<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Keeper Security Blog &#8211; Cybersecurity News &amp; Product Updates</title>
	<atom:link href="https://www.keepersecurity.com/blog/de/feed/?static_page=213" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Cybersecurity starts with Keeper Security. Stay up-to-date with the latest cybersecurity news and insights, as well as product updates and announcements.</description>
	<lastBuildDate>Tue, 05 May 2026 18:14:56 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Warum Identitätssicherheit der Schlüssel zur Verwaltung von Schatten-KI ist</title>
		<link>https://www.keepersecurity.com/blog/de/2026/04/20/why-identity-security-is-key-to-managing-shadow-ai/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 20 Apr 2026 18:31:58 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<category><![CDATA[identity security]]></category>
		<category><![CDATA[Keeper]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[shadow AI]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/04/20/why-identity-security-is-key-to-managing-shadow-ai/</guid>

					<description><![CDATA[Mitarbeitende nutzen Tools der künstlichen Intelligenz (KI) zur Steigerung ihrer Produktivität, denken dabei jedoch selten an die damit verbundenen Sicherheitsrisiken. Wenn Mitarbeitende vertrauliche Kundendaten in ein nicht genehmigtes KI-Tool einfügen, werden diese Daten von einem Modell eines Drittanbieters verarbeitet, das sich der Kontrolle des Unternehmens entzieht, sodass den Sicherheitsteams oft kein Audit-Protokoll für Überprüfungen zur]]></description>
										<content:encoded><![CDATA[
<p>Mitarbeitende nutzen Tools der künstlichen Intelligenz (KI) zur Steigerung ihrer Produktivität, denken dabei jedoch selten an die damit verbundenen Sicherheitsrisiken. Wenn Mitarbeitende vertrauliche Kundendaten in ein nicht genehmigtes KI-Tool einfügen, werden diese Daten von einem Modell eines Drittanbieters verarbeitet, das sich der Kontrolle des Unternehmens entzieht, sodass den Sicherheitsteams oft kein Audit-Protokoll für Überprüfungen zur Verfügung steht.</p>

<p>Laut dem <a href="https://www.microsoft.com/en-us/worklab/work-trend-index/ai-at-work-is-here-now-comes-the-hard-part" target="_blank" rel="noreferrer noopener">Jahresbericht zum Arbeitstrendindex 2024 von Microsoft</a> gaben 78 % der Beschäftigten an, bei der Arbeit ihre eigenen KI-Tools zu nutzen. Dieser nicht genehmigte Einsatz von KI-Tools zeigt, wie weit verbreitet die Schatten-KI inzwischen ist. Identitätssicherheit bildet die Grundlage für die Bewältigung dieser Herausforderung, indem sie Unternehmen dabei unterstützt, einen Überblick darüber zu gewinnen, wer unter welchen Bedingungen auf KI-Tools zugreift. So erhalten Sicherheitsteams die Kontrolle, die sie zur Steuerung der KI-Nutzung benötigen.</p>

<p>Lesen Sie weiter, um mehr über Schatten-KI zu erfahren, warum sie ein großes Risiko für die Identitätssicherheit darstellt und wie Sie identitätsbezogene Schatten-KI steuern können.</p>

<h2 class="wp-block-heading" id="h-shadow-it-vs-shadow-ai">Schatten-IT vs. Schatten-KI</h2>

<p>Schatten-KI erweitert die bestehenden Risiken der Schatten-IT, führt aber zu moderneren und komplexeren Bedrohungen. <a href="https://www.keepersecurity.com/blog/2024/01/08/what-is-shadow-it-and-how-can-organizations-eliminate-it/">Schatten-IT</a> bezeichnet die unerlaubte Nutzung von Software oder Systemen innerhalb eines Unternehmens. Zum Beispiel kann ein Mitarbeiter sein privates E-Mail-Konto nutzen, um Arbeitsdateien zu teilen, sodass Zugriffskontrollen und Transparenzlücken entstehen. Schatten-KI treibt diese Bedrohung noch einen Schritt weiter, da KI-Tools nicht nur Daten speichern, sondern sie auch aktiv verarbeiten und möglicherweise behalten. Dadurch entsteht eine neue Ebene der Datenoffenlegung, bei der vertrauliche Informationen tief in externe Modelle eingebettet werden können, die außerhalb der Kontrolle eines Unternehmens liegen. Zwei Faktoren, die die Steuerung von KI besonders schwierig machen, sind:</p>

<ul class="wp-block-list">
<li><strong>Nutzung privater Konten oder Geräte</strong>: Mitarbeitende, die über private Konten und Geräte außerhalb von unternehmenseigenen Umgebungen auf KI-Tools zugreifen, trennen ihre Aktivitäten von ihrer Unternehmensidentität, wodurch Transparenz und Nachvollziehbarkeit verloren gehen.</li>



<li><strong>Browserbasierte KI-Tools</strong>: Browserbasierte KI-Tools erfordern keine Installation, was sie in Umgebungen, die sich ausschließlich auf Endpunkt-basierte Kontrollen verlassen, schwerer erkennbar macht.</li>
</ul>

<p>Diese Kombination aus Datenexposition in so großem Maßstab und Tools, die herkömmliche Erkennung umgehen können, macht Schatten-KI zu einem besonders herausfordernden Sicherheitsproblem.</p>

<h2 class="wp-block-heading" id="h-why-shadow-ai-is-an-identity-security-issue">Warum Schatten-KI ein Problem der Identitätssicherheit darstellt</h2>

<p>Wenn Mitarbeitende nicht genehmigte KI-Tools verwenden, haben die Sicherheitsteams keinerlei Einblick in die weitergegebenen Daten, wer auf das Tool zugegriffen hat oder was das Tool mit diesen Daten macht. Dieser Mangel an Transparenz der Identität ist der Hauptgrund, warum Schatten-KI so schwer zu erkennen, geschweige denn zu kontrollieren ist. Herkömmliche IAM-Lösungen <a href="https://www.keepersecurity.com/blog/2022/07/03/the-complete-guide-to-identity-and-access-management-iam/">(Identitäts- und Zugriffsverwaltung)</a> wurden für menschliche Benutzer mit vorhersehbarem Verhalten und festgelegten Rollen entwickelt, doch moderne Unternehmen müssen ihre Sicherheitsstrategien an <a href="https://www.keepersecurity.com/blog/2026/02/25/securing-human-and-non-human-identities-from-ai-security-risks/">nicht-menschliche Identitäten</a> (NHIs), einschließlich KI-Agenten und Dienstkonten, anpassen. Diese maschinellen Identitäten können autonom auf Systeme zugreifen und Aufgaben in mehreren kritischen Systemen ausführen und erfreuen sich in Unternehmen zunehmender Beliebtheit. Tatsächlich gaben laut der <a href="https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai" target="_blank" rel="noreferrer noopener">weltweiten Umfrage von McKinsey zum Stand der KI im Jahr 2025</a> 62 % der befragten Führungskräfte an, dass ihre Unternehmen zumindest mit KI-Agenten experimentierten. Anders als menschliche Benutzer können KI-Agenten kontinuierlich arbeiten, schnell skalieren und mit vielen Systemen gleichzeitig interagieren. Ohne Identitätssicherheitskontrollen, die sowohl menschliche als auch maschinelle Identitäten steuern können, verlieren Unternehmen die Kontrolle darüber, wie auf ihre Daten zugegriffen wird und wie diese verwendet werden.</p>

<h2 class="wp-block-heading" id="h-top-identity-related-shadow-ai-risks">Die größten Risiken im Bereich identitätsbezogener Schatten-KI</h2>

<p>Eine schwache Identitätssicherheit erschwert nicht nur die Erkennung von Schatten-KI, sondern verschlimmert auch den Schaden, den Schatten-KI anrichten kann.</p>

<h3 class="wp-block-heading" id="h-unmonitored-data-access">Unüberwachter Datenzugriff</h3>

<p>Mitarbeitende, die sensible Daten mit nicht genehmigten KI-Tools teilen, schaffen eine Datenexposition, die herkömmliche Überwachungssysteme womöglich nicht erkennen. Tools zur Verhinderung von Datenverlusten können nur Kanäle überwachen, in die sie Einblick haben; Schatten-KI agiert außerhalb dieser Grenzen. Wenn ein Mitarbeiter ein nicht genehmigtes KI-Tool über ein nicht überwachtes privates Konto verwendet, haben Unternehmen keine Möglichkeit zur Überwachung, Aufzeichnung oder Protokollierung der Aktivitäten. Wenn privilegierte Daten oder Zugangsdaten offengelegt werden, können Cyberkriminelle ohne ein klares Audit-Protokoll Zugriff auf kritische Systeme erhalten.</p>

<h3 class="wp-block-heading" id="h-machine-identity-sprawl">Ausbreitung maschineller Identitäten</h3>

<p>Im Gegensatz zu menschlichen Mitarbeitenden, die formelle Onboarding- und Offboarding-Prozesse durchlaufen, fehlt es KI-Agenten und Dienstkonten oft an einem strukturierten Lebenszyklusmanagement. Infolgedessen läuft eine wachsende Anzahl von maschinellen Identitäten in mehreren Umgebungen mit übermäßigen Berechtigungen und begrenzter Aufsicht, was zu einer Ausbreitung der <a href="https://www.keepersecurity.com/blog/2026/03/23/how-to-manage-identity-sprawl-in-the-age-of-ai-agents-and-nhis/">maschinellen Identitäten</a> führt. Ohne Einblick in die maschinellen Identitäten können Unternehmen nicht überprüfen, auf welche Systeme zugegriffen wird oder ob diese kompromittiert wurden.</p>

<h3 class="wp-block-heading" id="h-compliance-and-audit-gaps">Compliance- und Audit-Lücken</h3>

<p>Regulatorische Frameworks wie die DSGVO, HIPAA und PCI DSS verpflichten Unternehmen dazu, nachzuverfolgen, wie auf sensible Daten zugegriffen und diese verarbeitet werden, unabhängig davon, ob ein Mensch oder eine Maschine dafür verantwortlich ist. Wenn die Identitätssicherheit nur menschliche Benutzer abdeckt, können Unternehmen keine vollständigen Audit-Trails erstellen, die KI-Aktivitäten berücksichtigen. Dadurch drohen ihnen behördliche Sanktionen und Audit-Ergebnisse, die im Nachhinein immer schwieriger zu beheben sind.  </p>

<h2 class="wp-block-heading" id="h-how-to-govern-identity-centric-shadow-ai">So wird identitätsorientierte Schatten-KI gesteuert</h2>

<p>Die Verwaltung von Schatten-KI sollte nicht bedeuten, alle KI-Tools für Mitarbeitende Ihres Unternehmens zu sperren. Vielmehr sollte es darum gehen, einen vollständigen Überblick darüber zu erhalten, wer auf wichtige Systeme und Daten zugreift. Hier sind einige wichtige Schritte, die Ihre IT- und Sicherheitsteams befolgen sollten, um einen identitätsorientierten Ansatz zur Steuerung von Schatten-KI zu verfolgen:</p>
<section id="summaryBlock-block_21657792707ecdc233f88d1eb96780ab" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Schaffung von Transparenz über alle Identitäten hinweg</b><span style="font-weight: 400;">: Nutzen Sie eine leistungsstarke IAM-Lösung, um zu identifizieren, wer auf genehmigte und nicht genehmigte KI-Tools zugreift. Andernfalls können Sicherheitsteams erst reagieren, nachdem Daten offengelegt wurden. Unternehmen benötigen die notwendige Transparenz, um sowohl menschliche als auch maschinelle Identitäten zu verwalten und so festzulegen, welche Tools zugelassen werden und wo Zugriffsrichtlinien präzisiert werden müssen.</span></li>
<li aria-level="1"><b>Ausweitung der Governance auf NHIs</b><span style="font-weight: 400;">: Kombinieren Sie IAM mit </span><a href="https://www.keepersecurity.com/blog/2025/12/18/whats-the-difference-between-iam-and-iga/"><span style="font-weight: 400;">Identity Governance und Administration</span></a><span style="font-weight: 400;"> (IGA), um den Zugriff sowohl für menschliche als auch für maschinelle Identitäten zu verwalten. Für KI-Agenten und Dienstkonten sollten dieselben Zugriffsüberprüfungen, Least-Privilege-Richtlinien und Offboarding-Verfahren gelten wie für menschliche Benutzer. </span> </li>
<li aria-level="1"><b>Durchsetzung der Zero-Trust-Sicherheit</b><span style="font-weight: 400;">: Jede Zugriffsanfrage sollte immer überprüft werden, unabhängig davon, ob sie von einer menschlichen oder maschinellen Identität stammt. Verwenden Sie die Multi-Faktor-Authentifizierung (MFA), nutzen Sie Single Sign-On (SSO) und erzwingen Sie den Least-Privilege-Zugriff, um alle Identitäten auf das zu beschränken, was für eine bestimmte Aufgabe erforderlich ist.</span></li>
<li aria-level="1"><b>Überwachung und Aufzeichnung privilegierter Sitzungen in Echtzeit</b><span style="font-weight: 400;">: Verbinden Sie alle KI-bezogenen Aktivitäten mit autorisierten Identitäten und zeichnen Sie Sitzungen auf, die den Zugriff auf kritische Systeme beinhalten. Tools wie </span><a href="https://www.keepersecurity.com/features/keeper-ai/"><span style="font-weight: 400;">KeeperAI</span></a><span style="font-weight: 400;"> analysieren Sitzungen, während sie stattfinden, und markieren verdächtiges Verhalten automatisch anhand der vom Administrator festgelegten Risikoschwellenwerten. So erhalten Sicherheitsteams detaillierte Audit-Protokolle und können eingreifen, bevor eine Bedrohung eskaliert.</span></li>
<li aria-level="1"><b>Implementierung der Identitätsbedrohungserkennung und -reaktion (ITDR): </b><span style="font-weight: 400;">ITDR überwacht kontinuierlich Verhaltensanomalien sowohl bei menschlichen als auch bei maschinellen Identitäten und erkennt verdächtige Aktivitäten wie Rechteerweiterungsversuche und Missbrauch von Zugangsdaten, bevor diese zu größeren Vorfällen führen. Indem ITDR die Bedrohungserkennung über die Perimeterkontrollen hinaus auf die Identitätsebene ausweitet, werden die durch Schatten-KI verursachten Schwachstellen direkt behoben.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Schutz menschlicher und maschineller Identitäten mit Keeper<sup>®</sup></h2>

<p>Mit zunehmender Verbreitung von KI wird auch die Schatten-KI wachsen. Unternehmen benötigen eine Identitätssicherheitsplattform, die Transparenz, Kontrolle und Governance für jede Identität bietet – sowohl für Menschen als auch für Maschinen.  </p>

<p>Keeper sichert den privilegierten Zugriff sowohl für menschliche Benutzer als auch für maschinelle Identitäten, setzt Least-Privilege-Richtlinien durch und bietet Sitzungsüberwachung in Echtzeit für kritische Systeme. Es regelt die Infrastrukturgeheimnisse und API-Schlüssel, auf die sich KI-Agenten verlassen, und stellt sicher, dass NHIs innerhalb festgelegter Grenzen arbeiten und Zugangsdaten automatisch rotiert werden. KeeperAI verbessert diese Transparenz, indem privilegierte Sitzungen in Echtzeit analysiert und risikoreiche Aktivitäten aufgedeckt werden, sobald sie auftreten. Keeper basiert auf einer Zero-Trust- und Zero-Knowledge-Architektur, und bietet Audit-Trails und Zugriffskontrollen, die Unternehmen benötigen, um die Nutzung von KI zu steuern, ohne die damit verbundene Produktivität zu beeinträchtigen.</p>

<p><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Starten Sie noch heute eine kostenlose Testversion von Keeper</a>, um volle Transparenz und Kontrolle über jede Identität in Ihrer Umgebung zu erhalten.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wie Regierungsbehörden mit Keeper Zero-Trust-Sicherheit durchsetzen können</title>
		<link>https://www.keepersecurity.com/blog/de/2026/04/15/how-government-agencies-can-enforce-zero-trust-security-with-keeper/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 14:45:48 +0000</pubDate>
				<category><![CDATA[Öffentlicher Sektor]]></category>
		<category><![CDATA[federal government]]></category>
		<category><![CDATA[government agencies]]></category>
		<category><![CDATA[zero trust]]></category>
		<category><![CDATA[zero-trust security]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/04/15/how-government-agencies-can-enforce-zero-trust-security-with-keeper/</guid>

					<description><![CDATA[Zero-Trust ist ein Cybersecurity-Framework, das auf dem Prinzip „niemals vertrauen, immer überprüfen“ basiert. Das bedeutet, dass jeder Benutzer, jedes Gerät und jede Sitzung kontinuierlich überprüft werden muss, um Zugriff zu gewähren und aufrechtzuerhalten. In behördlichen Umgebungen ist Zero-Trust besonders wichtig, weil privilegierte Konten den Zugriff auf sensible Systeme, Infrastrukturen und Daten ermöglichen können. Behörden können]]></description>
										<content:encoded><![CDATA[
<p>Zero-Trust ist ein Cybersecurity-Framework, das auf dem Prinzip „niemals vertrauen, immer überprüfen“ basiert. Das bedeutet, dass jeder Benutzer, jedes Gerät und jede Sitzung kontinuierlich überprüft werden muss, um Zugriff zu gewähren und aufrechtzuerhalten. In behördlichen Umgebungen ist Zero-Trust besonders wichtig, weil privilegierte Konten den Zugriff auf sensible Systeme, Infrastrukturen und Daten ermöglichen können. Behörden können Zero-Trust-Sicherheit durch die Einführung einer Identitätssicherheitsplattform mit Privileged Access Management (PAM) durchsetzen, mit der Zugriffsanfragen kontinuierlich authentifiziert, Least-Privilege-Zugriff durchgesetzt und Echtzeit-Einblick in privilegierte Aktivitäten geboten wird.</p>

<p>Lesen Sie weiter, um zu erfahren, wie Behörden privilegierten Zugang mit einer Identitätssicherheitsplattform sichern können und wie Keeper<sup>®</sup> Zero-Trust-Prinzipien anwendet, um den Zugang in Behörden- und Unternehmensumgebungen zu schützen.</p>

<h2 class="wp-block-heading" id="h-why-zero-trust-security-is-important-for-government-agencies">Warum Zero-Trust-Sicherheit für Regierungsbehörden wichtig ist</h2>

<p>Zero-Trust-Sicherheit ist nicht mehr nur eine Empfehlung für <a href="https://www.keepersecurity.com/industries/federal-government/">Regierungsbehörden</a>; sie ist staatlich vorgeschrieben. <a href="https://www.nist.gov/itl/executive-order-14028-improving-nations-cybersecurity" target="_blank" rel="noreferrer noopener">Die Executive Order 14028</a>, die 2021 in den USA erlassen wurde, wies die Behörden an, ihre Cybersicherheitspraktiken zu modernisieren, einschließlich der Einführung einer Zero-Trust-Architektur. Im Jahr 2022 erließ das Office of Management and Budget (OMB) das Memorandum <a href="https://www.whitehouse.gov/wp-content/uploads/2022/01/M-22-09.pdf" target="_blank" rel="noreferrer noopener">M-22-09</a>, das zivile Bundesbehörden anweist, bestimmte Zero-Trust-Sicherheitsanforderungen zu erfüllen und diese in ihrer gesamten Umgebung umzusetzen. Das Department of War (DoW) veröffentlichte 2022 ebenfalls seine <a href="https://dodcio.defense.gov/Portals/0/Documents/Library/DoD-ZTStrategy.pdf" target="_blank" rel="noreferrer noopener">Zero-Trust-Strategie</a> und skizzierte seinen Plan, bis September 2027 ein unternehmensweites, Zero-Trust-Cybersecurity-Framework vollständig umzusetzen. Während das DoW auf die Implementierung zusteuert, bestehen weiterhin Lücken bei der Datentransparenz, der Identitäts-Governance – insbesondere bei nicht-menschlichen Identitäten (NHIs) und KI-Agenten – und bei der Anwendung von Zero-Trust auf Altsysteme und operative Systeme. Diese Vorgaben und Strategien zeigen eine Abkehr von der traditionellen perimeterbasierten Sicherheit hin zu einem datenzentrierten Modell.</p>

<p>Da föderale Umgebungen jetzt über lokale, hybride und Cloud-Systeme verteilt sind, ist es unerlässlich, jeden Benutzer, jedes Gerät und jede Sitzung kontinuierlich zu überprüfen. Bundessysteme unterstützen öffentliche Dienste, nationale Sicherheitsoperationen und vertrauliche Daten, was bedeutet, dass ein einzelnes kompromittiertes privilegiertes Konto zu seitlicher Verschiebung, operativen Störungen oder unbefugtem Zugriff auf klassifizierte Informationen führen kann. Zero-Trust hilft Behörden, Risiken zu reduzieren, granulare Zugriffskontrollen durchzusetzen und staatliche Anforderungen in großem Umfang zu erfüllen.</p>

<h3 class="wp-block-heading" id="h-the-pillars-of-zero-trust-in-federal-environments">Die Säulen von Zero-Trust in föderalen Umgebungen</h3>

<p>Die Cybersecurity and Infrastructure Security Agency (CISA) definiert Zero Trust anhand von fünf Säulen in ihrem <a href="https://www.cisa.gov/zero-trust-maturity-model" target="_blank" rel="noreferrer noopener">Zero Trust Maturity Model</a>. Hier sind die Möglichkeiten, wie PAM über alle <a href="https://www.keepersecurity.com/blog/2024/04/10/what-are-the-five-pillars-of-zero-trust-security/">fünf Säulen von Zero-Trust</a> hinweg eine Rolle spielt:</p>

<table id="tablepress-179" class="tablepress tablepress-id-179">
<thead>
<tr class="row-1">
	<th class="column-1"><b>Pillar of zero trust</b></th><th class="column-2"><b>What it means for federal agencies</b></th><th class="column-3"><b>How PAM supports it</b></th>
</tr>
</thead>
<tbody>
<tr class="row-2">
	<td class="column-1">Identity</td><td class="column-2">Verify employees, third-party vendors, contractors, machines and AI agents before granting access</td><td class="column-3">Enforces strong authentication and time-limited, role-based access</td>
</tr>
<tr class="row-3">
	<td class="column-1">Devices</td><td class="column-2">Ensure both government-issued and personal endpoints are trusted before granting access</td><td class="column-3">Restricts privileged access on unmanaged or unfamiliar devices</td>
</tr>
<tr class="row-4">
	<td class="column-1">Networks</td><td class="column-2">Secure access beyond traditional perimeter-based models</td><td class="column-3">Works with <a href="https://www.keepersecurity.com/resources/glossary/what-is-ztna/">Zero-Trust Network Access</a> (ZTNA) to secure identity-based connections</td>
</tr>
<tr class="row-5">
	<td class="column-1">Applications and workloads</td><td class="column-2">Protect access across on-premises, hybrid and cloud systems</td><td class="column-3">Secures sessions and enables credential injection</td>
</tr>
<tr class="row-6">
	<td class="column-1">Data</td><td class="column-2">Secure sensitive and classified data</td><td class="column-3">Enforces least privilege and logs all privileged activity</td>
</tr>
</tbody>
</table>


<h2 class="wp-block-heading">Herausforderungen, mit denen Bundesbehörden bei der Einführung von Zero-Trust konfrontiert sind</h2>

<p>Die Implementierung von Zero-Trust in föderalen Umgebungen ist aufgrund von Altsystemen, strengen Compliance-Anforderungen und verteilter Infrastruktur komplex.</p>

<h3 class="wp-block-heading">Veraltete Systeme schränken moderne Authentifizierung ein</h3>

<p>Viele Behörden verlassen sich weiterhin auf Altsysteme, die keine moderne Authentifizierung wie <a href="https://www.keepersecurity.com/blog/2022/12/20/the-benefits-of-multi-factor-authentication/">Multi-Faktor-Authentifizierung</a> (MFA) unterstützen. Die Aktualisierung dieser Systeme kann schwierig und riskant sein, da Änderungen kritische Geschäftsprozesse stören könnten. Systeme, die beispielsweise Bürgerdatensätze oder die Leistungsabwicklung unterstützen, laufen oft auf älterer, lokal ansässiger Infrastruktur, die sich nicht ohne Weiteres in moderne Kontrollsysteme integrieren lässt, wodurch ausnutzbare Sicherheitslücken entstehen.</p>

<h3 class="wp-block-heading">Komplexe Compliance-Anforderungen</h3>

<p>Bundesbehörden müssen Rahmenbedingungen wie dem <a href="https://security.cms.gov/learn/federal-information-security-modernization-act-fisma" target="_blank" rel="noreferrer noopener">Federal Information Security Modernization Act</a> (FISMA) entsprechen und Authentifizierungsanforderungen erfüllen, die durch die <a href="https://pages.nist.gov/800-63-3/sp800-63b.html" target="_blank" rel="noreferrer noopener">NIST-Sonderveröffentlichung 800-63B</a> vorgegeben sind. Verteidigungsorganisationen und Auftragnehmer müssen außerdem die Cybersecurity Maturity Model Certification (CMMC) erfüllen, die für diejenigen gilt, die kontrollierte unklassifizierte Informationen (CUI) im Rahmen von DoW-Verträgen schützen. Der Nachweis des Least-Privilege-Zugriffs und die Aufrechterhaltung des Audit-Trails sind typischerweise manuelle und mühsame Prozesse, die einen erheblichen Zeit- und Ressourcenaufwand erfordern.</p>

<h3 class="wp-block-heading">Dezentrale Multi-Cloud-Umgebungen</h3>

<p>IT-Umgebungen von Bundesbehörden sind stark dezentralisiert und erstrecken sich über On-Prem- und Cloud-Plattformen mit Remote-Benutzern und externen Auftragnehmern, die über verschiedene Regionen verteilt sind. Diese perimeterlose Architektur macht es schwierig, konsistente Zugriffskontrollen durchzusetzen und die Übersichtlichkeit über Lieferketten aufrechtzuerhalten, was das Risiko von Fehlkonfigurationen und unbefugtem Zugriff erhöht.</p>

<h3 class="wp-block-heading">Nicht-verwaltete privilegierte Zugangsdaten erhöhen das Risiko</h3>

<p>Privilegierte Zugangsdaten gewähren Zugang zu kritischen Systemen, einschließlich öffentlicher Dienstinfrastruktur, Finanzsysteme, und Identitätsplattformen. Wenn sie kompromittiert werden, können sie Cyberkriminellen <a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/">ermöglichen, sich lateral zu bewegen</a> und auf sensible Daten wie Bürgerdatensätze oder Gesundheitsinformationen zuzugreifen. Ohne angemessene Kontrollen können kompromittierte privilegierte Konten mit weitreichendem administrativen Zugriff die Sicherheit kritischer Systeme und sensibler Daten gefährden.</p>

<h2 class="wp-block-heading">Vorteile einer Zero-Trust PAM-Lösung für Regierungsbehörden</h2>

<p>Während Zero-Trust erfordert, dass Benutzer und Geräte kontinuierlich verifiziert werden, stellt PAM sicher, dass privilegierter Zugriff genau überwacht, kontrolliert und begrenzt wird. Zu den wichtigsten Vorteilen der Implementierung einer Zero-Trust PAM-Lösung in staatlichen Umgebungen gehören:</p>
<section id="summaryBlock-block_2a2a42e64aa3c8a2596cdc1dec23acb2" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Reduzieren Sie die Angriffsoberfläche durch </b><a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/"><b>Beseitigung des dauerhaften Zugangs</b></a><span style="font-weight: 400;">: Gewähren Sie Zugriff nur bei Bedarf und für eine begrenzte Zeit über </span><a href="https://www.keepersecurity.com/blog/2024/04/29/what-are-zero-standing-privileges/"><span style="font-weight: 400;">Zero-Standing-Privilegien</span></a><span style="font-weight: 400;"> (ZSP), wodurch die Anzahl der ausnutzbaren Konten minimiert wird.</span></li>
<li aria-level="1"><b>Verhindern Sie Sicherheitslücken, die auf Zugangsdaten basieren, durch differenzierte Zugriffskontrollen</b><span style="font-weight: 400;">: Das Prinzip des Least-Privilege-Zugriffs durchsetzen, privilegierte Zugangsdaten sichern und das Risiko von Zugangsdatendiebstahl und lateraler Ausbreitung reduzieren.</span></li>
<li aria-level="1"><b>Erreichen Sie kontinuierliche Compliance mit Echtzeit-Transparenz</b><span style="font-weight: 400;">: Sie erhalten eine zentrale Sitzungsüberwachung, Audit-Protokolle und Berichte gemäß den Anforderungen von FISMA, NIST und CMMC.</span></li>
<li aria-level="1"><b>Verbessern Sie die betriebliche Effizienz durch zentralisiertes Zugriffsmanagement</b><span style="font-weight: 400;">: Optimieren Sie die Durchsetzung und Bereitstellung von Richtlinien und reduzieren Sie manuelle Prozesse sowie das Risiko menschlicher Fehler.</span></li>
<li aria-level="1"><b>Sichere Hybrid- und Multi-Cloud-Umgebungen</b><span style="font-weight: 400;">: Wenden Sie einheitliche Zugriffskontrollen und Transparenz über lokale, Hybrid- und Cloud-Systeme an.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">So ermöglicht Keeper Zero-Trust-Sicherheit für Bundesbehörden</h2>

<p>Durch die Zusammenführung von Unternehmenspasswort-Management, Geheimnisverwaltung, Verwaltung privilegierter Sitzungen und Verwaltung von Endpunkt-Privilegien in einer <a href="https://www.keepersecurity.com/fedramp/">FedRAMP High-autorisierten</a> Cloud-nativen Plattform ermöglicht Keeper Behörden, kritische Systeme zu sichern und privilegierte Zugriffe über die gesamte Lieferkette hinweg zu kontrollieren.</p>

<h3 class="wp-block-heading">Setzen Sie Zero-Trust in älteren und modernen Systemen durch</h3>

<p>Viele Bundesbehörden setzen auf eine Mischung aus veralteten und modernen Systemen, was eine konsequente Durchsetzung der Sicherheitsbestimmungen erschwert. Keeper löst dieses Problem durch verschlüsselte Sitzungsvermittlung über das Keeper Gateway und ermöglicht so einen sicheren Zugriff, ohne Zugangsdaten preiszugeben oder Infrastrukturänderungen zu erfordern. Darüber hinaus können Behörden MFA für alle Systeme durchsetzen, einschließlich älterer Umgebungen, die es nicht nativ unterstützen, während die Zugangsdaten vor den Endbenutzern verborgen bleiben. Dies ermöglicht es Bundesbehörden, Zero-Trust-Kontrollen auf veraltete Legacy-Systeme anzuwenden, ohne den laufenden Betrieb zu stören.</p>

<h3 class="wp-block-heading">Implementieren Sie das Prinzip der minimalen Berechtigungen mit Just-in-Time-Zugriff (JIT)</h3>

<p>Keeper unterstützt Zero-Trust-Sicherheit durch die Durchsetzung des Least-Privilege-Zugriffsprinzips mit <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">Just-in-Time</a> (JIT)-Bereitstellung. Anstatt einen dauerhaften Zugriff zu gewähren, werden Berechtigungen basierend auf Rollen und Kontext für eine begrenzte Zeit zugewiesen und automatisch widerrufen, wenn sie nicht mehr benötigt werden. Dies trägt dazu bei, dauerhaften Zugriff zu eliminieren, das Risiko von Insider-Bedrohungen zu verringern und die Möglichkeiten für Cyberkriminelle zu minimieren, privilegierte Konten zu missbrauchen.</p>

<h3 class="wp-block-heading">Vereinfachen Sie die Compliance mit der Verwaltung privilegierter Sitzungen</h3>

<p>Keeper ermöglicht die Überwachung und Aufzeichnung von privilegierten Sitzungen und erfasst die Bildschirm- und Tastaturaktivität für vollständige Transparenz. Organisationen sollten vor der Bereitstellung überprüfen, dass die Verfahren zur Sitzungsaufzeichnung mit den geltenden Behördenrichtlinien und den bundesweiten Anforderungen an die Überwachung der Belegschaft im Einklang stehen. Alle privilegierten Aktivitäten werden protokolliert und können in <a href="https://www.keepersecurity.com/features/siem-integration/">SIEM-Tools</a> integriert werden. <a href="https://www.keepersecurity.com/features/keeper-db/">KeeperDB</a> erweitert Zero-Trust-Kontrollen auf den Datenbankzugriff durch die automatische Eingabe von Anmeldeinformationen. Benutzer verbinden sich direkt über den <a href="https://www.keepersecurity.com/features/encrypted-vault/">Keeper-Tresor</a> mit Datenbanken, ohne dass die zugrunde liegenden Zugangsdaten jemals preisgegeben werden. Dies hilft Bundesbehörden beim Schutz sensibler Daten und unterstützt die Einhaltung von FISMA, NIST SP 800-53 und CMMC.</p>

<h3 class="wp-block-heading">Stärken Sie den Zero-Trust-Netzwerkzugriff (ZTNA)</h3>

<p>Keeper erweitert den sicheren Zugriff, indem es identitätsbasierte Verbindungen ohne traditionelle virtuelle private Netzwerke (VPNs) bietet. <a href="https://www.keepersecurity.com/blog/2025/10/06/how-keeperpam-replaces-traditional-ztna-solutions/">Keeper ersetzt traditionelle Zero-Trust-Netzwerkzugriffslösungen</a> (ZTNA) und ermöglicht es den Behörden, sicherzustellen, dass Benutzer authentifiziert und autorisiert sind, bevor sie von irgendeinem Ort aus auf die Systeme zugreifen. In Kombination mit PAM gewährleistet ZTNA sowohl einen sicheren Zugriff als auch eine strenge Kontrolle der Benutzeraktionen innerhalb der Systeme.</p>

<h3 class="wp-block-heading">Erweitern Sie Zero-Trust auf Endpunkte</h3>

<p>Zero-Trust-Sicherheit muss über die Infrastruktur hinaus auf Geräte ausgeweitet werden. <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Der Keeper Endpoint Privilege Manager</a> setzt Least-Privilege auf Endpunktebene auf Windows-, macOS- und Linux-Systemen durch. Durch das Entfernen dauerhafter, umfassender Administratorrechte und die Aktivierung aufgabenbasierter Rechteerweiterungen können Behörden das Risiko von Insider-Bedrohungen minimieren und unbefugte Änderungen verhindern.</p>

<h3 class="wp-block-heading">Erkennen Sie Bedrohungen in Echtzeit mit KeeperAI</h3>

<p><a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a> analysiert privilegierte Sitzungen in Echtzeit mithilfe fortschrittlicher Verhaltensanalysen, um verdächtige Aktivitäten zu erkennen und Risikostufen zu klassifizieren. Administratoren können automatisierte Reaktionen, einschließlich der Beendigung von Sitzungen, auf Basis definierter Risikoschwellenwerte konfigurieren. Dabei sind Kontrollmechanismen vorhanden, um Fehlalarme zu minimieren und eine menschliche Überprüfung zu unterstützen. Wenn Hochrisikoaktivitäten festgestellt werden, kann KeeperAI eine Sitzung automatisch beenden, bevor potenzielle Cyberbedrohungen eskalieren, was Bundesbehörden hilft, schneller auf Sicherheitsvorfälle zu reagieren und die Auswirkungen von Cyberangriffen zu minimieren.</p>

<h2 class="wp-block-heading">Verbessern Sie die Cybersicherheit auf Bundesebene mit Keeper</h2>

