheit gewährleisten. Risikobewertungen von Anbietern, Zugriffsüberprüfungen und die laufende Überwachung sollten zu Standardprozessen werden. Moderne Angriffe auf Lieferketten haben gezeigt, dass die Gefährdung durch Dritte schnell zu einem gravierenden organisatorischen Risiko werden kann.</p>

<h3 id="h-5-access-control-and-identity-management" class="wp-block-heading">5. Zugriffskontrolle und Identitätsmanagement</h3>

<p class="wp-block-paragraph">Unternehmen müssen in der Lage sein, zu kontrollieren, wer Zugriff auf ihre Systeme hat und was mit diesem Zugriff geschehen darf, um die Angriffsoberfläche zu verringern. Als Teil der Kernanforderungen von NIS2 sollte das Prinzip der geringsten Rechte (Principle of Least Privilege, PoLP) die Art und Weise der Zugriffsgewährung regeln, wobei Benutzer und Systeme nur Zugriff auf das erhalten, was sie benötigen. <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">Rollenbasierte Zugriffskontrollen</a> (Role-Based Access Controls, RBAC) bieten die Struktur, um dies konsequent in großem Umfang durchzusetzen, und das Benutzerlebenszyklus-Management hilft, ruhende oder verwaiste Konten zu adressieren, die in Zukunft zu ausnutzbaren Sicherheitslücken werden können. Dies ist besonders wichtig für privilegierte Konten, vor allem da Administratoren und Dienstkonten mit privilegiertem Zugriff wertvolle Ziele sind. <a href="https://www.keepersecurity.com/privileged-access-management/" target="_blank" rel="noreferrer noopener">PAM</a>, kombiniert mit einer starken Sicherheit der Zugangsdaten im gesamten Unternehmen, trägt dazu bei, dass diese Konten gesichert, überwacht und geprüft werden.</p>

<h3 id="h-6-encryption-and-cryptography" class="wp-block-heading">6. Verschlüsselung und Kryptographie</h3>

<p class="wp-block-paragraph">Selbst die am besten vorbereiteten Unternehmen können von einer Datenschutzverletzung betroffen sein, und die Verschlüsselung spielt eine Rolle bei der Bestimmung des tatsächlichen Schadensausmaßes. NIS2 erwartet von Unternehmen, dass sie Daten sowohl im Ruhezustand als auch während der Übertragung verschlüsseln, Zugangsdaten und vertrauliche Informationen schützen und sichere kryptografische Standards anwenden. Obwohl NIS2 keine spezifische Verschlüsselungsarchitektur vorschreibt, geht <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Verschlüsselung</a> über die Grundanforderungen hinaus und kann Unternehmen beim Umgang mit vertraulichen Anmeldeinformation und Daten einen bedeutenden zusätzlichen Schutz bieten. In einer Zero-Knowledge-Umgebung werden Daten auf Geräteebene ver- und entschlüsselt, sodass nicht einmal der Dienstanbieter darauf zugreifen kann.</p>

<h3 id="h-7-mfa-and-secure-authentication" class="wp-block-heading">7. MFA und sichere Authentifizierung</h3>

<p class="wp-block-paragraph">Da kompromittierte Zugangsdaten einer der häufigsten Einfallstore für Cyberkriminelle sind, verpflichtet NIS2 Unternehmen zur Implementierung starker Authentifizierungskontrollen für alle Systeme und Benutzer. Dazu gehört die Durchsetzung der Multi-Faktor-Authentifizierung (MFA), wodurch eine zusätzliche Verifizierungsebene geschaffen wird, die die Auswirkungen gestohlener Zugangsdaten begrenzt. Wo immer möglich, sollten Unternehmen phishingresistente <a href="https://www.keepersecurity.com/solutions/passwordless-authentication/">passwortlose Authentifizierungsmethoden</a> einsetzen, um das Risiko zu vermeiden, dass Benutzer dazu manipuliert werden, Zugangsdaten zu teilen oder Aufforderungen zu genehmigen. Diese Kontrollmechanismen erschweren es Cyberkriminellen erheblich, sich unberechtigten Zugriff zu verschaffen, und verringern die Auswirkungen kompromittierter Zugangsdaten deutlich.</p>

<p class="wp-block-paragraph">Unternehmen, die nach praktischen nächsten Schritten suchen, können unseren Leitfaden <a href="https://www.keepersecurity.com/blog/2024/05/15/how-organizations-can-prepare-for-nis2/">zur effektiven Vorbereitung auf NIS2</a> nutzen.</p>

<h2 id="h-common-nis2-compliance-gaps-organisations-face" class="wp-block-heading">Häufige NIS2-Compliancelücken, mit denen Unternehmen konfrontiert sind</h2>

<p class="wp-block-paragraph">Die meisten Unternehmen haben bereits einige Sicherheitsmaßnahmen implementiert, doch operative Schwächen verhindern oft die vollständige Compliance, insbesondere mit der NIS2-Richtlinie. Sowohl ein mangelndes Verständnis der Richtlinie als auch eine mangelnde Umsetzung ihrer Anforderungen können für Unternehmen Konsequenzen nach sich ziehen.</p>

<h3 id="h-incomplete-mfa-enforcement" class="wp-block-heading">Unvollständige MFA-Durchsetzung</h3>

<p class="wp-block-paragraph">Viele Unternehmen setzen MFA uneinheitlich ein. Obwohl Benutzerkonten geschützt sein können, könnten Lücken in Altsystemen oder bei VPN-Zugängen bestehen, die weiterhin ausschließlich auf traditionelle Passwörter angewiesen sind. Eine unvollständige MFA-Abdeckung schafft ausnutzbare Eintrittspunkte für Cyberkriminelle und untergräbt umfassendere Sicherheitsbemühungen durch ungesicherten privilegierten oder Fernzugriff.</p>

<h3 id="h-poor-supplier-visibility" class="wp-block-heading">Mangelnde Lieferantentransparenz</h3>

<p class="wp-block-paragraph">Die Anforderungen von NIS2 an die Lieferkette offenbaren eine bedauerliche Wahrheit für viele Unternehmen: Sie wissen nicht, wer Zugang zu ihren Umgebungen hat oder welche Risiken Dritte mit sich bringen. Externe Anbieter verfügen häufig über übermäßig weitreichende Zugriffsrechte, die nur selten überprüft werden. Ohne vollständige Transparenz können Unternehmen Drittanbieterrisiken unter NIS2 nicht effektiv verwalten.</p>

<h3 id="h-weak-privileged-access-controls" class="wp-block-heading">Schwache privilegierte Zugriffskontrollen</h3>

