Microsoft 365 sicher aufgestellt: Von Basis-Schutz zu DLP

für ein Unternehmen der Aluminiumverarbeitung

Die Herausforderung

Der Kunde nutzte bereits eine Microsoft 365 Cloud-Umgebung, jedoch entsprach die Sicherheitskonfiguration nicht vollständig aktuellen Best Practices. Insbesondere bestanden Risiken im Bereich der Datenabsicherung, Zugriffskontrollen sowie beim Schutz sensibler Informationen. Zudem fehlten klare Mechanismen zur Vermeidung von Datenabfluss (Data Loss Prevention).

Ziel des Projekts war es, die Grundsicherheit der Microsoft 365 Umgebung gemäß anerkannten Best Practices (CIS Level 1) deutlich zu erhöhen. Zusätzlich sollte eine Data Loss Prevention (DLP) Lösung eingeführt werden, um sensible Unternehmensdaten zuverlässig zu schützen und regulatorische Anforderungen zu erfüllen.

Die passende Lösung:

Im Rahmen des Projekts wurde zunächst eine Bestandsaufnahme der bestehenden Microsoft 365 Konfiguration durchgeführt und mit den CIS Level 1 Empfehlungen abgeglichen. Auf dieser Basis erfolgte die gezielte Härtung der Cloud-Umgebung durch Anpassung sicherheitsrelevanter Einstellungen und Richtlinien. Parallel wurde eine Data Loss Prevention Strategie entwickelt und technisch umgesetzt. Dabei wurden Richtlinien zur Identifikation und zum Schutz sensibler Daten definiert und in die bestehende Umgebung integriert. Die Umsetzung erfolgte strukturiert über den Projektzeitraum von März bis September 2026 mit einem Gesamtaufwand von ca. 30 Personentagen durch erfahrene Berater. Besonderer Fokus lag auf einer nachhaltigen, skalierbaren Sicherheitsarchitektur sowie einer praxisnahen Umsetzung.

Kundenvorteile

Durch die Umsetzung konnte das Sicherheitsniveau der Microsoft 365 Umgebung signifikant erhöht werden. Potenzielle Sicherheitslücken wurden geschlossen und das Risiko von Datenverlust oder unbefugtem Zugriff deutlich reduziert. Die eingeführten DLP-Mechanismen sorgen für einen verbesserten Schutz sensibler Informationen und unterstützen den Kunden bei der Einhaltung gesetzlicher sowie interner Compliance-Vorgaben. Insgesamt profitiert der Kunde von einer stabileren, sichereren und zukunftsfähigen Cloud-Infrastruktur.
Dominik Spitz

Unser Vorgehen

Der Kunde wollte seine Microsoft 365 Umgebung nach aktuellen Best Practices absichern und sensible Unternehmensdaten besser schützen. IT-P analysierte die bestehende Konfiguration, härtete den Tenant nach CIS Level 1 und setzte eine passende Data Loss Prevention Strategie um. So wurde das Sicherheitsniveau deutlich erhöht, Risiken für Datenverlust reduziert und eine stabile Grundlage für mehr Compliance geschaffen.

Sie möchten Ihr M365 ebenfalls prüfen lassen?