<p>EO 14028 und OMB M-22-09 etablierten Zero-Trust nicht als bewährte Praxis, sondern als föderale Anforderung. Die Erfüllung dieser Vorgaben in Verbindung mit veralteter Infrastruktur, verteilten Cloud-Umgebungen und einem komplexen Compliance-Umfeld erfordert eine speziell für die Sicherheit von Behörden entwickelte Plattform. Keeper verfügt über die FedRAMP High-Autorisierung und wurde für die heutigen Bundes- und Unternehmensumgebungen entwickelt, sodass Behörden das Prinzip der minimalen Rechte durchsetzen und den Zugriff über Legacy- und Cloud-Infrastrukturen hinweg sichern können. Um zu sehen, wie Keeper Ihrer Behörde helfen kann, Zero-Trust-Sicherheit durchzusetzen und Echtzeit-Einblick in privilegierte Aktivitäten zu erhalten, <a href="https://www.keepersecurity.com/demo/pam-demo-request/">fordern Sie eine Demo an</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>So sichern Sie den Remote-Zugriff von Anbietern im Finanzwesen</title>
		<link>https://www.keepersecurity.com/blog/de/2026/04/13/how-to-secure-remote-vendor-access-in-finance/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 13 Apr 2026 14:23:09 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[financial industry]]></category>
		<category><![CDATA[financial services]]></category>
		<category><![CDATA[remote access]]></category>
		<category><![CDATA[secure remote access]]></category>
		<category><![CDATA[vendor access]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/04/13/how-to-secure-remote-vendor-access-in-finance/</guid>

					<description><![CDATA[Finanzinstitute sind für die Aufrechterhaltung ihrer betrieblichen Effizienz in hohem Maße auf Dritte wie Zahlungsabwickler, Anbieter von Bankplattformen und Fintech-Integrationen angewiesen. Laut dem Bericht zur Untersuchung von Datenschutzverletzungen 2025 von Verizon waren bei 30 % der Datenschutzverletzungen Dritte beteiligt, darunter Anbieter mit direktem Remote-Zugriff auf Finanzsysteme. Da Umgebungen zunehmend verteilt sind und Remote-Arbeit ermöglichen, ist die]]></description>
										<content:encoded><![CDATA[
<p>Finanzinstitute sind für die Aufrechterhaltung ihrer betrieblichen Effizienz in hohem Maße auf Dritte wie Zahlungsabwickler, Anbieter von Bankplattformen und Fintech-Integrationen angewiesen. Laut dem <a href="https://www.verizon.com/business/resources/reports/dbir/" target="_blank" rel="noreferrer noopener">Bericht zur Untersuchung von Datenschutzverletzungen 2025 von Verizon</a> waren bei 30 % der Datenschutzverletzungen Dritte beteiligt, darunter Anbieter mit direktem Remote-Zugriff auf Finanzsysteme. Da Umgebungen zunehmend verteilt sind und Remote-Arbeit ermöglichen, ist die Verwaltung des Anbieterzugriffs zu einer modernen Sicherheitsherausforderung geworden. Herkömmliche Methoden wie virtuelle private Netzwerke (VPNs) und gemeinsam genutzte Zugangsdaten gewähren oft weitreichenden Zugriff auf kritische Systeme, wodurch sich die Angriffsoberfläche deutlich vergrößert. Anbieter benötigen in der Regel Zugriff auf diese Systeme, doch ohne angemessene Kontrollmaßnahmen setzt dieser Zugriff Unternehmen der Gefahr von Zugangsdatendiebstahl, Insider-Bedrohungen und Verstößen gegen Compliance-Vorschriften aus. Zur Sicherung des Remote-Zugriffs von Anbietern im Bereich der <a href="https://www.keepersecurity.com/industries/financial-services/">Finanzdienstleistungen</a> ist die Durchsetzung des Least-Privilege-Zugriffs, die Abschaffung von dauerhaften Zugriffsrechten und die Anwendung eines Zero-Trust-Ansatzes für jede Sitzung erforderlich.</p>

<p>Lesen Sie weiter, um acht Möglichkeiten zu erfahren, wie Sie den Remote-Zugriff für Drittanbieter mit Keeper<sup>®</sup> sichern können.</p>

<h2 class="wp-block-heading" id="h-1-enforce-least-privilege-access">1. Durchsetzung des Least-Privilege-Zugriffs</h2>

<p>Anbieter sollten nur Zugriff auf die Systeme und Daten erhalten, die sie zur Erfüllung ihrer Aufgaben benötigen. Die Gewährung umfassender Zugriffsrechte für Anbieter birgt unnötige Sicherheitsrisiken und erhöht die potenziellen Folgen einer Datenschutzverletzung. Beispielsweise benötigt ein Kernbankensystemanbieter, der Wartungsarbeiten an einem Kreditbearbeitungssystem durchführt, keinen Zugriff auf nicht damit in Zusammenhang stehende Kundendaten oder Handelsplattformen. Durch die Beschränkung des Drittanbieterzugriffs auf die erforderlichen Systeme wird sichergestellt, dass Cyberkriminelle sich im Falle einer Kompromittierung der Anbieterzugangsdaten nicht <a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/">lateral im Netzwerk bewegen</a> oder auf andere vertrauliche Daten zugreifen können.</p>

<p>Mit der Durchsetzung des Least-Privilege-Zugriffs können Finanzinstitute die Auswirkungen kompromittierter Zugangsdaten verringern und eine <a href="https://www.keepersecurity.com/blog/2024/03/12/what-is-privilege-creep/">schleichende Ausweitung von Berechtigungen (Privilege Creep)</a> in kritischen Systemen verhindern. In Finanzumgebungen, in denen bereits ein begrenzter Zugriff den Verlust großer Mengen sensibler Kundendaten oder Transaktionssysteme zur Folge haben kann, ist die Durchsetzung des Least-Privilege-Zugriffs von entscheidender Bedeutung.</p>

<h2 class="wp-block-heading" id="h-2-eliminate-standing-privileges-with-just-in-time-jit-access">2. Abschaffung dauerhafter Zugriffsberechtigungen durch JIT-Zugriff (Just-In-Time)</h2>

<p>Sicherheitsteams sollten Anbietern niemals dauerhaften Zugriff auf kritische Systeme, sensible Daten oder die Handelsinfrastruktur gewähren. <a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/">Dauerhafter Zugriff</a> stellt ein fortlaufendes Risiko dar, da aktive Zugangsdaten noch lange nach Abschluss der Arbeit eines Anbieters ausgenutzt werden können. Wenn beispielsweise ein Anbieter Fehler an einer Handelsplattform beheben muss, sollte ihm nur vorübergehend und für die Dauer der Durchführung dieser Aufgabe ein JIT-Zugriff <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">(Just-in-Time)</a> gewährt werden. Sobald das Problem behoben ist, sollte der Zugriff des Anbieters automatisch widerrufen werden, um sicherzustellen, dass keine Berechtigungen bestehen bleiben.</p>

<h2 class="wp-block-heading" id="h-3-reduce-the-risk-of-credential-exposure">3. Gesenktes Risiko einer Offenlegung von Zugangsdaten</h2>

<p><a href="https://www.keepersecurity.com/blog/2022/10/13/the-5-biggest-mistakes-your-employees-are-making-with-their-passwords/">Mitarbeiter</a> und Anbieter sollten niemals Zugangsdaten, API-Schlüssel oder andere Geheimnisse per E-Mail, Messaging-Plattformen oder Tabellenkalkulationen teilen. In Finanzumgebungen können offengelegte Zugangsdaten zu unbefugtem Zugriff, Betrug oder der Kompromittierung von Kundendaten führen. Zur Verringerung dieses Risikos müssen alle Zugangsdaten in einem verschlüsselten Tresor gespeichert werden, der rollenbasierten Zugriff durchsetzt, jede Nutzung protokolliert und den Zugriff vermittelt, ohne dem Benutzer die zugrunde liegenden Zugangsdaten offenzulegen. Ein Anbieter, der vorübergehend Zugriff auf eine Finanzdatenbank benötigt, sollte sich beispielsweise über den Tresor mit zeitlich begrenztem Zugriff verbinden, wobei die Zugangsdaten nach Beendigung der Sitzung automatisch geändert werden, um Missbrauch zu verhindern.</p>

<h2 class="wp-block-heading" id="h-4-require-multi-factor-authentication-mfa">4. Durchsetzung der Multi-Faktor-Authentifizierung (MFA)</h2>

<p><a href="https://www.keepersecurity.com/blog/2024/11/14/the-importance-of-multi-factor-authentication/">Multi-Faktor-Authentifizierung</a> (MFA) sollte für alle Benutzer- und Anbieteranmeldungen, insbesondere für privilegierte Konten, durchgesetzt werden. In Finanzumgebungen sollten kompromittierte Zugangsdaten allein niemals ausreichen, um Zugriff auf Zahlungsplattformen oder Kundendatenbanken zu erhalten. Ohne MFA können sich Cyberkriminelle mit gestohlenen Zugangsdaten Zugriff auf kritische Systeme verschaffen, sodass das Risiko von Betrug und Datenschutzverletzungen steigt.</p>

<p>Finanzinstitute sollten die Multi-Faktor-Authentifizierung auch auf Systeme ausweiten, die diese Funktion nicht nativ unterstützen, darunter ältere Kernbankensysteme und veraltete Handelssysteme, die Finanzdaten verarbeiten. Die Anwendung von MFA sowohl in älteren als auch in modernen Infrastrukturen trägt zur Stärkung der Sicherheit in komplexen hybriden Umgebungen bei und schützt die Zugriffspunkte von Anbietern besser vor unberechtigtem Zugriff.</p>

<h2 class="wp-block-heading" id="h-5-monitor-and-record-all-vendor-sessions">5. Überwachung und Aufzeichnung aller Sitzungen mit Anbietern</h2>

<p>Sicherheitsteams müssen einen vollständigen Überblick über die Aktivitäten der Anbieter erhalten, indem sie nachverfolgen, auf welche Systeme zugegriffen wurde, wann der Zugriff erfolgte und welche Maßnahmen ergriffen wurden. Dieses Maß an Überwachung ist in Finanzumgebungen unerlässlich, in denen Anbieter mit kritischen Systemen wie Zahlungsabwicklungsplattformen und Handelsinfrastrukturen interagieren. <a href="https://www.keepersecurity.com/blog/2026/04/06/why-banks-need-real-time-privileged-session-monitoring/">Die Überwachung privilegierter Sitzungen in Echtzeit</a> und die Aufzeichnung gewährleisten diese Transparenz, indem sie die Aktivitäten der Anbieter in Echtzeit erfassen. Auf diese Weise können Sicherheitsteams verdächtige Aktivitäten sofort erkennen, bei Bedarf eingreifen und die Verantwortlichkeit wahren. Beispielsweise kann die <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-session-management/">Sitzungsüberwachung</a> Versuche aufdecken, Transaktionsprotokolle zu verändern oder vertrauliche Finanzdaten zu exportieren. Die Aufzeichnung von Anbietersitzungen unterstützt auch die Compliance- und Audit-Anforderungen.</p>

<h2 class="wp-block-heading" id="h-6-prevent-lateral-movement-across-financial-systems">6. Verhinderung lateraler Bewegungen innerhalb von Finanzsystemen</h2>

<p>Wenn die Zugangsdaten eines Anbieters kompromittiert werden, können Cyberkriminelle diese nutzen, um auf andere Systeme zuzugreifen und sich lateral im Netzwerk zu bewegen. Diese Art der lateralen Bewegung kann sich rasch ausweiten und einen geringfügigen Sicherheitsverstoß zu einem schwerwiegenden Vorfall machen, der die Finanzdaten der Kunden im großen Maßstab betrifft. Eines der größten Risiken in Finanzumgebungen stellen Cyberkriminelle dar, die sich von einem für Anbieter zugänglichen System in die kritische Infrastruktur von Banken oder Zahlungsabwicklern bewegen. Zur Verringerung des Risikos von unbefugten Zugriffen sollten Finanzinstitute den Zugriff von Anbietern auf die spezifischen, von ihnen benötigten Systeme beschränken. Anstatt Anbietern Zugriff auf das gesamte Netzwerk zu gewähren, sollten Sicherheitsteams ihnen den Zugriff über sichere, sitzungsbasierte Methoden gewähren. Eine solche Zugriffsbeschränkung trägt zur Eindämmung von Bedrohungen bei und verringert die Möglichkeiten für laterale Bewegungen.</p>

<h2 class="wp-block-heading" id="h-7-centralize-access-control">7. Zentralisierte Zugriffskontrolle</h2>

<p>Ohne zentralisierte Zugriffskontrollen ist der Anbieterzugriff oft über mehrere unverbundene Tools und Systeme verteilt, was die Durchsetzung von Richtlinien und die Überwachung von Aktivitäten erschwert. Durch die Zentralisierung der Zugriffsverwaltung erhalten Sicherheitsteams einen besseren Überblick über privilegierte Aktivitäten, können den Least-Privilege-Zugriff besser durchsetzen und sicherstellen, dass der Zugriff von Anbietern einheitlich kontrolliert wird. Dieses Maß an Transparenz ist für die Einhaltung <a href="https://www.keepersecurity.com/solutions/industry-compliance-reporting/">strenger Compliance-Standards</a> wie SOX, PCI DSS und GLBA unerlässlich, da Wirtschaftsprüfer den Nachweis verlangen, dass Zugriffskontrollen durchgesetzt und kritische Systeme geschützt werden. Für in der EU tätige oder europäische Kunden bedienende Finanzinstitute ist gemäß dem <a href="https://www.keepersecurity.com/blog/2024/10/16/what-is-the-digital-operational-resilience-act-dora/">Digital Operational Resilience Act</a> (DORA) zudem eine zentralisierte Zugriffskontrolle vorgeschrieben, die eine dokumentierte Überwachung der Zugriffe durch externe IKT-Anbieter vorschreibt.</p>

<h2 class="wp-block-heading" id="h-8-establish-a-formal-vendor-offboarding-process">8. Einrichtung eines formellen Offboarding-Prozesses für Anbieter</h2>

<p>Finanzinstitute müssen sicherstellen, dass der Zugriff von Anbietern sofort widerrufen wird, sobald diese für Projekte oder Systeme nicht mehr benötigt werden. Ohne einen formellen Offboarding-Prozess können inaktive Anbieterkonten und ungenutzte Zugangsdaten für Cyberkriminelle von Nutzen sein. Ein effektiver Offboarding-Prozess für Anbieter sollte die automatische Entziehung von Zugriffsrechten, die Deaktivierung oder Löschung von Anbieterkonten, die Rotation aller Zugangsdaten, auf die der Anbieter Zugriff hatte, und die Überprüfung von Audit-Trails umfassen, um sicherzustellen, dass keine unautorisierten Aktivitäten stattgefunden haben. Wenn beispielsweise ein Anbieter ein Projekt abschließt, das den Zugriff auf Kundendatenbanken oder Zahlungssysteme beinhaltet, sollte sein Zugriff sofort widerrufen und alle zugehörigen Zugangsdaten rotiert werden. Dadurch wird sichergestellt, dass die Zugangsdaten des Anbieters selbst bei einer Kompromittierung oder Offenlegung nicht für den Zugriff auf sensible Finanzdaten genutzt werden können.</p>

<h2 class="wp-block-heading" id="h-how-keeper-secures-remote-vendor-access">So schützt Keeper den Remote-Zugriff von Anbietern</h2>

<p>Keeper <a href="https://www.keepersecurity.com/solutions/vendor-privileged-access-management/">sichert den Remote-Zugriff von Anbietern</a> durch die Anwendung von Zero-Trust-Sicherheitsprinzipien auf jede privilegierte Sitzung. Das bedeutet, dass jede Zugriffsanfrage überprüft wird, keinem Benutzer implizit vertraut wird und die Zugangsdaten zu keinem Zeitpunkt für Anbieter sichtbar sind. Mit Keeper werden die Zugangsdaten sicher in einem <a href="https://www.keepersecurity.com/features/encrypted-vault/">verschlüsselten Tresor</a> gespeichert und nach jeder Sitzung <a href="https://www.keepersecurity.com/solutions/password-rotation/">automatisch rotiert</a>, sodass sie niemals an Anbieter weitergegeben werden. Keeper hilft Finanzinstituten dabei, einen sicheren Zugriff von Anbietern auf kritische Systeme wie Zahlungsplattformen und Kundendatenbanken zu gewährleisten, ohne dabei unnötige Sicherheitsrisiken einzugehen.</p>

<h3 class="wp-block-heading" id="h-grant-time-limited-access-without-exposing-credentials">Gewähren Sie zeitlich begrenzten Zugriff ohne Offenlegung von Zugangsdaten</h3>

<p>Keeper erzwingt den JIT-Zugriff, sodass Anbieter nur bei Bedarf und für einen begrenzten Zeitraum auf kritische Systeme zugreifen können. Sitzungen werden direkt aus dem Keeper-Tresor gestartet, und da Anbieter die zugrunde liegenden Zugangsdaten weder sehen noch verarbeiten, trägt dies dazu bei, den Diebstahl von Zugangsdaten zu verhindern und dauerhafte Zugriffsrechte zu vermeiden.</p>

<h3 class="wp-block-heading" id="h-monitor-and-record-every-session-in-real-time">Überwachung und Aufzeichnung jeder Sitzung in Echtzeit</h3>

<p>Alle Aktivitäten der Anbieter werden durch Überwachung und Aufzeichnung der Sitzungen in Echtzeit erfasst, einschließlich der Protokollierung von Tastatureingaben und Bildschirmaufzeichnungen. Finanzinstitute sollten vor der Bereitstellung überprüfen, ob die Verfahren zur Sitzungsaufzeichnung den geltenden Beschäftigungs- und Datenschutzbestimmungen in ihren jeweiligen Ländern entsprechen. Diese Funktion bietet vollständige Transparenz über die während einer Anbietersitzung durchgeführten Aktionen und lässt sich zur zentralen Überwachung in SIEM-Tools <a href="https://www.keepersecurity.com/blog/2025/02/14/the-benefits-of-integrating-pam-with-siem-solutions/">(Security Information and Event Management)</a> integrieren. Mit <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a> können Sicherheitsteams die Aktivitäten während einer Sitzung automatisch in Echtzeit analysieren und verdächtiges Verhalten erkennen. Sitzungsaufzeichnungen bieten auch eine vollständige Beweisgrundlage für die forensische Überprüfung nach dem Vorfall.</p>

<h3 class="wp-block-heading" id="h-prevent-lateral-movement-with-zero-trust-security">Verhindern Sie laterale Bewegungen mit Zero-Trust-Sicherheit</h3>

<p>Keeper nutzt ausschließlich ausgehende Gateway-Verbindungen, um einen sicheren Remote-Zugriff zu ermöglichen, ohne dass eingehende Firewall-Regeln oder eine direkte Netzwerk-Exposition erforderlich sind. Durch die Einschränkung des Anbieterzugriffs auf bestimmte Ressourcen und die Unterbindung des direkten Netzwerkzugriffs verhindert Keeper, dass sich unbefugte Benutzer lateral durch die Finanzsysteme bewegen können. Mit <a href="https://www.keepersecurity.com/features/keeper-db/">KeeperDB</a> wird der Datenbankzugriff weiter gesichert, indem Anbieter Datenbanken direkt aus ihrem Keeper-Tresor in einer isolierten Umgebung verwalten können. Dadurch wird sichergestellt, dass Zugangsdaten verborgen bleiben, Aktivitäten vollständig aufgezeichnet werden und Anbieter keine zusätzlichen Pfade für laterale Bewegungen erstellen können.</p>

<h3 class="wp-block-heading" id="h-support-compliance-with-detailed-audit-trails">Unterstützung der Compliance mit detaillierten Audit-Protokollen</h3>

<p>Keeper erstellt <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">detaillierte Audit-Protokolle</a> und Sitzungsaufzeichnungen, die Unternehmen als Nachweis zur Einhaltung regulatorischer Standards wie SOX, PCI DSS, GLBA und DORA nutzen können. Mit automatisierten Berichten und vollständiger Transparenz beim Anbieterzugriff können Finanzinstitute die Einhaltung von Vorschriften nachweisen, Audits vereinfachen und sicherstellen, dass granulare Zugriffskontrollen konsequent durchgesetzt werden.</p>

<h2 class="wp-block-heading" id="h-manage-remote-vendor-access-with-keeper">Verwalten Sie den Remote-Zugriff von Anbietern mit Keeper</h2>

<p>Die Sicherung des Remote-Zugriffs externer Anbieter ist für moderne Finanzinstitute unerlässlich, um ihre kritischen Systeme zu schützen, das Vertrauen ihrer Kunden zu erhalten und regulatorische Anforderungen zu erfüllen. Der Zugriff von Anbietern muss sorgfältig und kontinuierlich überwacht und geprüft werden, um den Missbrauch von Zugangsdaten zu verhindern und die Einhaltung strenger Frameworks wie SOX, PCI DSS und GLBA zu gewährleisten.</p>

<p>Ein einziges kompromittiertes Anbieterkonto kann zu Bußgeldern, Benachrichtigungspflichten gegenüber Kunden und einem dauerhaften Reputationsschaden führen. Keeper bietet Banken und Finanzunternehmen eine Zero-Trust-Lösung für die Verwaltung privilegierter Zugriffe (Privileged Access Management, PAM), die zur Bewältigung moderner Sicherheitsherausforderungen entwickelt wurde. Durch die Kombination von Zero-Trust-Sicherheit mit einer <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Architektur</a> stellt Keeper sicher, dass Anbieter niemals Zugangsdaten einsehen oder verarbeiten, jede Sitzung überprüft wird und alle Aktivitäten lückenlos nachverfolgt werden können.</p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Fordern Sie noch heute eine Demo von KeeperPAM an</a>, um zu erfahren, wie Sie den Zugriff von Anbietern sicher verwalten können, ohne die Sicherheit oder Compliance zu gefährden.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Warum Banken privilegierte Sitzungsüberwachung in Echtzeit benötigen</title>
		<link>https://www.keepersecurity.com/blog/de/2026/04/06/why-banks-need-real-time-privileged-session-monitoring/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 06 Apr 2026 14:25:44 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[banks]]></category>
		<category><![CDATA[financial services]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[privileged session management]]></category>
		<category><![CDATA[session monitoring]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/04/06/why-banks-need-real-time-privileged-session-monitoring/</guid>

					<description><![CDATA[Ransomware und gestohlene Zugangsdaten gehören zu den häufigsten und schädlichsten Angriffsvektoren, die sich gegen Finanzinstitute richten. Da Bankensysteme wertvolle Finanzanlagen und sensible Kundendaten speichern, müssen Unternehmen eine strenge Kontrolle und Überwachung des privilegierten Zugriffs nachweisen, um die regulatorischen und prüfungstechnischen Anforderungen im Rahmen von Frameworks wie SOX, PCI DSS und GLBA zu erfüllen. In der]]></description>
										<content:encoded><![CDATA[
<p>Ransomware und gestohlene Zugangsdaten gehören zu den häufigsten und schädlichsten Angriffsvektoren, die sich gegen Finanzinstitute richten. Da Bankensysteme wertvolle Finanzanlagen und sensible Kundendaten speichern, müssen Unternehmen eine strenge Kontrolle und Überwachung des privilegierten Zugriffs nachweisen, um die regulatorischen und prüfungstechnischen Anforderungen im Rahmen von Frameworks wie SOX, PCI DSS und GLBA zu erfüllen.  </p>

<p>In der modernen, vernetzten Bankinfrastruktur erstrecken sich privilegierte Konten über Handelsplattformen, Zahlungssysteme und Bankanwendungen. Ohne Einblick in privilegierte Sitzungen in Echtzeit entdecken Banken einen Missbrauch womöglich erst, nachdem Transaktionen manipuliert, Protokolle verändert oder Daten gestohlen wurden. Banken benötigen eine privilegierte Sitzungsüberwachung in Echtzeit, um einen umfassenden Überblick über privilegierte Aktivitäten zu erhalten, Betrug zu verhindern, die Auswirkungen von Angriffen auf Zugangsdaten zu minimieren und die für Finanzinstitute geltenden regulatorischen Standards zu erfüllen.</p>

<h2 class="wp-block-heading" id="h-security-risks-of-privileged-access-in-banking">Sicherheitsrisiken durch privilegierten Zugriff im Bankwesen</h2>

<p>Privilegierter Zugriff birgt in modernen Bankumgebungen erhebliche Sicherheitsrisiken. Da <a href="https://www.keepersecurity.com/industries/financial-services/">Finanzinstitute</a> auf miteinander vernetzte Systeme angewiesen sind, die den Handel, die Zahlungsabwicklung, die Kreditverwaltung und die Speicherung von Kundendaten unterstützen, verfügen die <a href="https://www.keepersecurity.com/blog/2024/02/13/types-of-privileged-accounts/">privilegierten Konten</a>, die diese Systeme verwalten, oft über weitreichende Zugriffsrechte. Zu den wichtigsten Sicherheitsrisiken im Zusammenhang mit privilegiertem Zugriff im Bankwesen zählen:</p>
<section id="summaryBlock-block_713665876f74060f70070b842633d8da" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Kompromittierte privilegierte Konten</b><span style="font-weight: 400;">: Wenn administrative Zugangsdaten gestohlen werden, können Cyberkriminelle Transaktionen modifizieren, Finanzdatensätze ändern, Protokolle manipulieren und </span><a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/"><span style="font-weight: 400;">sich lateral durch Banksysteme bewegen</span></a><span style="font-weight: 400;">. Da diese Aktionen von vertrauenswürdigen Konten ausgehen, können bösartige Aktivitäten unentdeckt bleiben, bis es zu spät ist.</span></li>
<li aria-level="1"><b>Missbrauch von privilegiertem Zugriff durch Insider</b><span style="font-weight: 400;">: Ob böswillig oder fahrlässig, </span><a href="https://www.keepersecurity.com/blog/2025/03/05/how-to-protect-privileged-accounts-from-insider-threats/"><span style="font-weight: 400;">Insider-Bedrohungen</span></a><span style="font-weight: 400;"> umfassen den Missbrauch von Privilegien durch autorisierte Benutzer. Da privilegierte Konten bereits über weitreichende Zugriffsrechte verfügen, erfordert die Erkennung unbefugter Aktivitäten mehr als herkömmliche, auf Perimeter-Sicherheit basierende Modelle.</span></li>
<li aria-level="1"><b>Zugriff von Drittanbietern</b><span style="font-weight: 400;">: Banken gewähren Anbietern üblicherweise privilegierten Zugriff zur Wartung von Handelsplattformen, Infrastruktur und Zahlungssystemen. Werden die Zugangsdaten eines Anbieters kompromittiert, können Cyberkriminelle externe Sicherheitsmaßnahmen umgehen und sich internen Zugriff verschaffen.</span></li>
<li aria-level="1"><b>Schleichende Rechteausweitung (Privilege Creep)</b><span style="font-weight: 400;"> Da sich die Rollen der Mitarbeiter ändern und sich die Projektschwerpunkte verschieben, sammeln legitime Benutzer </span><a href="https://www.keepersecurity.com/blog/2024/03/12/what-is-privilege-creep/"><span style="font-weight: 400;">mehr Berechtigungen als nötig an</span></a><span style="font-weight: 400;">. Ohne kontinuierliche Überwachung können veraltete und unnötige Privilegien aktiv bleiben, wodurch das Risiko steigt, dass kompromittierte Konten für den Zugriff auf kritische Systeme genutzt werden.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Warum herkömmliche Audits angesichts moderner Cyberangriffe nicht ausreichen</h2>

<p>Viele Banken stützen sich bei der Überwachung privilegierter Aktivitäten auf vierteljährliche Zugriffsprüfungen und SIEM-Warnmeldungen <a href="https://www.keepersecurity.com/blog/2025/02/14/the-benefits-of-integrating-pam-with-siem-solutions/">(Security Information and Event Management)</a>, doch diese Maßnahmen sind reaktiv. Audits bestätigen, was <em>nach</em> einem Sicherheitsvorfall passiert ist, und Warnungen werden in der Regel ausgelöst, wenn vordefinierte Schwellenwerte überschritten werden. Infolgedessen kann ein subtiler Missbrauch legitimer privilegierter Zugriffsrechte über lange Zeiträume hinweg unentdeckt bleiben.</p>

<p>Beispielsweise kann ein kompromittiertes Administratorkonto dazu verwendet werden, unautorisierte Überweisungen zu initiieren und Transaktionsprotokolle zu verändern, um böswillige Aktivitäten zu verbergen. Da die Aktivitäten scheinbar von einem legitimen Konto ausgehen, werden einige Warnungen möglicherweise nicht ausgelöst, und der Betrug wird unter Umständen erst bei späteren Überprüfungen oder Untersuchungen entdeckt. Ohne Einblick in privilegierte Sitzungen in Echtzeit sind Banken gezwungen, Sicherheitsvorfälle erst dann zu untersuchen, wenn bereits finanzieller Schaden und Reputationsschaden entstanden sind, anstatt verdächtige Aktivitäten bereits im Moment ihres Auftretens abzufangen.</p>

<h2 class="wp-block-heading">Privilegierte Sitzungsüberwachung in Echtzeit zur Gewährleistung der Compliance</h2>

<p>Im Bankwesen geht regulatorische Compliance Hand in Hand mit <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">Privileged Access Management</a> (PAM). Die Überwachung privilegierter Sitzungen in Echtzeit hilft Banken, eine kontinuierliche Kontrolle über den privilegierten Zugriff zu demonstrieren. Frameworks wie SOX, PCI DSS und GLBA erwarten alle starke Zugriffskontrollen, Prüfbarkeit und Schutzmaßnahmen rund um sensible Systeme und Daten.</p>

<ul class="wp-block-list">
<li><strong>SOX</strong>: Finanzinstitute müssen nachweisen, dass sie über wirksame interne Kontrollmechanismen für Systeme verfügen, die sich auf die Finanzberichterstattung auswirken. Die Überwachung in Echtzeit liefert Nachweise darüber, wer auf kritische Systeme zugegriffen hat, welche Änderungen vorgenommen wurden und ob bestimmte Handlungen mit den genehmigten Rollen übereinstimmen.</li>



<li><strong>PCI DSS</strong>: Unternehmen müssen den Zugriff auf Systemkomponenten und Umgebungen mit Karteninhaberdaten nachverfolgen und überwachen. Die Überwachung privilegierter Sitzungen erstellt detaillierte <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">Audit-Protokolle</a>, die Aktivitäten in Datenumgebungen der Karteninhaber verfolgen und sicherstellen, dass alle Aktionen auf Benutzer zurückverfolgt werden können.</li>



<li><strong>GLBA</strong>: Banken müssen die Finanzdaten ihrer Kunden schützen, und die privilegierte Sitzungsüberwachung stellt sicher, dass der Zugriff auf vertrauliche Informationen nachverfolgt, protokolliert und bei verdächtigen Aktivitäten untersucht wird. Mit Audit-Protokollen und der Möglichkeit, riskantes Verhalten in Echtzeit zu unterbinden, können Sicherheitsteams die Wahrscheinlichkeit einer unbefugten Datenoffenlegung und damit von Compliance-Verstößen verringern.</li>
</ul>

<h2 class="wp-block-heading">So ermöglicht Keeper<sup>®</sup> die Überwachung privilegierter Sitzungen in Echtzeit</h2>

<p><a href="https://www.keepersecurity.com/privileged-access-management/">Keeper</a> ermöglicht es Banken, <a href="https://www.keepersecurity.com/blog/2025/06/04/what-is-the-role-of-privileged-access-management-in-protecting-sensitive-data/">privilegierte Zugriffe</a> in stark regulierten Umgebungen zu überwachen und zu verwalten. Zu den Hauptfunktionen von Keeper gehören:</p>
<section id="summaryBlock-block_128cdb9ab7969eee7abd3011750fcbf9" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li><b>Cloud-native </b><a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/"><b>Zero-Knowledge-Architektur</b></a><span style="font-weight: 400;">: Keeper verschlüsselt Zugangsdaten und vertrauliche Informationen Ende-zu-Ende und stellt so sicher, dass selbst Keeper keinen Zugriff auf gespeicherte Daten hat und die Sicherheitsteams volle Transparenz über privilegierte Aktivitäten behalten.</span></li>
<li><b>Verschlüsselte Tunnel</b><span style="font-weight: 400;">: Benutzer können privilegierte Sitzungen über durchgängig verschlüsselte Tunnel vom </span><a href="https://www.keepersecurity.com/features/encrypted-vault/"><span style="font-weight: 400;">Keeper-Tresor</span></a><span style="font-weight: 400;"> aus starten, um ohne eingehende Firewall-Regeln oder herkömmliche VPNs sicher auf entfernte Ressourcen zugreifen zu können.</span></li>
<li><b>KeeperAI für die Bedrohungserkennung</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/features/keeper-ai/"><span style="font-weight: 400;">KeeperAI</span></a><span style="font-weight: 400;"> analysiert das Benutzerverhalten und privilegierte Zugriffsmuster, um verdächtige Aktivitäten und potenzielle Bedrohungen in Echtzeit zu erkennen und risikoreiche Sitzungen automatisch zu beenden. Es hilft Sicherheitsteams bei der schnelleren Erkennung von Anomalien, der kontextbasierten Priorisierung von Risiken und der proaktiven Reaktion auf Bedrohungen, bevor diese Schaden anrichten können.</span></li>
<li><b>Sitzungsüberwachung und -aufzeichnung in Echtzeit</b><span style="font-weight: 400;">: Mit Keeper Security können Sicherheitsteams privilegierte Aktivitäten in Echtzeit überwachen, darunter ausgeführte Befehle, aufgerufene Systeme und Sitzungsdauer. Detaillierte Audit-Protokolle und Aufzeichnungen liefern Sicherheitsteams den Nachweis der Einhaltung von Vorschriften für behördliche Prüfungen und Beweismaterial für forensische Untersuchungen.</span></li>
<li><b>JIT-Zugriff (Just-in-Time)</b><span style="font-weight: 400;">: Keeper gewährt privilegierten Zugriff nur dann, wenn er benötigt wird, und widerruft ihn automatisch, sobald die Sitzungen enden. Dies trägt dazu bei, ständigen Zugriff auf vernetzte Banksysteme zu vermeiden und das Risiko eines Missbrauchs von Privilegien zu minimieren.</span></li>
<li><b>Durchsetzung der Multi-Faktor-Authentifizierung (MFA)</b><span style="font-weight: 400;">: Selbst wenn Systeme starke Authentifizierungsmethoden nicht nativ unterstützen, </span><a href="https://www.keepersecurity.com/blog/2024/11/14/the-importance-of-multi-factor-authentication/"><span style="font-weight: 400;">erzwingt Keeper MFA</span></a><span style="font-weight: 400;"> beim Zugriff auf alle Infrastrukturen, um vertrauliche Informationen zu schützen.</span></li>
<li><b>SIEM-Integration</b><span>: Aktivitäten in privilegierten Sitzungen und Ereignisse im Zusammenhang mit privilegiertem Zugriff können direkt in SIEM-Plattformen übermittelt werden, sodass Sicherheitsteams das Sitzungsverhalten mit Workflows zur Erkennung von Bedrohungen und zur Reaktion auf Vorfälle abgleichen können.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Mit Keeper den privilegierten Zugriff in Ihrer Bank sichern</h2>

<p>Banken sollten sich bei der Aufdeckung verdächtiger Aktivitäten nicht ausschließlich auf periodische Prüfungen und nachträgliche Warnungen verlassen. In modernen Finanzumgebungen, in denen privilegierte Konten Zugriff auf Handelsplattformen, Zahlungssysteme und sensible Finanzdaten erhalten, kann eine verspätete Erkennung von Bedrohungen zu erheblichen finanziellen Verlusten und behördlichen Strafen führen.</p>