<p class="wp-block-paragraph">Privilegierte Konten zählen zu den kritischsten Ressourcen eines Unternehmens, doch die Kontrollen zu ihrem Schutz sind häufig unzureichend. Gemeinsam genutzte Administratorzugangsdaten und dauerhafte Zugriffsrechte sind nach wie vor weit verbreitet, erhöhen jedoch die Angriffsoberfläche und das Risiko des Missbrauchs von Zugangsdaten. NIS2 erwartet eine stärkere Steuerung rund um privilegierten Zugriff, Sitzungsüberwachung und Prüfung.</p>

<h2 id="h-nis2-incident-reporting-timelines" class="wp-block-heading">Fristen für die Meldung von NIS2-Vorfällen</h2>

<p class="wp-block-paragraph">Mit NIS2 werden strukturierte Meldepflichten nach schwerwiegenden Cybersicherheitsvorfällen eingeführt. Von Unternehmen wird erwartet, dass sie ab dem Zeitpunkt, an dem sie von einem schwerwiegenden Vorfall erfahren, einen festgelegten, mehrstufigen Prozess befolgen:</p>

<ol class="wp-block-list">
<li><strong>Innerhalb von 24 Stunden</strong>: Übermittlung einer Frühwarnung an die zuständigen nationalen Behörden zur Meldung eines erheblichen Sicherheitsvorfalls.</li>



<li><strong>Innerhalb von 72 Stunden</strong>: Bereitstellung eines umfassenderen Lagebilds des Sicherheitsvorfalls, einschließlich der bekannten Informationen zu Art und Auswirkungen.</li>



<li><strong>Innerhalb eines Monats</strong>: Vorlage eines Abschlussberichts mit einer vollständigen Darstellung des Vorfalls, der Reaktion darauf und der geplanten Präventionsmaßnahmen.  </li>
</ol>

<p class="wp-block-paragraph">Um diese Fristen einzuhalten, müssen Unternehmen Sicherheitsvorfälle überwachen und protokollieren, sobald sie auftreten, anstatt im Nachhinein mühsam eine genaue Chronologie der Ereignisse erstellen zu müssen. Letztlich erfordert die NIS2-Compliance, dass Unternehmen ausgereifte Cybersicherheitspraktiken einführen, die betriebliche Widerstandsfähigkeit verbessern und einen vollständigen Überblick über Benutzer und Systeme aufrechterhalten, um Sicherheitsrisiken zu reduzieren.</p>

<h2 id="h-how-keeper-can-help-support-nis2-compliance" class="wp-block-heading">Wie Keeper Sie bei der NIS2-Compliance unterstützt</h2>

<p class="wp-block-paragraph">Die Erfüllung der NIS2-Konformitätsstandards erfordert eine zuverlässige Sicherheitsinfrastruktur, die granulare Zugriffskontrollen durchsetzt, Zugangsdaten schützt und volle Transparenz bietet, um Risiken im großen Maßstab zu managen. Die Zero-Knowledge-Identitätssicherheitsplattform von Keeper unterstützt Unternehmen durch die Konsolidierung mehrerer Sicherheitslösungen, darunter PAM, Passwortverwaltung, Geheimnismanagement, Endpoint Privilege Management und sicherer Fernzugriff. Um einigen der anspruchsvollsten Anforderungen von NIS2 gerecht zu werden, bietet Keeper erweiterte Funktionen wie RBAC, MFA-Durchsetzung, Zugangsdatenprüfung, Sitzungsüberwachung und Zero-Trust-Sicherheit. Ob Sie erst am Anfang der Umsetzung der NIS2-Anforderungen stehen oder Ihr bestehendes Sicherheitsniveau weiter verbessern möchten: Keeper ermöglicht es Ihrem Unternehmen, die NIS2-Anforderungen sicher und zuverlässig zu erfüllen.</p>

<p class="wp-block-paragraph">Starten Sie <a href="https://www.keepersecurity.com/trial/start-business-trial/">noch heute Ihre kostenlose Keeper-Testversion</a> und stärken Sie die Bereitschaft Ihres Unternehmens zur Einhaltung der NIS2-Anforderungen.</p>
		<section id="faq-block_9fc40a93da51ac1c7b00139f9901dbd9" class="faq-section">
			<div class="container">
				<h2>Häufig gestellte fragen</h2>

				<section id="faq-accordion-block_9fc40a93da51ac1c7b00139f9901dbd9" class="faq-accordion">
											<div class="question" name="faq">

                            <h3>Gilt NIS2 für Unternehmen außerhalb der EU?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">NIS2 kann auch für Unternehmen mit Hauptsitz außerhalb der EU gelten, wenn sie Dienstleistungen für Kunden oder Einrichtungen innerhalb der EU erbringen. Dies betrifft hauptsächlich Cloud-Anbieter, SaaS-Unternehmen und Serviceanbieter, die unter den Geltungsbereich von NIS2 fallen. Wenn Ihr Unternehmen EU-Kunden oder -Infrastruktur betreut, sollten Sie prüfen, ob die NIS2-Verpflichtungen für Sie gelten.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Was passiert, wenn ein Unternehmen die NIS2-Vorgaben nicht einhält?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Die Nichteinhaltung von NIS2 hat erhebliche finanzielle, rechtliche und reputationsbezogene Konsequenzen. Unter NIS2 können wesentliche Einrichtungen mit Geldstrafen von bis zu 10.000.000 € oder 2 % des globalen Jahresumsatzes (je nachdem, welcher Betrag höher ist) belegt werden, und wichtige Einrichtungen können mit Geldstrafen von bis zu 7.000.000 € oder 1,4 % des globalen Jahresumsatzes (je nachdem, welcher Betrag höher ist) belegt werden. Die Behörden können auch Prüfungen anordnen und den Betrieb sogar vorübergehend einstellen.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Ist ISO 27001 für die NIS2-Konformität ausreichend?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Die Zertifizierung nach ISO 27001 belegt zwar ein hohes Engagement für die Informationssicherheit, deckt jedoch nicht alle Anforderungen ab, die für die Einhaltung der NIS2-Richtlinie erforderlich sind. Mit der NIS2-Richtlinie gelten konkrete Anforderungen an Meldefristen für Sicherheitsvorfälle, die Sicherheit der Lieferkette und die Verantwortung der Geschäftsführung. ISO 27001 unterstützt Unternehmen bei der Vorbereitung auf NIS2. Für eine vollständige NIS2-Compliance sind jedoch in der Regel weitere Governance-Maßnahmen notwendig.</span></p>
							</div>
						</div>
									</section>
			</div>
		</section>
		
<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Was ist IT-Sicherheit? Die Grundlagen verstehen</title>
		<link>https://www.keepersecurity.com/blog/de/2026/06/17/what-is-it-security/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 16:42:18 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/06/17/what-is-it-security/</guid>