<p>Die Überwachung privilegierter Sitzungen in Echtzeit unterstützt den Übergang von einer reaktiven zu einer proaktiven Sicherheitsstrategie im Bankwesen und ermöglicht Finanzinstituten die Erkennung und Verhinderung betrügerischer Aktivitäten bereits im Entstehen. Keeper bietet vollständige Transparenz und granulare Zugriffskontrollen und hilft Banken, privilegierten Zugriff zu schützen und gleichzeitig strenge Compliance-Anforderungen zu erfüllen.</p>

<p><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Starten Sie noch heute eine kostenlose Testversion von KeeperPAM</a>, um zu erfahren, wie Ihr Unternehmen privilegierte Sitzungen besser überwachen und kritische Finanzsysteme schützen kann.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Warum Sicherheitsteams die Geheimhaltung in Jira-Workflows integrieren</title>
		<link>https://www.keepersecurity.com/blog/de/2026/04/01/why-security-teams-are-bringing-secrets-management-into-jira-workflows/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 01 Apr 2026 14:54:54 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<category><![CDATA[jira]]></category>
		<category><![CDATA[keeper jira integration]]></category>
		<category><![CDATA[secrets]]></category>
		<category><![CDATA[secrets management]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/04/01/why-security-teams-are-bringing-secrets-management-into-jira-workflows/</guid>

					<description><![CDATA[Obwohl Jira für viele DevOps- und IT-Teams als System zur Datensatzerfassung dient, erfolgt das Abrufen von Geheimnissen oder das Genehmigen von Anfragen nach privilegierten Informationen häufig auf anderen Plattformen. Teams sind bei der Verwaltung von Zugangsdaten oder Anfragen für erweiterte Zugriffsrechte möglicherweise auf externe Tools, E-Mails oder Slack-Chats angewiesen, woraus sich Kontextwechsel, Audit-Lücken und Verzögerungen]]></description>
										<content:encoded><![CDATA[
<p>Obwohl Jira für viele DevOps- und IT-Teams als System zur Datensatzerfassung dient, erfolgt das Abrufen von Geheimnissen oder das Genehmigen von Anfragen nach privilegierten Informationen häufig auf anderen Plattformen. Teams sind bei der Verwaltung von Zugangsdaten oder Anfragen für erweiterte Zugriffsrechte möglicherweise auf externe Tools, E-Mails oder <a href="https://www.keepersecurity.com/blog/2026/02/17/secure-access-requests-and-approvals-with-keepers-slack-workflow/">Slack-Chats</a> angewiesen, woraus sich Kontextwechsel, Audit-Lücken und Verzögerungen ergeben, die das Betriebsrisiko erhöhen. Sicherheitsteams integrieren die <a href="https://www.keepersecurity.com/resources/glossary/what-is-secrets-management/">Geheimnisverwaltung</a> und privilegierte Zugriffs-Workflows in Jira, um Genehmigungen zu optimieren, Sicherheitsrisiken zu reduzieren und die Kontrolle zu zentralisieren. Durch die direkte Einbindung sicherer Secrets-Workflows in Jira mit <a href="https://www.keepersecurity.com/">Keeper<sup>®</sup></a> können Zugriffsanfragen und Genehmigungen auf einer einzigen Plattform erfolgen, sodass die Verantwortlichkeit gestärkt und Zero-Trust-Sicherheit dort durchgesetzt wird, wo die Arbeit bereits stattfindet.</p>

<p>Lesen Sie weiter, um mehr über die Jira-Workflow-Integration von Keeper, die Einsatzmöglichkeiten für Sicherheitsteams und ihre vielfältigen Sicherheitsvorteile zu erfahren.</p>

<h2 class="wp-block-heading" id="h-what-is-the-keeper-jira-workflow-integration">Was ist die Jira-Workflow-Integration von Keeper?</h2>

<p>Die Jira-Workflow-Integration von Keeper ermöglicht die Geheimnisverwaltung und <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">privilegierte Zugriffsverwaltung</a> (Privileged Access Management, PAM) direkt in Jira. Die auf einer Zero-Trust- und Zero-Knowledge-Sicherheitsarchitektur basierende Integration von Keeper ermöglicht Benutzern die Anfrage und Genehmigung sicherer Zugriffsvorgänge, wie das Abrufen von Zugangsdaten, das Ändern von Berechtigungen oder das Anlegen neuer Datensätze für Geheimnisse, ohne ihre Jira-Umgebung verlassen zu müssen. Die Jira-Integration von Keeper besteht aus zwei Hauptteilen:</p>
<section id="summaryBlock-block_c02fb8cb9da288b8026e5d266aa89c30" class="summaryBlock">
    <div class="summaryContent">
        <ol>
<li><b>Keeper Forge-Anwendung für Jira</b><span style="font-weight: 400;">: Nach der Installation über den Atlassian Marketplace bettet diese Cloud-basierte App ein Keeper-Panel in Jira-Vorgänge ein, sodass Benutzer und Administratoren direkt auf genehmigte Keeper-Workflows zugreifen können.</span></li>
<li><b>Keeper Commander im Service-Modus</b><span style="font-weight: 400;">: Dieser schlanke, vom Kunden gehostete </span><a href="https://www.keepersecurity.com/resources/glossary/what-is-rest-api/"><span style="font-weight: 400;">REST API</span></a><span style="font-weight: 400;">-Dienst stellt eine sichere Verbindung zwischen Jira und dem Keeper-Tresor des Benutzers her. Über diese Brücke erfolgt die Verschlüsselung und Entschlüsselung lokal, wodurch sichergestellt wird, dass weder Atlassian noch Keeper Zugriff auf vertrauliche Daten erhalten.</span></li>
</ol>
    </div>
</section>


<p>Zusammen bilden diese Komponenten einen sicheren, bidirektionalen Workflow, bei dem Anfragen in Jira generiert und genehmigte Aktionen über die Keeper-Tresor-API vom lokal gehosteten Keeper Commander ausgeführt werden. Mit der Jira-Integration von Keeper können Teams Zugangsdaten sicher verwalten und temporären Zugriff anfordern, ohne Jira zu verlassen.</p>

<h2 class="wp-block-heading">Die Vorteile der Jira-Integration von Keeper für Sicherheitsteams</h2>

<p>Die Jira-Integration von Keeper basiert auf Atlassian Forge und bietet eine native Jira-Erfahrung, die den Sicherheitsstandards auf Unternehmensebene entspricht. Nach der Installation der Integration erscheint in den Jira-Tickets ein spezielles Keeper-Panel, über das Sicherheitsteams den Zugriff verwalten können, ohne neue Tools einführen zu müssen oder den Workflow zu unterbrechen. Innerhalb von Jira können Benutzer Datensätze direkt in ihren <a href="https://www.keepersecurity.com/features/encrypted-vault/">verschlüsselten Keeper-Tresor</a> erstellen, aktualisieren und teilen. Alle Geheimnisse sind durch die <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Architektur</a> von Keeper geschützt, sodass sensible Daten End-to-End-verschlüsselt und vollständig unter der Kontrolle des Benutzers bleiben. Die Integration unterstützt außerdem granulare Datensatzberechtigungen und sichere Ordnerfreigabe, sodass Teams den Least-Privilege-Zugriff, rollenbasierte Kontrollen und zeitgebundene Berechtigungen ohne manuelle Nachverfolgung durchsetzen können.</p>

<p>Für Unternehmen, die <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Keeper</a> nutzen, ermöglicht es die Integration Sicherheitsteams, Zugriffsanfragen direkt innerhalb von Jira-Tickets zu überprüfen und zu genehmigen. Dank der Echtzeittransparenz in Bezug auf den anfragenden Benutzer und seine Begründung können Teams den Zugriff sofort genehmigen oder ablehnen, wodurch Verzögerungen reduziert werden, während gleichzeitig granulare Zugriffskontrollen aufrechterhalten werden. Da jede Aktion automatisch als Jira-Kommentar mit einem Zeitstempel und einer Benutzerzuordnung protokolliert wird, können Unternehmen integrierte Audit-Trails überprüfen, die die Compliance-Berichterstattung vereinfachen und einen vollständigen Einblick in die Nutzung des Zugriffs ermöglichen.</p>

<h2 class="wp-block-heading">Vorteile der Integration von Geheimnissen und Genehmigungen in Jira-Workflows</h2>

<p>Die Integration von Geheimnisverwaltung und Zugriffsgenehmigungen direkt in Jira verändert das Tagesgeschäft der Teams. Anstatt Zugriffsgenehmigungen als separaten Prozess zu behandeln, bettet die Jira-Integration von Keeper Sicherheitskontrollen in denselben Workflow ein, auf den sich Teams bereits verlassen.</p>

<h3 class="wp-block-heading">Schnellere Reaktionszeiten</h3>

<p>Da Zugriffsanfragen und -genehmigungen innerhalb von Jira abgewickelt werden, müssen Teams keine vertraulichen Informationen per E-Mail oder über Chat-Tools wie Slack hin und her schicken. Genehmigungen, Änderungen an Zugangsdaten und Aktualisierungen der Zugriffsrechte werden in denselben Jira-Tickets erfasst, in denen auch die Arbeit nachverfolgt wird. Dadurch verkürzt sich die Bearbeitungszeit für jedes einzelne Problem, und der Workflow bleibt aufrechterhalten, ohne die Sicherheit zu gefährden.</p>

<h3 class="wp-block-heading">Verbesserte Sicherheitslage</h3>

<p>Die Jira-Integration von Keeper erzwingt den <a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/">Least-Privilege-Zugriff</a> und den sicheren Umgang mit Geheimnissen in Echtzeit. Anfragen sind begründet und zeitlich begrenzt, wodurch das Risiko langlebiger Zugangsdaten minimiert und gleichzeitig sichergestellt wird, dass der Zugriff nur bei Bedarf gewährt wird.</p>

<h3 class="wp-block-heading">Stärkere Überprüfbarkeit</h3>

<p>Jede Anfrage, Genehmigung und Aktion wird automatisch als Teil des Jira-Problems protokolliert, wodurch ein klarer und detaillierter <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">Audit-Trail</a> entsteht. Teams können Zeitstempel und Benutzerzuordnungen einsehen, sodass Sicherheitsvorfälle leichter untersucht und die Verantwortlichkeit besser durchgesetzt werden kann.</p>

<h3 class="wp-block-heading">Weniger Tool-Verbreitung</h3>

<p>Anstatt Geheimnisse an einem Ort und Genehmigungen an einem anderen zu verwalten, können Sicherheitsteams innerhalb von Jira zentral auf Geheimnisse und Erweiterungs-Workflows zugreifen. Dadurch entfällt der Einsatz mehrerer, voneinander getrennter Tools und das Risiko einer unsicheren Weitergabe vertraulicher Informationen wird verringert.</p>

<h3 class="wp-block-heading">Anpassung an Compliance-Frameworks</h3>

<p>Durch die Durchsetzung strukturierter Genehmigungs-Workflows ermöglicht die Jira-Integration von Keeper Administratoren die Durchsetzung <a href="https://www.keepersecurity.com/resources/glossary/what-is-role-based-access-control/">rollenbasierter Zugriffskontrollen</a> (RBAC) und eine umfassende Protokollierung. Auf diese Weise können Unternehmen allgemeine Compliance-Anforderungen erfüllen und gleichzeitig die volle Transparenz und Kontrolle über Zugriffsentscheidungen und interne Governance-Richtlinien behalten.</p>

<h2 class="wp-block-heading">Integration von Geheimnis- und Zugriffskontrolle in Jira mit Keeper</h2>

<p>Die Geheimnisverwaltung und Genehmigung privilegierter Zugriffe in Jira wirken sich positiv auf die Arbeitsweise von Sicherheitsteams aus. Die Jira-Integration von Keeper schließt eine wichtige Sicherheitslücke, indem sie Zero-Knowledge-Sicherheitsworkflows direkt in das System einbettet, in dem die Arbeit bereits stattfindet. Dank dieser Integration müssen Teams Jira nicht mehr verlassen, um Zugangsdaten anzufordern, Zugriffsrechte zu genehmigen oder die Erweiterung von Berechtigungen zu verwalten, da nun alles an einem sicheren Ort erfolgt.</p>

<p><a href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/jira-workflow">Erfahren Sie, wie die Jira-Integration von Keeper funktioniert</a>, um Zugriffsworkflows zu optimieren und die Sicherheitskontrollen zu verbessern.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wie Investmentfirmen Handelsplattformen mit Keeper absichern können</title>
		<link>https://www.keepersecurity.com/blog/de/2026/03/31/how-investment-firms-can-secure-trading-platforms-with-keeper/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 31 Mar 2026 14:14:59 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<category><![CDATA[finance]]></category>
		<category><![CDATA[financial services]]></category>
		<category><![CDATA[investment firms]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[trading platforms]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/03/31/how-investment-firms-can-secure-trading-platforms-with-keeper/</guid>

					<description><![CDATA[Investmentfirmen sind im Herzen der globalen Kapitalmärkte tätig. Sie verwalten Vermögenswerte, führen große Mengen an Transaktionen durch und verlassen sich auf Technologie, um Gelder in Echtzeit zu übertragen. Für all diese Aktivitäten sind Wertpapierfirmen auf Trading-Plattformen angewiesen. Dabei handelt es sich um Systeme, die Aufträge an alternative Märkte weiterleiten, Daten analysieren, Geschäfte ausführen und die]]></description>
										<content:encoded><![CDATA[
<p>Investmentfirmen sind im Herzen der globalen Kapitalmärkte tätig. Sie verwalten Vermögenswerte, führen große Mengen an Transaktionen durch und verlassen sich auf Technologie, um Gelder in Echtzeit zu übertragen. Für all diese Aktivitäten sind Wertpapierfirmen auf Trading-Plattformen angewiesen. Dabei handelt es sich um Systeme, die Aufträge an alternative Märkte weiterleiten, Daten analysieren, Geschäfte ausführen und die Performance von Portfolios messen.  </p>

<p>Da Handelsplattformen direkt mit der Marktinfrastruktur und sensiblen Kundendaten verbunden sind, sind sie äußerst wertvolle Ziele für Cyberkriminelle. Wenn eine Handelsplattform kompromittiert wird, können Cyberkriminelle Aufträge manipulieren, den Handel stören oder Zugriff auf vertrauliche Finanzdaten erlangen. Traditionelle, auf Perimeter-Sicherheit basierende Sicherheitsmodelle stoßen in diesen modernen Umgebungen oft an ihre Grenzen, insbesondere da die Trading-Infrastruktur vernetzte Cloud-Systeme und Drittanbieter umfasst.</p>

<p>Um Handelsplattformen abzusichern, sollten Investmentfirmen Keeper nutzen, um Zero-Trust-Sicherheitsprinzipien durchzusetzen, Privileged Access Management (PAM) zu implementieren und vertrauliche Zugangsdaten zu schützen.</p>

<h2 class="wp-block-heading" id="h-why-cybercriminals-target-trading-platforms">Warum Cyberkriminelle Handelsplattformen ins Visier nehmen</h2>

<p>Handelsplattformen sind für Cyberkriminelle besonders wertvoll, weil sie eine Schnittstelle zwischen Kapitalströmen und privilegiertem Zugang darstellen. Im Gegensatz zu mehreren anderen Branchen kann ein kompromittiertes Konto in der <a href="https://www.keepersecurity.com/industries/financial-services/">Finanzdienstleistungsbranche</a> direkt zu finanziellen Verlusten, Compliance-Verstößen und Reputationsschäden führen. Hier sind einige der Hauptgründe, warum Cyberkriminelle es auf Handelsplattformen abgesehen haben:</p>
<section id="summaryBlock-block_d36dc97f80a8c40ceae4031ea1d01b93" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Unmittelbare finanzielle Auswirkungen</b><span style="font-weight: 400;">: Handelsplattformen verarbeiten Transaktionen in Echtzeit, und innerhalb von Sekunden können erhebliche Geldsummen transferiert werden. Bekommen Cyberkriminelle Zugriff, versuchen sie möglicherweise, Aufträge zu manipulieren oder Sicherheitslücken auszunutzen, um Betrug zu begehen. Im Gegensatz zu Branchen, in denen vorübergehende Ausfallzeiten zwar den Umsatz beeinträchtigen, aber nicht sofort Millionenbeträge bewegen, kann ein Ausfall des Trading-Systems oder eine Datenschutzverletzung zu sofortigen finanziellen Verlusten führen.</span></li>
<li aria-level="1"><b>Abhängigkeit von Dritten</b><span style="font-weight: 400;">: Moderne Handelsumgebungen verlassen sich auf externe Dienste wie Marktdatenanbieter und Analyseplattformen, wodurch die Angriffsoberfläche erweitert wird. Wenn ein Anbieterkonto kompromittiert wird, können Cyberkriminelle möglicherweise Zugang zu internen Handelssystemen erhalten.</span></li>
<li aria-level="1"><b>Überfluss an privilegierten Konten</b><span style="font-weight: 400;">: Handelsplattformen erfordern privilegierten Zugriff für Administratoren, DevOps-Teams und externe Dienstleister. Diese </span><a href="https://www.keepersecurity.com/blog/2024/02/13/types-of-privileged-accounts/"><span style="font-weight: 400;">privilegierten Konten</span></a><span style="font-weight: 400;"> können Konfigurationen ändern, auf Trading-Datensätze zugreifen und wichtige Systemeinstellungen kontrollieren. Wenn Cyberkriminelle eine Reihe von privilegierten Zugangsdaten erhalten, können sie möglicherweise das Systemverhalten anpassen, auf die Trading-Historie zugreifen oder sensible Finanzdaten stehlen.</span></li>
<li aria-level="1"><b>Zugangsdatendiebstahl und Ransomware</b><span style="font-weight: 400;">: Sobald sich ein Cyberkrimineller mit gestohlenen Zugangsdaten Zugang zu einem Netzwerk verschafft hat, kann er seine Privilegien ausweiten und </span><a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/"><span style="font-weight: 400;">sich lateral</span></a><span style="font-weight: 400;"> über Systeme hinweg bewegen. In Trading-Umgebungen kann dies zum Einsatz von </span><a href="https://www.keepersecurity.com/threats/ransomware/"><span style="font-weight: 400;">Ransomware</span></a><span style="font-weight: 400;"> oder einer breiteren Datenkompromittierung führen.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Gemeinsame Sicherheitsrisiken für Investmentunternehmen</h2>

<p>Da Handelsplattformen für die Einnahmegenerierung von zentraler Bedeutung sind, können Schwächen in der Zugriffskontrolle und Sitzungsüberwachung <a href="https://www.keepersecurity.com/blog/2025/03/06/how-to-combat-cyber-threats-in-the-finance-industry-with-a-pam-solution/">schwerwiegende Folgen in der Finanzbranche</a> haben. Nachfolgend sind einige der häufigsten Sicherheitsrisiken aufgeführt, denen Investmentfirmen ausgesetzt sind.</p>

<h3 class="wp-block-heading">Privilege Creep</h3>

<p><a href="https://www.keepersecurity.com/blog/2024/03/12/what-is-privilege-creep/">Privilege Creep</a> tritt auf, wenn Benutzer nach und nach Zugriffsrechte über das hinausgehen, was für ihre aktuellen Rollen notwendig ist. In Investmentfirmen können Händler Strategien oder Vermögenswerte ändern, während IT-Teams die Verantwortlichkeiten zwischen den Systemen wechseln. Im Laufe der Zeit bleiben veraltete Berechtigungen in Altsystemen aktiv und schaffen verborgene Sicherheitsrisiken. Ein Benutzer, der keinen Zugriff mehr auf Handelssysteme oder vertrauliche Kundendaten benötigt, kann ihn dennoch behalten; wenn seine Zugangsdaten kompromittiert werden, können Cyberkriminelle diesen weitreichenden Zugriff übernehmen und ausnutzen.</p>

<h3 class="wp-block-heading">Insider-Bedrohungen</h3>

<p>In Finanzumgebungen stellt <a href="https://www.keepersecurity.com/blog/2025/03/05/how-to-protect-privileged-accounts-from-insider-threats/">Insider-Zugriff</a> – sowohl böswilliger als auch fahrlässiger – ein erhebliches Risiko dar, da er direkten Zugriff auf Trading-Strategien, Kundendaten und Transaktionshistorien bieten kann. Mitarbeiter, Auftragnehmer oder Anbieter mit legitimem Zugang können absichtlich Rechte missbrauchen oder sensible Daten unbeabsichtigt offenlegen. Auch ohne böswillige Absicht können privilegierte Benutzer, die Sicherheitsprozesse umgehen oder ihre Zugangsdaten wiederverwenden, Sicherheitskontrollen schwächen.</p>

<h3 class="wp-block-heading">Mangelnde Echtzeit-Sichtbarkeit</h3>

<p>Ohne <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">kontinuierliche Überwachung privilegierter Sitzungen</a> oder Konfigurationsänderungen können veränderte Protokolle oder Datenänderungen nur während Audits oder nach einer Eskalation eines Sicherheitsvorfalls entdeckt werden. In Trading-Umgebungen kann die verzögerte Erkennung verdächtiger Aktivitäten zu erheblichen finanziellen Verlusten, zur Offenlegung sensibler Daten und zu verlängerten Betriebsausfallzeiten führen.</p>

<h3 class="wp-block-heading">Zugriff durch Drittanbieter</h3>

<p>Investmentfirmen sind auf externe Dienstleistungen angewiesen, wie Trading-Berater und Anbieter von Marktdaten. Diese Drittanbieter benötigen in der Regel privilegierten Zugriff auf interne Systeme, auch wenn nur vorübergehend, für Support oder Wartung. Wenn jedoch die Zugangsdaten eines Anbieters kompromittiert werden, kann dieser Zugriff Cyberkriminellen direkten Zugang zu kritischen Trading-Infrastrukturen verschaffen. Schwache Zugriffskontrollen für Anbieter erhöhen das Risiko von Angriffen in der Lieferkette und erweitern die Angriffsoberfläche, weshalb es unerlässlich ist, den <a href="https://www.keepersecurity.com/blog/2025/02/25/cybersecurity-best-practices-for-managing-vendor-access/">Drittanbieterzugang sicher zu verwalten</a>.</p>

<h3 class="wp-block-heading">Phishing-Angriffe</h3>

<p>Wenn Phishing-Angriffe im Finanzdienstleistungssektor erfolgreich sind, können sie zum Diebstahl von Zugangsdaten, Malware-Infektionen und dem Einsatz von Ransomware führen. Die häufigste <a href="https://www.keepersecurity.com/blog/2023/04/04/types-of-phishing-attacks/">Art des Phishing-Angriffs</a>, die auf Finanzdienstleistung abzielt, ist Spear-Phishing. Dabei recherchieren Cyberkriminelle die Zielpersonen, verstehen die Systeme, mit denen sie interagieren, und senden dringende, personalisierte Nachrichten, um den Verdacht zu umgehen. Sobald ein Konto kompromittiert wurde, kann es genutzt werden, um Ransomware in die Handelsumgebung zu verbreiten.</p>

<h3 class="wp-block-heading">Compliance-Druck</h3>

<p>Die Finanzbranche arbeitet unter strengen Compliance-Rahmenbedingungen, darunter SOX, GLBA und ISO 27001, die detaillierte Zugriffskontrollen, detaillierte <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">Audit-Trails</a> und klare Rechenschaftspflicht erfordern. Investmentunternehmen müssen nachweisen können, wer auf kritische Systeme zugegriffen hat, welche Änderungen an den Daten vorgenommen wurden und ob die Aufgabentrennung eingehalten wurde. Die Aufgabentrennung ist im Trading-Umfeld besonders wichtig, da sie verhindert, dass eine einzelne Person mehrere Phasen der Systemänderung, Trading-Ausführung und Genehmigung kontrolliert.</p>

<h2 class="wp-block-heading">So sichert Keeper Handelsplattformen mit Zero-Trust-Sicherheit</h2>

<p>Da privilegierter Zugriff in Trading-Umgebungen Auswirkungen auf den Handel und den Schutz von Finanzdaten haben kann, ist Zero-Trust-Sicherheit entscheidend. Keeper geht davon aus, dass kein Benutzer, Gerät oder System von Natur aus vertrauenswürdig sein sollte, unabhängig vom Standort des Netzwerks. Der identitätsorientierte, richtliniengesteuerte Ansatz von Keeper hilft Investmentunternehmen, den privilegierten Zugriff zu zentralisieren, eine starke Authentifizierung durchzusetzen und sensible Anmeldedaten zu schützen. Anstatt auf traditionelle perimeterbasierte Sicherheit zu setzen, verwendet Keeper End-zu-End-Verschlüsselung, um Daten zwischen Benutzern und Systemen zu schützen und Identitäten sowie Sitzungen innerhalb von Trading-Plattformen zu sichern.</p>

<h3 class="wp-block-heading">Setzen Sie Multi-Faktor-Authentifizierung (MFA) für privilegierte Konten durch</h3>

<p>Keeper unterstützt und kann die Multi-Faktor-Authentifizierung (MFA) für verwaltete Zugriffsworkflows in Trading-Umgebungen erzwingen und unterstützt verschiedene passwortlose Authentifizierungsmethoden wie Hardware-Sicherheitsschlüssel, <a href="https://www.keepersecurity.com/features/passkey-management/">Passkeys</a> und Biometrie. Keeper hilft sicherzustellen, dass selbst wenn ein Passwort kompromittiert wird, Cyberkriminelle nicht leicht Zugriff auf vertrauliche Informationen erhalten können. Durch die Stärkung der Authentifizierung verringern Investmentunternehmen die Wahrscheinlichkeit, dass Administratoren, DevOps-Teams und Dritte zum Ziel von Angriffen werden, die auf Zugangsdaten basieren.</p>

<h3 class="wp-block-heading">Schaffen Sie dauerhafte Zugriffsberechtigungen durch JIT-Zugriff (Just-In-Time) ab</h3>

<p><a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/">Keeper hilft, den dauerhaften Zugriff zwischen privilegierten Konten zu eliminieren</a>, indem Just-in-Time (JIT)-Zugriff aktiviert wird, der mit definierten Rollen verbunden ist. <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">Rollenbasierte Zugriffskontrollen</a> (Role-Based Access Controls, RBAC) stellen sicher, dass Benutzer nur die notwendigen Berechtigungen basierend auf ihren Verantwortlichkeiten erhalten, und automatisierte SCIM-Bereitstellung unterstützt ein stärkeres Onboarding und Offboarding. Indem übermäßige Privilegien entfernt werden, hilft Keeper dabei, die schleichende Ausweitung von Berechtigungen (Privilege Creep) in Handelssystemen zu verhindern und verstärkt die Trennung der Aufgaben. Mit Keeper kann der Zugriff für bestimmte Aufgaben oder Zeiträume gewährt und dann automatisch widerrufen werden, wenn er nicht mehr erforderlich ist, um die Angriffsoberfläche zu minimieren.</p>

<h3 class="wp-block-heading">Verhindern Sie die Offenlegung von Zugangsdaten verhindern und reduzieren Sie seitliche Bewegungen</h3>

<p>In einigen Trading-Umgebungen können privilegierte Konten Zugriff auf administrative Zugangsdaten haben, aber Keeper verhindert diese Offenlegung, indem sichergestellt wird, dass Zugangsdaten den Endnutzern während privilegierter Sitzungen nicht angezeigt werden. Der sichere Zugriff wird über den Tresor des Benutzers initiiert, wobei die Zugangsdaten zu Beginn jeder Verbindung in die Sitzung eingefügt werden. <a href="https://www.keepersecurity.com/blog/2024/02/23/why-organizations-need-automated-password-rotation/">Die automatische Passwortrotation</a> schränkt die Nützlichkeit gestohlener Zugangsdaten weiter ein. Das verschlüsselte Konnektivitätsmodell von Keeper, das nur ausgehende Verbindungen verwendet, macht eingehende Firewall-Regeln überflüssig. Diese Kontrollen tragen dazu bei, den Diebstahl von Zugangsdaten zu verhindern und die Möglichkeiten für laterale Bewegungen innerhalb der Trading-Infrastruktur erheblich zu reduzieren.</p>

<h3 class="wp-block-heading">Privilegierte Sitzungen in Echtzeit überwachen und aufzeichnen</h3>

<p>Vollständige Transparenz ist entscheidend in finanziellen Umgebungen, wo privilegierte Aktionen erhebliche Auswirkungen auf die Handelsausführung und die Datenintegrität haben können. Keeper ermöglicht die Überwachung und Aufzeichnung von privilegierten Sitzungen in Echtzeit, einschließlich Bildschirmaufzeichnung und Protokollierung von Tastatureingaben für alle unterstützten Protokolle. Mit <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a> können Sicherheitsteams aufgezeichnete Aktivitäten schnell analysieren, verdächtiges Verhalten erkennen und forensische Ermittlungen vorantreiben. Anstatt Sitzungsaufzeichnungen manuell zu überprüfen, können Teams die Erkenntnisse von KeeperAI nutzen, um Anomalien zu erkennen, Audits zu vereinfachen und die Reaktionszeiten bei Vorfällen zu verbessern. Keeper unterstützt Sicherheitsteams außerdem dabei, Sitzungsdaten mit SIEM-Plattformen für die zentrale Überwachung zu integrieren. Diese detaillierten Prüfprotokolle unterstützen die Compliance-Anforderungen und tragen zum Schutz der Integrität der Handelsabwicklung bei, indem sie sicherstellen, dass privilegierte Aktionen transparent sind und überwacht werden.</p>

<h3 class="wp-block-heading">Schützen Sie Handelsendpunkte mit minimalen Berechtigungen</h3>

<p>Trading-Infrastruktursysteme müssen vor Privilegien-Missbrauch und Malware-Infektionen geschützt werden. Investmentfirmen können die Durchsetzung des Least-Privilege-Zugriffs von Keeper nutzen, um unnötige lokale Administratorrechte zu entfernen und gleichzeitig genehmigten Prozessen privilegierten Zugriff zu ermöglichen. Durch die Einschränkung der Administratorrechte für alle relevanten <a href="https://www.keepersecurity.com/resources/glossary/what-is-an-endpoint/">Endpunkte</a>, reduzieren Investmentfirmen so das Risiko, dass kompromittierte Konten Systemkonfigurationen manipulieren, Schadsoftware einsetzen oder Trading-Vorgänge stören können.</p>

<h3 class="wp-block-heading">Sicherer Anbieterzugriff, ohne Zugangsdaten weiterzugeben</h3>

<p>Um ihre Aufgaben effektiv zu erfüllen, benötigen Drittanbieter in der Regel temporären privilegierten Zugang zu Handelssystemen. Keeper ermöglicht zeitbegrenzten, richtlinienbasierten Anbieterzugriff ohne die Weitergabe von Zugangsdaten. Die Sitzungen werden sicher über den Tresor gestartet und können aufgezeichnet werden, um vollständige Transparenz über die Aktivitäten des Anbieters zu gewährleisten. Durch <a href="https://www.keepersecurity.com/solutions/vendor-privileged-access-management/">die Verwaltung des Drittanbieterzugriffs</a> und das Entfernen gemeinsamer administrativer Zugangsdaten hilft Keeper, das Lieferkettenrisiko zu reduzieren und den potenziellen Schaden zu minimieren, den ein kompromittiertes Anbieterkonto in der kritischen Trading-Infrastruktur anrichten kann.</p>

<h2 class="wp-block-heading">Verbesserte Handelssicherheit mit Keeper</h2>

<p>In modernen Handelsumgebungen ist privilegierter Zugriff ein wesentlicher Bestandteil der regulatorischen Compliance, der Datenintegrität und des Investorenvertrauens. Investmentfirmen müssen ein Zero-Trust-Sicherheitsmodell einführen, das privilegierte Sitzungen in Handelssystemen, Cloud-Umgebungen und Datenbanken schützt. Durch die Beseitigung von dauerhaftem Zugriff, die Durchsetzung starker Authentifizierung und die kontinuierliche Überwachung privilegierter Aktivitäten können Investmentfirmen das Risiko von Datenkompromittierung und Handelsmanipulation reduzieren. Durch seine Zero-Trust- und <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Sicherheitsarchitektur</a> bietet Keeper die vollständige Transparenz und Kontrolle, die Investmentfirmen benötigen, um moderne Trading-Infrastrukturen zu sichern.</p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Fordern Sie noch heute eine Demo von Keeper an</a>, um zu erfahren, wie Ihr Unternehmen seine Handelssicherheit verbessern kann.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>So funktioniert das sichere Teilen mit Keeper</title>
		<link>https://www.keepersecurity.com/blog/de/2026/03/27/how-secure-sharing-in-keeper-works/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Fri, 27 Mar 2026 17:03:02 +0000</pubDate>
				<category><![CDATA[Passwort]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/03/27/how-secure-sharing-in-keeper-works/</guid>

					<description><![CDATA[Sicheres Teilen in Keeper funktioniert, indem Datensätze mit Verschlüsselungsschlüsseln auf Datensatzebene verschlüsselt, granulare Berechtigungen durchgesetzt und Administratoren zentrale Richtlinienkontrolle sowie Audit-Transparenz darüber gewährt werden, wie auf vertrauliche Zugangsdaten, Passkeys und privilegierte Ressourcen zugegriffen wird. Die Zero-Knowledge-Architektur von Keeper stellt sicher, dass nur autorisierte Benutzer gemeinsam genutzte Daten entschlüsseln können, während flexible Freigabeoptionen alles unterstützen, von]]></description>
										<content:encoded><![CDATA[
<p>Sicheres Teilen in Keeper funktioniert, indem Datensätze mit Verschlüsselungsschlüsseln auf Datensatzebene verschlüsselt, granulare Berechtigungen durchgesetzt und Administratoren zentrale Richtlinienkontrolle sowie Audit-Transparenz darüber gewährt werden, wie auf vertrauliche Zugangsdaten, Passkeys und privilegierte Ressourcen zugegriffen wird.</p>

<p><a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Die Zero-Knowledge-Architektur von Keeper</a> stellt sicher, dass nur autorisierte Benutzer gemeinsam genutzte Daten entschlüsseln können, während flexible Freigabeoptionen alles unterstützen, von der täglichen Zusammenarbeit bis hin zu Privileged Access Management (PAM) auf Unternehmensebene.</p>

<p>Dieser Blog erklärt, wie die sichere Datensatzfreigabe in Keeper funktioniert, und führt Sie Schritt für Schritt durch den Prozess des Teilens von Datensätzen.</p>

<h2 class="wp-block-heading" id="h-types-of-sharing-in-keeper">Arten des Teilens in Keeper</h2>

<p>Keeper unterstützt mehrere Freigabemethoden für eine Reihe von Anwendungsfällen, von der Freigabe einzelner Datensätze bis hin zu privilegierten Ressourcen.</p>

<h3 class="wp-block-heading" id="h-record-and-file-sharing">Teilen von Datensätzen und Dateien</h3>

<p>Teilen Sie einzelne Datensätze oder Dateien unkompliziert mit anderen Keeper-Benutzern und weisen Sie ihnen spezifische Berechtigungen zu, um den Zugriff zu steuern. Zu den unterstützten Berechtigungsstufen gehören „Schreibgeschützt“, „Bearbeiten“, „Teilen“, „Bearbeiten und Teilen“ und „Eigentum übertragen“. An Datensätze angehängte Dateien übernehmen dasselbe Berechtigungsmodell.</p>

<h3 class="wp-block-heading" id="h-shared-folders">Geteilte Ordner</h3>

<p><a href="https://www.keepersecurity.com/features/shared-team-folders/">Geteilte Ordner</a> ermöglichen es Ihnen, mehrere Datensätze gleichzeitig mit bestimmten Benutzern oder Keeper-Teams zu teilen. Berechtigungen können sowohl auf Benutzer- als auch auf Datensatzebene angewendet werden, was geteilte Ordner ideal für Abteilungen, Projektteams und die fortlaufende Zusammenarbeit macht.</p>

<h3 class="wp-block-heading" id="h-one-time-share">Einmalige Freigabe</h3>

<p>Die <a href="https://www.keepersecurity.com/features/one-time-share/">Einmalige Freigabe</a> ermöglicht die zeitlich begrenzte, sichere Freigabe eines Datensatzes für beliebige Personen – auch wenn diese kein Keeper-Konto haben. Dies ist besonders nützlich für Auftragnehmer, Anbieter oder neue Mitarbeiter während der Einarbeitung. Die bidirektionale Freigabe ermöglicht es Empfängern, Datensatzfelder zu bearbeiten und Dateien hochzuladen, wobei die Änderungen im Datensatz im Tresor des Benutzers gespeichert werden.</p>

<p><strong>Sie möchten eine Schritt-für-Schritt-Anleitung? </strong><a href="https://www.keepersecurity.com/blog/2026/02/24/how-one-time-share-works-in-keeper/"><strong>Lesen Sie unseren Leitfaden zur Funktionsweise der einmaligen Freigabe.</strong></a><strong></strong></p>

<h3 class="wp-block-heading" id="h-time-limited-access">Zeitlich begrenzter Zugriff</h3>

<p>Der zeitlich begrenzte Zugriff ermöglicht es, Zugangsdaten oder Geheimnisse temporär mit anderen Keeper-Benutzern zu teilen. Der Zugriff wird automatisch zu einem bestimmten Zeitpunkt widerrufen, was die langfristige Exposition reduziert und <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">Just-In-Time (JIT)-Zugriffsmodelle</a> unterstützt.</p>

<h3 class="wp-block-heading" id="h-self-destructing-records">Selbstzerstörende Datensätze</h3>

<p>Selbstzerstörende Datensätze sind Datensätze mit einmaliger Freigabe, die nach der Freigabe und Ansicht automatisch von beiden Seiten gelöscht werden. Dadurch wird sichergestellt, dass vertrauliche Informationen niemals länger als beabsichtigt gespeichert werden.</p>

<h3 class="wp-block-heading" id="h-pam-resource-sharing">PAM-Ressourcenfreigabe</h3>

<p>Die PAM-Ressourcenfreigabe ermöglicht es Unternehmen, Zugriff auf <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">Zero-Trust privilegierte Sitzungen</a> zu gewähren, ohne zugrunde liegende Zugangsdaten offenzulegen. Die Benutzer verbinden sich über sichere, richtliniengesteuerte Sitzungen mit der Infrastruktur, während die Zugangsdaten vollständig geschützt bleiben.</p>

<h3 class="wp-block-heading" id="h-share-admin">Admin-Freigabe</h3>

<p>Die <a href="https://www.keepersecurity.com/features/share-admin/">Admin-Freigabe</a> ist eine rollenbasierte Berechtigung, die Administratoren erhöhten Zugriff auf geteilte Ordner und geteilte Datensätze gewährt, ohne ihnen das Eigentum an den zugrundeliegenden Zugangsdaten zu übertragen. Dies unterstützt die Aufgabentrennung und die zentralisierte Zugriffsverwaltung.</p>

<h2 class="wp-block-heading" id="h-how-to-share-in-keeper">So teilen Sie in Keeper</h2>

<p>Im Folgenden finden Sie eine Schritt-für-Schritt-Anleitung zur sicheren Weitergabe von Datensätzen in Keeper.</p>

<h3 class="wp-block-heading" id="h-step-1-select-the-record">Schritt 1: Wählen Sie den Datensatz aus.</h3>

<p>Öffnen Sie den Datensatz, den Sie teilen möchten, und klicken Sie auf die <strong>Freigabe</strong>-Schaltfläche.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="768" height="477" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image.png" alt="" class="wp-image-150416" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-300x186.png 300w" sizes="(max-width: 768px) 100vw, 768px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-2-add-a-recipient">Schritt 2: Fügen Sie den Empfänger hinzu.</h3>

<p>Klicken Sie im Reiter <strong>Personen hinzufügen</strong> auf das E-Mail-Adressenfeld und geben Sie die E-Mail-Adresse des Keeper-Benutzers ein, mit dem Sie den Datensatz teilen möchten.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="768" height="478" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-3.png" alt="" class="wp-image-150420" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-3.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-3-300x187.png 300w" sizes="(max-width: 768px) 100vw, 768px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-3-assign-user-permissions">Schritt 3: Weisen Sie Benutzerberechtigungen zu.</h3>

<p>Verwenden Sie das Dropdown-Menü für Berechtigungen, um die entsprechende Zugriffsstufe auszuwählen:</p>

<table id="tablepress-178" class="tablepress tablepress-id-178">
<thead>
<tr class="row-1">
	<th class="column-1"><b>Permission</b></th><th class="column-2"><b>Description</b></th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Can Edit</td><td class="column-2">User can edit the record</td>
</tr>
<tr class="row-3">
	<td class="column-1">Can Share</td><td class="column-2">User can share the record</td>
</tr>
<tr class="row-4">
	<td class="column-1">Can Edit &amp; Share</td><td class="column-2">User can edit and share the record</td>
</tr>
<tr class="row-5">
	<td class="column-1">View Only</td><td class="column-2">User can only view the record</td>
</tr>
<tr class="row-6">
	<td class="column-1">Change Owner</td><td class="column-2">User becomes the owner and controls permissions</td>
</tr>
</tbody>
</table>


<h3 class="wp-block-heading" id="h-step-4-establish-a-sharing-relationship">Schritt 4: Beginnen Sie die Freigabe-Beziehung</h3>

<p>Wenn Sie zum ersten Mal Daten mit dem Benutzer teilen, wird Keeper ihn per E-Mail auffordern, die Anfrage zu akzeptieren. Sobald die Einladung angenommen wurde, wird der Benutzer Teil Ihres Vertrauensnetzwerks und kann künftig ausgewählt werden.</p>

<p><a href="https://www.keepersecurity.com/business.html">Business</a>&#8211; und <a href="https://www.keepersecurity.com/enterprise.html">Enterprise</a>-Benutzer innerhalb desselben Mandanten haben in der Regel bereits eine bestehende Freigabe-Beziehung und benötigen möglicherweise keine Genehmigung.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="768" height="479" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-2.png" alt="" class="wp-image-150419" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-2.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-2-300x187.png 300w" sizes="(max-width: 768px) 100vw, 768px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-5-manage-or-revoke-access">Schritt 5: Verwalten oder widerrufen Sie den Zugriff</h3>

<p>Freigegebene Benutzer erscheinen auf dem Freigabebildschirm des Datensatzes, wo Berechtigungen jederzeit geändert oder der Zugriff widerrufen werden kann.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="768" height="479" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-4.png" alt="" class="wp-image-150423" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-4.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-4-300x187.png 300w" sizes="auto, (max-width: 768px) 100vw, 768px" /></figure>
</div>
<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="768" height="478" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-5.png" alt="" class="wp-image-150424" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-5.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-5-300x187.png 300w" sizes="auto, (max-width: 768px) 100vw, 768px" /></figure>
</div>
<h2 class="wp-block-heading" id="h-start-sharing-securely-with-keeper">Beginnen Sie jetzt, sicher mit Keeper zu teilen</h2>

<p>Keeper macht sicheres Teilen einfach. Sie behalten bei jedem Schritt die Kontrolle über Zugriff, Berechtigungen und Aufsicht. Ganz gleich, ob Sie ein einzelnes Passwort teilen oder mit einem ganzen Team zusammenarbeiten, Keeper sorgt dafür, dass vertrauliche Informationen nur den richtigen Personen für die richtige Zeitspanne zugänglich sind.</p>

<p>Starten Sie noch heute eine kostenlose <a href="https://www.keepersecurity.com/get-keeper.html">persönliche</a> oder <a href="https://www.keepersecurity.com/trial/keeper-free-trial/">geschäftliche</a> Testversion und erleben Sie die sichere Freigabe, die für Einzelpersonen, Teams und Unternehmen entwickelt wurde.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>So schützen Sie Patientendaten vor Phishing-Angriffen</title>
		<link>https://www.keepersecurity.com/blog/de/2026/03/24/how-to-protect-patient-data-from-phishing-attacks/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 15:44:07 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<category><![CDATA[healthcare]]></category>
		<category><![CDATA[patient data]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[phishing attacks]]></category>
		<category><![CDATA[sensitive data]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/03/24/how-to-protect-patient-data-from-phishing-attacks/</guid>

					<description><![CDATA[Laut dem HIPAA Journal bleibt Phishing eine der häufigsten und effektivsten Angriffsmethoden gegen Unternehmen im Gesundheitswesen und ist eine der Hauptursachen für Datenpannen in der Branche. Da das Gesundheitswesen zunehmend digitalisiert wird, zielen Cyberkriminelle vermehrt auf Ärzte und Verwaltungspersonal ab, um Zugang zu elektronischen Patientenakten (Electronic Health Records, EHRs) und anderen geschützten Gesundheitsinformationen (Protected Health]]></description>
										<content:encoded><![CDATA[
<p>Laut dem <a href="https://www.hipaajournal.com/average-cost-of-a-healthcare-data-breach-2025/" target="_blank" rel="noreferrer noopener">HIPAA Journal</a> bleibt Phishing eine der häufigsten und effektivsten Angriffsmethoden gegen Unternehmen im Gesundheitswesen und ist eine der Hauptursachen für Datenpannen in der Branche. Da das Gesundheitswesen zunehmend digitalisiert wird, zielen Cyberkriminelle vermehrt auf Ärzte und Verwaltungspersonal ab, um Zugang zu elektronischen Patientenakten (Electronic Health Records, EHRs) und anderen geschützten Gesundheitsinformationen (Protected Health Information, PHI) zu erhalten. Wenn Sie Opfer von Phishing-Angriffen werden, kann das zu finanziellen Verlusten, einer gestörten Patientenversorgung, offengelegten medizinischen Datensätzen und HIPAA-Compliance-Verstößen führen.</p>

<p>Gesundheitseinrichtungen können Patientendaten vor Phishing-Angriffen schützen, indem sie Mitarbeitende über Phishing aufklären, eine starke Authentifizierung durchsetzen und einen vertrauenswürdigen Passwortmanager verwenden.</p>

<h2 class="wp-block-heading" id="h-why-the-healthcare-industry-is-targeted-with-phishing-attacks">Warum das Gesundheitswesen Ziel von Phishing-Angriffen ist</h2>

<p>Cyberkriminelle nehmen Unternehmen im Gesundheitswesen ins Visier, weil sie sehr wertvolle Daten in schnelllebigen Umgebungen mit einer großen, verteilten Belegschaft speichern. Im Gegensatz zu den meisten Branchen verarbeitet das <a href="https://www.keepersecurity.com/industries/healthcare/">Gesundheitswesen</a> sensible persönliche Informationen, große Finanztransaktionen und lebenswichtige Dienstleistungen, was es zu einem besonders anfälligen Ziel für Phishing-Angriffe macht.</p>

<h3 class="wp-block-heading" id="h-valuable-patient-data">Wertvolle Patientendaten</h3>

<p>Gesundheitseinrichtungen speichern erhebliche Mengen an PHI, darunter Rezepte, medizinische Datensätze, Diagnosen, Versicherungsdaten und Sozialversicherungsnummern. PHI können für Cyberkriminelle deutlich wertvoller sein als die meisten persönlich identifizierbaren Informationen (PII), etwa Kreditkartennummern, da Kreditkarten schnell gesperrt und neu ausgestellt werden können. Im Gegensatz zu Kreditkarten lassen sich medizinische Datensätze und Sozialversicherungsnummern nicht leicht ersetzen, was sie für eine langfristige Ausnutzung wertvoll macht. Gestohlene PHI können für <a href="https://www.keepersecurity.com/blog/2024/08/28/how-does-medical-identity-theft-occur/">medizinischen Identitätsdiebstahl</a>, Versicherungsbetrug und sogar Abrechnungsbetrug verwendet werden. Aufgrund ihrer Tiefe und Beständigkeit erzielen <a href="https://www.keepersecurity.com/blog/2024/10/15/the-importance-of-data-security-in-healthcare/">Gesundheitsdaten</a> im <a href="https://www.keepersecurity.com/blog/2022/08/25/what-is-the-dark-web/">Darknet</a> oft höhere Preise als Finanzdaten, was Krankenhäuser und Versicherer zu lukrativen Zielen macht.</p>

<h3 class="wp-block-heading" id="h-fast-paced-clinical-environments">Schnelllebige klinische Umgebungen</h3>

<p>Das Gesundheitswesen steht unter hohem Druck, da Ärzte und Personal dringend auf die Bedürfnisse der Patienten reagieren müssen. In Notaufnahmen und auf Intensivstationen ist Schnelligkeit unerlässlich, und Phishing-Angriffe nutzen diese Dringlichkeit aus. In <a href="https://www.keepersecurity.com/blog/2023/09/22/how-to-spot-phishing-emails/">Phishing-E-Mails</a> kann behauptet werden, dass sofortiges Handeln erforderlich ist, ein kritisches System aktualisiert werden muss oder der Zugriff eines Kontos abläuft. Aufgrund der Dringlichkeit dieser Nachrichten ist es wahrscheinlicher, dass ein Mitarbeiter des Gesundheitswesens sie schnell öffnet und darauf reagiert, ohne nachzudenken. Im Gesundheitswesen sind viele Fachkräfte stark ausgelastet und nehmen sich möglicherweise nicht die Zeit, Absenderdomänen zu überprüfen, mit dem Mauszeiger über verdächtige Links zu fahren oder unaufgeforderte Anfragen nach Zugriffsrechten oder -daten zu verifizieren. Cyberkriminelle nutzen dies zu ihrem Vorteil und gestalten <a href="https://www.keepersecurity.com/threats/what-is-phishing/">Phishing</a>-Kampagnen entsprechend, um ihre Erfolgschancen zu erhöhen.</p>

<h3 class="wp-block-heading" id="h-distributed-and-telehealth-workforces">Verteilte und telemedizinische Belegschaften</h3>

<p>Große Krankenhäuser beschäftigen Tausende von Gesundheitsfachkräften, verlassen sich auf Drittanbieter und arbeiten mit Versicherungsanbietern zusammen, wodurch umfangreiche und miteinander verbundene Systeme entstehen. Da <a href="https://www.keepersecurity.com/blog/2026/03/05/securing-telehealth-and-remote-healthcare-with-keeper/">Telemedizin</a> immer häufiger wird, müssen Gesundheitseinrichtungen den sicheren Fernzugang ausweiten, um EHRs, Patientenportale und andere Plattformen zu schützen. Jeder neue Benutzer, jedes Gerät und jede Verbindung erweitert die <a href="https://www.keepersecurity.com/blog/2023/09/06/what-is-an-attack-surface/">Angriffsoberfläche</a> und erhöht das Phishing-Risiko.</p>

<h2 class="wp-block-heading" id="h-healthcare-phishing-attack-examples">Beispiele für Phishing-Angriffe im Gesundheitswesen</h2>

<p>Cyberkriminelle passen ihre Taktiken an reale klinische Prozesse und Arbeitsabläufe an, wodurch Phishing-Angriffe im Gesundheitswesen effektiver werden. Hier sind einige gängige Beispiele dafür, wie diese Phishing-Angriffe aussehen können:</p>
<section id="summaryBlock-block_f77f4bad852cb386edd9f89202d65d4e" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Gefälschte EHR-Anmeldeseiten</b><span style="font-weight: 400;">: Cyberkriminelle versenden E-Mails, in denen sie sich als EHR-Systeme ausgeben, und behaupten, das EHR-Konto eines Benutzers sei gesperrt oder das Passwort müsse zurückgesetzt werden. Wenn ein Benutzer seine Zugangsdaten auf der gefälschten Seite eingibt, erfassen Cyberkriminelle diese, um auf geschützte Gesundheitsdaten zuzugreifen oder sich innerhalb des klinischen Netzwerks lateral zu bewegen.</span></li>
<li aria-level="1"><b>Ransomware über Phishing-E-Mails</b><span style="font-weight: 400;">: Eine Phishing-E-Mail kann einen Anhang mit der Bezeichnung „Offene Rechnung“ oder „Aktualisierte Patientenlaborergebnisse“ enthalten, was medizinisches Fachpersonal dazu veranlasst, den Inhalt herunterzuladen. Der Anhang kann jedoch Malware oder einen bösartigen Link enthalten, der Zugang gewährt, was letztlich zu Ransomware führen kann. Ransomware kann Gesundheitsfachkräfte daran hindern, Operationen durchzuführen oder dringende Rezepte zu bearbeiten, was die Patientensicherheit und -versorgung direkt beeinträchtigt.</span></li>
<li aria-level="1"><a href="https://www.keepersecurity.com/blog/2023/07/12/what-is-business-email-compromise/"><b>Business Email Compromise</b></a><b> (BEC):</b><span style="font-weight: 400;">Mitarbeitende im Gesundheitswesen können E-Mails erhalten, die scheinbar vom CFO oder Manager ihres Unternehmens stammen, in denen gebeten wird, Lohnabrechnungsinformationen zu aktualisieren oder Zahlungsdetails von Anbietern zu ändern. Wenn die Mitarbeitenden diesen Anfragen nachkommen, können Gelder direkt an Cyberkriminelle überwiesen werden, und sensible PHI können offengelegt werden.</span></li>
<li aria-level="1"><b>Speer-Phishing</b><span>: Speer-Phishing ist eine Art von Phishing-Angriff, der auf bestimmte Personen abzielt, wie z. B. </span><a href="https://www.keepersecurity.com/blog/2023/02/24/how-executives-can-stay-safe-from-cyberattacks/"><span>Führungskräfte</span></a><span>. Ein Arzt oder eine Führungskraft kann eine personalisierte E-Mail erhalten, die auf öffentlich zugängliche Informationen verweist, aber ein bösartiges Dokument enthält, das als Fallbericht eines Patienten oder eine dringende Anfrage getarnt ist. Cyberkriminelle haben es auf Ärzte abgesehen, weil sie über EHR-Privilegien verfügen, und auf Führungskräfte, weil sie in der Lage sind, Überweisungen zu tätigen.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Wie Unternehmen im Gesundheitswesen verhindern können, auf Phishing-Angriffe hereinzufallen</h2>

<p>Die Verhinderung von Phishing-Angriffen im Gesundheitswesen beginnt mit Mitarbeiterschulungen, starker Authentifizierung, granularen Zugriffskontrollen und klaren Plänen zur Reaktion auf Vorfälle.</p>

<h3 class="wp-block-heading">Schulen Sie Mitarbeiter im Gesundheitswesen zum Thema Phishing-Sicherheit</h3>

<p>Mitarbeitende sind primäre Phishing-Ziele, was eine kontinuierliche Schulung zum Sicherheitsbewusstsein unerlässlich macht. Ärzte, Abrechnungspersonal, Administratoren und IT-Teams müssen verdächtige E-Mails erkennen, bevor sie mit ihnen interagieren. Das Gesundheitspersonal sollte darin geschult werden, gefälschte E-Mail-Domains zu erkennen, den <a href="https://www.keepersecurity.com/blog/2023/02/09/how-to-check-if-a-link-is-safe/">Mauszeiger über Links zu bewegen, bevor Sie darauf klicken</a>, niemals unerwünschte Anhänge herunterzuladen und verdächtige E-Mails zu melden. Zusätzlich zu regelmäßigen Schulungen sollten Gesundheitseinrichtungen regelmäßig <a href="https://www.keepersecurity.com/blog/2021/02/04/how-to-run-a-phishing-test-in-the-remote-work-environment/">simulierte Phishing-Tests durchführen</a>, um herauszufinden, in welchen Bereichen die Mitarbeitenden ihr Sicherheitsbewusstsein verbessern müssen.</p>

<h3 class="wp-block-heading">Multi-Faktor-Authentifizierung (MFA) überall vorschreiben</h3>

<p>Da einige Phishing-Versuche dennoch erfolgreich sein werden, ist die Durchsetzung der <a href="https://www.keepersecurity.com/blog/2023/06/27/types-of-multi-factor-authentication-mfa/">Multi-Faktor-Authentifizierung</a> (MFA) erforderlich. Durch die Durchsetzung von MFA können gestohlene Zugangsdaten nicht mehr allein für unbefugten Zugriff auf Gesundheitssysteme missbraucht werden. Gesundheitseinrichtungen sollten MFA für Mitarbeiter-E-Mail-Konten, EHR-Systeme, Telemedizin-Plattformen und <a href="https://www.keepersecurity.com/blog/2024/02/13/types-of-privileged-accounts/">alle privilegierten Konten</a> verlangen. Einige MFA-Methoden sind Phishing-resistenter als andere. Hardware-Sicherheitsschlüssel, Passkeys und Biometrie sind <a href="https://www.keepersecurity.com/blog/2025/03/31/the-pros-and-cons-of-different-mfa-methods/">bessere MFA-Methoden</a> als SMS-basierte Codes, die abgefangen und ausgenutzt werden können.</p>

<h3 class="wp-block-heading">Erzwingen Sie Least-Privilege-Zugriff und Zero-Trust-Sicherheit</h3>

<p>Die Beschränkung des Zugriffs auf PHI reduziert den potenziellen Schaden eines kompromittierten Kontos. Mit <a href="https://www.keepersecurity.com/blog/2024/03/06/how-to-implement-the-principle-of-least-privilege/">Least-Privilege-Zugriff</a> erhalten Benutzer nur Zugriff auf die Systeme und Daten, die sie für ihre Aufgaben benötigen. Eine Pflegekraft sollte z. B. keinen vollständigen Zugriff auf Abrechnungsdaten haben, und Drittanbieter sollten auf die Ressourcen beschränkt werden, die sie wirklich benötigen. <a href="https://www.keepersecurity.com/resources/glossary/what-is-role-based-access-control/">Rollenbasierte Zugriffskontrollen</a> (RBAC) unterstützen diesen Least-Privilege-Ansatz, indem Berechtigungen nach Stellenbezeichnung statt individuell vergeben werden. In Kombination mit Zero-Trust-Sicherheitsprinzipien, bei denen jede Zugriffsanfrage kontinuierlich überprüft wird, können Unternehmen im Gesundheitswesen verhindern, dass sich Cyberkriminelle lateral im Netzwerk bewegen, falls Zugangsdaten kompromittiert werden.</p>

<h3 class="wp-block-heading">Verbessern Sie die E-Mail-Sicherheit mit Anti-Phishing-Filtern</h3>

<p>Eine fortschrittliche E-Mail-Sicherheitslösung kann viele Phishing-Versuche stoppen, bevor sie überhaupt den Posteingang eines Mitarbeiters im Gesundheitswesen erreichen. Moderne Anti-Phishing-Filtersysteme verwenden KI-basierte Bedrohungserkennung, URL-Scanning und Domain-Authentifizierungsprotokolle, um Links und Anhänge auf bösartige Absichten zu analysieren. Selbst mit fortschrittlicher Filterung sollten Mitarbeitende dennoch überprüfen, ob Links oder <a href="https://www.keepersecurity.com/blog/2023/06/15/how-to-check-if-an-email-attachment-is-safe/">Anhänge</a> sicher sind, bevor sie darauf klicken oder sie herunterladen.</p>

<h3 class="wp-block-heading">Erstellen Sie einen soliden Plan zur Reaktion auf Vorfälle</h3>

<p>Unternehmen im Gesundheitswesen müssen davon ausgehen, dass einige Phishing-Versuche erfolgreich sein werden, selbst wenn starke Präventivmaßnahmen vorhanden sind. Ein klarer <a href="https://www.keepersecurity.com/blog/2022/12/09/what-is-an-incident-response-plan/">Incident-Response-Plan</a> minimiert potenzielle Schäden und stellt sicher, dass Sicherheitsvorfälle so schnell wie möglich bearbeitet werden. Ein effektiver Plan zur Reaktion auf Sicherheitsvorfälle sollte Folgendes bieten:</p>

<ul class="wp-block-list">
<li>Klare Verfahren für die Meldung verdächtiger E-Mails festlegen</li>



<li>Protokolle für Compliance-Teams erstellen</li>



<li>Schritte zur Isolierung kompromittierter Konten im Netzwerk skizzieren</li>



<li>Verfahren für forensische Untersuchungen entwickeln</li>
</ul>

<h3 class="wp-block-heading">Investieren Sie in einen sicheren Passwortmanager</h3>

<p>Wenn Gesundheitsmitarbeitende in mehreren Systemen schwache oder <a href="https://www.keepersecurity.com/blog/2022/09/19/how-to-end-password-reuse-on-the-web/">wiederverwendete Passwörter</a> verwenden, kann eine einzige kompromittierte Anmeldung Cyberkriminellen Zugriff auf viele privilegierte Konten verschaffen. Ein <a href="https://www.keepersecurity.com/blog/2024/07/22/password-management-for-healthcare-professionals/">sicherer Passwortmanager</a> wie Keeper<sup>®</sup> hilft Unternehmen im Gesundheitswesen, die Wiederverwendung von Passwörtern zu eliminieren, für jedes Konto einzigartige Passwörter zu erstellen, Zugangsdaten sicher zu speichern und den Zugriff unter Teammitgliedern sicher zu teilen. In Umgebungen, die einen gemeinsamen Zugriff erfordern, ist eine sichere Passwortverwaltung von entscheidender Bedeutung.</p>

<h2 class="wp-block-heading">Schützen Sie Patientendaten mit Keeper</h2>

<p>Phishing-Angriffe im Gesundheitswesen gefährden unmittelbar die Patientensicherheit und die Einhaltung gesetzlicher Vorschriften. Um Phishing proaktiv anzugehen, müssen Gesundheitseinrichtungen ihre bestehenden Sicherheitspraktiken überprüfen, Phishing-Tests durchführen, Phishing-resistente MFA durchsetzen und Mitarbeitende im Bereich Phishing-Bewusstsein schulen. Durch die Verbesserung des Schutzes mit einem sicheren Passwortmanager wie Keeper können Unternehmen im Gesundheitswesen nicht nur PHI sichern, sondern auch ihre Mitarbeitenden und Patienten schützen.</p>

<p><a href="https://www.keepersecurity.com/trial/keeper-free-trial/">Starten Sie noch heute Ihre kostenlose Testversion von Keeper</a>, um Patientendaten und sensible klinische Arbeitsabläufe in Ihrem Unternehmen zu sichern.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wie man im Zeitalter von KI-Agenten und NHIs den Identitätswildwuchs in den Griff bekommt</title>
		<link>https://www.keepersecurity.com/blog/de/2026/03/23/how-to-manage-identity-sprawl-in-the-age-of-ai-agents-and-nhis/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 20:46:23 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[identity security]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/03/23/how-to-manage-identity-sprawl-in-the-age-of-ai-agents-and-nhis/</guid>

					<description><![CDATA[Nicht-menschliche Identitäten (Non-human Identities, NHIs) und KI-Agenten, einschließlich Dienstkonten, CI/CD-Zugangsdaten und Cloud-Workload-Identitäten übertreffen jetzt menschliche Identitäten in Unternehmensidentitätssystemen mit 50–100:1. Moderne Identitätssicherheitsplattformen müssen diesen Assets Identitäten zuweisen und darüber hinaus Rollen, Richtlinien zur Zugriffskontrolle, Transparenz und Governance anwenden, um das moderne Unternehmen zu schützen. Da KI-Agenten und Automatisierung über Cloud-, CI/CD- und SaaS-Umgebungen hinweg skalieren,]]></description>
										<content:encoded><![CDATA[
<p>Nicht-menschliche Identitäten (Non-human Identities, NHIs) und KI-Agenten, einschließlich Dienstkonten, CI/CD-Zugangsdaten und Cloud-Workload-Identitäten übertreffen jetzt menschliche Identitäten in Unternehmensidentitätssystemen mit 50–100:1. Moderne Identitätssicherheitsplattformen müssen diesen Assets Identitäten zuweisen und darüber hinaus Rollen, Richtlinien zur Zugriffskontrolle, Transparenz und Governance anwenden, um das moderne Unternehmen zu schützen.</p>

<p>Da KI-Agenten und Automatisierung über Cloud-, CI/CD- und SaaS-Umgebungen hinweg skalieren, vermehren sich Bots, Dienstkonten und Workload-Identitäten schneller, als Sicherheitsteams sie inventarisieren und steuern können, was Identitätswildwuchs begünstigt. Häufig geht dies mit Geheimnisverbreitung einher, da sich API-Schlüssel, Token und Zertifikate ohne klare Zuständigkeit oder Rotation unkontrolliert vermehren und so mehr privilegierte Zugriffspfade mit übermäßigen Berechtigungen und begrenzter Transparenz entstehen.</p>

<p>In diesem Blog erklären wir, warum Identitätswilwuchs immer schneller voranschreitet, welche Sicherheits- und Compliance-Risiken er mit sich bringt und wie Unternehmen ihn mit einer Identitätssicherheits- und Governance-Plattform wie Keeper unter Kontrolle bringen können.</p>

<h2 class="wp-block-heading" id="h-why-identity-sprawl-is-growing">Warum die Ausbreitung von Identitäten zunimmt</h2>

<p>KI-Agenten sind oft darauf ausgelegt, Aktionen auszuführen, und nicht darauf, in einer Warteschlange zu sitzen und darauf zu warten, dass jemand auf „Genehmigen“ klickt. Gibt man einem ein Ziel wie „Stelle eine neuen Umgebung bereit“, beginnt es mit der Arbeit: Es startet Cloud-Ressourcen, ruft APIs auf, initiiert CI/CD-Jobs, zieht Daten aus Repositories, fragt Datenbanken ab und überprüft Einstellungen in Admin-Konsolen. Um so schnell arbeiten zu können, benötigt es jedoch Zugriff auf die einzelnen Systeme, was in der Regel das Erstellen (oder Wiederverwenden) von Dienstkonten, Workload-Identitäten, Cloud-Rollen, Zertifikaten und anderen NHIs erfordert.</p>

<p>Das ist der Punkt, an dem sich Identitätswildwuchs einschleicht. Menschliche und <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">nicht-menschliche Identitäten</a> verteilen sich über Tools und Plattformen schneller, als Teams klare Eigentumsverhältnisse zuweisen, konsistente Kontrollen anwenden oder den Zugriff widerrufen können, sobald die Aufgabe erledigt ist.</p>

<h2 class="wp-block-heading" id="h-the-risks-of-identity-sprawl">Die Risiken von Identitätswildwuchs</h2>

<p>Da sich NHIs vermehren, wird der privilegierte Zugriff über Pipelines, Cloud-Rollen, Integrationen und Skripte verteilt, oft ohne konsistente Eigentümerschaft oder Ablaufdatum. Das schafft mehr Möglichkeiten, wie Angreifer eindringen, <a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/">sich lateral bewegen</a> und Berechtigungen eskalieren, und es erschwert Audits und Untersuchungen mehr als nötig.</p>

<p>Die meisten Probleme treten in wenigen, vorhersehbaren Mustern auf:</p>

<ul class="wp-block-list">
<li><a href="https://www.keepersecurity.com/blog/2025/01/22/a-beginners-guide-to-service-accounts-what-they-are-and-how-to-secure-them/">Dienstkonten</a> werden für ein Projekt oder eine Arbeitslast angelegt und werden bei einem Eigentümerwechsel zu verwaisten Konten. Schlüssel und Token bleiben aktiv, weil niemand für deren Deaktivierung verantwortlich ist.</li>



<li>Bei der Automatisierung werden oft zu viele Berechtigungen vergeben, um Fehler zu vermeiden. Diese Berechtigungen bleiben dann noch lange nach Abschluss des Auftrags bestehen. <a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/">Dauerhafte Berechtigungen</a> werden so stillschweigend zum Standard.</li>



<li>Geteilte Zugangsdaten und fest kodierte Geheimnisse in Code, Konfigurationsdateien und Pipelines machen den Zugriff schwer nachvollziehbar und leicht wiederverwendbar.</li>



<li>Wenn ein Agent oder eine Automatisierung sensible Systeme berührt, haben die Teams Schwierigkeiten, grundlegende Fragen zu beantworten, z. B. worauf zugegriffen wurde, was geändert wurde und warum dieser Zugriff gewährt wurde.</li>
</ul>

<p>Diese technischen Ausfälle werden schnell zu echten betrieblichen Risiken:</p>

<ul class="wp-block-list">
<li>Der Diebstahl von Zugangsdaten ermöglicht laterale Bewegungen und erleichtert die Rechteerweiterung, da langlebige Geheimnisse und dauerhafte Berechtigungen Angreifern Zeit und Raum geben, den Zugang zu erweitern.</li>



<li><a href="https://www.keepersecurity.com/blog/2022/12/09/what-is-an-incident-response-plan/">Die Reaktion auf Vorfälle</a> verlangsamt sich, wenn die Eigentümerschaft unklar ist und die Zugangswege über Tools, Teams und Umgebungen hinweg fragmentiert sind.</li>



<li>Die Prüfungsbereitschaft leidet, wenn Genehmigungen inkonsistent und die Nachweise unvollständig sind, insbesondere wenn Sie keine eindeutigen Protokolle oder Sitzungsaktivitäten erstellen können, die mit einer bestimmten Identität verknüpft sind.</li>
</ul>

<h2 class="wp-block-heading" id="h-how-keeper-helps-reduce-identity-sprawl">Wie Keeper dazu beiträgt, die Ausbreitung von Identitäten zu reduzieren</h2>

<p>Die Reduzierung von Identitätswildwuchs bedeutet nicht, jeder neuen Identität nachzujagen, sobald sie erscheint. Es geht darum, das System so zu ändern, dass der privilegierte Zugriff konsistent geregelt wird, selbst wenn die Anzahl der Identitäten zunimmt. So kann Keeper helfen:</p>

<h3 class="wp-block-heading" id="h-1-centralized-privileged-access-control">1. Zentralisierte privilegierte Zugriffskontrolle</h3>

<p>Wenn privilegierte Zugriffsrechte über Cloud-Konsolen, CI-Tools, Jumpboxen und gemeinsam genutzte Geheimnisse verstreut sind, verliert man den Überblick. Die Zentralisierung von Workflows für privilegierte Zugriffe hilft Ihnen dabei, die grundlegenden Fragen schnell zu beantworten:</p>

<ul class="wp-block-list">
<li>Welche Identitäten haben privilegierten Zugriff?</li>



<li>Wo erfolgt die Authentifizierung?</li>



<li>Wer hat den Zugriff genehmigt und für wie lange?</li>



<li>Was geschah während der Sitzung?</li>
</ul>

<p><a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM<sup>®</sup></a> zentralisiert privilegierten Zugriff auf Server, Datenbanken, Webanwendungen und mehr über Cloud- und On-Prem-Umgebungen hinweg und bietet integrierte Unterstützung für Protokolle wie SSH, RDP, VNC, HTTPS sowie gängige Datenbanken.</p>

<h3 class="wp-block-heading" id="h-2-enforces-least-privilege-with-time-bound-access">2. Gewährleistet minimale Berechtigungen mit zeitlich begrenztem Zugriff</h3>

<p>Dauerhafte Privilegien sind einer der größten Treiber für den Identitätswildwuchs. KI-Agenten und andere NHIs laufen in der Regel ununterbrochen, und Teams erteilen oft weitreichende Berechtigungen, um Automatisierungen nicht zu unterbrechen. Im Laufe der Zeit verwandeln sich diese „temporären“ Berechtigungen in permanente Zugriffspfade, die niemand erneut prüft.</p>

<p>KeeperPAM hilft Ihnen, auf <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">Just-in-Time-Zugriff</a> umzusteigen und dauerhafte Privilegien zu reduzieren, indem der Zugriff auf Ressourcen zeitlich begrenzt wird. Wenn das genehmigte Fenster endet, wird der Zugriff automatisch widerrufen, sodass Privilegien nicht lange nach Abschluss der Aufgabe unbemerkt bestehen bleiben.</p>