					<description><![CDATA[IT-Sicherheit (Informationstechnologie) bezeichnet die Maßnahmen zum Schutz der Systeme, Daten und Netzwerke einer Organisation vor unbefugtem Zugriff und Cyberbedrohungen. Sie umfasst eine breite Palette von Prozessen, Richtlinien und Technologien, die darauf ausgelegt sind, alles von den Geräten der Mitarbeiter bis hin zur Cloud-Infrastruktur zu schützen. Da Unternehmen immer abhängiger von digitalen Systemen werden, ist eine]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">IT-Sicherheit (Informationstechnologie) bezeichnet die Maßnahmen zum Schutz der Systeme, Daten und Netzwerke einer Organisation vor unbefugtem Zugriff und Cyberbedrohungen. Sie umfasst eine breite Palette von Prozessen, Richtlinien und Technologien, die darauf ausgelegt sind, alles von den Geräten der Mitarbeiter bis hin zur Cloud-Infrastruktur zu schützen. Da Unternehmen immer abhängiger von digitalen Systemen werden, ist eine starke IT-Sicherheitsstrategie unerlässlich, um vertrauliche Geschäftsdaten zu schützen, das Vertrauen der Kunden zu sichern und die Einhaltung regulatorischer Standards sicherzustellen.</p>

<p class="wp-block-paragraph">Lesen Sie weiter, um mehr über IT-Sicherheit zu erfahren und wie Unternehmen sie implementieren können.</p>

<h2 id="h-key-takeaways" class="wp-block-heading">Wichtige Erkenntnisse</h2>

<ul class="wp-block-list">
<li>IT-Sicherheit schützt die Systeme, Netzwerke und Daten einer Organisation vor unbefugtem Zugriff und Cyberbedrohungen.</li>



<li>Obwohl die Begriffe IT-Sicherheit, Informationssicherheit und Cybersicherheit oft synonym verwendet werden, ist Informationssicherheit die umfassendste Disziplin, während IT-Sicherheit und Cybersicherheit als spezialisierte Teilbereiche dienen.</li>



<li>Die häufigsten IT-Sicherheitsbedrohungen sind Malware, Ransomware, Phishing und Insider-Bedrohungen, die alle schwerwiegende finanzielle und operative Folgen haben können.</li>



<li>Starke Identitätskontrollen wie Zero-Trust-Sicherheit, RBAC und PAM gehören zu den effektivsten Verteidigungsmaßnahmen, die Organisationen implementieren können.</li>



<li>KI ermöglicht es Cyberkriminellen, Angriffe zu automatisieren, überzeugende Phishing-Inhalte zu generieren und Operationen zu skalieren, die zuvor erhebliche Ressourcen und Expertise erforderten. Das macht proaktive Sicherheitskontrollen wichtiger denn je.</li>
</ul>

<h2 id="h-it-security-vs-information-security-vs-cybersecurity" class="wp-block-heading">IT-Sicherheit vs. Informationssicherheit vs. Cybersicherheit</h2>

<p class="wp-block-paragraph">Obwohl IT-Sicherheit, Informationssicherheit und Cybersicherheit synonym oft verwendet werden können, hat jeder Begriff eine eigene Bedeutung. Hier sind die wichtigsten Unterschiede:</p>

<table id="tablepress-181" class="tablepress tablepress-id-181">
<thead>
<tr class="row-1">
	<td class="column-1"></td><th class="column-2"><b>IT security</b></th><th class="column-3"><b>Information security</b></th><th class="column-4"><b>Cybersecurity</b></th>
</tr>
</thead>
<tbody>
<tr class="row-2">
	<td class="column-1"><b>Definition</b></td><td class="column-2">The protection of digital systems, infrastructure and networks from threats</td><td class="column-3">The protection of all types of information from unauthorized access or data loss</td><td class="column-4">The protection of internet-connected systems and data from online threats</td>
</tr>
<tr class="row-3">
	<td class="column-1"><b>Scope</b></td><td class="column-2">Part of information security focused on technology systems</td><td class="column-3">Covers all information (broadest scope)</td><td class="column-4">A subset of information security focused on protecting systems and data connected to the internet</td>
</tr>
<tr class="row-4">
	<td class="column-1"><b>What it protects</b></td><td class="column-2">Devices, servers, software, networks and stored data</td><td class="column-3">Data, physical documents and intellectual property</td><td class="column-4">Cloud environments, applications, data and networks</td>
</tr>
<tr class="row-5">
	<td class="column-1"><b>Threats addressed</b></td><td class="column-2">Cyber attacks, system failures and unauthorized access</td><td class="column-3">Data breaches, theft, insider threats and human error</td><td class="column-4">Malware, phishing and ransomware attacks</td>
</tr>
</tbody>
</table>

<p class="wp-block-paragraph">Vereinfacht ausgedrückt ist Informationssicherheit der Oberbegriff, unter dem IT-Sicherheit und Cybersicherheit zusammengefasst werden, wobei sich beide auf einen spezifischeren Bereich konzentrieren. In der Praxis kann Informationssicherheit beispielsweise so aussehen wie eine Sicherheitsrichtlinie eines Unternehmens, die Dateien auf seinen Servern und in Aktenschränken abdeckt. IT-Sicherheit ist zum Beispiel ein IT-Team, das die Multi-Faktor-Authentifizierung (MFA) auf den Geräten der Mitarbeitenden durchsetzt, und Cybersicherheit umfasst das Blockieren von schädlichem Datenverkehr, der die Anwendungen eines Unternehmens erreichen könnte.</p>

<h2 id="h-the-three-protection-goals-of-it-security" class="wp-block-heading">Die drei Schutzziele der IT-Sicherheit</h2>

<p class="wp-block-paragraph">Im Zentrum jeder IT-Sicherheitsstrategie stehen drei Kernziele, bekannt als die VIV-Triade: Vertraulichkeit, Integrität und Verfügbarkeit. Diese Prinzipien bilden die Grundlage jeder IT-Sicherheitspolitik und jeder Kontrolle, die eine Organisation umsetzt.</p>

<ul class="wp-block-list">
<li><strong>Vertraulichkeit</strong>: Stellt sicher, dass vertrauliche Informationen nur autorisierten Benutzern zugänglich sind. Dieses Ziel verhindert unbefugten Zugriff oder Missbrauch durch Maßnahmen wie Verschlüsselung und MFA. Zum Beispiel sollte eine Gesundheitseinrichtung Patientendatensätze verschlüsseln, sodass nur autorisiertes Gesundheitspersonal darauf zugreifen kann.</li>