<h3 class="wp-block-heading" id="h-3-avoids-exposing-credentials-whenever-possible">3. Vermeidet die Offenlegung von Zugangsdaten, wann immer möglich</h3>

<p>Damit KI-Agenten ihre Aufgaben erledigen können, stellen Teams ihnen oft Geheimnisse wie API-Schlüssel oder Token zur Verfügung. Diese Geheimnisse verbreiten sich schnell, und genau dann wird der Identitätswildwuchs gefährlich.</p>

<p>KeeperPAM reduziert dieses Risiko, indem es privilegierten Zugang sowohl für Menschen als auch für KI-gesteuerte Automatisierung arrangiert. Bei privilegierten Remote-Sitzungen haben Benutzer und Agenten niemals Zugriff auf die zugrunde liegenden Zugangsdaten oder SSH-Schlüssel. Anstatt Geheimnisse über Menschen, Agenten und Workloads zu verteilen, wird der Zugriff über die Plattform geleitet, sodass Zugangsdaten geschützt bleiben und jede Aktion sichtbar und überprüfbar bleibt.</p>

<h3 class="wp-block-heading" id="h-4-automate-rotation-and-lifecycle-management">4. Automatisieren Sie die Rotation und das Lebenszyklusmanagement</h3>

<p>Selbst eine starke Erkennung löst das zugrundeliegende Problem nicht, wenn offengelegte Geheimnisse gültig bleiben. Je länger Zugangsdaten gültig sind, desto wahrscheinlicher ist es, dass sie wiederverwendet, kopiert und vergessen werden – insbesondere, wenn NHIs für kurzlebige Workloads erstellt werden, die zugrunde liegenden Geheimnisse jedoch langlebig sind. <a href="https://www.gitguardian.com/state-of-secrets-sprawl-report-2025" target="_blank" rel="noreferrer noopener">GitGuardian berichtet</a>, dass 70 % der in öffentlichen Repositories veröffentlichten Geheimnisse in 2022 auch heute noch gültig sind, was auf eine Lücke bei der Rotation und Behebung hindeutet.</p>

<p>KeeperPAM unterstützt die <a href="https://www.keepersecurity.com/solutions/password-rotation/">automatisierte Rotation von Zugangsdaten</a>, sodass privilegierte Zugangsdaten nicht statisch bleiben. Dies verkürzt das Expositionsfenster und reduziert das Risiko, dass ein durchgesickertes Zugangsdatenpaar zu einem dauerhaften Zugriffspfad wird.</p>

<h3 class="wp-block-heading" id="h-5-capture-session-activity-and-logs-for-accountability-and-audits">5. Erfassen Sie Sitzungsaktivitäten und Protokolle für Verantwortlichkeit und Prüfungen</h3>

<p>Wenn ein KI-Agent oder eine Automatisierungspipeline ein sensibles System berührt, benötigen Sie Nachweise.</p>

<p>KeeperPAM bietet Sitzungsaufzeichnung und -wiedergabe für Sitzungen mit privilegiertem Zugriff. Fernsitzungen können Bildschirm- und Tastaturaktivitäten über Protokolle hinweg aufzeichnen, darunter SSH, RDP, VNC, Datenbank- und Webbrowser-Sitzungen, wodurch auch in hybriden Umgebungen konsistente Nachweise erstellt werden.</p>

<p>Für die Einhaltung von Vorschriften und die Reaktion auf Vorfälle koppelt KeeperPAM Aufzeichnungen mit detaillierten Protokollen und automatisierten Berichten, damit Sie Audit-Fragen schnell beantworten können, z. B. wer den Zugriff initiiert hat, wann er stattfand, auf welche Ressource zugegriffen wurde und welche Aktivität durchgeführt wurde. <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a> bietet verschlüsselte Zusammenfassungen von Aktivitäten und beendet Hochrisikositzungen automatisch. Ereignisse können auch <a href="https://www.keepersecurity.com/blog/2025/02/14/the-benefits-of-integrating-pam-with-siem-solutions/">auf großen Sicherheitsinformations- und Ereignismanagement (SIEM)-Plattformen protokolliert</a> werden, was hilft, privilegierte Sitzungsaktivitäten mit Warnungen von Endpunkt-, Cloud- und Netzwerktools zu korrelieren.</p>

<h2 class="wp-block-heading" id="h-bring-identity-sprawl-under-control">Bringen Sie den Identitätswildwuchs unter Kontrolle</h2>

<p>KI-Agenten beschleunigen die Automatisierung im gesamten Unternehmen und auch die Erstellung von NHIs wie Dienstkonten, Workload-Identitäten, Cloud-Rollen und Zertifikaten – sowie der Geheimnisse, die diese Identitäten verwenden, wie API-Schlüssel und Token. Wenn diese Identitäten schneller wachsen als die Governance, breitet sich der privilegierte Zugriff aus, bestehende Berechtigungen bleiben bestehen und Sicherheitsteams verlieren den Überblick darüber, worauf zugegriffen wurde und warum.  </p>

<p>KeeperPAM hilft dabei, Identitätswildwuchs in den Griff zu bekommen, indem es privilegierten Zugriff zentralisiert, zeitlich begrenzte minimale Berechtigungen durchsetzt, die Gefährdung von Zugangsdaten verringert und auditfähige Sitzungsnachweise erfasst.  </p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Fordern Sie eine Demo an</a>, um zu sehen, wie KeeperPAM helfen kann, den Identitätswildwuchs unter Kontrolle zu bringen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Die Säulen einer modernen Plattform für Identitätssicherheit</title>
		<link>https://www.keepersecurity.com/blog/de/2026/03/16/the-pillars-of-a-modern-identity-security-platform/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Mon, 16 Mar 2026 14:48:19 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[identity security]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/03/16/the-pillars-of-a-modern-identity-security-platform/</guid>

					<description><![CDATA[Eine sinnvolle Methode zur Bewertung einer modernen Identitätssicherheitsplattform besteht darin, drei Kernpfeiler zu betrachten: starke Authentifizierung und Zugriffskontrollen, Privileged Access Management (PAM), das bestehende Privilegien reduziert, und eine sichere Verwaltung von Zugangsdaten und Geheimnissen mit kontinuierlicher Transparenz. In diesem Blog erklären wir, was diese Säulen bedeuten, wie sie zusammenarbeiten und wie Sie sie evaluieren und]]></description>
										<content:encoded><![CDATA[
<p>Eine sinnvolle Methode zur Bewertung einer modernen Identitätssicherheitsplattform besteht darin, drei Kernpfeiler zu betrachten: starke Authentifizierung und Zugriffskontrollen, Privileged Access Management (PAM), das bestehende Privilegien reduziert, und eine sichere Verwaltung von Zugangsdaten und Geheimnissen mit kontinuierlicher Transparenz.</p>

<p>In diesem Blog erklären wir, was diese Säulen bedeuten, wie sie zusammenarbeiten und wie Sie sie evaluieren und einführen, ohne Lücken oder Reibungsverluste zu erzeugen, während Sie Automatisierung und agentengesteuerte Arbeitsabläufe skalieren.</p>

<h2 class="wp-block-heading" id="h-what-a-modern-identity-security-platform-is-and-why-it-matters">Was eine moderne Identitätssicherheitsplattform ist und warum sie wichtig ist</h2>

<p>Eine Identitätssicherheitsplattform hilft dabei, <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">menschliche und nicht-menschliche Identitäten</a> (Non-Human Identities, NHIs) zu schützen, den Zugang zu Anwendungen und Infrastrukturen zu kontrollieren und Richtlinien mit Transparenz über Cloud- und Hybridumgebungen hinweg durchzusetzen. Identitätsbasierte Kompromittierungen sind ein häufiger erster Zugang – tatsächlich stiegen identitätsgetriebene Angriffe laut <a href="https://www.microsoft.com/en-us/corporate-responsibility/cybersecurity/microsoft-digital-defense-report-2025/" target="_blank" rel="noreferrer noopener">Microsoft</a> allein in der ersten Hälfte des Jahres 2025 um 32 %. Angreifer stehlen Zugangsdaten, missbrauchen schwache Authentifizierungsverfahren (einschließlich MFA-Push-Müdigkeit in manchen Umgebungen) und suchen nach privilegierten Zugriffsrechten, die sie wiederverwenden können.</p>

<p>Gleichzeitig erweitern die Cloud-Expansion und der Fernzugriff weiterhin, von wo aus sich Identitäten anmelden und worauf sie zugreifen können.</p>

<p>Es geht nicht mehr nur um menschliche Benutzer. Viele Umgebungen setzen stark auf <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">nicht-menschliche Identitäten</a> (NHIs): Dienstkonten, APIs, CI/CD-Jobs, Automatisierungsskripte und zunehmend auch KI-Agenten, die im Namen von Teams Aktionen ausführen. Diese Identitäten verfügen oft über weitreichende Berechtigungen und langlebige Geheimnisse, da sie unbeaufsichtigt laufen müssen.</p>

<p>Einzellösungen können für einzelne Anwendungsfälle effektiv sein, aber sie können auch Lücken zwischen <a href="https://www.keepersecurity.com/blog/2022/07/03/the-complete-guide-to-identity-and-access-management-iam/">Identitäts- und Zugriffsmanagement</a> (IAM), PAM, <a href="https://www.keepersecurity.com/resources/glossary/what-is-secrets-management/">Geheimnisverwaltung</a> und Protokollierung schaffen. Ein Plattformansatz verringert diese Lücken, indem er Richtlinien, Durchsetzung und Audit-Nachweise aufeinander abstimmt, sodass Teams das Identitätsrisiko durchgängig verwalten können, einschließlich der Aktivitäten von NHI und KI-Agenten.</p>

<h2 class="wp-block-heading" id="h-the-pillars-to-look-for-in-a-modern-identity-security-platform">Die Grundpfeiler einer modernen Plattform für Identitätssicherheit</h2>

<p>Bevor Sie Anbieter vergleichen oder eine Einführung planen, ist es hilfreich, die Funktionen zu definieren, die das Identitätsrisiko in der Praxis reduzieren. Die drei folgenden Säulen bilden ein praktisches Fundament. Jede stützt die nächste, und das Weglassen einer Säule führt oft zu einem blinden Fleck an anderer Stelle.</p>

<h3 class="wp-block-heading" id="h-pillar-1-strong-identity-assurance-and-access-control">Säule 1: Starke Identitätssicherheit und Zugriffskontrolle</h3>

<p>Bei dieser Säule geht es darum, das Nachahmen einer Identität zu erschweren und die Möglichkeiten von Identitäten einzuschränken. Das beginnt mit einer starken Authentifizierung wie MFA und der Verwendung von Phishing-resistenten Methoden für risikoreichere Zugriffe, wenn dies erforderlich ist. Es bedeutet auch, Risiken und Kontext zu nutzen, um bessere Entscheidungen zu treffen, zum Beispiel um eine stärkere Überprüfung für sensible Anwendungen, unbekannte Geräte oder ungewöhnliches Anmeldeverhalten zu verlangen.</p>

<p>Die Zugriffskontrolle sollte dann das <a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/">Prinzip der geringsten Berechtigungen</a> durch Rollen und bedingte Zugriffsrichtlinien durchsetzen. Ziel ist es, dass Identitäten nur auf das zugreifen können, was sie benötigen, und zwar nur so lange, wie sie es benötigen. Das gilt für Mitarbeiter und Auftragnehmer sowie für NHIs und KI-Agenten.</p>

<p>Die Automatisierung des Lebenszyklus trägt dazu bei, dass die Zugriffskontrolle im Laufe der Zeit nicht an Qualität verliert. <a href="https://www.keepersecurity.com/blog/2025/12/17/simplifying-identity-lifecycle-management-with-keeper/">Joiner-Mover-Leaver-Workflows</a> sollten zuverlässig Zugriff bereitstellen und entziehen. Im Bereich der nicht-menschlichen Identitäten sollten die Lebenszykluskontrollen Dienstkonten, Integrationen, API-Clients und KI-Agenten umfassen: wie sie erstellt werden, wie Berechtigungen erteilt werden, wie Geheimnisse rotiert werden und wie sie bei einer Änderung der Arbeitslast außer Betrieb genommen werden.</p>

<h3 class="wp-block-heading" id="h-pillar-2-privileged-access-management-that-reduces-standing-privilege">Säule 2: Privilegierte Zugriffsverwaltung, die bestehende Berechtigungen reduziert</h3>

<p><a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">PAM</a> wird am besten anhand der Ergebnisse bewertet: Verringerung der ständigen Administratorrechte, Isolierung von Hochrisiko-Zugriffswegen und Kontrolle des Zugriffs auf kritische Systeme – mit einem detaillierten Audit-Trail für alles dazwischen. Das moderne PAM-Modell zielt darauf ab, Berechtigungen zeitlich befristet und kontrolliert zu gestalten, anstatt sie dauerhaft und selbstverständlich zu machen.</p>

<p>Privilegien sollten für einen bestimmten Zweck und ein bestimmtes Zeitfenster gewährt werden und dann automatisch auslaufen. Die Isolierung von Zugangsdaten ist ebenso wichtig, da Benutzer, Workloads und KI-Agenten privilegierte Passwörter oder Schlüssel nicht direkt erhalten sollten. Wenn privilegierte Zugangsdaten offengelegt werden, können sie kopiert, zwischengespeichert, protokolliert oder gestohlen und dann wiederverwendet werden.</p>

<p>Sitzungsaufzeichnungen und die Möglichkeit, Sitzungen in Echtzeit zu beenden, helfen, das Risiko einzudämmen, wenn etwas schiefgeht. Befehlsverfolgung kann, wenn angebracht, Details ergänzen, die Untersuchungen beschleunigen, und KI kann auf bestimmten PAM-Plattformen verwendet werden, um <a href="https://www.keepersecurity.com/features/keeper-ai/">die Beendigung risikoreicher Sitzungen zu automatisieren</a>. Genehmigungen und die Durchsetzung von Workflows fügen Leitplanken für Aktionen mit höherem Risiko hinzu. Die <a href="https://www.keepersecurity.com/solutions/password-rotation/">automatische Rotation</a> trägt dazu bei, den Kreislauf zu schließen, sodass privilegierte Zugangsdaten nach ihrer Verwendung nicht länger als beabsichtigt gültig bleiben.</p>

<h3 class="wp-block-heading" id="h-pillar-3-secrets-credentials-and-continuous-visibility">Säule 3: Geheimnisse, Zugangsdaten und kontinuierliche Sichtbarkeit</h3>

<p>Zugangsdaten und Geheimnisse sind unterschiedlich, aber die Begriffe können sich überschneiden. Zugangsdaten unterstützen typischerweise menschlichen Zugriff, während Geheimnisse den Zugriff von Maschinen unterstützen – einschließlich API-Schlüssel, Token, Zertifikate und KI-Agenten, die die Automatisierung ermöglichen. Wichtig ist, beides sicher zu verwalten. In vielen Unternehmen wächst die <a href="https://www.keepersecurity.com/blog/2025/08/20/how-keeper-prevents-secrets-sprawl-in-devops-environments/">Ausbreitung von Geheimnissen</a> schnell, da sich Pipelines und Integrationen vervielfachen.</p>

<p>Eine moderne Plattform sollte <a href="https://www.keepersecurity.com/features/encrypted-vault/">Zugangsdaten sicher in einem Tresor aufbewahren</a> und <a href="https://www.keepersecurity.com/features/password-sharing/">verschlüsseltes Teilen</a> ermöglichen, damit Teams nicht auf Chat-Nachrichten oder Tabellen angewiesen sind. Sie sollte außerdem Geheimnisse für Anwendungen und CI/CD-Pipelines verwalten – mit Automatisierungs-Hooks, damit Workloads und KI-Agenten Geheimnisse sicher abrufen können, ohne sie in Repositories zu programmieren oder Skripte zu erstellen.</p>

<p>Die Rotation sollte richtliniengesteuert und automatisiert sein, insbesondere für Gerätegeheimnisse und Zugangsdaten von Agenten. Langlebige Geheimnisse sind leichter zu stehlen und schwieriger zu verfolgen, und sie können viel länger als beabsichtigt gültig bleiben.</p>

<p>Transparenz ist der entscheidende Faktor. Zentralisierte Audit-Protokolle und Compliance-konforme Berichte sollten menschliche und maschinelle Aktionen nebeneinander aufzeigen, einschließlich der Information, welcher NHI oder KI-Agent ausgeführt wurde, worauf zugegriffen wurde, welche Richtlinie dies erlaubte und was sich geändert hat. <a href="https://www.keepersecurity.com/blog/2025/02/14/the-benefits-of-integrating-pam-with-siem-solutions/">Integrationen mit Sicherheitsinformations- und Ereignismanagement (SIEM</a>) und Ticketing können diese Protokolle im täglichen Betrieb nützlich machen, nicht nur während Audits oder bei der Reaktion auf Vorfälle.</p>

<h2 class="wp-block-heading" id="h-see-a-modern-identity-security-platform-in-action">Erleben Sie eine moderne Plattform für Identitätssicherheit in Aktion</h2>

<p>Keeper<sup>®</sup> hilft Teams dabei, diese Säulen in die Praxis umzusetzen, indem privilegierte Zugriffsworkflows vereinheitlicht, Zugangsdaten und Geheimnisse gesichert und eine revisionssichere Berichterstattung ermöglicht werden. In der Praxis bedeutet das, zeitgebundenen Zugriff auf Hochrisikosysteme zu ermöglichen, privilegierte Zugangsdaten und Geheimnisse zentral zu schützen, anstatt sie an Benutzer und Skripte zu verteilen, und Sitzungsaktivitäten zu erfassen, um die Anforderungen an die Reaktion auf Vorfälle und die Compliance zu unterstützen.</p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Fordern Sie eine Demo von KeeperPAM<sup>®</sup>an</a>, um eine moderne Identitätssicherheitsplattform in Aktion zu sehen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>So trägt Keeper zur Reduzierung von Insider-Bedrohungen im Gesundheitswesen bei</title>
		<link>https://www.keepersecurity.com/blog/de/2026/03/06/how-keeper-helps-reduce-insider-threats-in-healthcare/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Fri, 06 Mar 2026 19:31:04 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[healthcare]]></category>
		<category><![CDATA[healthcare industry]]></category>
		<category><![CDATA[insider threats]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[privileged access management]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/03/06/how-keeper-helps-reduce-insider-threats-in-healthcare/</guid>

					<description><![CDATA[Insider-Bedrohungen im Gesundheitswesen gehen häufig von vertrauenswürdigen Mitarbeitern, Drittanbietern oder Auftragnehmern aus, die permanenten Zugriff auf kritische Systeme haben. Wenn privilegierter Zugriff nicht streng überwacht wird, drohen Gesundheitsorganisationen erhebliche Konsequenzen, darunter die Gefährdung der Patientensicherheit, die Offenlegung geschützter Gesundheitsdaten (Protected Health Information, PHI), Störungen des klinischen Betriebs sowie Verstöße gegen die Bestimmungen des Health Insurance]]></description>
										<content:encoded><![CDATA[
<p>Insider-Bedrohungen im Gesundheitswesen gehen häufig von vertrauenswürdigen Mitarbeitern, Drittanbietern oder Auftragnehmern aus, die permanenten Zugriff auf kritische Systeme haben. Wenn privilegierter Zugriff nicht streng überwacht wird, drohen Gesundheitsorganisationen erhebliche Konsequenzen, darunter die Gefährdung der Patientensicherheit, die Offenlegung geschützter Gesundheitsdaten (Protected Health Information, PHI), Störungen des klinischen Betriebs sowie Verstöße gegen die Bestimmungen des Health Insurance Portability and Accountability Act (HIPAA) in den USA. Gesundheitsorganisationen können Insider-Risiken minimieren, indem sie eine Privileged-Access-Management-Lösung (PAM) einsetzen, die auf Zero-Trust-Prinzipien basiert, wie beispielsweise Keeper®. Keeper trägt zur Reduzierung von Insider-Bedrohungen im Gesundheitswesen bei, indem es Zero-Trust-Sicherheitsprinzipien durchsetzt, jede privilegierte Zugriffsanfrage überprüft und den Zugriff auf sensible Gesundheitsdaten einschränkt.</p>

<p>Lesen Sie weiter, um zu erfahren, welche Risiken herkömmliche Zugriffskontrollen im Gesundheitswesen bergen und wie Keeper zur Verringerung des Risikos durch Insider-Bedrohungen beiträgt.</p>

<h2 class="wp-block-heading" id="h-why-insider-threats-are-harmful-in-healthcare">Warum Insider-Bedrohungen im Gesundheitswesen gefährlich sind</h2>

<p><a href="https://www.keepersecurity.com/industries/healthcare/">Gesundheitsorganisationen</a> speichern große Mengen an PHIs, darunter Krankenakten, Versicherungsdaten und persönlich identifizierbare Informationen (PII). Da <a href="https://www.keepersecurity.com/blog/2024/10/15/the-importance-of-data-security-in-healthcare/">Patientendaten</a> hochsensibel und wertvoll sind, können <a href="https://www.keepersecurity.com/blog/2023/07/17/everything-you-need-to-know-about-insider-threats/">Insider-Bedrohungen</a> schwerwiegende finanzielle und rufschädigende Folgen haben. Das Gesundheitswesen ist ebenfalls auf komplexe administrative und klinische Workflows angewiesen. Krankenhäuser, Kliniken und Gesundheitsnetzwerke betreiben miteinander vernetzte Systeme wie elektronische Patientenakten (EPAs), Bildgebungsplattformen und Abrechnungsanwendungen. Jeder Arzt, jede Pflegekraft, jedes Mitglied des IT-Teams, jeder Verwaltungsmitarbeiter und jeder externe Dienstleister benötigt unterschiedliche Zugriffsrechte, um seine Aufgaben erfüllen zu können. Wenn Zugriffskontrollen zu weit gefasst sind oder nur unzureichend überwacht werden, können vertrauenswürdige Benutzer unbeabsichtigt oder absichtlich <a href="https://www.keepersecurity.com/blog/2024/02/13/types-of-privileged-accounts/">privilegierte Konten</a> missbrauchen.</p>

<p>Da medizinisches Fachpersonal während der Patientenversorgung sofortigen Zugriff auf kritische Systeme benötigt, kann in schnelllebigen klinischen Umgebungen die Benutzerfreundlichkeit Vorrang vor der Sicherheit haben. Geteilte Zugangsdaten, übermäßige Privilegien oder umgangene Sicherheitskontrollen verringern die Verantwortlichkeit und erhöhen das Risiko. Laut dem <a href="https://www.hipaajournal.com/2025-healthcare-data-breach-report/" target="_blank" rel="noreferrer noopener">HIPAA Journal</a> nahmen Vorfälle von unbefugtem Zugriff und unbefugter Offenlegung im Jahr 2025 um 17,4 % zu, darunter Datendiebstahl durch böswillige Insider sowie versehentliche Offenlegungen durch fahrlässige Insider. Da die Mitarbeiter bereits über legitimen Zugriff auf kritische Systeme verfügen, sind ihre Handlungen oft schwerer zu erkennen und können größeren Schaden anrichten, bevor sie entdeckt werden.</p>

<h2 class="wp-block-heading" id="h-the-dangers-of-traditional-access-controls-in-healthcare">Die Gefahren herkömmlicher Zugriffskontrollen im Gesundheitswesen</h2>

<p>Herkömmliche Zugriffskontrollen wie virtuelle private Netzwerke (VPNs), unsicher weitergegebene Passwörter, manuelle Zugriffsprüfungen und statische Rollenzuweisungen lassen sich in dynamischen klinischen Umgebungen nur schwer sicher umsetzen. Im Gesundheitswesen benötigen Ärzte, Pflegekräfte und IT-Mitarbeiter kontinuierlichen Zugriff auf wichtige Systeme. Infolgedessen gewähren herkömmliche Tools oft einen breiten oder dauerhaften Zugriff, was das Insiderrisiko erhöht. <a href="https://www.keepersecurity.com/blog/2023/04/05/three-ways-vpns-make-remote-access-less-secure/">VPNs bieten in der Regel einen breiten Netzwerkzugriff</a>, sobald die Authentifizierung abgeschlossen ist, was die Auswirkungen kompromittierter Zugangsdaten erhöht. Geteilte Zugangsdaten erschweren die Rückverfolgung von Aktionen zu bestimmten Benutzern, was die Transparenz und Verantwortlichkeit verringert. Manuelle Zugriffsüberprüfungen sind selten, während statische Rollenzuweisungen einen dauerhaften Zugriff gewähren, der auch lange bestehen bleibt, nachdem er nicht mehr benötigt wird.</p>

<p>Eine häufige Schwachstelle ist das Fehlen von Echtzeit-Transparenz und <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-session-management/">Sitzungsüberwachung</a> bei privilegierten Aktivitäten. Ohne detaillierte Audit-Trails und Aufzeichnungen privilegierter Aktivitäten fällt es Gesundheitsorganisationen schwer, den Missbrauch von Zugriffsrechten schnell aufzudecken und die Einhaltung von Vorschriften nachzuweisen. Um Insider-Bedrohungen zu verringern, müssen Gesundheitsorganisationen den <a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/">Least-Privilege-Zugriff</a> durchsetzen und ein Zero-Trust-Sicherheitsmodell einführen. Durch die kontinuierliche Überprüfung der Benutzer, die Beschränkung des Zugriffs auf das Notwendigste und die Abschaffung dauerhafter Zugriffsrechte können Gesundheitsorganisationen Patientendaten und kritische Systeme besser schützen, ohne die Qualität der Patientenversorgung zu beeinträchtigen.</p>

<h2 class="wp-block-heading" id="h-how-keeper-helps-protect-against-insider-threats">So trägt Keeper zum Schutz vor Insider-Bedrohungen bei</h2>

<p>Die Reduzierung von Insider-Bedrohungen im Gesundheitswesen erfordert mehr als herkömmliche perimetergestützte Sicherheit. <a href="https://www.keepersecurity.com/privileged-access-management/">Keeper</a> ist eine moderne Zero-Trust PAM- und Identitätssicherheitslösung, die entwickelt wurde, um den Zugriff auf vertrauliche Daten und kritische Systemen zu sichern, zu kontrollieren und zu überwachen. Durch die Anwendung von <a href="https://www.keepersecurity.com/solutions/zero-trust-security/">Zero-Trust-Prinzipien</a> auf jede privilegierte Sitzung unterstützt Keeper Gesundheitsorganisationen bei der Reduzierung von Insider-Risiken, ohne dabei die klinischen Workflows zu beeinträchtigen.</p>

<h3 class="wp-block-heading" id="h-helps-reduce-credential-exposure-with-a-zero-knowledge-vault">Trägt zur Reduzierung der Offenlegung von Zugangsdaten durch einen Zero-Knowledge-Tresor bei</h3>

<p><a href="https://www.keepersecurity.com/blog/2025/03/05/how-to-protect-privileged-accounts-from-insider-threats/">Keeper trägt zur Minimierung von Insider-Risiken</a> bei, indem es die direkte Offenlegung vertraulicher Zugangsdaten verhindert. Anstatt Passwörter weiterzugeben oder preiszugeben, speichert Keeper sie in einem <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Tresor mit Zero-Knowledge-Verschlüsselung</a>. Autorisierte IT-, Sicherheits- und DevOps-Teams können sichere Verbindungen zu Servern, Datenbanken und Anwendungen herstellen, ohne jemals Zugangsdaten zu sehen oder zu verarbeiten. Dadurch wird das Risiko des Missbrauchs oder Diebstahls von Zugangsdaten deutlich reduziert, während gleichzeitig die volle Transparenz und Kontrolle über den privilegierten Zugriff erhalten bleibt.</p>

<h3 class="wp-block-heading" id="h-enforces-least-privilege-access">Erzwingt Least-Privilege-Zugriff</h3>

<p>Keeper setzt den Least-Privilege-Zugriff durch, indem Berechtigungen nur bei Bedarf erteilt und automatisch auf Basis Ihrer Richtlinien und Workflow-Konfiguration widerrufen werden. Im Gesundheitswesen und anderen regulierten Umgebungen können IT-, Sicherheits- und Infrastrukturteams den JIT-Zugriff <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">(Just-in-Time)</a> verwenden, um einen zeitlich begrenzten, privilegierten Zugriff auf Server, Datenbanken und Verwaltungssysteme ohne dauerhafte Zugriffsrechte zu erhalten. Durch das Entfernen dauerhafter Berechtigungen wird das Risiko des Missbrauchs oder der Kompromittierung von Konten mit zu weitreichenden Berechtigungen deutlich verringert.</p>

<h3 class="wp-block-heading" id="h-prevents-privilege-misuse-on-endpoints">Verhindert den Missbrauch von Berechtigungen auf Endpunkten</h3>

<p><a href="https://www.keepersecurity.com/endpoint-privilege-management/">Keeper</a> erweitert die Zero-Trust-Sicherheit auf Endpunkte und entfernt unnötige lokale Administratorrechte von Desktops und Servern. Benutzer erhalten keinen dauerhaften Zugriff, sondern nur vorübergehend erweiterte Zugriffsrechte für genehmigte Aufgaben. Auf diese Weise werden versehentliche Systemänderungen, nicht autorisierte Softwareinstallationen und laterale Bewegungen verhindert, während die Gesundheitsteams ihre notwendigen Aufgaben durchführen können.</p>

<h3 class="wp-block-heading" id="h-secures-third-party-vendor-access">Schützt den Zugriff von Drittanbietern</h3>

<p>Gesundheitsorganisationen sind in Bezug auf EHR-Support, Medizinprodukte und Cloud-Infrastruktur auf Drittanbieter angewiesen. <a href="https://www.keepersecurity.com/blog/2025/02/25/cybersecurity-best-practices-for-managing-vendor-access/">Keeper schützt den Zugriff durch Dritte</a>, indem es privilegierten Zugriff auf der Grundlage von Aufgabenbereich und Rolle bereitstellt und so sicherstellt, dass Anbieter nur den für bestimmte Aufgaben erforderlichen Zugriff erhalten. Wenn sich die Rolle eines Anbieters ändert oder ein Vertrag ausläuft, kann dessen Zugriff auf der Grundlage von Richtlinien und Offboarding-Maßnahmen automatisch widerrufen werden, wodurch verhindert wird, dass verwaiste Konten in den Gesundheitssystemen aktiv bleiben.</p>

<h3 class="wp-block-heading" id="h-provides-full-visibility-for-compliance">Bietet volle Transparenz für Compliance</h3>

<p>Keeper bietet umfassende Sitzungsüberwachung und -aufzeichnung, um sicherzustellen, dass Gesundheitsorganisationen einen umfassenden Überblick über privilegierte Aktivitäten erhalten. Jede privilegierte Sitzung kann protokolliert und aufgezeichnet werden, wobei erfasst wird, wer auf ein System zugegriffen hat, welche Aktionen durchgeführt wurden und wie lange die Sitzung gedauert hat, sofern die Sitzungen über die Sitzungsverwaltungskomponenten von Keeper initiiert werden und die Protokolle die Aufzeichnung unterstützen. Dadurch werden der Missbrauch von Privilegien verhindert und HIPAA-Prüfungen vereinfacht, da detaillierte <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">Audit-Trails</a> mit zeitgestempelten Aufzeichnungen über Zugriffe auf kritische Systeme, die PHI enthalten, bereitgestellt werden. Anstatt Protokolle aus mehreren Systemen manuell zusammenzustellen, können IT-Teams im Gesundheitswesen mit Keeper schnell und effizient Berichte erstellen.</p>

<h2 class="wp-block-heading" id="h-reduce-insider-threats-with-keeper">Reduzierung von Insider-Bedrohungen mit Keeper</h2>

<p>Insider-Bedrohungen stellen nach wie vor eine der größten Cyberbedrohungen für Gesundheitsorganisationen dar. Die Kombination aus sensiblen Gesundheitsdaten, miteinander vernetzten klinischen Systemen und dem ständigen Zugriff im Rahmen der Patientenversorgung erhöht das Risiko von Schäden durch den Missbrauch von Zugriffsrechten. Die Verhinderung von Insider-Bedrohungen beginnt mit der Sicherung und Verwaltung von privilegiertem Zugriff mithilfe einer modernen Lösung wie Keeper. Keeper unterstützt Gesundheitsorganisationen bei der Minimierung von Insider-Risiken, indem es einen Zero-Trust-Zugriff auf privilegierte Systeme durchsetzt und dauerhafte Zugriffsrechte abschafft. Dank der Unterstützung von Single Sign-On (SSO) und Multi-Faktor-Authentifizierung (MFA) ermöglicht die Zero-Knowledge-Architektur von Keeper einen sicheren Zugriff und unterstützt gleichzeitig die Patientenversorgung.</p>

<p><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Starten Sie noch heute Ihre kostenlose Testversion von Keeper</a>, um die Sicherheitslage Ihrer Gesundheitsorganisation zu stärken, die Einhaltung der Vorschriften sicherzustellen und die Patientensicherheit zu gewährleisten.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Das Risiko einer teilweisen Cybersicherheitsabdeckung</title>
		<link>https://www.keepersecurity.com/blog/de/2026/03/05/the-risk-of-partial-cybersecurity-coverage/</link>
		
		<dc:creator><![CDATA[Aleksandra Kwiatkowska]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 17:12:04 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/03/05/the-risk-of-partial-cybersecurity-coverage/</guid>

					<description><![CDATA[Viele Unternehmen gehen bei der Einführung von Passwort-Managern schrittweise vor: Sie beginnen mit dem IT- und dem Sicherheitsteam und planen, die Nutzung später auszuweiten. Dieser Ansatz wird oft durch praktische Beschränkungen wie Budgets, Lizenzbestimmungen und die Notwendigkeit, konkurrierende Prioritäten in Einklang zu bringen, geprägt. Eine unvollständige Cybersicherheitsabdeckung macht Unternehmen anfällig für Sicherheitslücken, die aktiv ausgenutzt]]></description>
										<content:encoded><![CDATA[
<p>Viele Unternehmen gehen bei der Einführung von Passwort-Managern schrittweise vor: Sie beginnen mit dem IT- und dem Sicherheitsteam und planen, die Nutzung später auszuweiten. Dieser Ansatz wird oft durch praktische Beschränkungen wie Budgets, Lizenzbestimmungen und die Notwendigkeit, konkurrierende Prioritäten in Einklang zu bringen, geprägt.</p>

<p>Eine unvollständige Cybersicherheitsabdeckung macht Unternehmen anfällig für Sicherheitslücken, die aktiv ausgenutzt werden. Wenn nur ein Teil der Belegschaft geschützt ist, werden kompromittierte Zugangsdaten, gemeinsamer Zugriff und nicht verwaltete Konten zu einfachen Eintrittspunkten für externe Angreifer, böswillige Insider und Missbrauch durch Dritte.</p>

<p>Teams, die unter Druck stehen, finden Ausweichlösungen, um den Geschäftsbetrieb aufrechtzuerhalten, beispielsweise indem sie Zugangsdaten auf unsichere Weise weitergeben, Administratorrechte länger als nötig behalten oder nicht verwaltete Tools und Konten einrichten. Diese Praktiken erhöhen die Wahrscheinlichkeit von Zugangsdaten-Diebstahl, Rechteerweiterung und lateraler Bewegung, die häufige Phasen moderner Sicherheitsverletzungen sind.</p>

<p>Diese Situationen treten nicht auf, weil Sicherheitsrichtlinien ignoriert werden. Sie entstehen, weil die Sicherheitskontrollen noch nicht so weit skaliert wurden, dass sie dem tatsächlichen Zugriffsverhalten innerhalb des Unternehmens gerecht werden. Solange die Abdeckung nicht vollständig ist, können Angreifer Schwachstellen ausnutzen und vorübergehende Lücken in Sicherheitsverletzungen mit nachhaltigen Auswirkungen verwandeln.</p>

<h2 class="wp-block-heading" id="h-the-downfall-of-partial-password-security-coverage">Die Nachteile einer unvollständigen Abdeckung bei der Passwortsicherheit</h2>

<p>Eine unvollständige Passwortabdeckung verringert das Risiko nicht – sie verlagert es lediglich. Angreifer umgehen gut geschützte Benutzerkonten und zielen stattdessen auf nicht verwaltete oder schwach geregelte privilegierte Zugriffe ab. Für Angreifer sind Bereiche der Unternehmensarchitektur, die nicht oder nur teilweise verwaltet werden, viel leichter auszunutzen als streng kontrollierte Administratorkonten. Ohne vollständige Transparenz kann ein erhöhter Zugriff unbemerkt zum direktesten Weg zu einer umfassenderen Systemkompromittierung werden.</p>

<p>Eine teilweise Abdeckung hilft Unternehmen beim Einstieg, aber das reicht nicht aus. Die Passwortverwaltung schützt einzelne Benutzer, während der privilegierte Zugriff auf gemeinsam genutzte Systeme, Infrastrukturen und Cloud-Umgebungen ein höheres Maß an Kontrolle erfordert.</p>

<p>Hier wird <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM</a>® zum natürlichen nächsten Schritt. Privilegierter Zugriff erfordert fortgeschrittenere Kontrollmechanismen, wie z. B. die <a href="https://docs.keeper.io/en/enterprise-guide/sharing/share-admin">Verwaltung gemeinsam genutzter Administratorkonten</a>, die Durchsetzung zeitlich begrenzter Zugriffe und die Führung klarer Prüfprotokolle. Funktionen wie <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">Just-in-Time-Zugriff (JIT)</a>, <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">Sitzungsaufzeichnung</a> und <a href="https://docs.keeper.io/en/keeper-connection-manager/using-keeper-connection-manager/active-sessions">zentrale Sichtbarkeit</a> werden in wachsenden Umgebungen immer wichtiger.</p>

<p>Durch die Erweiterung der Transparenz über Infrastruktur, Anwendungen und Cloud-Umgebungen hinweg hilft KeeperPAM Unternehmen dabei, die Lücken zu schließen, die oft mit zunehmender Reife von Passwortverwaltungsprogrammen auftreten.</p>

<h2 class="wp-block-heading" id="h-a-scalable-way-forward">Ein skalierbarer Weg nach vorne</h2>

<p>Mit zunehmender Reife von Unternehmen müssen frühere Entscheidungen bezüglich der Zugriffskontrollen überdacht werden. Viele Teams wenden sich von der Bewertung fragmentierter Tools ab und behandeln die Identitätssicherheit als ein zusammenhängendes System. Sie entscheiden sich für eine Plattform, die im Laufe der Zeit skalieren kann, ohne unnötige Kosten oder betriebliche Komplexität zu verursachen.</p>

<p>Keeper wurde entwickelt, um die natürliche Entwicklung zu unterstützen, die mit dem Unternehmenswachstum in jeder Branche einhergeht. <a href="https://www.keepersecurity.com/enterprise.html">Keeper Enterprise Passwortmanager</a> erleichtert es, den Schutz der Zugangsdaten über die IT hinaus auszuweiten, sodass Unternehmen die Abdeckung erweitern können, während die Bereitstellung nahtlos und die Lizenzverwaltung unkompliziert bleibt. Darauf aufbauend erweitert KeeperPAM diese Grundlage auf natürliche Weise und sichert den privilegierten Zugriff auf Server, Datenbanken und Cloud-Umgebungen, ohne gemeinsam genutzte Administrator-Zugangsdaten zu verwenden.</p>

<p>Da KeeperPAM auf derselben <a href="https://www.keepersecurity.com/solutions/zero-trust-security/">Zero-Trust-Sicherheitsplattform</a> arbeitet, <strong>können Unternehmen die privilegierten Zugriffskontrollen ausweiten, ohne ihre Sicherheitsarchitektur neu zu gestalten</strong> oder eine neue Infrastruktur hinzuzufügen. Teams können schnell beginnen und in ihrem eigenen Tempo skalieren, indem sie rollenbasierten Zugriff, Sitzungseinsicht und revisionssichere Berichte in Übereinstimmung mit schrittweisen Implementierungen und Budgetanforderungen einführen. Durch die Vereinheitlichung von Passwortverwaltung und privilegierter Zugriffsverwaltung schließen Unternehmen kritische Lücken, reduzieren die Abhängigkeit von gemeinsamen Zugangsdaten und stärken die Auditbereitschaft, ohne die Komplexität zu erhöhen.</p>

<p>Bei der Identitätssicherheit muss Fortschritt keine Kompromisse bedeuten. Mit der richtigen Grundlage können Unternehmen ihre Programme so weiterentwickeln, dass Kosten, Reichweite und Risiko im Gleichgewicht stehen. Die Konsolidierung des Tech-Stacks und der Umstieg auf eine einzige Plattform zur Sicherung von Zugangsdaten, Geheimnissen, Verbindungen und Endpunkten ermöglicht eine schnellere unternehmensweite Bereitstellung und bietet Zugang zu allen Cybersicherheitstools in <a href="https://www.keepersecurity.com/features/encrypted-vault/">einem zentralisierten Tresor.</a></p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/"><strong>Fordern Sie eine Demo</strong></a><strong> </strong>an oder <a href="https://www.keepersecurity.com/trial/pam-free-trial/"><strong>starten Sie noch heute Ihre kostenlose Testversion von KeeperPAM</strong></a><strong></strong>, um Ihren Schutz für privilegierten Zugriff zu erweitern.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Schutz von Telemedizin und Remote-Gesundheitsversorgung mit Keeper</title>
		<link>https://www.keepersecurity.com/blog/de/2026/03/05/securing-telehealth-and-remote-healthcare-with-keeper/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 17:09:45 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[healthcare]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[remote access]]></category>
		<category><![CDATA[telehealth]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/03/05/securing-telehealth-and-remote-healthcare-with-keeper/</guid>

					<description><![CDATA[Telemedizin und Remote-Arbeit sind zu einem wichtigen Bestandteil der modernen Gesundheitsversorgung geworden. Medizinisches Fachpersonal, IT-Teams und externe Dienstleister greifen mittlerweile von ihrem Homeoffice, über mobile Geräte und aus verteilten Umgebungen auf elektronische Patientenakten (EPAs) und Abrechnungsplattformen zu. Infolgedessen müssen Gesundheitsorganisationen den Zugriff auf geschützte Gesundheitsdaten (PHI) auch außerhalb herkömmlicher lokaler Umgebungen sichern. Wenn der Remote-Zugriff]]></description>
										<content:encoded><![CDATA[
<p>Telemedizin und Remote-Arbeit sind zu einem wichtigen Bestandteil der modernen Gesundheitsversorgung geworden. Medizinisches Fachpersonal, IT-Teams und externe Dienstleister greifen mittlerweile von ihrem Homeoffice, über mobile Geräte und aus verteilten Umgebungen auf elektronische Patientenakten (EPAs) und Abrechnungsplattformen zu. Infolgedessen müssen Gesundheitsorganisationen den Zugriff auf geschützte Gesundheitsdaten (PHI) auch außerhalb herkömmlicher lokaler Umgebungen sichern. Wenn der Remote-Zugriff schlecht verwaltet wird, reichen die Folgen über Compliance-Verstöße hinaus und wirken sich auf die Patientensicherheit und das Vertrauen in die Organisation aus. <a href="https://www.keepersecurity.com/">Keeper<sup>®</sup></a> unterstützt Gesundheitsorganisationen bei der Sicherung des Zugriffs auf Telemedizin und Remote-Gesundheitsversorgung, indem es Zero-Trust-Sicherheitsmaßnahmen durchsetzt, sensible Patientendaten schützt und autorisierten Benutzern nur Least-Privilege-Zugriffsrechte gewährt.</p>

<p>Lesen Sie weiter, um zu erfahren, wie sich Gesundheitsorganisationen anpassen müssen, um den Remote-Zugriff zu sichern, und wie Keeper die Sicherheit im Gesundheitswesen verbessern kann.</p>

<h2 class="wp-block-heading" id="h-how-telehealth-has-changed-healthcare-security">So hat Telemedizin die Sicherheit im Gesundheitswesen verändert</h2>

<p>Die Telemedizin hat sich zu einem zentralen Bestandteil des Gesundheitswesens entwickelt und dazu geführt, dass medizinisches Remote-Fachpersonal und verteilte Versorgungsteams zur Normalität geworden sind. Ärzte prüfen Laborergebnisse von zu Hause aus, Pflegekräfte führen virtuelle Visiten über mobile Geräte durch und Fachärzte beraten sich standortübergreifend in Echtzeit. Aufgrund dieser Entwicklung erstreckt sich der Zugriff auf die Gesundheitsversorgung nun über Krankenhäuser hinaus auf WLAN-Netzwerke zu Hause, mobile Endpunkte und BYOD-Umgebungen (<a href="https://www.keepersecurity.com/blog/2024/08/07/byod-security-best-practices/">Bring Your Own Device</a>).</p>

<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" title="The Importance of Data Security in Healthcare" width="500" height="281" src="https://www.youtube.com/embed/X8yd-PfAvhQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>

<p>Herkömmliche, auf Perimeter basierende Sicherheitsmodelle reichen oft allein nicht aus, da es in telemedizinisch geprägten Umgebungen keine klare Netzwerkgrenze mehr gibt. Wenn sich ein Remote-Benutzer über ein virtuelles privates Netzwerk (VPN) verbindet, gewähren ältere Tools häufig einen umfassenden Netzwerkzugriff, wodurch das Risiko eines Zugriffs auf <a href="https://www.keepersecurity.com/blog/2024/10/15/the-importance-of-data-security-in-healthcare/">sensible Patientendaten</a> steigt, falls die Zugangsdaten kompromittiert werden. Die moderne Gesundheitsversorgung erfordert einen sicheren Remote-Zugriff, der auf der Identität und dem Least-Privilege-Prinzip basiert, um sicherzustellen, dass Benutzer nur auf die Systeme zugreifen können, für die sie autorisiert sind.</p>

<h2 class="wp-block-heading">Sicherheitsrisiken des Remote-Zugriffs im Gesundheitswesen</h2>

<p>Der Remote-Zugriff zur Gesundheitsversorgung verbindet medizinisches Fachpersonal mit kritischen Systemen und vertraulichen Patientendaten, wodurch Sicherheitsrisiken in der <a href="https://www.keepersecurity.com/industries/healthcare/">Gesundheitsbranche</a> besonders gravierend sind. Hier sind einige der häufigsten Risiken in Remote-Gesundheitsumgebungen:</p>
<section id="summaryBlock-block_34f8ea835a357fc0fa51839bfacc3bc8" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Offenlegung von Zugangsdaten</b><span style="font-weight: 400;">: Gemeinsame administrative Zugangsdaten und dauerhafter </span><a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/"><span style="font-weight: 400;">ständiger Zugriff</span></a><span style="font-weight: 400;"> erhöhen das Risiko der Offenlegung von PHI und des unbefugten Zugriffs auf </span><a href="https://www.keepersecurity.com/blog/2024/01/11/why-do-hackers-want-medical-records/"><span style="font-weight: 400;">medizinische Datensätze</span></a><span style="font-weight: 400;">.</span></li>
<li aria-level="1"><b>Kompromittierte Geräte des Internets der medizinischen Dinge (IoMT)</b><span style="font-weight: 400;">: Mit dem Internet verbundene Medizinprodukte wie Infusionspumpen und Patientenmonitore verfügen möglicherweise über veraltete Software und können manipuliert werden, was sich unmittelbar auf die Patientensicherheit auswirkt.</span></li>
<li aria-level="1"><a href="https://www.keepersecurity.com/blog/2023/07/17/everything-you-need-to-know-about-insider-threats/"><b>Insider-Bedrohungen</b></a><span style="font-weight: 400;">: Remote-Workflows im Gesundheitswesen lassen Benutzern oft zu weitreichende Zugriffsrechte, was das Risiko einer versehentlichen Offenlegung von Daten oder des Missbrauchs von Berechtigungen erhöht.</span></li>
<li aria-level="1"><b>Zugriff von Drittanbietern</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/blog/2025/02/25/cybersecurity-best-practices-for-managing-vendor-access/"><span style="font-weight: 400;">Anbieter</span></a><span style="font-weight: 400;"> und externe Telemedizinpartner können möglicherweise länger als nötig Zugriff behalten, wenn die Berechtigungen nicht temporär sind und nicht automatisch widerrufen werden können.</span></li>
<li aria-level="1"><b>Fehlkonfigurationen in der Cloud</b><span style="font-weight: 400;">: Fehlkonfigurierte Cloud-Speicher- oder Telemedizinanwendungen können große Mengen medizinischer Datensätze offenlegen und zu erheblichen Verstößen gegen Datenschutz- und Compliance-Vorschriften führen.</span></li>
<li aria-level="1"><b>Compliance-Verstöße</b><span>: Der Health Insurance Portability and Accountability Act (HIPAA) schreibt eine angemessene Zugriffskontrolle und Nachvollziehbarkeit vor, was eine Herausforderung darstellt, wenn Unternehmen keine zentralisierte Transparenz haben.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">So schützt Keeper den Zugriff auf Telemedizin und Remote-Gesundheitsversorgung</h2>

<p>Als cloudnative Zero-Trust-Lösung für die Identitäts- und Sicherheitsverwaltung unterstützt <a href="https://www.keepersecurity.com/privileged-access-management/">Keeper</a> die Überprüfung privilegierter Zugriffsanfragen, bevor der Zugriff auf kritische Gesundheitssysteme gewährt wird.</p>

<h3 class="wp-block-heading">Schützt privilegierte Zugriffe auf EHRs und klinische Systeme</h3>

<p>Keeper speichert Zugangsdaten in einem <a href="https://www.keepersecurity.com/features/encrypted-vault/">Tresor mit Zero-Knowledge-Verschlüsselung</a>, der es den Benutzern ermöglicht, sich mit kritischen Systemen zu verbinden, ohne jemals Passwörter offenzulegen. Für administrative Aufgaben erzwingt Keeper den JIT-Zugriff (<a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">Just-in-Time</a>), sodass Benutzer nur dann Zugriff haben, wenn es nötig und für eine bestimmte Aufgabe erforderlich ist. Zur Veranschaulichung: Stellen Sie sich vor, ein IT-Administrator an einem Remote-Standort muss ein Leistungsproblem im Bereich Telemedizin beheben, das eine EHR-Datenbank betrifft. Anstatt Zugangsdaten weiterzugeben oder dauerhaften Zugriff zu gewähren, bietet Keeper temporären Zugriff und überwacht automatisch alle Aktivitäten. Sobald das Leistungsproblem behoben ist, kann der Zugriff des Administrators widerrufen werden, wodurch verbleibende Berechtigungen entfallen und ein <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">detaillierter Audit-Trail</a> aufrechterhalten wird.</p>

<h3 class="wp-block-heading">Erzwingt Least-Privilege-Zugriff auf Remote-Endpunkten</h3>

<p><a href="https://www.keepersecurity.com/endpoint-privilege-management/">Keeper</a> beseitigt den dauerhaften Zugriff durch die <a href="https://www.keepersecurity.com/blog/2025/06/23/how-to-enforce-least-privilege-on-endpoints/">Durchsetzung des Least-Privilege-Zugriffs für alle Remote-Endpunkte</a>. Auf diese Weise erhält das medizinische Fachpersonal nur bei Bedarf und für genehmigte Aufgaben Zugriffsrechte. Beispielsweise muss eine Telemedizin-Pflegekraft während einer Remote-Schicht womöglich ein bestimmtes Anwendungsupdate auf einem Endgerät durchführen. Keeper gewährt für diese Aufgabe einen zeitlich begrenzten Zugriff, ohne der Pflegekraft volle Administratorrechte für das Gerät zu erteilen, wodurch das Risiko versehentlicher Änderungen verringert wird.</p>

<h3 class="wp-block-heading">Schützt den Zugriff auf Telemedizin per SSO und MFA</h3>

<p><a href="https://www.keepersecurity.com/solutions/single-sign-on/">Keeper lässt sich in Single Sign-On (SSO) integrieren</a> und setzt die <a href="https://www.keepersecurity.com/blog/2023/06/27/types-of-multi-factor-authentication-mfa/">Multi-Faktor-Authentifizierung</a> (MFA) durch, um die Authentifizierung für medizinisches Fachpersonal zu vereinfachen und gleichzeitig unbefugte Anmeldungen zu verhindern – selbst wenn Zugangsdaten kompromittiert wurden. Die Zugangsdaten einer Telemedizin-Pflegekraft können nach einer Datenpanne im Dark Web auftauchen, doch ein Cyberkrimineller kann nicht allein mit Benutzername und Passwort auf das Konto der Pflegekraft zugreifen, wenn die Multi-Faktor-Authentifizierung aktiviert ist. Keeper unterstützt zudem die Authentifizierung per PIV-Karte für medizinisches Fachpersonal, das in staatlichen Einrichtungen tätig ist.</p>

<h3 class="wp-block-heading">Verwaltet komplexe Aufgaben im Gesundheitswesen mit RBAC</h3>

<p>Gesundheitsorganisationen verwalten eine Vielzahl von Rollen, die von Ärzten und Pflegekräften bis hin zu IT-Administratoren und Abrechnungsspezialisten reichen und jeweils unterschiedliche Zugriffsrechte erfordern. <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">Keeper setzt Rollenbasierte Zugriffskontrollen</a> (Role-Based Access Controls, RBAC) durch, um den Zugriff mit den Aufgabenfunktionen in Einklang zu bringen, sodass nur autorisierte Benutzer den Zugriff erhalten, den sie für ihre Aufgaben benötigen. Wenn ein Arzt von einer Vollzeitbeschäftigung in der Praxis zu einer Teilzeitbeschäftigung im Homeoffice wechselt, um telemedizinische Dienstleistungen anzubieten, können Administratoren von Keeper die Zugriffsrichtlinien entsprechend der neuen Rolle anpassen.</p>

<h2 class="wp-block-heading">Sichere Telemedizin ohne Abstriche bei der Patientenversorgung</h2>

<p>Ein mangelhaft verwalteter Remote-Zugriff im Gesundheitswesen kann katastrophale Folgen haben: Er kann zu Unterbrechungen der medizinischen Versorgung, zur Offenlegung geschützter Gesundheitsdaten und zu einem erhöhten Risiko für Patienten führen, die auf eine präzise und zeitnahe Behandlung angewiesen sind. Da die Telemedizin immer weiter an Bedeutung gewinnt, benötigen Gesundheitsorganisationen einen sicheren Remote-Zugriff, der auf Zero-Trust-Sicherheit und dem Least-Privilege-Prinzip basiert. Mit Keeper können Gesundheitsorganisationen Patientendaten schützen, Compliance-Standards einhalten und Telemedizin sicher ausbauen, ohne die Patientenversorgung zu beeinträchtigen.</p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Fordern Sie noch heute eine Demo von Keeper an</a>, um die Telemedizin und den Remote-Zugriff Ihrer Gesundheitsorganisation mit Zero-Trust-Sicherheit zu schützen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Schutz menschlicher und nicht-menschlicher Identitäten vor KI-Sicherheitsrisiken</title>
		<link>https://www.keepersecurity.com/blog/de/2026/02/25/securing-human-and-non-human-identities-from-ai-security-risks/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 25 Feb 2026 15:10:06 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[ai security]]></category>
		<category><![CDATA[identity security]]></category>
		<category><![CDATA[nhis]]></category>
		<category><![CDATA[non human identities]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/02/25/securing-human-and-non-human-identities-from-ai-security-risks/</guid>

					<description><![CDATA[Da sich Unternehmen zunehmend auf Künstliche Intelligenz (KI) zur Unterstützung kritischer Abläufe verlassen, wird die Infrastruktur, die die Entwicklung und den Einsatz von KI ermöglicht, zu einem begehrten Ziel für Cyberkriminelle. Von Modelltraining und Datenpipelines bis hin zu Cloud-Workloads und APIs sind KI-Abläufe auf den Zugriff auf privilegierte Zugangsdaten und kritische Systeme angewiesen. In der]]></description>
										<content:encoded><![CDATA[
<p>Da sich Unternehmen zunehmend auf Künstliche Intelligenz (KI) zur Unterstützung kritischer Abläufe verlassen, wird die Infrastruktur, die die Entwicklung und den Einsatz von KI ermöglicht, zu einem begehrten Ziel für Cyberkriminelle. Von Modelltraining und Datenpipelines bis hin zu Cloud-Workloads und APIs sind KI-Abläufe auf den Zugriff auf privilegierte Zugangsdaten und kritische Systeme angewiesen.</p>

<p>In der Praxis werden KI-Umgebungen nicht nur von menschlichen Benutzern, sondern auch von <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">nicht-menschliche Identitäten</a> (Non-Human Identities, NHIs) wie KI-Agenten, Containern und Dienstkonten betrieben. Im Vergleich zu menschlichen Identitäten sind NHIs in dynamischen, automatisierten Pipelines besonders schwer zu überwachen und zu sichern. Um das Risiko KI-gestützter Cyberangriffe zu reduzieren, müssen Unternehmen jede menschliche und maschinelle Identität schützen, indem sie den Least-Privilege-Zugriff durchsetzen, bestehende Berechtigungen abschaffen und Zero-Trust-Sicherheitsprinzipien anwenden.</p>

<p>Lesen Sie weiter, um zu erfahren, warum Identitätssicherheit für den Schutz vor KI-Sicherheitsrisiken unerlässlich ist und wie Keeper<sup>®</sup> zur Sicherung menschlicher und nicht-menschlicher Identitäten beiträgt.</p>

<h2 class="wp-block-heading" id="h-why-is-identity-security-important">Warum ist Identitätssicherheit wichtig?</h2>

<p>KI-basierte Systeme benötigen eine verteilte Infrastruktur und einen erweiterten Zugriff auf kritische Umgebungen. Menschliche Benutzer, darunter Entwickler, DevOps-Teams und Data Scientists, benötigen in der Regel erhöhte Berechtigungen, um Datenbanken, Kubernetes-Cluster, GPUs und Produktionsarbeitsabläufe zu verwalten. Interne Mitarbeiter sind jedoch nicht die einzigen menschlichen Benutzer, die Zugriff benötigen. Viele Unternehmen greifen auf <a href="https://www.keepersecurity.com/blog/2025/02/25/cybersecurity-best-practices-for-managing-vendor-access/">Drittanbieter</a> zurück, denen unter Umständen privilegierter Zugriff gewährt wird, um die Infrastruktur zu verwalten oder die zugrunde liegenden Plattformen zu warten. Daraus ergeben sich externe Risiken, die streng kontrolliert werden müssen. <a href="https://www.keepersecurity.com/resources/glossary/what-is-vendor-privileged-access-management-vpam/">Vendor Privileged Access Management</a> (VPAM) beugt diesem Risiko vor, indem der Zugriff von Drittanbietern kontrolliert und überwacht wird. VPAM konzentriert sich auf die Sicherung und Verwaltung des externen Zugriffs auf interne Systeme, indem der Least-Privilege-Zugriff durchgesetzt und eine überprüfbare Transparenz gewährleistet wird.</p>

<p>Zwar spielen menschliche Identitäten eine entscheidende Rolle bei der Steuerung von KI-Prozessen, doch sind nicht-menschliche Identitäten wie KI-Agenten, <a href="https://www.keepersecurity.com/blog/2025/01/22/a-beginners-guide-to-service-accounts-what-they-are-and-how-to-secure-them/">Dienstkonten</a>, APIs und Automatisierungsskripte ebenso wichtig. NHIs benötigen privilegierten Zugriff und Zugangsdaten, um Daten zu verschieben, KI-Modelle bereitzustellen und automatisierte Pipelines zu betreiben. Im Gegensatz zu menschlichen Benutzern arbeiten NHIs in der Regel kontinuierlich und im großen Maßstab, was sie zu wertvollen Zielen für Cyberkriminelle macht. Wird eine menschliche oder maschinelle Identität kompromittiert, können die Folgen von Datendiebstahl und Missbrauch von Zugangsdaten bis hin zu lateralen Bewegungen und Verstößen gegen Compliance-Vorschriften reichen.</p>

<h2 class="wp-block-heading" id="h-challenges-with-human-and-non-human-identities">Herausforderungen mit menschlichen und nicht-menschlichen Identitäten</h2>

<p>Die Verwaltung von Identitäten in KI-Umgebungen ist eine Herausforderung, da Unternehmen sowohl menschliche Benutzer als auch automatisierte Prozesse in einer sich schnell verändernden Infrastruktur schützen müssen. Benutzer sammeln oft im Laufe der Zeit übermäßige Berechtigungen an, insbesondere in schnelllebigen Umgebungen, in denen Entwicklern und Data Scientists ständiger Zugriff gewährt wird, um die Entwicklung zu beschleunigen.  </p>

<p>So komplex die Zugriffsverwaltung für menschliche Benutzer auch sein mag, so stellen NHIs auch eine andere Reihe von Herausforderungen dar. Dienstkonten, KI-Agenten, Skripte und APIs verlassen sich oft auf <a href="https://www.keepersecurity.com/blog/2024/02/29/six-best-practices-for-secrets-management/">Geheimnisse</a>, die in Skripten fest codiert oder in Containern eingebettet sind, sodass Nachverfolgung, Rotation oder Widerruf erschwert wird. Die Teams haben in der Regel keinen Überblick darüber, was NHIs tun, welche Systeme auf sie angewiesen sind oder welchen Zugriff sie haben. Mit der Ausweitung der KI-Infrastruktur auf Multi-Cloud-Umgebungen wird die <a href="https://www.keepersecurity.com/blog/2025/08/20/how-keeper-prevents-secrets-sprawl-in-devops-environments/">Ausbreitung von Geheimnissen (Secrets Sprawl)</a> schwieriger zu kontrollieren, und <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">Audit-Trails</a> für die Automatisierung sind praktisch nicht vorhanden. Ohne angemessene Aufsicht und Kontrollen können kompromittierte Identitäten unentdeckt bleiben und so unbefugten Zugriff auf kritische Systeme und KI-Modelle ermöglichen. Hierfür sind Verhaltensanalysen und eine kontinuierliche Validierung wichtig, um ungewöhnliche Aktivitäten in KI-Workflows zu erkennen und sicherzustellen, dass sowohl menschliche als auch maschinelle Identitäten innerhalb der genehmigten Zugriffsgrenzen agieren.</p>

<h2 class="wp-block-heading" id="h-best-practices-for-securing-identities-across-ai-environments">Best Practices für den Schutz von Identitäten in KI-Umgebungen</h2>

<p>Um vertrauliche Daten und kritische Infrastrukturen zu schützen, müssen Unternehmen eine identitätsorientierte Sicherheitsstrategie verfolgen, um sowohl menschliche als auch nicht-menschliche Identitäten zu schützen. Hier finden Sie einige Best Practices zur Absicherung von Identitäten in jeder Phase des KI-Lebenszyklus:</p>
<section id="summaryBlock-block_7a09631bf730c6936d237ce954219457" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Anwendung von </b><a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/"><b>Least-Privilege-Zugriff</b></a><span style="font-weight: 400;">: Beschränken Sie den Zugriff auf nur das, was für jede spezifische Rolle oder Aufgabe notwendig ist, und validieren Sie diesen Zugriff kontinuierlich basierend auf dem Kontext, um die Auswirkungen einer kompromittierten Identität zu reduzieren.</span></li>
<li aria-level="1"><b>Nutzung der Geheimnisverwaltung mit automatisierter Zugangsdatenrotation</b><span style="font-weight: 400;">: Beseitigen Sie fest codierte Zugangsdaten, indem Sie sie regelmäßig sicher speichern und </span><a href="https://www.keepersecurity.com/solutions/password-rotation/"><span style="font-weight: 400;">automatisch rotieren</span></a><span style="font-weight: 400;">. Das ist besonders wichtig für maschinelle Identitäten, die kontinuierlich über mehrere Pipelines hinweg eingesetzt werden.</span></li>
<li aria-level="1"><b>Durchsetzung rollenbasierter Zugriffskontrollen (RBAC) und Multi-Faktor-Authentifizierung (MFA)</b><span style="font-weight: 400;">: Implementieren Sie </span><a href="https://www.keepersecurity.com/solutions/role-based-access-control/"><span style="font-weight: 400;">RBAC</span></a><span style="font-weight: 400;">, um granulare Zugriffsrichtlinien nach Rolle oder Team festzulegen, und verlangen Sie MFA für privilegierte Aktionen in allen Systemen, um unbefugten Zugriff zu verhindern.</span></li>
<li aria-level="1"><b>Überwachung und Aufzeichnung privilegierter Sitzungen</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/solutions/privileged-session-management/"><span style="font-weight: 400;">Zeichnen Sie Sitzungsaktivitäten für</span></a><span style="font-weight: 400;"> alle menschlichen und maschinellen Zugriffe auf kritische Systeme auf. Dadurch wird die Verantwortlichkeit gewährleistet, die Erkennung ungewöhnlicher Aktivitäten erleichtert und die Prüfung vereinfacht.</span></li>
<li aria-level="1"><b>Eliminierung bestehender Privilegien mit JIT-Zugriff (Just-in-Time)</b><span style="font-weight: 400;">: Stellen Sie den Zugriff bereit und widerrufen Sie ihn automatisch, sobald eine Aufgabe abgeschlossen ist. JIT-Zugriff verringert das Zeitfenster für Cyberkriminelle erheblich und unterstützt Zero-Trust-Sicherheit.</span></li>
<li aria-level="1"><b>Integration von Identitätssicherheit in CI/CD:</b><span style="font-weight: 400;">Integrieren Sie </span><a href="https://www.keepersecurity.com/secrets-manager.html"><span style="font-weight: 400;">Geheimnisverwaltung</span></a><span style="font-weight: 400;"> und Zugriffskontrollen direkt in die Entwicklungs-Workflows, um sicherzustellen, dass Sicherheit die Automatisierung in KI-Umgebungen nicht behindert.</span></li>
<li aria-level="1"><b>Durchsetzung von temporärem Zugriff für Anbieter mit VPAM</b><span style="font-weight: 400;">: Nutzen Sie VPAM, um Dritten temporären, richtlinienbasierten Zugriff auf interne Systeme zu gewähren, sodass ihr Zugriff begrenzt und nachvollziehbar ist.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">So sichert Keeper menschliche und nicht-menschliche Identitäten</h2>

<p><a href="https://www.keepersecurity.com/privileged-access-management/">Keeper</a> ist eine Zero-Trust-Kontrollebene für menschliche und maschinelle Identitäten, die speziell zur Erfüllung der Identitätssicherheitsanforderungen moderner KI-Umgebungen entwickelt wurde. Keeper schützt jede Identität im Ökosystem eines Unternehmens durch Folgendes:</p>
<section id="summaryBlock-block_f0b668a1936d93a3597203c476d361f4" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Geheimnisverwaltung</b><span style="font-weight: 400;">: Keeper speichert und rotiert Geheimnisse, einschließlich SSH-Schlüssel, Token und Zertifikate, sicher in einem </span><a href="https://www.keepersecurity.com/features/encrypted-vault/"><span style="font-weight: 400;">verschlüsselten Tresor</span></a><span style="font-weight: 400;">, um zu gewährleisten, dass keine Klartext-Geheimnisse offengelegt werden.</span></li>
<li aria-level="1"><b>JIT-Zugriff</b><span style="font-weight: 400;">: Durch die Verwendung von Keeper wird der Zugriff nur bei Bedarf gewährt und automatisch widerrufen, um dauerhaften Zugriff zu vermeiden und zu verhindern, dass Zugangsdaten in schnelllebigen KI-Umgebungen zu einem Risiko werden.</span></li>
<li aria-level="1"><b>Sitzungsaufzeichnung</b><span style="font-weight: 400;">: Zur Unterstützung interner Sicherheitsrichtlinien und Compliance-Anforderungen können alle privilegierten Sitzungen aufgezeichnet und überprüft werden, wodurch vollständige Transparenz über die zugreifenden Personen, die aufgerufenen Inhalte und den Zeitpunkt des Zugriffs gewährleistet wird.</span></li>
<li aria-level="1"><b>KI-Bedrohungserkennung und -Reaktion</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/features/keeper-ai/"><span style="font-weight: 400;">KeeperAI</span></a><span style="font-weight: 400;"> identifiziert Hochrisikositzungen und beendet sie automatisch, mit vollständiger Aktivitätsanalyse und Kategorisierung.</span></li>
<li aria-level="1"><b>Multi-Cloud-Umgebungsabdeckung</b><span style="font-weight: 400;">: Keeper unterstützt den Zugriff auf AWS-, Azure-, GCP- und lokale Umgebungen, und ermöglicht so eine zentralisierte Steuerung selbst in verteilten Infrastrukturen, wie sie häufig in automatisierten Workflows zum Einsatz kommen.</span></li>
<li aria-level="1"><b>Integration von Entwicklertools</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/integrations/"><span style="font-weight: 400;">Keeper unterstützt zahlreiche Integrationen</span></a><span style="font-weight: 400;"> mit Tools, die die moderne KI-Entwicklungen vorantreiben, darunter Terraform, Kubernetes, SQL-Clients und mehr. Diese Integrationen sorgen dafür, dass Sicherheit nahtlos in Entwickler-Workflows eingebettet ist – ohne Reibung.</span></li>
<li aria-level="1"><a href="https://www.keepersecurity.com/solutions/vendor-privileged-access-management/"><b>VPAM</b></a><span style="font-weight: 400;"> Für Auftragnehmer und externe Kooperationspartner setzt Keeper zeitlich begrenzte, richtlinienbasierte Zugriffsrechte mit detaillierten Audit-Trails durch und gewährleistet so, dass die Aktivitäten der Anbieter streng kontrolliert und vollständig überwacht werden.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Schützen Sie jede Identität vor KI-Sicherheitsrisiken mit Keeper.</h2>

<p>Da die Einführung von KI zunimmt, führt jeder menschliche und maschinelle Benutzer neue Sicherheitsrisiken ein, die mit nicht verwalteten Identitäten und nicht überwachtem Zugriff verbunden sind, wenn diese nicht ordnungsgemäß gesichert werden. Herkömmliche Methoden der Zugriffsverwaltung können mit dem rasanten Ausbau moderner Infrastrukturen nicht Schritt halten, weshalb eine moderne Plattform für Identitätssicherheit wie Keeper erforderlich ist. Mit Keeper können Unternehmen ihre KI-Umgebungen schützen, ohne den Betrieb zu beeinträchtigen, und erhalten so eine Zero-Trust-Sicherheit, die mit der schnell wachsenden KI-Infrastruktur mitwächst.</p>

<p><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Starten Sie noch heute Ihre kostenlose Testversion von Keeper</a>, um jede Identität in Ihrer modernen Umgebung zu schützen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>So funktioniert die einmalige Freigabe in Keeper</title>
		<link>https://www.keepersecurity.com/blog/de/2026/02/24/how-one-time-share-works-in-keeper/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 16:11:14 +0000</pubDate>
				<category><![CDATA[Passwort]]></category>
		<category><![CDATA[one time share]]></category>
		<category><![CDATA[secure sharing]]></category>
		<category><![CDATA[sharing]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/02/24/how-one-time-share-works-in-keeper/</guid>

					<description><![CDATA[Teams, Freunde und Familienmitglieder müssen häufig Zugriff auf Konten teilen, jedoch setzen herkömmliche Methoden wie E-Mails, Textnachrichten oder Screenshots vertrauliche Informationen einem Risiko aus und stellen ein dauerhaftes Risiko dar. Die einmalige Freigabe von Keeper funktioniert über eine sichere, gerätegebundene Verknüpfung, die einen vorübergehenden Zugriff auf einen Datensatz ermöglicht, während die Zugangsdaten verschlüsselt und vollständig]]></description>
										<content:encoded><![CDATA[
<p>Teams, Freunde und Familienmitglieder müssen häufig Zugriff auf Konten teilen, jedoch setzen herkömmliche Methoden wie E-Mails, Textnachrichten oder Screenshots vertrauliche Informationen einem Risiko aus und stellen ein dauerhaftes Risiko dar.</p>