<li><strong>Integrität</strong>: Gewährleistet die Genauigkeit und Konsistenz der Daten und stellt sicher, dass diese nicht von unbefugten Dritten verändert werden. Ob versehentlich oder absichtlich – jede unautorisierte Änderung verletzt die Datenintegrität. In der Praxis kann eine Bank auf die Datenintegrität zurückgreifen, um sicherzustellen, dass Transaktionsdatensätze zwischen dem Zeitpunkt der Zahlung und ihrer Verarbeitung nicht verändert werden können.</li>



<li><strong>Verfügbarkeit</strong>: Garantiert, dass autorisierte Benutzer auf Systeme, Daten und Netzwerke zugreifen können, wenn sie benötigt werden. Das bedeutet, sowohl Serviceunterbrechungen vorzubeugen als auch vorsorglich Notfallpläne bereitzuhalten. Ein Beispiel dafür ist ein Unternehmen, das in Systeme zur Notfallwiederherstellung investiert, um sicherzustellen, dass seine Online-Plattform auch bei einem Hardwareausfall online bleibt.</li>
</ul>

<h2 id="h-it-security-threats-the-most-common-types-of-attacks" class="wp-block-heading">IT-Sicherheitsbedrohungen: Die häufigsten Arten von Angriffen</h2>

<p class="wp-block-paragraph">Die häufigsten <a href="https://www.keepersecurity.com/blog/2023/08/30/the-most-common-types-of-cyberattacks/">Arten von Cyberangriffen</a> und IT-Sicherheitsbedrohungen zu verstehen hilft Organisationen dabei, sich dagegen zu verteidigen.</p>

<h3 id="h-malware-and-ransomware" class="wp-block-heading">Malware und Ransomware</h3>

<p class="wp-block-paragraph">Malware ist bösartige Software, die darauf ausgelegt ist, in ein System einzudringen, diesem Schaden zuzufügen oder sich unbefugten Zugriff darauf zu verschaffen. Eine der schädlichsten <a href="https://www.keepersecurity.com/blog/2024/01/24/twelve-common-types-of-malware/">Arten von Malware</a> ist Ransomware, bei der Cyberkriminelle die Dateien einer Organisation verschlüsseln und für deren Freigabe Lösegeld verlangen. Erfolgreiche <a href="https://www.keepersecurity.com/threats/ransomware/">Ransomware-Angriffe</a> können den Betrieb stören, Organisationen von kritischen Systemen ausschließen oder erhebliche finanzielle Verluste verursachen.</p>

<h3 id="h-phishing-and-social-engineering" class="wp-block-heading">Phishing und Social Engineering</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/threats/what-is-phishing/">Phishing-Angriffe</a> beinhalten, dass Personen manipuliert werden, um vertrauliche Informationen wie Zugangsdaten zu teilen, indem sie sich als vertrauenswürdige Quelle ausgeben. Phishing ist eine der häufigsten Formen des Social Engineering – eine Kategorie von Angriffen, die menschliches Verhalten statt Sicherheitslücken ausnutzen, um unbefugten Zugriff zu erlangen. Angreifer nutzen Menschen aus, weil diese schwieriger zu patchen sind als Software. Deshalb ist Phishing nach wie vor einer der häufigsten Einfallstore für Datenlecks.</p>

<h3 id="h-insider-threats" class="wp-block-heading">Insider-Bedrohungen</h3>

<p class="wp-block-paragraph">Zu Insider-Bedrohungen zählen aktuelle oder ehemalige Mitarbeiter, Auftragnehmer oder Partner, die ihren Zugang zu den Systemen und Daten einer Organisation missbrauchen. Ob absichtlich oder fahrlässig – Insider-Bedrohungen sind besonders schwer zu erkennen und einzudämmen, da Insider bereits legitimen Zugriff auf vertrauliche Informationen und kritische Systeme haben.</p>

<h3 id="h-ddos-attacks" class="wp-block-heading">DDoS-Angriffe</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/blog/2022/09/30/what-is-a-ddos-attack/">Verteilte Denial-of-Service (DDoS)-Angriffe</a> überfordern einen gezielten Server, ein Netzwerk oder eine Anwendung mit einem Zustrom von Datenverkehr, sodass dieser für legitime Benutzer nicht mehr verfügbar ist. Diese Art von Angriffen wird häufig eingesetzt, um Reputationsschäden zu verursachen oder als Ablenkungsmanöver zu dienen, während ein anderer Cyberangriff durchgeführt wird. Organisationen mit kundenorientierten Anwendungen oder Online-Diensten sind besonders anfällig für diese Art von Angriffen.</p>

<h2 id="h-implementing-it-security" class="wp-block-heading">Implementierung von IT-Sicherheit</h2>

<p class="wp-block-paragraph">Moderne IT-Sicherheit stützt sich stark auf Identity and Access Management (IAM), da die Kontrolle darüber, wer Zugang zu was hat, eine der effektivsten Methoden ist, die Angriffsoberfläche einer Organisation zu reduzieren. Egal, ob ein Mitarbeiter sich in eine Unternehmensanwendung einloggt oder ein Administrator auf sensible Daten zugreift – die Identitätsverifizierung und die Durchsetzung detaillierter Zugriffskontrollen sind entscheidend, um Systeme und Daten sicher zu halten. Das bedeutet, dass Organisationen das Prinzip der geringsten Rechte (Principle of Least Privilege, PoLP) umsetzen müssen, indem sie starke Authentifizierungsmethoden wie MFA vorschreiben und Anmeldeinformationen mit Enterprise-Passwortmanagern oder Privileged Access Management (PAM)-Lösungen sichern.</p>

<h3 id="h-privileged-access-management-pam" class="wp-block-heading">Privileged Access Management (PAM)</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/privileged-access-management/" target="_blank" rel="noreferrer noopener">PAM</a> ist eine Cybersicherheitslösung, die es Organisationen ermöglicht, den Zugriff auf ihre wichtigsten Systeme und Konten zu kontrollieren und zu überwachen. Privilegierte Konten, die in der Regel von Administratoren und DevOps-Teams geführt werden, verfügen über erweiterte Berechtigungen, die Cyberkriminellen im Falle einer Kompromittierung umfassenden Zugriff auf vertrauliche Daten und die Infrastruktur gewähren können. Durch die Durchsetzung des Least-Privilege-Zugriffs, die automatische Rotation der Zugangsdaten und die Bereitstellung einer vollständigen Sitzungstransparenz reduziert PAM das Risiko von Datenschutzverletzungen und Insider-Bedrohungen erheblich.</p>

<h3 id="h-zero-trust-security-and-rbac" class="wp-block-heading">Zero-Trust-Sicherheit und RBAC</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/solutions/zero-trust-security/">Zero-Trust-Sicherheit</a> und <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">rollenbasierte Zugriffskontrolle</a> (RBAC) arbeiten zusammen, um sicherzustellen, dass der Zugriff durch Benutzeridentität und -rolle begrenzt wird. Zero-Trust arbeitet nach dem Prinzip „nie vertrauen, immer überprüfen“, was bedeutet, dass keinem Benutzer, Gerät oder System standardmäßig Zugriff gewährt wird und jede Zugriffsanfrage kontinuierlich authentifiziert wird. RBAC ergänzt das, indem Berechtigungen basierend auf der Rolle eines Benutzers und nicht individuell zugewiesen werden, sodass jede Rolle nur auf das Notwendige Zugriff hat. Zusammengenommen erschweren diese beiden Ansätze es Cyberkriminellen erheblich, sich lateral in einem Netzwerk zu bewegen oder überprovisionierte Konten auszunutzen.</p>

<h3 id="h-password-management" class="wp-block-heading">Passwortverwaltung</h3>

<p class="wp-block-paragraph">Ein <a href="https://www.keepersecurity.com/solutions/enterprise-password-management/">Enterprise-Passwortmanager</a> ist eine Lösung, die Zugangsdaten in den Konten und Anwendungen einer Organisation sicher speichert, verwaltet und automatisch ausfüllt. Anstatt sich darauf zu verlassen, dass Mitarbeiter Passwörter manuell erstellen und verwalten – was oft zu schwachen oder wiederverwendeten Passwörtern führt – setzt ein Enterprise-Passwortmanager für jedes Konto starke, einzigartige Passwörter durch und sorgt dafür, dass sie in einem verschlüsselten Tresor gespeichert werden. Die Verwendung eines Passwort-Managers beseitigt eine der häufigsten Ursachen für Datenschutzverletzungen und gibt IT-Teams die Kontrolle über die Sicherheit der Zugangsdaten in einer gesamten Organisation.</p>

<h3 id="h-multi-factor-authentication-mfa-and-passwordless-authentication" class="wp-block-heading">Multi-Faktor-Authentifizierung (MFA) und passwortlose Authentifizierung</h3>

<p class="wp-block-paragraph">MFA stärkt die Kontosicherheit, indem Benutzer aufgefordert werden, ihre Identität mit zwei oder mehr Faktoren zu verifizieren, bevor der Zugriff gewährt wird. Beispielsweise kann sich ein Benutzer mit einem Passwort und einem biometrischen Scan authentifizieren. Selbst wenn das Passwort kompromittiert wird, ist für den Zugriff der zweite Faktor erforderlich. Da Organisationen versuchen, über die traditionelle Passwortauthentifizierung hinauszugehen, werden <a href="https://www.keepersecurity.com/solutions/passwordless-authentication/">passwortlose Authentifizierungsmethoden</a> wie Passkeys und Biometrie immer häufiger. Diese passwortlosen Methoden beseitigen die Schwachstellen in den Zugangsdaten, die die Multi-Faktor-Authentifizierung (MFA) ursprünglich ausgleichen sollte.</p>

<h3 id="h-secrets-management" class="wp-block-heading">Geheimnisverwaltung</h3>

<p class="wp-block-paragraph">In der IT-Sicherheit beziehen sich Geheimnisse auf Zugangsdaten, die von Anwendungen und Systemen zur Authentifizierung und Kommunikation untereinander verwendet werden. Beispiele hierfür sind API-Schlüssel, Token und Zertifikate. Im Gegensatz zu herkömmlichen Passwörtern, die von menschlichen Benutzern verwendet werden, sind Geheimnisse oft fest in Konfigurationsdateien und Code-Repositorys codiert, was sie zu einem übersehenen, aber sehr ausnutzbaren Angriffsvektor macht. Eine <a href="https://www.keepersecurity.com/secrets-manager.html">Secrets-Management-Lösung</a> stellt sicher, dass Geheimnisse sicher gespeichert, automatisch rotiert und nur für die Systeme und Dienste zugänglich sind, die sie benötigen.</p>

<h3 id="h-encryption-and-secure-data-transmission" class="wp-block-heading">Verschlüsselung und sichere Datenübertragung</h3>

<p class="wp-block-paragraph">Verschlüsselung ist der Vorgang, bei dem Daten in ein unlesbares Format umgewandelt werden, das nur von einer autorisierten Partei mit dem richtigen Entschlüsselungsschlüssel gelesen werden kann. Als einer der wichtigsten Aspekte der IT-Sicherheit stellt die Verschlüsselung sicher, dass Daten auch dann unlesbar und unbrauchbar bleiben, wenn sie abgefangen oder von einem unbefugten Nutzer eingesehen werden. Die Verschlüsselung gilt sowohl für ruhende als auch für in Bewegung befindliche Daten und schützt somit sowohl gespeicherte Daten als auch Informationen, die über Netzwerke übertragen werden. Sichere Übertragungsprotokolle wie Transport Layer Security (TLS) schützen Daten während der Übertragung zwischen Systemen und Benutzern und stellen sicher, dass vertrauliche Daten während der Übermittlung nicht manipuliert oder abgefangen werden können.</p>

<h2 id="h-how-ai-is-changing-cyber-attacks" class="wp-block-heading">Wie KI Cyberangriffe verändert</h2>

<p class="wp-block-paragraph">Künstliche Intelligenz (KI) ermöglicht es Cyberkriminellen, Angriffe schneller, in größerem Umfang und mit höherer technischer Raffinesse durchzuführen. KI wird eingesetzt, um überzeugende Phishing-E-Mails mit fortschrittlichen Social-Engineering-Taktiken zu generieren, die für Mitarbeiter immer schwerer zu erkennen sind. Jetzt mehr denn je müssen IT- und Sicherheitsteams Kontrollen entwickeln, die Systeme, Daten und Zugangsdaten vor hochautomatisierten und intelligenten Cyberbedrohungen schützen. Die Einhaltung bewährter Verfahren wie die Durchsetzung strenger Zugriffskontrollen, MFA und PAM ist entscheidend für die Verteidigung gegen KI-gestützte Cyberangriffe. Keeper unterstützt Organisationen dabei, diese Schutzmaßnahmen mit einer einheitlichen Identitätssicherheitsplattform zu etablieren, die Enterprise-Passwortverwaltung, MFA-Durchsetzung, Geheimnismanagement und PAM kombiniert, um sicherzustellen, dass alle Identitäten, Zugangsdaten und Systeme geschützt sind.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Starten Sie Ihre kostenlose Testversion von KeeperPAM</a>, um die IT-Sicherheitsstrategie Ihres Unternehmens zu verbessern.</p>
		<section id="faq-block_c24e4d7ef7a2abcedd403d70c1dc5832" class="faq-section">
			<div class="container">
				<h2>Häufig gestellte fragen</h2>