<p>Die einmalige Freigabe von Keeper funktioniert über eine sichere, gerätegebundene Verknüpfung, die einen vorübergehenden Zugriff auf einen Datensatz ermöglicht, während die Zugangsdaten verschlüsselt und vollständig geschützt bleiben. Dieser Ansatz ermöglicht eine schnelle und sichere Freigabe, ohne dass der Empfänger ein Konto bei Keeper erstellen oder fortlaufenden Zugriff auf Ihren Tresor erhalten muss.</p>

<p>In diesem Blog wird erklärt, was die einmalige Freigabe ist, wie sie sich von der Standardfreigabe in Keeper unterscheidet und wie sie Schritt für Schritt funktioniert.</p>

<h2 class="wp-block-heading" id="h-what-is-one-time-share-in-keeper">Was ist die einmalige Freigabe in Keeper?</h2>

<p><a href="https://www.keepersecurity.com/features/one-time-share/">Die einmalige Freigabe von Keeper</a> ermöglicht das zeitlich begrenzte, sichere Teilen eines Datensatzes mit beliebigen Personen, ohne dass der Empfänger ein Konto bei Keeper erstellen muss. Sie bietet eine sichere Alternative zu E-Mail oder Nachrichten, indem Zugangsdaten und Dateien durchgehend verschlüsselt und vollständig geschützt werden. Der Zugriff ist gerätegebunden und läuft automatisch zu einem von Ihnen gewählten Zeitpunkt ab.</p>

<p>Bei Aktivierung der Option unterstützt die einmalige Freigabe auch die bidirektionale Freigabe, sodass Empfänger Datensatzfelder bearbeiten und Dateien hochladen können. Alle Aktualisierungen werden sicher mit dem ursprünglichen Datensatz im <a href="https://www.keepersecurity.com/features/encrypted-vault/">Keeper-Tresor</a> des Absenders synchronisiert, bis der Zugriff abläuft oder widerrufen wird.</p>

<h2 class="wp-block-heading" id="h-how-one-time-share-works">So funktioniert die einmalige Freigabe</h2>

<p>Hier finden Sie eine Schritt-für-Schritt-Anleitung zur Funktionsweise der einmaligen Freigabe:</p>

<h3 class="wp-block-heading" id="h-step-1-select-a-record-to-share">Schritt 1: Wählen Sie einen Datensatz zur Freigabe aus</h3>

<p>Öffnen Sie Ihren Keeper-Tresor und wählen Sie den Datensatz aus, den Sie teilen möchten. Klicken Sie in der Datensatzansicht auf <strong>Teilen</strong> und wählen Sie die <strong>Einmalige Freigabe</strong> aus.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="832" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7.png" alt="Keeper-Tresor mit ausgew&#xE4;hltem Amazon-Datensatz; die Schaltfl&#xE4;che zum Teilen im Datensatz-Detailfenster ist hervorgehoben." class="wp-image-149522" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7-300x163.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7-1024x555.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7-768x416.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-2-configure-the-share-settings">Schritt 2: Konfigurieren Sie die Freigabeeinstellungen</h3>

<p>Wählen Sie aus, wie lange der Link zur einmaligen Freigabe gültig bleiben soll. Der Datensatz läuft automatisch zu dem von Ihnen gewählten Zeitpunkt ab, auch wenn Sie vergessen haben, den Zugriff manuell zu widerrufen.</p>

<p>In dieser Phase können Sie auch die <strong>bidirektionale Freigabe</strong> aktivieren, indem Sie die Option <strong>Empfänger darf Datensatzfelder bearbeiten und Dateien hochladen</strong> auswählen. Dadurch kann der Empfänger Informationen oder Anhänge hinzufügen, die sicher mit Ihrem ursprünglichen Datensatz synchronisiert werden.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="1004" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8.png" alt="Fenster &#x201E;Einmalige Freigabe erstellen&#x201C; f&#xFC;r einen Amazon-Datensatz mit einer G&#xFC;ltigkeitsdauer von einer Stunde, einer Option zum Zulassen von Bearbeitungen/Hochladen und einer Schaltfl&#xE4;che &#x201E;Link erstellen&#x201C;." class="wp-image-149536" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8-300x196.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8-1024x669.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8-768x502.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-3-create-and-deliver-the-share-link">Schritt 3: Erstellen und versenden Sie den Freigabelink</h3>

<p>Nach der Konfiguration erstellen Sie den Link zur einmaligen Freigabe. Sie können:</p>

<ul class="wp-block-list">
<li>Den Link kopieren</li>



<li>Eine Einladung zur Freigabe senden</li>



<li>Den Empfänger einen QR-Code scannen lassen</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="1008" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9.png" alt="Keeper-Tresor zeigt das Dialogfeld &#x201E;Einmalige Freigabe&#x201C; f&#xFC;r einen Amazon-Datensatz mit einem Freigabelink, einem Ablaufdatum und der Schaltfl&#xE4;che &#x201E;Link kopieren&#x201C;." class="wp-image-149549" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9-300x197.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9-1024x672.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9-768x504.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-4-the-recipient-opens-the-link">Schritt 4: Der Empfänger öffnet den Link</h3>

<p>Sobald der Empfänger den Link öffnet, wird der Datensatz sicher im Gerätebrowser angezeigt. Die Datensätze werden lokal auf dem Gerät mit einer 256-Bit-AES-Verschlüsselung entschlüsselt, wobei alle Anfragen mithilfe der <a href="https://www.keepersecurity.com/blog/2023/06/07/what-is-elliptic-curve-cryptography/">Elliptic-Curve-Kryptographie</a> (ECC) kryptografisch signiert werden.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="1004" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10.png" alt="Die Seite mit einem Link zur sicheren Freigabe von Keeper zeigt einen Login-Datensatz von Amazon mit einem Countdown-Timer und einem maskierten Passwort." class="wp-image-149562" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10-300x196.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10-1024x669.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10-768x502.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-5-device-binding-and-access-control">Schritt 5: Gerätebindung und Zugriffskontrolle</h3>

<p>Sofort nach dem Öffnen des Links ist der Zugriff gerätegebunden. Nur das Gerät, mit dem der Link ursprünglich geöffnet wurde, kann auf den Datensatz zugreifen. Wird der Link später auf einem anderen Gerät geöffnet, wird der Zugriff verweigert.</p>

<p>Dadurch wird sichergestellt, dass Ihre Daten auch dann geschützt bleiben, wenn der Link weitergeleitet oder ein E-Mail-Konto kompromittiert wird.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2304" height="1516" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12.png" alt="Die Seite zur einmaligen Freigabe von Keeper zeigt die Meldung &#x201E;Link nicht verf&#xFC;gbar&#x201C; an, die darauf hinweist, dass der Datensatz abgelaufen ist, nicht existiert oder in einem anderen Browser ge&#xF6;ffnet wurde." class="wp-image-149588" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12.png 2304w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-300x197.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-1024x674.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-768x505.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-1536x1011.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-2048x1348.png 2048w" sizes="auto, (max-width: 2304px) 100vw, 2304px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-6-bidirectional-updates">Schritt 6: Bidirektionale Aktualisierungen</h3>

<p>Bei Aktivierung der bidirektionalen Freigabe kann der Empfänger:</p>

<ul class="wp-block-list">
<li>Datensatzfelder bearbeiten</li>



<li>Dateien hochladen</li>



<li>Notizen oder angeforderte Informationen hinzufügen</li>
</ul>

<p>Klickt der Empfänger auf <strong>Speichern</strong>, werden alle Änderungen automatisch und sicher mit dem ursprünglichen Datensatz im Tresor des Absenders synchronisiert. Beide Parteien können weiterhin zusammenarbeiten, bis die Freigabe abläuft oder der Zugriff widerrufen wird.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="831" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13.png" alt="Formular zur Anforderung einer Datei von Keeper mit zwei hochgeladenen JPEG-Anh&#xE4;ngen eines F&#xFC;hrerscheins (Vorder- und R&#xFC;ckseite), ausgef&#xFC;llten Namensfeldern und einem Notizfeld sowie den Schaltfl&#xE4;chen &#x201E;Abbrechen&#x201C; und &#x201E;Speichern&#x201C;." class="wp-image-149601" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13-300x162.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13-1024x554.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13-768x416.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-7-automatic-expiration">Schritt 7: Automatischer Ablauf</h3>

<p>Links zur einmaligen Freigabe laufen immer nach Ablauf der konfigurierten Dauer ab.</p>

<ul class="wp-block-list">
<li>Wird der Link nie geöffnet, verfällt er ungenutzt</li>



<li>Wird der Link geöffnet und ist er gerätegebunden, erlischt der Zugriff nach demselben Zeitfenster</li>
</ul>

<p>Nach Ablauf der Gültigkeit kann auf den Link nicht mehr zugegriffen werden und es sind keine weiteren Änderungen mehr möglich.</p>

<h2 class="wp-block-heading" id="h-get-started-with-one-time-share-in-keeper">Erste Schritte mit der einmaligen Freigabe in Keeper</h2>

<p>Die einmalige Freigabe ist bei allen Abonnements von Keeper verfügbar und kann ohne zusätzliche Einrichtung in Sekundenschnelle genutzt werden. Sie bietet eine sichere Alternative zu unsicheren Freigabemethoden von Zugangsdaten und gewährleistet gleichzeitig die vollständige Kontrolle und Transparenz. Durch die Kombination der einmaligen Freigabe mit der bidirektionalen Freigabe und der <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Architektur</a> von Keeper können Unternehmen Zugriffe sicher teilen, ohne dabei Kompromisse bei der Sicherheit eingehen zu müssen.  </p>

<p><a href="https://www.keepersecurity.com/get-keeper.html">Starten Sie noch heute Ihre kostenlose Testversion</a>, um zu erfahren, wie die einmalige Freigabe Einzelpersonen und Unternehmen bei der sicheren Freigabe von Zugangsdaten unterstützt.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Das Teilen von Passwörtern in Slack durch sichere Zugriffsworkflows ersetzen</title>
		<link>https://www.keepersecurity.com/blog/de/2026/02/20/replacing-password-sharing-in-slack-with-secure-access-workflows/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Fri, 20 Feb 2026 15:23:12 +0000</pubDate>
				<category><![CDATA[Passwort]]></category>
		<category><![CDATA[keeper slack integration]]></category>
		<category><![CDATA[password sharing]]></category>
		<category><![CDATA[secure access]]></category>
		<category><![CDATA[sharing passwords]]></category>
		<category><![CDATA[slack]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/02/20/replacing-password-sharing-in-slack-with-secure-access-workflows/</guid>

					<description><![CDATA[Viele Teams geben aus Bequemlichkeit ihre Zugangsdaten in Slack weiter, doch diese scheinbar harmlose Gewohnheit birgt erhebliche Sicherheits- und Compliance-Risiken. Von versehentlicher Offenlegung bis hin zu unbefugtem Zugriff – das Teilen von Passwörtern in Slack kann zu erheblichen Sicherheitslücken in Ihrem gesamten Unternehmen führen. Der Slack-Workflow von Keeper ersetzt das riskante Teilen von Passwörtern in]]></description>
										<content:encoded><![CDATA[
<p>Viele Teams geben aus Bequemlichkeit ihre Zugangsdaten in Slack weiter, doch diese scheinbar harmlose Gewohnheit birgt erhebliche Sicherheits- und Compliance-Risiken. Von versehentlicher Offenlegung bis hin zu unbefugtem Zugriff – das Teilen von Passwörtern in Slack kann zu erheblichen Sicherheitslücken in Ihrem gesamten Unternehmen führen.</p>

<p>Der Slack-Workflow von Keeper ersetzt das riskante Teilen von Passwörtern in Slack durch sichere Anfragen und Genehmigungen mit JIT-Zugriff <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">(Just-in-Time)</a>. Mit der Slack-App von Keeper können Mitarbeiter direkt über Slack Zugriff auf Datensätze, geteilte Ordner und Ressourcen anfordern, sodass Passwörter oder Geheimnisse nicht mehr manuell und unsicher im Klartext weitergegeben werden müssen.</p>

<p>Lesen Sie weiter, um zu erfahren, warum das Teilen von Passwörtern in Slack die Sicherheit Ihres Unternehmens gefährden kann und welche Vorteile die Slack-Integration von Keeper bietet.</p>

<h2 class="wp-block-heading" id="h-why-password-sharing-in-slack-puts-your-organization-at-risk">Warum die gemeinsame Nutzung von Passwörtern in Slack ein Risiko für Ihr Unternehmen darstellt</h2>

<p>Slack ist ein nützliches Tool für die Zusammenarbeit, doch es ist nicht als sicheres System für vertrauliche Informationen, insbesondere Passwörter, konzipiert. Trotz seiner Sicherheitsbeschränkungen teilen viele Teams aus Gründen der Bequemlichkeit und Schnelligkeit immer noch Zugangsdaten in Kanälen oder Chats von Slack. Diese Praxis der Übermittlung vertraulicher Informationen über Slack erhöht die Anzahl der Sicherheitsrisiken, denen Unternehmen ausgesetzt sind. Hier sind einige der wichtigsten Risiken, die mit dem Teilen von Zugangsdaten in Slack verbunden sind:</p>
<section id="summaryBlock-block_234ab546fd1dccdf7497492d4d5f1efd" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Keine Zugriffskontrollen oder Ablaufdaten</b><span style="font-weight: 400;">: Sobald ein Passwort in einem Slack-Kanal gesendet wurde, kann jeder, der Zugriff auf die Nachricht oder den Kanal hat, es einsehen und wiederverwenden. Es gibt keine Möglichkeit zur Durchsetzung von Zeitlimits, zum Widerruf des Zugriffs oder zur Kontrolle der Verwendung der Zugangsdaten nachdem sie geteilt wurden.</span></li>
<li aria-level="1"><b>Begrenzte Prüfbarkeit und Sichtbarkeit</b><span style="font-weight: 400;">: Slack bietet Audit-Protokolle auf Nachrichtenebene, verfolgt jedoch nicht, wie oder wann geteilte Zugangsdaten nach ihrer Offenlegung verwendet werden. Diese mangelnde Rückverfolgbarkeit oder Nachvollziehbarkeit auf Zugangsdatenebene macht die Überprüfung der Verwendung von Zugangsdaten oder die Untersuchung verdächtiger Aktivitäten unmöglich.</span></li>
<li aria-level="1"><b>Permanente Präsenz auf durchsuchbaren Kanälen</b><span style="font-weight: 400;">: In Slack-Kanälen oder privaten Chats geteilte Zugangsdaten werden in der Regel gemäß den Richtlinien des Workspace gespeichert, sodass sie für jeden, der Zugriff auf die Unterhaltung hat, leicht auffindbar sind. Nach Monaten oder sogar Jahren könnte jemand alte Zugangsdaten entdecken, was das Risiko eines unbefugten Zugriffs erhöht.</span></li>
<li aria-level="1"><b>Keine Durchsetzung oder Widerruf der Passwortrotation</b><span style="font-weight: 400;">: Slack verfügt nicht über die Möglichkeit zur Durchsetzung von Passwortrotationen oder automatischen Sperrung offengelegter Zugangsdaten. Wenn ein gemeinsames Passwort in Slack kompromittiert wird, müssen Sie sich darauf verlassen, dass jemand manuell in einen Channel oder Chat geht und es löscht und anschließend die Zugangsdaten an anderer Stelle rotiert, um weiteren Missbrauch zu verhindern.</span></li>
<li aria-level="1"><b>Nichteinhaltung von Compliance-Anforderungen</b><span style="font-weight: 400;">: Regulatorische Frameworks wie SOC 2, ISO 27001 und HIPAA erfordern detaillierte Zugriffskontrollen und den sicheren Umgang mit Zugangsdaten. Das Teilen von Passwörtern in Slack ohne Schutz vor unbefugtem Zugriff kann die Compliance-Situation Ihres Unternehmens gefährden.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">So ersetzt die Slack-App von Keeper das Teilen von Passwörtern in Slack</h2>

<p>Die Slack-App von Keeper bietet eine <a href="https://www.keepersecurity.com/features/password-sharing/">sichere Alternative zum unsicheren Teilen von Passwörtern</a> in Kanälen oder Chats von Slack. Anstatt Zugangsdaten direkt in Nachrichten einzufügen, fordern Benutzer Zugriff auf vertrauliche Ressourcen an, ohne die Zugangsdaten selbst jemals zu sehen oder zu bearbeiten. Die App lässt sich in die Sicherheitsarchitektur von Keeper integrieren und gewährleistet dabei eine <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Verschlüsselung</a> sowie die vollständige Kontrolle über empfindliche Workflows. Da alle Aktionen in Slack stattfinden, werden Anfragen in Echtzeit an die richtigen Genehmiger weitergeleitet und der Zugriff wird direkt gewährt oder verweigert, ohne dass ein Wechsel zwischen verschiedenen Tools erforderlich ist.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="260" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1-1024x260.png" alt="" class="wp-image-149256" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1-1024x260.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1-300x76.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1-768x195.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1.png 1272w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<p>Die Slack-Integration von Keeper unterstützt Zugriffsanfragen mit vollständigem Kontext, einschließlich Begründung und wie lange Benutzer Zugriff benötigen. Teams können auch Links für <a href="https://www.keepersecurity.com/features/one-time-share/">einmalige Freigaben</a> generieren, die sich selbst zerstören und für den temporären Zugriff zeitlich begrenzt sind – ideal für <a href="https://www.keepersecurity.com/blog/2022/09/28/how-to-securely-share-passwords-with-third-parties-using-keeper/">Drittanbieter</a>, Auftragnehmer oder die Verwendung in Notfällen. Zusätzlich verwaltet die Slack-Integration von Keeper privilegierte Zugriffsgenehmigungen, wie Genehmigungen für <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Endpoint Privilege Manager</a> oder Genehmigungen für Cloud-Geräte mit Single Sign-On (SSO), in Echtzeit, ohne Slack verlassen zu müssen.</p>

<h3 class="wp-block-heading">Wichtige Vorteile von Keeper in Slack</h3>

<p>Mit der Slack-App von Keeper behalten die Benutzer eine starke Zugriffskontrolle, ohne dabei auf Effizienz oder Zusammenarbeit verzichten zu müssen. So wird sichergestellt, dass Ihr modernes Team sicher kommuniziert. Im Folgenden finden Sie einige Vorteile der Integration von Keeper mit Slack:</p>

<ul class="wp-block-list">
<li><strong>Verhindert, dass Zugangsdaten in Slack-Nachrichten gespeichert werden</strong>: Passwörter werden niemals im Klartext angezeigt oder geteilt, wodurch das Risiko eines unbefugten Zugriffs verringert wird. Ganz gleich, ob ein Benutzer eine einmalige Anmeldung bei einem Drittanbieter-Tool oder einen vorübergehenden Zugriff auf einen Ordner benötigt, Keeper stellt dies über Slack zur Verfügung, ohne vertrauliche Informationen zu gefährden.</li>



<li><strong>Optimiert den Zugriff ohne Verzögerungen</strong>: Durch die Integration sicherer Zugriffsworkflows direkt in Slack verhindert Keeper, dass Zugangsdaten in Chats und unnötigen Kanälen gelangen. Benutzer erhalten schneller Zugriff, da Administratoren Anfragen in Echtzeit genehmigen können, ohne dass ein Toolwechsel oder eine manuelle Koordination erforderlich ist.</li>



<li><strong>Unterstützt den JIT-Zugriff mit vollständiger Transparenz</strong>: Jede Anfrage und Genehmigung wird protokolliert, zeitlich begrenzt und durch Richtlinien gemäß internen Sicherheitsrichtlinien und Compliance-Standards durchgesetzt.</li>
</ul>

<h2 class="wp-block-heading">Einsatzmöglichkeiten der Slack-App von Keeper</h2>

<p>Die Slack-Integration von Keeper unterstützt Unternehmen bei der Beseitigung des riskanten Teilens von Passwörtern und optimiert gleichzeitig sichere Zugriffsworkflows. Zu den häufigsten Anwendungsfällen gehören:</p>
<section id="summaryBlock-block_19962f3adfb23fb1c1bd8afd9849c8ed" class="summaryBlock">
    <div class="summaryContent">
        <p></p>
<ul class="wp-block-list"></p>
<li><strong>Zugriffsanfragen, die an echte Slack-Konversationen gebunden sind: </strong>Benutzer können direkt in Slack Zugriff auf Keeper anfordern, ohne Slack verlassen zu müssen. Die Begründung für den Zugriff ist bereits im Gespräch enthalten, sodass Genehmigende die Anfrage prüfen, den Grund für den Zugriff einsehen und in Echtzeit einen zeitlich begrenzten Zugriff gewähren können.</li>
<li><strong>Notfall-Zugang zu Produktions-Zugangsdaten</strong>: Wenn Entwickler oder IT-Teams sofortigen Zugriff auf ein Produktionssystem benötigen, können sie die Zugangsdaten über Slack mit Schrägstrichbefehlen anfordern, einschließlich einer Begründung und einer festgelegten Zugriffsdauer. Sobald Administratoren die Anfrage erhalten haben, können sie diese in Echtzeit direkt in einem speziellen Slack-Kanal genehmigen, wodurch Verzögerungen und die Offenlegung von Passwörtern vermieden werden.</li>
<li><strong>Temporärer Zugriff für Auftragnehmer und Dritte</strong>: Auftragnehmer benötigen häufig kurzfristigen Zugriff auf interne Tools oder Systeme. Mit der Slack-Integration von Keeper können Teams Links zur einmaligen Freigabe für bestimmte Datensätze direkt von Slack generieren. Diese sich selbst zerstörenden Links sind verschlüsselt und unterliegen Zugriffsrichtlinien, sodass Benutzer ihre Zugangsdaten nicht unsicher im Klartext teilen müssen.</li>
<li><strong>JIT-Zugriff für privilegierte Konten</strong>: Für Konten mit erhöhten Berechtigungen ersetzt Keeper das Speichern privilegierter Zugangsdaten in Slack durch sichere JIT-Zugriffsanfragen. Benutzer fordern privilegierten Zugriff mit Kontext- und Zeitbeschränkungen an, und Administratoren genehmigen die Anfrage direkt in Slack, wobei <a href="https://www.keepersecurity.com/blog/2025/01/06/how-to-achieve-zero-standing-privilege-in-your-organization/">Zero-Standing-Privilegien</a> (ZSP) beibehalten wird und sichergestellt wird, dass Zugangsdaten niemals offengelegt werden.</li>
<p></ul>
<p></p>
    </div>
</section>


<h2 class="wp-block-heading">Mit dem Slack-Genehmigungsworkflow von Keeper behalten Sie die Kontrolle über den Zugriff</h2>

<p>Das Teilen von Passwörtern in Slack mag bequem sein, doch ohne eine sichere Integration wie Keeper birgt diese Gewohnheit langfristige Sicherheitsrisiken, die moderne Unternehmen leicht vermeiden können. Slack wurde für die Zusammenarbeit entwickelt, nicht für die Verwaltung des Zugriffs auf vertrauliche Informationen wie privilegierte Zugangsdaten. Keeper bietet eine praktische Alternative, indem es Zugangsdaten aus Slack-Nachrichten entfernt und Teams dennoch die Geschwindigkeit und Flexibilität bietet, die sie zur Aufrechterhaltung ihrer Produktivität benötigen. Ohne die bestehende Arbeitsweise von Teams zu beeinträchtigen, bietet Keeper Unternehmen vollständige Überprüfbarkeit, detaillierte Kontrolle und Genehmigungsworkflows in Echtzeit für Zugriffsanfragen und das Teilen von Passwörtern.</p>

<p><a href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/slack-app">Lesen Sie unsere Dokumentation</a>, um zu erfahren, wie Sie die Slack-Integration von Keeper bereitstellen und das unsichere Teilen von Zugangsdaten in Ihrer Slack-Umgebung noch heute verhindern können. Möchten Sie mehr von einem unserer Sicherheitsexperten erfahren? <a href="https://www.keepersecurity.com/demo/pam-demo-request/">Fordern Sie eine Demo an</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>So funktioniert die Passkey-Verwaltung mit Keeper</title>
		<link>https://www.keepersecurity.com/blog/de/2026/02/18/how-passkey-management-works-in-keeper/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Wed, 18 Feb 2026 18:04:54 +0000</pubDate>
				<category><![CDATA[Passwort]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/02/18/how-passkey-management-works-in-keeper/</guid>

					<description><![CDATA[Die Passkey-Verwaltung von Keeper ermöglicht Ihnen die Erstellung, Speicherung und Verwendung von Passkeys direkt aus Ihrem Keeper-Tresor, sodass Sie sich mit biometrischer oder gerätebasierter Authentifizierung anstelle herkömmlicher Passwörter anmelden können. Durch das Entfernen gemeinsamer Geheimnisse und das Ersetzen dieser durch kryptografische Zugangsdaten, die mit Ihrem Gerät verknüpft sind, macht Keeper die Anmeldung schneller, sicherer und]]></description>
										<content:encoded><![CDATA[
<p>Die Passkey-Verwaltung von Keeper ermöglicht Ihnen die Erstellung, Speicherung und Verwendung von Passkeys direkt aus Ihrem Keeper-Tresor, sodass Sie sich mit biometrischer oder gerätebasierter Authentifizierung anstelle herkömmlicher Passwörter anmelden können. Durch das Entfernen gemeinsamer Geheimnisse und das Ersetzen dieser durch kryptografische Zugangsdaten, die mit Ihrem Gerät verknüpft sind, macht Keeper die Anmeldung schneller, sicherer und widerstandsfähiger gegen Phishing-Angriffe.</p>

<p>Da Passkeys zunehmend zum neuen Standard für die Authentifizierung in Verbraucher- und Unternehmensanwendungen werden, bietet Keeper eine zentralisierte und sichere Möglichkeit, diese neben herkömmlichen Passwörtern, Geheimnissen und anderen wichtigen Zugangsdaten zu verwalten.</p>

<p>In diesem Blog erklären wir, wie Sie Passkeys Schritt für Schritt in Keeper erstellen und verwalten.</p>

<h2 class="wp-block-heading" id="h-what-is-passkey-management-in-keeper">Was ist die Passkey-Verwaltung in Keeper?</h2>

<p><a href="https://www.keepersecurity.com/features/passkey-management/">Passkey-Verwaltung in Keeper</a> bezieht sich auf die Möglichkeit, Passkeys direkt aus dem <a href="https://www.keepersecurity.com/features/encrypted-vault/">Keeper-Tresor</a> zu erstellen, zu speichern, zu organisieren und zu verwenden. Anstelle von Passwörtern, die wiederverwendet, gestohlen und für Phishing-Angriffe anfällig sind, verwenden Passkeys Public-Key-Kryptographie und werden mit biometrischen Daten oder einer Geräte-PIN entsperrt.</p>

<p>Mit Keeper werden Passkeys sicher in Ihrem <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Zero-Knowledge-Tresor</a> gespeichert, automatisch mit der richtigen Website oder App verknüpft und über <a href="https://www.keepersecurity.com/features/autofill/">KeeperFill<sup>®</sup></a> bei der Anmeldung zur Verfügung gestellt.</p>

<h2 class="wp-block-heading" id="h-how-to-create-and-manage-passkeys-in-keeper">So erstellen und verwalten Sie Passkeys in Keeper</h2>

<p>Die Erstellung und Verwendung von Passkeys mit Keeper ist einfach und intuitiv gestaltet. Im Folgenden finden Sie eine Schritt-für-Schritt-Anleitung zur Erstellung und Verwaltung Ihrer Passkeys in Keeper.</p>

<h3 class="wp-block-heading" id="h-step-1-open-a-supported-website-or-app-login-flow">Schritt 1: Öffnen Sie eine unterstützte Website oder einen App-Anmelde-Flow</h3>

<p>Navigieren Sie zu den Kontoeinstellungen einer Website, die Passkeys unterstützt, und suchen Sie die Option zum Erstellen eines Passkeys.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow.png" alt="Auf der Seite der Kontoeinstellungen von Best Buy wird die Option &#x201E;Passkey (Anmeldung per Gesichtserkennung oder Fingerabdruck)&#x201C; hervorgehoben." class="wp-image-149086" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-2-choose-create-passkey">Schritt 2: Wählen Sie „Passkey erstellen“ aus</h3>

<p>Klicken Sie auf die Schaltfläche „Passkey erstellen“ oder eine gleichwertige Option, die von der Website bereitgestellt wird.</p>

<p>An dieser Stelle fängt Keeper die Anfrage über KeeperFill ab und fordert Sie auf, den Passkey in Ihrem Tresor zu speichern.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1.png" alt="Seite mit den Passkey-Einstellungen von Best Buy, auf der die Schaltfl&#xE4;che &#x201E;Passkey erstellen&#x201C; hervorgehoben ist." class="wp-image-149099" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<div style="height:24px" aria-hidden="true" class="wp-block-spacer"></div>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1.png" alt="Fenster &#x201E;Passkey zum Anmelden hinzuf&#xFC;gen&#x201C; von Keeper f&#xFC;r Best Buy mit einer Schaltfl&#xE4;che &#x201E;Passkey hinzuf&#xFC;gen&#x201C;." class="wp-image-149112" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-3-confirm-biometric-or-pin-on-your-device">Schritt 3: Bestätigen Sie die biometrischen Daten oder die PIN auf Ihrem Gerät</h3>

<p>Überprüfen Sie Ihre Identität mithilfe der biometrischen Authentifizierung oder PIN Ihres Geräts. Dieser Schritt stellt sicher, dass nur Sie den Passkey erstellen und verwenden können.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device.png" alt="macOS fordert zur Identit&#xE4;ts&#xFC;berpr&#xFC;fung auf (Touch ID oder Passwort), w&#xE4;hrend ein Passkey in Chrome erstellt wird." class="wp-image-149073" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-4-save-the-passkey-to-keeper">Schritt 4: Speichern Sie den Passkey in Keeper</h3>

<p>Wenn Sie dazu aufgefordert werden, bestätigen Sie, dass Sie den Passkey in Keeper speichern möchten. Der Passkey ist verschlüsselt und in Ihrem Tresor gespeichert. Nach dem Speichern wird der Passkey als Feld innerhalb eines Keeper-Datensatzes angezeigt.  </p>

<p>Jeder Passkey-Datensatz enthält wichtige Metadaten wie:</p>

<ul class="wp-block-list">
<li>Datum der Erstellung des Passkeys</li>



<li>Mit dem Konto verknüpfter Benutzername</li>



<li>Vertrauenswürdige Partei, wie beispielsweise die Website oder die Anwendung</li>
</ul>

<p>Passkey-Datensätze können in Ordnern organisiert, zusammen mit Passwörtern verwaltet und bei Bedarf sicher mit anderen Benutzern geteilt werden.</p>

<h3 class="wp-block-heading" id="h-step-5-log-in-with-a-passkey-using-keeper">Schritt 5: Melden Sie sich mit einem Passkey bei Keeper an</h3>

<p>Wenn Sie zu einer Website zurückkehren, die Passkey-Anmeldung unterstützt, wählen Sie <strong>Mit einem Passkey anmelden</strong> oder eine ähnliche Option aus. KeeperFill erkennt die Anfrage und fordert Sie auf, den gespeicherten Passkey zu verwenden.</p>

<p>Nach der Bestätigung der Biometrie- oder Geräteauthentifizierung werden Sie sofort angemeldet, ohne ein Passwort eingeben zu müssen.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper.png" alt="Die Anmeldeseite von Best Buy mit &#x201E;Mit Passkey anmelden&#x201C; und einem Keeper-Popup &#x201E;Mit Passkey anmelden&#x201C;, das &#x201E;Passkey verwenden&#x201C; anzeigt." class="wp-image-149125" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<h2 class="wp-block-heading" id="h-get-started-with-passkey-management-in-keeper">Erste Schritte zur Passkey-Verwaltung in Keeper</h2>

<p>Durch die Verwaltung von Passkeys im selben Tresor wie Ihre Passwörter unterstützt Keeper Benutzer und Unternehmen beim sicheren Wechsel zu einer passwortlosen Authentifizierung.</p>

<p><a href="https://www.keepersecurity.com/get-keeper.html">Testen Sie noch heute die Passkey-Verwaltung in Keeper</a> und erleben Sie, wie mühelos sichere Authentifizierung sein kann.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Privilegierter Zugriff als Wachstumsstrategie in einer perimeterlosen Welt</title>
		<link>https://www.keepersecurity.com/blog/de/2026/02/17/why-privileged-access-is-a-strategic-advantage-in-the-modern-enterprise/</link>
		
		<dc:creator><![CDATA[Mark Howland]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 17:46:59 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/02/17/why-privileged-access-is-a-strategic-advantage-in-the-modern-enterprise/</guid>

					<description><![CDATA[Cybersicherheit ist nicht mehr nur ein Anliegen der IT-Abteilung, sondern mittlerweile auch für die Geschäftsleitung von strategischer Bedeutung. Da Unternehmen ohne festen Perimeter arbeiten, für ihre Infrastruktur auf Cloud-Anbieter angewiesen sind und Partnerschaften über digitale Ökosysteme hinweg aufbauen, ist die Kontrolle des Zugriffs auf kritische Systeme und Daten für die Geschäftstätigkeit unverzichtbar geworden. Privileged Access]]></description>
										<content:encoded><![CDATA[
<p>Cybersicherheit ist nicht mehr nur ein Anliegen der IT-Abteilung, sondern mittlerweile auch für die Geschäftsleitung von strategischer Bedeutung. Da Unternehmen ohne festen Perimeter arbeiten, für ihre Infrastruktur auf Cloud-Anbieter angewiesen sind und Partnerschaften über digitale Ökosysteme hinweg aufbauen, ist die Kontrolle des Zugriffs auf kritische Systeme und Daten für die Geschäftstätigkeit unverzichtbar geworden.</p>

<p><a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">Privileged Access Management</a> (PAM) spielt beim Schutz dieser neuen Umgebung eine zentrale Rolle. Bei effektiver Implementierung können Unternehmen schneller agieren, umfassender zusammenarbeiten und neue Märkte erschließen, ohne dabei zusätzliche Risiken einzugehen. Durch die Abstimmung des Zugriffs auf die Systeme und Workflows, die den Umsatz steigern, macht modernes PAM sicheren Zugriff zu einem geschäftlichen Vorteil.</p>

<h2 class="wp-block-heading" id="h-how-access-has-changed-in-modern-enterprises">So hat sich der Zugriff in modernen Unternehmen verändert</h2>

<p>Heutzutage sitzen Unternehmen nicht mehr hinter einer Firewall. Mitarbeiter, Lieferanten, Partner und Kunden interagieren über Cloud-Plattformen, SaaS-Umgebungen (Software-as-a-Service) und gemeinsam genutzte Systeme hinweg. Statische Zugangsdaten, Virtual Private Networks (VPNs) und ältere PAM-Lösungen wurden nicht für verteilte, Cloud-orientierte Umgebungen entwickelt.</p>

<p>In einer Welt ohne Perimeter:</p>

<ul class="wp-block-list">
<li>Geschäfte hängen davon ab, wie schnell Partner gewonnen werden können</li>



<li>Projekte gelingen oder scheitern je nach Zugriffsgeschwindigkeit</li>



<li>Die Marktexpansion hängt von einer vertrauensvollen Zusammenarbeit ab</li>
</ul>