				<section id="faq-accordion-block_c24e4d7ef7a2abcedd403d70c1dc5832" class="faq-accordion">
											<div class="question" name="faq">

                            <h3>Was ist IT-Sicherheit, einfach erklärt?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">IT-Sicherheit bezeichnet die Maßnahmen zum Schutz der Geräte, Netzwerke und Daten einer Organisation vor unbefugtem Zugriff und Cyberangriffen. Sie können IT-Sicherheit als eine Sammlung von Alarmen und Schlössern betrachten, die entwickelt wurden, um die digitalen Systeme und vertraulichen Daten eines Unternehmens vor Personen zu schützen, die keinen Zugriff darauf benötigen.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Was ist der Unterschied zwischen IT-Sicherheit und Datenschutz?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Obwohl IT-Sicherheit und Datenschutz verwandte Konzepte sind, sind sie nicht dasselbe. IT-Sicherheit konzentriert sich darauf, Daten, Netzwerke und Systeme vor unbefugtem Zugriff und weiteren Cyberbedrohungen zu schützen. Datenschutz bezieht sich jedoch auf die rechtliche Verantwortung, die Organisationen für die Art und Weise tragen, wie personenbezogene Daten gesammelt, gespeichert und behandelt werden – typischerweise geregelt durch Compliance-Vorschriften wie die DSGVO.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Warum ist IT-Sicherheit für Unternehmen wichtig?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">IT-Sicherheit ist für Organisationen grundlegend, da eine Datenpanne schwerwiegende Folgen für die gesamte Organisation haben kann. Finanziell können Cyberangriffe hohe Kosten verursachen, die von der Reaktion auf Vorfälle bis hin zu rechtlichen Strafen reichen. Aus Sicht des Datenschutzes sind Organisationen für den Schutz sensibler Kunden-, Mitarbeiter- und Geschäftsdaten verantwortlich, und Versäumnisse in dieser Hinsicht können langfristige Reputationsschäden verursachen.</span></p>
							</div>
						</div>
									</section>
			</div>
		</section>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wie sich Forschungsuniversitäten auf die CMMC Level 2-Konformität vorbereiten können</title>
		<link>https://www.keepersecurity.com/blog/de/2026/06/16/how-research-universities-can-prepare-for-cmmc-level-2-compliance/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 14:36:44 +0000</pubDate>
				<category><![CDATA[Öffentlicher Sektor]]></category>
		<category><![CDATA[CMMC]]></category>
		<category><![CDATA[cmmc level 2]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[ksgc]]></category>
		<category><![CDATA[universities]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/06/16/how-research-universities-can-prepare-for-cmmc-level-2-compliance/</guid>

					<description><![CDATA[Die Cybersecurity Maturity Model Certification (CMMC) ist ein Rahmenwerk des US-Verteidigungsministeriums (DoD), das sicherstellen soll, dass Organisationen, die mit Informationen der Bundesregierung umgehen, über angemessene Cybersicherheitskontrollen verfügen. Obwohl CMMC oft mit Regierungsbehörden und Verteidigungsauftragnehmern in Verbindung gebracht wird, müssen möglicherweise auch Forschungsuniversitäten, die an vom Verteidigungsministerium finanzierten Projekten beteiligt sind, kontrollierte unklassifizierte Informationen (CUI) wie]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Die Cybersecurity Maturity Model Certification (CMMC) ist ein Rahmenwerk des US-Verteidigungsministeriums (DoD), das sicherstellen soll, dass Organisationen, die mit Informationen der Bundesregierung umgehen, über angemessene Cybersicherheitskontrollen verfügen. Obwohl CMMC oft mit Regierungsbehörden und Verteidigungsauftragnehmern in Verbindung gebracht wird, müssen möglicherweise auch Forschungsuniversitäten, die an vom Verteidigungsministerium finanzierten Projekten beteiligt sind, kontrollierte unklassifizierte Informationen (CUI) wie Forschungsdaten und technische Spezifikationen schützen. Da Universitäten staatlich finanzierte Forschungsprojekte und Bundeszuschüsse anstreben, müssen sie die neuesten Anforderungen erfüllen, um ihre Förderfähigkeit zu wahren und vertrauliche Daten zu schützen. Forschungsuniversitäten können sich auf die Einhaltung von CMMC Level 2 vorbereiten, indem sie identifizieren, wo sich CUI befindet, Zugangskontrollen verbessern und die notwendigen Sicherheitsmaßnahmen zum Schutz vertraulicher Daten implementieren.</p>

<p class="wp-block-paragraph">Lesen Sie weiter, um mehr über CMMC Level 2 zu erfahren, warum es für Forschungsuniversitäten wichtig ist und wie <a href="https://www.keepersecurity.com/cmmc/">Keeper die Einhaltung der CMMC unterstützt</a>.</p>

<h2 id="h-what-is-cmmc-level-2" class="wp-block-heading">Was ist CMMC Level 2?</h2>

<p class="wp-block-paragraph">CMMC umfasst mehrere Zertifizierungsstufen. Institutionen, die an der vom DoD finanzierten Forschung beteiligt sind, werden jedoch höchstwahrscheinlich mit den Anforderungen von CMMC Level 2 konfrontiert. <a href="https://www.keepersecurity.com/compliance/cmmc/">CMMC Level 2</a> gilt für Organisationen, die CUI speichern, verarbeiten oder teilen, um sicherzustellen, dass vertrauliche Regierungsinformationen vor potenziellen Cyberbedrohungen und unbefugtem Zugriff geschützt sind. CMMC Level 2 entspricht den Sicherheitsmaßnahmen, die in der <a href="http://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final" target="_blank" rel="noreferrer noopener">Special Publication 800-171 des Nationalen Instituts für Standards und Technologie (NIST)</a> festgelegt sind, einem Rahmenwerk, das nicht-föderalen Organisationen beim Schutz von CUI hilft. Die 110 Sicherheitskontrollen umfassen eine Vielzahl von Cybersicherheitspraktiken, darunter Zugangskontrolle, Authentifizierung, Vorfallreaktion und Datenintegrität.</p>