<p>Moderne PAM-Lösungen unterstützen einen rollenbasierten Just-in-Time-Zugriff, sodass Benutzer nur bei Bedarf und für einen begrenztem Zeitraum Zugriff erhalten. Die wirtschaftlichen Auswirkungen sind sofort sichtbar: weniger Verzögerungen, geringere Integrationskosten und schnellere Umsatzgenerierung.</p>

<h2 class="wp-block-heading" id="h-enabling-scalable-collaboration">Eine skalierbare Zusammenarbeit ermöglichen</h2>

<p>Das Wachstum stammt zunehmend von außerhalb des Unternehmens – von Lieferanten, Technologiepartnern, Integratoren und Plattformen. Herkömmliche Zugriffsmodelle verlangsamen diese Beziehungen jedoch häufig durch manuelle Bereitstellung, zu weit gefasste Berechtigungen und risikobasierte Einschränkungen.</p>

<p>Die richtige PAM-Lösung ermöglicht:</p>

<ul class="wp-block-list">
<li>Schnelles Onboarding von Dritten ohne unsichere Weitergabe von Zugangsdaten</li>



<li>Zeitlich begrenzter Zugriff in Übereinstimmung mit kommerziellen Vereinbarungen</li>



<li>Zentrale Transparenz der Partneraktivitäten</li>
</ul>

<p>Das Ergebnis sind geringere Kosten für die Zusammenarbeit und ein schnellerer Weg von der Vereinbarung bis zur Umsetzung. Geschäfte werden schneller abgeschlossen, Partnerschaften lassen sich leichter ausbauen und die Betriebskosten steigen nicht proportional zum Umsatz.</p>

<h2 class="wp-block-heading" id="h-access-built-for-cloud-speed">Zugriff mit Cloud-Geschwindigkeit</h2>

<p>Da Unternehmen zunehmend von lokalen Rechenzentren abrücken, unterstützen öffentliche Cloud-Plattformen nun die zentralen IT-Abläufe. Die Infrastruktur kann in Sekundenschnelle bereitgestellt werden, doch der Zugriff hinkt oft hinterher. Diese Diskrepanz erzeugt versteckte Kosten, die Innovationen verlangsamen.</p>

<p>Modernes PAM passt den Zugriff an das Tempo von Cloud-Operationen wie folgt an:</p>

<ul class="wp-block-list">
<li>Abschaffung von Dauerprivilegien, die Teams verlangsamen und das Risiko erhöhen</li>



<li>Unterstützung von DevOps- und Plattform-Teams ohne manuelle Genehmigungen</li>



<li>Reduzierung von Ausfällen und Fehlkonfigurationen, die sich direkt auf den Umsatz auswirken</li>
</ul>

<p>Für Führungskräfte liegt der Wert auf der Hand: schnellere Bereitstellung, weniger Ausfälle und eine bessere Rendite der Cloud-Investitionen.</p>

<h2 class="wp-block-heading" id="h-scaling-for-a-flexible-workforce">Skalierung für eine flexible Belegschaft</h2>

<p>Globale Belegschaften sind keine Ausnahme mehr, sondern das Betriebsmodell. Gleichzeitig sehen sich viele Unternehmen mit zyklischer Nachfrage, kurzfristigen Projekten, Übernahmen und laufenden Transformationsbemühungen konfrontiert.</p>

<p>Eine moderne PAM-Lösung unterstützt diese Umgebung durch Folgendes:</p>

<ul class="wp-block-list">
<li>Sicherer privilegierter Zugriff von überall aus, ohne VPN-Abhängigkeit</li>



<li>Einheitliche Governance über Regionen und Zeitzonen hinweg</li>



<li>Schnelles Onboarding und Offboarding, abgestimmt auf Projekte oder Spitzenauslastung</li>
</ul>

<p>Diese Flexibilität ermöglicht Unternehmen die Skalierung ihrer Geschäftstätigkeit ohne Erhöhung der langfristigen Kosten, wodurch Margen geschützt und gleichzeitig Chancen maximiert werden.</p>

<h2 class="wp-block-heading" id="h-high-performance-in-practice-williams-f1">Hohe Leistung in der Praxis: Williams F1</h2>

<p>Die Partnerschaft zwischen dem <a href="https://www.keepersecurity.com/racing/">Atlassian Williams F1-Team und Keeper Security</a> zeigt, wie privilegierter Zugriff die Leistung in einem realen Wettbewerbsumfeld steigern kann. Da Williams in mehr als 20 Ländern tätig ist, benötigt die Belegschaft einen einheitlichen, sicheren Zugriff auf wichtige Systeme, unabhängig von Standort, Gerät oder Netzwerk. Ältere Zugriffstools hatten Schwierigkeiten, dieses Modell zu unterstützen. Die Bereitstellungs- und Deprovisionierungs-Workflows waren langsam und ressourcenintensiv, und oft wurden Zugangsdaten mit den Geräten mitgeführt, sodass zusätzliche Risiken entstanden.</p>

<p><a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM®</a> ermöglichte Williams die Zentralisierung und den Schutz privilegierter Zugangsdaten, die Gewährung rollenbasierter Zugriffsrechte entsprechend den Renn- und Entwicklungszyklen sowie die Automatisierung der Bereitstellung und Deprovisionierung bei Änderungen der Teamzusammensetzung. Das Ergebnis waren eine verbesserte betriebliche Effizienz, globale Einheitlichkeit und ein höheres Vertrauen.</p>

<p>Das Beispiel von Williams F1 zeigt, dass modernes PAM nicht nur defensiv ist, sondern auch direkt die Leistung, Zusammenarbeit und operative Agilität unterstützt. Für Unternehmen, die eine digitale Transformation, globale Expansion, schnelle Projektumsetzung oder Ökosystemintegration anstreben, richtet KeeperPAM den privilegierten Zugriff direkt auf diese Ziele aus.</p>

<h2 class="wp-block-heading" id="h-the-ciso-s-new-role">Die neue Rolle des CISO</h2>

<p>Die Rolle des CISO hat sich vom Schutz von Ressourcen hin zur Förderung der Geschäftsgeschwindigkeit, der sicheren Zusammenarbeit und des Zugriffs zur Unterstützung des Wachstums weiterentwickelt.</p>

<p>KeeperPAM unterstützt diesen Wandel. Es handelt sich nicht nur um ein Sicherheitsprodukt, sondern um eine Plattform, die privilegierten Zugriff mit modernen Geschäftsergebnissen in Einklang bringt.</p>

<p>In einer Welt ohne Perimeter sind Unternehmen, die den Zugriff als Teil des Geschäftsbetriebs und nicht nur als IT-Angelegenheit betrachten, besser auf Anpassungen und Wachstum vorbereitet.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sichere Zugriffsanfragen und Genehmigungen mit dem Slack-Workflow von Keeper</title>
		<link>https://www.keepersecurity.com/blog/de/2026/02/17/secure-access-requests-and-approvals-with-keepers-slack-workflow/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 15:21:32 +0000</pubDate>
				<category><![CDATA[Internet-Sicherheit]]></category>
		<category><![CDATA[access approvals]]></category>
		<category><![CDATA[access requests]]></category>
		<category><![CDATA[keeper slack integration]]></category>
		<category><![CDATA[secure access]]></category>
		<category><![CDATA[slack]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/02/17/secure-access-requests-and-approvals-with-keepers-slack-workflow/</guid>

					<description><![CDATA[Mit der Slack-Workflow-Integration von Keeper können Benutzer den sicheren Zugriff auf Zugangsdaten, Datensätze und erweiterte Berechtigungen direkt in Slack beantragen und genehmigen, ohne die Tools zu wechseln oder die Sichtbarkeit zu beeinträchtigen. Indem sichere Zugriffsanfragen und Genehmigungen in Slack integriert werden, bietet Keeper eine einfache und sichere Möglichkeit, den Least-Privilege-Zugriff durch richtlinienbasierte Workflows durchzusetzen, ohne]]></description>
										<content:encoded><![CDATA[
<p>Mit der Slack-Workflow-Integration von Keeper können Benutzer den sicheren Zugriff auf Zugangsdaten, Datensätze und erweiterte Berechtigungen direkt in Slack beantragen und genehmigen, ohne die Tools zu wechseln oder die Sichtbarkeit zu beeinträchtigen. Indem sichere Zugriffsanfragen und Genehmigungen in Slack integriert werden, bietet Keeper eine einfache und sichere Möglichkeit, den <a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/">Least-Privilege-Zugriff</a> durch richtlinienbasierte Workflows durchzusetzen, ohne die Abläufe zu verlangsamen.</p>

<p>Lesen Sie weiter, um zu erfahren, welche Funktionen die Slack-Workflow-Integration von Keeper bietet, wie sie funktioniert und warum Sie diese in Ihrem Unternehmen einsetzen sollten.</p>

<h2 class="wp-block-heading" id="h-what-is-keeper-s-slack-workflow-integration">Was ist die Slack-Workflow-Integration von Keeper?</h2>

<p>Die Slack-Workflow-Integration von Keeper ist eine sichere Zero-Knowledge-Cybersicherheitslösung, die Zugriffsanfragen und -genehmigungen direkt in Slack ermöglicht, wo Teams bereits kommunizieren und zusammenarbeiten. Die Slack-Integration von Keeper unterstützt Unternehmen bei der Durchsetzung von <a href="https://www.keepersecurity.com/blog/2024/04/29/what-are-zero-standing-privileges/">Zero-Standing-Privilegien</a> (ZSP), indem sie sicherstellt, dass der Zugriff auf vertrauliche Zugangsdaten und Systeme nur bei Bedarf angefordert, genehmigt und für einen begrenzten Zeitraum gewährt wird.</p>

<p>Anstatt als Cloud-basierter Genehmigungsdienst zu fungieren, arbeitet die Slack-Workflow-Integration von Keeper direkt mit dem <a href="https://www.keepersecurity.com/features/encrypted-vault/">Keeper-Tresor</a> zusammen, um Zugriffsanfragen, darunter Standard-Passwortmanager-Datensätze und geteilte Ordner, zu verwalten. Um sichere Zugriffsanfragen zu ermöglichen, erfordert die Slack-Workflow-Integration von Keeper entweder eine Keeper Secrets Manager- oder eine KeeperPAM-Lizenz. In Slack gestellte Anfragen werden sicher an <a href="https://www.keepersecurity.com/commander.html">Keeper Commander</a> weitergeleitet und ausgeführt, das vom Kunden gehostet wird, um die End-zu-End-Verschlüsselung und die Zero-Knowledge-<a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">Architektur</a> von Keeper zu gewährleisten. Slack erhält niemals Zugriff auf die Datensätze selbst – es werden nur verschlüsselte Genehmigungsmetadaten ausgetauscht.</p>

<h2 class="wp-block-heading" id="h-how-the-keeper-slack-app-works">So funktioniert die Slack-App von Keeper</h2>

<p>Die Slack-Integration von Keeper folgt einem sicheren Anfrage- und Genehmigungsprozess, der Slack über einen vom Kunden gehosteten Workflow mit Keeper verbindet und sicherstellt, dass der Zugriff nur nach Genehmigung und ohne Offenlegung sensibler Daten gewährt wird. So funktioniert die Slack-Integration von Keeper:</p>
<section id="summaryBlock-block_415f7c5617fda4301c4fe5bd316a8c68" class="summaryBlock">
    <div class="summaryContent">
        <ol>
<li><b>Keeper Commander bereitstellen</b><span style="font-weight: 400;">: Keeper Commander wird im Service-Modus auf einer vom Kunden gehosteten virtuellen Maschine (VM) von Linux unter Verwendung von Docker ausgeführt. Der Dienst verarbeitet Slack-Anfragen sicher und kommuniziert mit Keeper über ausgehende HTTPS-Verbindungen.</span></li>
<li><b>Die Slack-App von Keeper konfigurieren</b><span style="font-weight: 400;">: Die Slack-App von Keeper wird im Slack-Workspace des Benutzers installiert und mit einem privaten Kanal verbunden, um Genehmigungen zu verwalten.</span></li>
<li><b>Eine Zugriffsanfrage in Slack senden</b><span style="font-weight: 400;">: Sobald der Keeper-Bot in den privaten Genehmigungskanal eingeladen wurde, können Benutzer den Zugriff auf Datensätze, geteilte Ordner, Links für </span><a href="https://www.keepersecurity.com/features/one-time-share/"><span style="font-weight: 400;">einmalige Freigaben</span></a><span style="font-weight: 400;"> und </span><a href="https://www.keepersecurity.com/solutions/single-sign-on/"><span style="font-weight: 400;">SSO</span></a><span style="font-weight: 400;">-Cloud-Gerätegenehmigungen unter Verwendung von Slack-Slash-Befehlen anfordern und eine Begründung für ihre Anfrage einreichen.</span></li>
<li><b>Die Anfrage wird validiert und zur Genehmigung weitergeleitet</b><span style="font-weight: 400;">: Der Keeper Commander erhält die Zugriffsanfrage, überprüft sie und veröffentlicht sie im dafür vorgesehenen Slack-Genehmigungskanal. Die Anfrage enthält Kontextinformationen wie den Antragsteller, die Begründung und die gewünschte Zugriffsdauer.</span></li>
<li><b>Die Genehmiger prüfen die Anfrage und ergreifen Maßnahmen in Slack</b><span style="font-weight: 400;">: Genehmiger genehmigen oder lehnen Anfragen direkt in Slack ab, wobei die Entscheidungen sofort zur Umsetzung an Keeper Commander weitergeleitet werden.</span></li>
<li><b>Keeper setzt die Entscheidung automatisch durch</b><span style="font-weight: 400;">: Wird die Anfrage genehmigt, gewährt Keeper dem Benutzer einen zeitlich begrenzten Zugriff und widerruft diesen automatisch nach Ablauf des festgelegten Zeitraums.</span></li>
<li><b>Alle Aktivitäten werden zu Compliance- und Prüfungszwecken protokolliert.</b><span style="font-weight: 400;"> Jede über die Slack-App von Keeper durchgeführte Anfrage, Genehmigung und Zugriffsänderung wird in Keeper protokolliert. Auf diese Weise können Sicherheitsteams einen detaillierten </span><a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/"><span style="font-weight: 400;">Audit-Trail</span></a><span style="font-weight: 400;"> ohne manuelle Nachverfolgung der Aktivitäten pflegen.</span></li>
</ol>
    </div>
</section>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="324" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1024x324.png" alt="" class="wp-image-148706" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1024x324.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-300x95.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-768x243.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image.png 1310w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<h2 class="wp-block-heading">Welche Vorteile bietet die Slack-Workflow-Integration von Keeper?</h2>

<p>Die Slack-Workflow-Integration von Keeper unterstützt Unternehmen bei der Sicherung des Zugriffs, ohne die Arbeitsweise moderner Teams zu beeinträchtigen. Durch die direkte Einbettung richtliniengesteuerter Genehmigungen in Slack verbessert Keeper nicht nur die Sicherheit, sondern auch die Produktivität, wobei die Zero-Knowledge-Architektur beibehalten wird und sich das System nahtlos in die gewohnten Arbeitsabläufe der Benutzer einfügt.</p>

<h3 class="wp-block-heading">Beibehaltung einer Zero-Knowledge-Architektur</h3>

<p>Die Zero-Knowledge-Sicherheitsarchitektur von Keeper stellt sicher, dass vertrauliche Daten niemals an Keeper oder Slack weitergegeben werden. Geheimnisse verfügen über eine <a href="https://www.keepersecurity.com/blog/2024/11/08/what-does-end-to-end-encryption-mean/">End-zu-End-Verschlüsselung</a> und werden nur innerhalb der eigenen Infrastruktur des Benutzers verarbeitet, wodurch die Kontrolle über privilegierte Zugangsdaten erhalten bleibt.</p>

<h3 class="wp-block-heading">Beschleunigt die Produktivität</h3>

<p>Durch die Integration von Keeper in Slack können sichere Zugriffsanfragen und Genehmigungen dort erfolgen, wo bereits gearbeitet wird. Anstatt zwischen Systemen oder Tresoren zu wechseln, können Benutzer und Genehmigende den Zugriff direkt in Slack anfordern, überprüfen und genehmigen. Diese Benutzerfreundlichkeit reduziert Reibungsverluste und ermöglicht Teams ein schnelleres Arbeiten, ohne dabei die Sicherheit zu beeinträchtigen.</p>

<h3 class="wp-block-heading">Reduziert das Risiko</h3>

<p>Die Slack-Workflow-Integration von Keeper erzwingt den <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">Just-in-Time-Zugriff</a> (JIT) mit Least-Privilege-Prinzip, indem sie dauerhafte Berechtigungen und die unsichere Weitergabe von Zugangsdaten verhindert. Der Zugriff wird nur nach Genehmigung gewährt, ist auf die erforderlichen Mindestberechtigungen beschränkt und wird nach Ablauf automatisch widerrufen.</p>

<h3 class="wp-block-heading">Passt in bestehende Workflows</h3>

<p>Slack ist ein Tool, das viele Teams bereits regelmäßig für die Zusammenarbeit und Kommunikation nutzen. Da Keeper nahtlos in Slack integriert ist, müssen Sie die Benutzer nicht in der Verwendung eines neuen Genehmigungstools schulen. Dadurch wird die Einführung vereinfacht und sichergestellt, dass Prozesse unternehmensweit einheitlich angewendet werden, wodurch unsichere Umgehungslösungen reduziert werden.</p>

<h3 class="wp-block-heading">Von Grund auf überprüfbar gestaltet</h3>

<p>Jede Zugriffsanfrage, Genehmigung und Durchsetzungsmaßnahme wird automatisch in Keeper protokolliert. Auf diese Weise erhalten Sicherheitsteams einen vollständigen Überblick darüber, welche Maßnahmen zur Einhaltung gesetzlicher Vorschriften und zur Reaktion auf Vorfälle ergriffen werden.</p>

<h3 class="wp-block-heading">Vollständig automatisiert</h3>

<p>Der Slack-Workflow kann so konfiguriert werden, dass er von der Anfrage bis zur Umsetzung automatisiert ausgeführt wird. Um diesen Dienst zu aktivieren, erfordert die Slack-Integration von Keeper entweder <a href="https://www.keepersecurity.com/secrets-manager.html">Keeper Secrets Manager</a> oder KeeperPAM. Bei Verwendung von Keeper Secrets Manager werden Konfigurationsdaten und Geheimnisse sicher abgerufen, ohne manuell bearbeitet zu werden, wodurch das Risiko einer Fehlkonfiguration verringert wird.</p>

<h2 class="wp-block-heading">Integration einer sicheren Zugriffskontrolle in Slack</h2>

<p>Moderne Unternehmen können sich nicht mehr auf verstreute Tools oder die manuelle Bearbeitung von Anträgen und Genehmigungen für sicheren Zugriff verlassen. Die Slack-Integration von Keeper vereint Zugriffsanfragen, Genehmigungen und ihre Durchsetzung in einem sicheren Workflow, ohne die bestehende Arbeitsweise der Teams zu stören. Durch die Kombination von JIT-Zugriff und Zero-Knowledge-Verschlüsselung lässt sich Keeper nahtlos in Slack integrieren und unterstützt Unternehmen bei der Reduzierung unbefugter Zugriffe und der Steigerung der Produktivität.</p>

<p>Um zu erfahren, wie sich der selbst gehostete Slack-Workflow von Keeper in Ihr Unternehmen integriert, <a href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/slack-app">lesen Sie die Einrichtungsdokumentation</a> und beginnen Sie noch heute mit der Implementierung sicherer Zugriffsgenehmigungen in Slack. Möchten Sie mehr von einem unserer Sicherheitsexperten erfahren? <a href="https://www.keepersecurity.com/demo/pam-demo-request/">Fordern Sie noch heute eine Demo an</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Was ist neu bei Keeper &#124; Februar 2026</title>
		<link>https://www.keepersecurity.com/blog/de/2026/02/04/whats-new-with-keeper-february-2026/</link>
		
		<dc:creator><![CDATA[Rachel Gessner]]></dc:creator>
		<pubDate>Wed, 04 Feb 2026 15:11:35 +0000</pubDate>
				<category><![CDATA[Was gibt es Neues bei Keeper]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/de/2026/02/04/whats-new-with-keeper-february-2026/</guid>

					<description><![CDATA[Keeper Security erhält die FedRAMP® High Authorization zum Schutz hochwirksamer Regierungssysteme Die Plattform Keeper Security Government Cloud (KSGC) wurde gemäß der FedRAMP® High-Baseline autorisiert, sodass zivile Bundesbehörden nicht klassifizierte hochwirksame Daten gemäß FIPS 199 und FedRAMP High schützen können. Die Bezeichnung „High Impact“ gilt für Systeme, bei denen ein unbefugter Zugriff oder eine Störung schwerwiegende]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading" id="h-keeper-security-erhalt-die-fedramp-high-authorization-zum-schutz-hochwirksamer-regierungssysteme">Keeper Security erhält die FedRAMP® High Authorization zum Schutz hochwirksamer Regierungssysteme</h2>



<p>Die Plattform <a href="https://www.keepersecurity.com/government-cloud/">Keeper Security Government Cloud (KSGC)</a> wurde gemäß der FedRAMP® High-Baseline autorisiert, sodass zivile Bundesbehörden nicht klassifizierte hochwirksame Daten gemäß FIPS 199 und FedRAMP High schützen können. Die Bezeichnung „High Impact“ gilt für Systeme, bei denen ein unbefugter Zugriff oder eine Störung schwerwiegende oder katastrophale Schäden für den Betrieb, die Vermögenswerte oder Einzelpersonen der Behörde verursachen könnte. Aufbauend auf der im August 2022 erteilten FedRAMP Moderate-Autorisierung für Keeper bestätigt diese jüngste Errungenschaft unser kontinuierliches Engagement für die Einhaltung der strengsten Cybersicherheitsstandards der US-Bundesbehörden.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-6.webp" alt="" class="wp-image-147884" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-6.webp 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-6-300x93.webp 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-6-1024x318.webp 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-6-768x238.webp 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-6-1536x476.webp 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://www.keepersecurity.com/fedramp/" style="background-color:#ffc700">Mehr erfahren</a></div>



<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://marketplace.fedramp.gov/products" style="background-color:#ffc700" target="_blank" rel="noreferrer noopener">FedRAMP-Marktplatz</a></div>
</div>



<h2 class="wp-block-heading" id="h-wir-stellen-ihnen-die-keeper-slack-app-vor-initiieren-sie-workflow-anfragen-und-genehmigungen-ohne-ihren-arbeitsbereich-zu-verlassen">Wir stellen Ihnen die Keeper Slack-App vor: Initiieren Sie Workflow-Anfragen und -Genehmigungen, ohne Ihren Arbeitsbereich zu verlassen</h2>



<p>Die Keeper Slack-App integriert Keeper Commander direkt in die Kollaborationsumgebung Ihres Teams und ermöglicht so einen optimierten Workflow für Anfragen und Genehmigungen von Zugangsdaten bei gleichzeitiger Aufrechterhaltung von Zero-Standing-Privilegien. Indem Sie den Slack-Agenten und den Commander Service Mode auf Ihrer eigenen Infrastruktur hosten, behalten Sie die vollständige Kontrolle mit Zero-Knowledge End-zu-End-Verschlüsselung. Die App unterstützt mehrere Workflow-Typen, darunter Anfragen zum Zugriff auf Datensätze und Ordner, einmalige Freigaben, Genehmigungen zur Erweiterung von Endpoint Privilege Manager-Berechtigungen und SSO-Cloud-Geräteautorisierungen – und das alles, ohne Slack zu verlassen. Diese Integration schafft schnellere und sicherere Genehmigungsabläufe, die sowohl Ihre Produktivität als auch Ihre Sicherheitslage verbessern.  </p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x.png" alt="" class="wp-image-148017" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/slack-app" style="background-color:#ffc700">Mehr erfahren</a></div>
</div>



<h2 class="wp-block-heading" id="h-einfuhrung-einer-sicheren-und-optimierten-integration-zwischen-keeper-warnungen-und-dem-security-incident-response-sir-modul-von-servicenow">Einführung einer sicheren und optimierten Integration zwischen Keeper-Warnungen und dem Security Incident Response (SIR)-Modul von ServiceNow</h2>



<p>Die ServiceNow ITSM-Integration von Keeper ermöglicht es Unternehmenskunden, von Keeper generierte Sicherheitswarnungen zentral zu verwalten und darauf zu reagieren, indem deren Aufnahme, Transformation und Erstellung als Security Incident-Tickets innerhalb von ServiceNow automatisiert werden. Dies ermöglicht es Sicherheitsteams, den Überblick zu behalten, die Reaktionszeiten zu verbessern und sicherzustellen, dass die Keeper Security-Warnungen innerhalb der bestehenden ServiceNow SIR-Workflows einheitlich verwaltet werden. Nutzen Sie die geführte Einrichtung von Keeper, um die Authentifizierung zu konfigurieren, die Datenerfassung zu validieren und einen reibungslosen End-zu-End-Betrieb ohne manuelle Programmierung sicherzustellen.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x.png" alt="" class="wp-image-146435" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/servicenow-itsm" style="background-color:#ffc700">Mehr erfahren</a></div>
</div>



<h2 class="wp-block-heading" id="h-optimieren-sie-administrative-arbeitsablaufe-durch-die-automatisierung-komplexer-mehrstufiger-prozesse-mithilfe-der-automatisierungsbefehle-von-keeper">Optimieren Sie administrative Arbeitsabläufe durch die Automatisierung komplexer, mehrstufiger Prozesse mithilfe der Automatisierungsbefehle von Keeper</h2>



<p>Automatisierungsbefehle bieten eine einheitliche Möglichkeit, die Bereitstellung von Anmeldeinformationen für Benutzer im Unternehmen zu automatisieren. Mit einer einzigen Keeper Commander-Aktion können Administratoren PAM-Benutzer erstellen, Rotationseinstellungen anwenden, sofortige Passwortupdates über das Keeper Gateway durchführen und Zugangsdaten über einmalige Freigabe-Links bereitstellen. Das Ergebnis ist ein wiederholbarer, fehlerresistenter Arbeitsablauf, der die Einarbeitung neuer Mitarbeitender beschleunigt und sicherstellt, dass stets die besten Sicherheitspraktiken eingehalten werden.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x.png" alt="" class="wp-image-146448" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/commander-cli/command-reference/automation-commands" style="background-color:#ffc700">Mehr erfahren</a></div>
</div>



<h2 class="wp-block-heading" id="h-das-update-des-keeper-connection-manager-bietet-eine-intelligentere-lizenzverwaltung-und-verbesserte-terminal-unterstutzung">Das Update des Keeper Connection Manager bietet eine intelligentere Lizenzverwaltung und verbesserte Terminal-Unterstützung</h2>



<p>Keeper Connection Manager (KCM) Version 2.22.0 führt proaktive Benachrichtigungen zum Ablauf von Lizenzen ein, die Administratoren alarmieren, wenn Lizenzen bald ablaufen. Wir haben außerdem die Terminal-Kompatibilität durch die Unterstützung von Funktionstasten im VT100-Stil und numerischen Tastatur-Konsolencodes erweitert und damit eine breitere Kompatibilität mit CLI-Anwendungen ermöglicht. Darüber hinaus haben wir die Remote Browser Isolation (RBI)-Funktionalität verbessert, indem wir neue Tabs und Fenster zum Hauptframe umleiten, bis die native Multi-Tab-Unterstützung in Version 2.23 verfügbar ist.  </p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/release-notes/enterprise/keeper-connection-manager/kcm-version-2.22.0" style="background-color:#ffc700">Versionshinweise</a></div>
</div>



<h2 class="wp-block-heading" id="h-neue-zentralisierte-tresor-benachrichtigungen-und-optimierter-import-von-passwortern">Neue zentralisierte Tresor-Benachrichtigungen und optimierter Import von Passwörtern  </h2>



<p>Das neue Tresor-Benachrichtigungszentrum von Keeper bietet einen sicheren In-App-Hub zum Anzeigen und Verwalten von Benachrichtigungen, einschließlich Sicherheitswarnungen, Zugriffsanfragen, Geräteverwaltung und mehr. Da Sie die gesamte Kommunikation auf einen Blick sehen können, können Sie Freigabeanfragen und Anmeldeversuche für neue Geräte mit einem Klick schnell überprüfen und genehmigen oder ablehnen. Wir haben es außerdem einfacher gemacht, Ihre bestehenden Anmeldedaten und Passwörter direkt aus Webbrowsern (z. B. Safari, Chrome, Firefox), einem anderen Passwort-Manager oder aus einer Textdatei (.csv, .xls, .tsv) zu importieren. Das Update beinhaltet ein vollständig überarbeitetes geführtes Importerlebnis, das es Ihnen ermöglicht, Ihre Passwörter hochzuladen und zu überprüfen, zu bearbeiten und anzupassen, wie die neuen Datensätze in Ihrem Tresor innerhalb einer optimierten Feldzuordnungsschnittstelle erscheinen sollen.</p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.5.0" style="background-color:#ffc700">Versionshinweise</a></div>
</div>



<h2 class="wp-block-heading" id="h-verbesserte-sitzungssichtbarkeit-mit-keeperpam-verbindungen">Verbesserte Sitzungssichtbarkeit mit KeeperPAM-Verbindungen</h2>



<p>Der Keeper Connection Manager (KCM) zeigt jetzt beim Starten von PAM-Verbindungen umfassende Sitzungsdetails an, wodurch es einfacher wird, mehrere Sitzungen auf einen Blick zu verfolgen und zu verwalten. Jede aktive Sitzung zeigt wichtige Metadaten, die lokal auf Ihrem Rechner gespeichert sind, darunter Titel, Host/Adresse, Benutzername, Port, Protokoll, verstrichene Zeit, Gateway und Aufzeichnungsstatus, was eine schnelle Identifikation und Prüfung ermöglicht – insbesondere in Umgebungen mit mehreren gleichzeitigen Verbindungen.</p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.5.0#vaul-7401-keeperpam-session-metadata" style="background-color:#ffc700">Versionshinweise</a></div>
</div>



<h2 class="wp-block-heading" id="h-nahtlos-zwischen-konten-wechseln-und-wlan-passworter-auf-mobilgeraten-teilen">Nahtlos zwischen Konten wechseln und WLAN-Passwörter auf Mobilgeräten teilen</h2>



<p>Die Android-Version 17.4 entspricht dem iOS-Update von Keeper von Anfang dieses Jahres und fügt einen Datensatztyp namens „WiFi Login“ hinzu, der das Erstellen und Teilen von WLAN-Passwörtern vereinfacht. Dieser Datensatztyp beinhaltet die Möglichkeit, einen gemeinsam nutzbaren QR-Code zu generieren, der von anderen gescannt werden kann, um sich automatisch mit dem WLAN-Netzwerk zu verbinden. Außerdem ist unsere viel gefragte Funktion zum Kontowechsel jetzt sowohl für iOS als auch für Android verfügbar! Sie können jetzt nahtlos zwischen privaten und geschäftlichen Konten wechseln, ohne sich aus Ihrer aktuellen Sitzung abzumelden oder wiederholt Anmeldedaten eingeben zu müssen. Dieses Update erhöht den Bedienkomfort und unterstützt die Richtlinien zur Datentrennung in Unternehmen. Wir haben außerdem eine Reihe von Leistungs- und Nutzungsverbesserungen auf Android vorgenommen, die das Benutzererlebnis subtil verbessern. Dazu gehören eine Tresorstatusanzeige mit nützlichen Echtzeit-Verbindungs- und Synchronisierungsrückmeldungen sowie eine Option zum Duplizieren von Datensätzen, wodurch Sie Zeit sparen, wenn Sie ähnliche Einträge erstellen.  </p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="1520" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-6.webp" alt="" class="wp-image-147870" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-6.webp 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-6-300x256.webp 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-6-1024x874.webp 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-6-768x656.webp 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-6-1536x1312.webp 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/release-notes/mobile/android/android-version-17.4.0" style="background-color:#ffc700">Versionshinweise</a></div>
</div>



<h2 class="wp-block-heading" id="h-commander-supershell-ihr-terminal-nativer-tresor-browser">Commander SuperShell: Ihr Terminal-nativer Tresor-Browser</h2>



<p>Keeper Commander enthält jetzt SuperShell, eine Terminal-Benutzeroberfläche (TUI) im Vollbildmodus, die eine leistungsstarke Tresorverwaltung direkt in die Befehlszeile bringt, mit einer Tastaturnavigation im Vim-Stil, die für Entwickler und Power-User optimiert ist. Die Benutzeroberfläche mit geteiltem Fenster bietet eine inkrementelle Live-Suche, Zugriff auf Passwörter und Anmeldedaten über die Zwischenablage mit nur einem Tastendruck, eine automatische Anzeige des TOTP-Codes mit Countdown-Timern sowie flexible Ansichtsmodi, mit denen zwischen der normalen und der rohen JSON-Darstellung eines Datensatzes gewechselt werden kann. SuperShell bietet schnellen, effizienten Tresorzugriff, ohne dass Sie das Terminal verlassen müssen. Starten Sie SuperShell von Keeper Commander (erfordert Version 17.2.2 oder neuer) und erleben Sie die Tastatur-orientierte Tresorverwaltung, die exklusiv für Terminal-Workflows entwickelt wurde.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1273" height="757" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x.png" alt="" class="wp-image-146491" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x.png 1273w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x-300x178.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x-1024x609.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x-768x457.png 768w" sizes="auto, (max-width: 1273px) 100vw, 1273px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/commander-cli/commander-installation-setup/supershell-tui-vault-browser" style="background-color:#ffc700">Mehr erfahren</a></div>
</div>



<h2 class="wp-block-heading" id="h-aktivieren-sie-hochverfugbarkeits-skalierung-auf-dem-keeper-gateway">Aktivieren Sie Hochverfügbarkeits-Skalierung auf dem Keeper Gateway</h2>



<p>Das Keeper Gateway ermöglicht KeeperPAM-Funktionen wie Verbindungen, Tunnel, Discovery und Zugangsdatenrotation. Die neue HA-Gateway-Skalierung von Keeper ermöglicht den gleichzeitigen Betrieb mehrerer Gateway-Instanzen mit einer gemeinsamen Konfiguration. Diese Instanzen bilden einen Gateway-Pool, der die Zuverlässigkeit erhöht, indem er die PAM-Arbeitslast effizient auf mehrere Gateway-Instanzen verteilt und so eine größere Anzahl gleichzeitiger Verbindungen ermöglicht. Dies gewährleistet einen ununterbrochenen Zugriff auf wichtige Ressourcen und minimiert gleichzeitig Ausfallzeiten und Leistungsengpässe.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x.png" alt="" class="wp-image-146474" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/getting-started/gateways/scaling-and-high-availability" style="background-color:#ffc700">Mehr erfahren</a></div>
</div>



<h2 class="wp-block-heading" id="h-verschiedene-verbesserungen-an-der-commander-cli">Verschiedene Verbesserungen an der Commander CLI</h2>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1.png" alt="" class="wp-image-146505" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<p><a href="https://docs.keeper.io/release-notes/developer-tools/commander">Keeper Commander</a> verbessert sich ständig. Hier ist unser neuestes Set aktueller Befehle:</p>



<ul class="wp-block-list">
<li><a href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/getting-started/gateways/scaling-and-high-availability#set-the-maximum-number-of-gateway-instances">pam gateway set-max-instances</a> – Skalierung auf dem Keeper Gateway aktivieren</li>



<li>Der Commander Service-Modus stellt nun eine <a href="https://docs.keeper.io/en/keeperpam/commander-cli/service-mode-rest-api#health-check">URL zur Gesundheitsprüfung</a> bereit</li>
</ul>



<p>Eine vollständige Liste der Updates von Keeper Commander finden Sie in unseren <a href="https://docs.keeper.io/release-notes/developer-tools/commander">Versionshinweisen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