<h2 id="h-why-cmmc-level-2-is-important-for-research-universities" class="wp-block-heading">Warum CMMC Level 2 für Forschungsuniversitäten wichtig ist</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/blog/2026/04/15/how-government-agencies-can-enforce-zero-trust-security-with-keeper/">Regierungsbehörden</a> übernehmen Zero-Trust-Sicherheitsprinzipien, da Cyberbedrohungen, die sie ins Visier nehmen, weiter zunehmen, doch die Anforderungen des CMMC sind nicht ausschließlich traditionellen Rüstungsunternehmen vorbehalten. Für Forschungsuniversitäten ist CMMC Level 2 besonders wichtig, da viele staatlich geförderte Forschungsprojekte vertrauliche Daten, Forschungsergebnisse, Testergebnisse und andere Formen von CUI umfassen. Um CMMC Level 2 zu erreichen, müssen Institutionen nachweisen, dass ausreichende Sicherheitskontrollen vorhanden sind, um CUIs während ihres gesamten Lebenszyklus zu schützen.</p>

<p class="wp-block-paragraph">Die Durchsetzungsregel, die CMMC in DoD-Verträgen vorschreibt (48 CFR), trat am 10. November 2025 in Kraft, und DoD-Verträge enthalten nun schrittweise CMMC-Anforderungen. In der ersten Phase werden die meisten Anforderungen in Form einer Selbstbewertung der Stufe 1 oder 2 gestellt, obwohl einige Verträge bereits eine Zertifizierung der Stufe 2 durch eine zertifizierte unabhängige Bewertungsstelle (C3PAO) vorschreiben. Ab dem 10. November 2026 treten umfassende Anforderungen für die C3PAO-Zertifizierung der Stufe 2 in Kraft. Die konkreten Anforderungen hängen von den Vertragsdetails und den zu verarbeitenden Informationen ab. Forschungsuniversitäten, die an aktuellen oder zukünftigen vom DoD finanzierten Projekten beteiligt sind, sollten jetzt ihre Sicherheitslage bewerten, um sich darauf vorzubereiten.</p>

<h2 id="h-what-research-universities-should-do-for-cmmc-compliance" class="wp-block-heading">Was Forschungsuniversitäten für die CMMC-Konformität tun sollten</h2>

<p class="wp-block-paragraph">Die Vorbereitung auf die CMMC-Level-2-Konformität erfordert von Forschungsuniversitäten, zu verstehen, wo CUI in ihren Umgebungen existieren, aktuelle Sicherheitskontrollen zu bewerten und laufende Konformitätsbemühungen zu unterstützen. Eine proaktive Herangehensweise an die CMMC Level 2-Konformität kann Institutionen helfen, Sicherheitslücken frühzeitig zu erkennen und eine stärkere Grundlage für den Schutz vertraulicher Daten zu entwickeln.</p>

<h3 id="h-identify-where-cui-resides" class="wp-block-heading">Ermitteln Sie, wo sich CUI befinden</h3>

<p class="wp-block-paragraph">Bevor Sicherheitskontrollen eingeführt werden, müssen Forschungsuniversitäten verstehen, wo CUI in der gesamten Organisation gespeichert und verarbeitet werden. CUI können in Forschungsdatenbanken, Laborsystemen, Cloud-Plattformen und Geräten existieren, die von Lehrkräften und Forschern genutzt werden. Da Universitäten oft in mehreren Fachbereichen und Programmen operieren, kann es schwierig sein, einen vollständigen Überblick über vertrauliche Informationen zu behalten. In vielen Fällen können CUI auch außerhalb dedizierter Forschungsumgebungen existieren, beispielsweise in E-Mails, gemeinsam genutzten Drives oder Geräten im Besitz der Fakultät. Die Identifizierung dieser Datenquellen ist ein wichtiger erster Schritt, um zu bestimmen, welche Benutzer und Systeme zusätzlichen Sicherheitskontrollen unterliegen sollten.</p>

<h3 id="h-conduct-a-thorough-security-gap-assessment" class="wp-block-heading">Führen Sie eine gründliche Sicherheitslückenanalyse durch</h3>

<p class="wp-block-paragraph">Sobald CUI identifiziert sind, sollten Forschungsuniversitäten bewerten, wie ihre aktuellen Sicherheitspraktiken mit den Anforderungen des NIST SP 800-171 übereinstimmen. Dies sollte die Überprüfung bestehender Zugriffskontrollen, Überwachungsmöglichkeiten, Vorfallreaktionspläne und Prüfprozesse umfassen. Universitäten sollten außerdem <a href="https://www.keepersecurity.com/resources/glossary/what-is-a-privileged-account/">privilegierte Konten</a> inventarisieren und ihre Berechtigungen überprüfen, um festzustellen, ob der Zugriff über das hinausgeht, was für die Benutzerrollen erforderlich ist. Obwohl viele Institutionen bereits Sicherheitsmaßnahmen haben, werden diese Kontrollen möglicherweise nicht einheitlich über Abteilungen und Programme hinweg umgesetzt.</p>

<h3 id="h-implement-secure-research-environments" class="wp-block-heading">Implementierung sicherer Forschungsumgebungen</h3>

<p class="wp-block-paragraph">Forschungsumgebungen sollten so gestaltet sein, dass der Zugriff auf CUI ausschließlich auf autorisierte Benutzer und Systeme beschränkt ist. Eine Zugriffsbeschränkung verringert das Risiko einer Datenpreisgabe und trägt dazu bei, die unbefugte Weitergabe vertraulicher Informationen zu verhindern. Lösungen für Identitäts- und Zugriffsmanagement (IAM) können Universitäten dabei helfen, den Least-Privilege-Zugriff durchzusetzen, indem sie sicherstellen, dass Benutzer nur über die Berechtigungen verfügen, die zur Ausübung ihrer Tätigkeit erforderlich sind. Institutionen sollten außerdem die Multi-Faktor-Authentifizierung (MFA) für alle Konten vorschreiben, die auf Systeme zugreifen, die CUI enthalten, einschließlich Fernzugriffsumgebungen. Starke Identitäts- und Zugriffskontrollen helfen, Insider-Bedrohungen zu minimieren, und unterstützen die CMMC Level 2-Anforderungen in Bezug auf Identifikation und Authentifizierung.</p>

<h3 id="h-document-ssps-and-poams" class="wp-block-heading">SSPs und POAMs dokumentieren</h3>

<p class="wp-block-paragraph">Die Pflege genauer Systemsicherheitspläne (SSPs) sowie Plans of Action and Milestones (POAMs) kann zukünftige Bewertungen vereinfachen und die Einhaltung der CMMC Level 2-Anforderungen nachweisen. Ein SSP dokumentiert die Sicherheitskontrollen einer Organisation und definiert, wie diese implementiert und verwaltet werden. Ein POAM identifiziert Sicherheitslücken und die notwendigen Maßnahmen zu deren Schließung. Universitäten sollten diese Dokumentation als einen fortlaufenden Prozess behandeln, anstatt als eine einmalige Übung, um sicherzustellen, dass die Informationen korrekt bleiben, während sich Systeme und Forschungsumgebungen im Laufe der Zeit ändern.</p>

<h3 id="h-prepare-for-audits-by-c3paos" class="wp-block-heading">Bereiten Sie sich auf Audits von C3PAOs vor</h3>

<p class="wp-block-paragraph">Forschungsuniversitäten, die eine CMMC Level 2-Zertifizierung anstreben, müssen sich gegebenenfalls Bewertungen durch C3PAOs unterziehen. Die Vorbereitung auf diese Bewertungen erfordert nicht nur die Umsetzung von Sicherheitsmaßnahmen, sondern auch den Nachweis, dass diese Kontrollen ordnungsgemäß funktionieren. Institutionen sollten Nachweise zur Untermauerung ihrer Sicherheitsmaßnahmen aufbewahren, darunter detaillierte Prüfpfade, Zugriffsprotokolle, Sicherheitsrichtlinien und Schulungsunterlagen. Das Sammeln dieser Informationen im Voraus kann den Bewertungsprozess rationalisieren und die Belastung bei der Vorbereitung auf formelle Überprüfungen reduzieren.</p>

<h2 id="h-how-keeper-supports-cmmc-2-0-readiness" class="wp-block-heading">Wie Keeper<sup>®</sup> die CMMC 2.0-Bereitschaft unterstützt</h2>

<p class="wp-block-paragraph">Organisationen, die CUI verarbeiten, benötigen starke Zugriffskontrollen, volle Transparenz der Benutzeraktivitäten und die Fähigkeit, nachzuweisen, dass die Sicherheitskontrollen effektiv funktionieren. Die Erreichung der CMMC Level 2-Konformität erfordert eine Kombination aus Menschen, Technologie und Prozessen, und <a href="https://www.keepersecurity.com/government-cloud/">Keeper Security Government Cloud</a> (KSGC) unterstützt Organisationen dabei, <a href="https://www.keepersecurity.com/blog/2025/12/19/get-ready-for-cmmc-enforcement-essential-steps-to-secure-cui/">die Sicherheit von CUI zu gewährleisten</a> und mehrere Sicherheitskontrollen zu verbessern, die die CMMC-Bereitschaftsbemühungen unterstützen. Als FedRAMP High-zertifizierte Plattform bietet Keeper Forschungsuniversitäten die Werkzeuge, die benötigt werden, um vertrauliche Informationen zu schützen, privilegierten Zugriff zu kontrollieren und audittaugliche Transparenz über Umgebungen hinweg zu gewährleisten.</p>

<p class="wp-block-paragraph">KSGC unterstützt Forschungsuniversitäten bei der Vorbereitung auf CMMC 2.0, indem es ihnen Folgendes ermöglicht:</p>
<section id="summaryBlock-block_182b12af30bd7fc6a9a9a29ace2df040" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Anmeldeinformationen und vertrauliche Daten in einer Zero-Knowledge-Architektur sichern (SC.L2-3.13.11, SC.L2-3.13.16, IA.L2-3.5.10)</b><span style="font-weight: 400;">: Schützen Sie Passwörter, forschungsbezogene Zugangsdaten und vertrauliche Informationen in </span><a href="https://www.keepersecurity.com/features/encrypted-vault/"><span style="font-weight: 400;">verschlüsselten Tresoren</span></a><span style="font-weight: 400;">.</span></li>
<li aria-level="1"><b>Rollenbasierte Zugriffskontrollen (RBAC) erzwingen (AC.L2-3.1.2, AC.L2-3.1.4, AC.L2-3.1.5)</b><span style="font-weight: 400;">: Beschränken Sie den Zugriff auf Systeme und Daten auf Grundlage der Verantwortlichkeiten der Benutzer, um eine unnötige Offenlegung von CUI zu vermeiden.</span></li>
<li aria-level="1"><b>Authentifizierung mit MFA stärken (IA.L2-3.5.3, IA.L2-3.5.4):</b><span style="font-weight: 400;">Verbessern Sie die Kontosicherheit durch zusätzliche Verifizierungsfaktoren für Benutzer, die auf Systeme mit vertraulichen Informationen zugreifen.</span></li>
<li aria-level="1"><b>Privilegierter Sitzungen überwachen und aufzeichnen (AU. L2-3.3.1, AU. L2-3.3.2):</b><span style="font-weight: 400;">Erhalten Sie Transparenz über privilegierte Aktivitäten durch </span><a href="https://www.keepersecurity.com/features/session-recording-and-playback/"><span style="font-weight: 400;">Sitzungsüberwachungs- und Aufzeichnungsfunktionen</span></a><span style="font-weight: 400;">, die Verantwortlichkeit und Sicherheitsuntersuchungen unterstützen.</span></li>
<li aria-level="1"><b>Auditreife Berichte erstellen (AU. L2-3.3.6):</b><span style="font-weight: 400;">Führen Sie gründliche </span><a href="https://www.keepersecurity.com/features/compliance-reports/"><span style="font-weight: 400;">Konformitätsberichte</span></a><span style="font-weight: 400;">, die Benutzeraktivitäten, Zugriffs- und Sicherheitskontrollen dokumentieren, was die Auditvorbereitung optimieren kann.</span></li>
<li aria-level="1"><b>Zero-Trust-Sicherheitsprinzipien implementieren (SC.L2-3.13.1, SC.L2-3.13.6)</b><span style="font-weight: 400;">: Alle Nutzer und Geräte sollten vor der Zugriffsgewährung überprüft werden, während gleichzeitig implizites Vertrauen in lokalen, hybriden und Cloud-Forschungsumgebungen eliminiert wird.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Bereiten Sie sich auf CMMC Level 2-Konformität mit Keeper vor</h2>

<p class="wp-block-paragraph">Da sich Forschungsuniversitäten zunehmend an vom US-Verteidigungsministerium finanzierten Forschungsprojekten beteiligen, wird die Einhaltung der CMMC-Richtlinien zu einem immer wichtigeren Bestandteil des Schutzes vertraulicher Informationen und der Aufrechterhaltung der Berechtigung für zukünftige Forschungsmöglichkeiten. Da sich CMMC Level 2 speziell auf den Schutz von CUI konzentriert, sollten Institutionen so früh wie möglich mit der Bewertung ihrer Sicherheit beginnen, anstatt zu warten, bis die Einhaltung verpflichtend wird. <a href="https://www.keepersecurity.com/demo/request-demo/">Fordern Sie noch heute eine Demo an,</a> um zu erfahren, wie KSGC Ihrer Institution helfen kann, Zugangskontrollen zu stärken, CUI zu sichern und die CMMC Level 2-Bereitschaft zu unterstützen.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
