Startseite • Blog

News – Unternehmen, Trends & Events

Trends, Entwicklungen und aktuelle Themen: Wir informieren Sie rund um IT-Sicherheit, Identity & Access Management und OEDIV SecuSys.

Aktuelle Beiträge

Alle Inhalte

Aktuelle Themen rund um Identity & Access Management.

Compliance 15 Min. Lesezeit

NIS2-Umsetzungsgesetz und KRITIS-Dachgesetz: Was Unternehmen jetzt konkret umsetzen müssen

Neue regulatorische Verschärfungen für mehr Resilienz, Sicherheit und Krisenvorsorge Mit dem KRITIS-Dachgesetz und dem NIS2-Umsetzungsgesetz wurden zum Jahreswechsel zwei Gesetze verabschiedet, die erstmals bundesweit einheitliche, sektorübergreifende Mindeststandards für den physischen Schutz kritischer Infrastrukturen festlegen und einen stabilen Rahmen für die…

Weiterlesen →
Newsletter

Bleiben Sie informiert

Abonnieren Sie unseren Newsletter und erhalten Sie regelmäßig Einblicke
zu Identity & Access Management.

    Mit der Anmeldung akzeptieren Sie unsere Datenschutzbestimmungen.

    FAQ

    Häufig gestellte
    Fragen

    Hier finden Sie Antworten auf die wichtigsten Fragen

    zu unseren Leistungen und Lösungen

    IAM, IGA, PAM, CIAM: Was ist was?
    Identity & Access Management (IAM) ist der Oberbegriff für die Verwaltung digitaler Identitäten und Zugriffe. Identity Governance & Administration (IGA) steuert und prüft Berechtigungen von Mitarbeitenden über den Lebenszyklus. Privileged Access Management (PAM) schützt privilegierte Konten wie Administratoren und Servicekonten. Customer Identity & Access Management (CIAM) verwaltet Identitäten von Kunden und externen Nutzern mit Fokus auf Nutzererlebnis und Datenschutz. Dazu kommen Access Management für Anmeldung und Multi-Faktor-Authentifizierung sowie Non-Human Identity Management für Maschinen und KI-Agenten.
    Zugriffskontrolle nach dem Prinzip minimaler Rechte, Multi-Faktor-Authentifizierung, besonderen Schutz privilegierter Konten, dokumentierte Vergabe- und Entzugsprozesse und regelmäßige Überprüfung der Berechtigungen, jeweils mit Nachweis. Das NIS2-Umsetzungsgesetz gilt in Deutschland seit dem 6. Dezember 2025. Bußgelder reichen bis 10 Millionen Euro oder 2 Prozent des Jahresumsatzes, und die Geschäftsleitung haftet persönlich.
    Segregation of Duties, auf Deutsch Funktionstrennung, ist die Verteilung kritischer Aufgaben auf mehrere Personen, damit niemand einen Geschäftsprozess allein kontrollieren kann, etwa Lieferant anlegen und Zahlung freigeben. Im Identity & Access Management werden Funktionstrennungsregeln als Konfliktpaare von Berechtigungen hinterlegt. Das IGA-System blockiert konfliktbehaftete Anträge oder verlangt eine dokumentierte Ausnahme. Wirtschaftsprüfer und Auditoren nach ISO 27001 fragen diese Kontrollen regelmäßig ab.
    Ein Sicherheitsmodell, das keinem Zugriff aufgrund seines Netzwerkstandorts vertraut. Jede Anfrage wird einzeln authentifiziert, autorisiert und im Kontext von Gerät, Standort und Risiko bewertet, innerhalb wie außerhalb des Firmennetzes. Die Identität wird damit zur neuen Grenze des Unternehmens. Identity & Access Management, Multi-Faktor-Authentifizierung, kontextabhängige Zugriffsrichtlinien und minimale Rechte sind die tragenden Bausteine.
    Ein KI-Agent ist ein Programm, das ein Ziel vorgegeben bekommt und selbstständig entscheidet, welche Schritte es dafür ausführt: Daten abrufen, Systeme bedienen, Nachrichten senden, andere Agenten beauftragen. Dafür braucht er Zugriffsrechte, und genau dort liegt das Risiko. Ein Agent mit zu weiten Rechten kann in Sekunden Schaden anrichten, den ein Mensch erst nach Stunden bemerkt. Ein Agent mit geteilten Zugangsdaten ist in keinem Protokoll als Verursacher erkennbar. Deshalb gehört jeder Agent in dieselben Verfahren wie andere Identitäten: eigene Identität, minimale Rechte, Verantwortlicher, Protokollierung und Freigabe durch einen Menschen an kritischen Stellen.
    Authentifizierung prüft, wer jemand ist, über Passwort, Passkey, Zertifikat oder Biometrie. Autorisierung entscheidet, was diese Person darf, über Rollen, Gruppen und Richtlinien. Single Sign-on und Multi-Faktor-Authentifizierung gehören zur Authentifizierung, Rollenmodell, regelmäßige Bestätigung von Berechtigungen und minimale Rechte zur Autorisierung. Viele Sicherheitsvorfälle entstehen nicht durch fehlende Authentifizierung, sondern durch zu weitreichende Autorisierung.
    Unser Blog veröffentlicht Fachbeiträge zu Identity & Access Management, Identity Governance, Privileged Access, Maschinenidentitäten, Zertifikatsmanagement und regulatorischen Entwicklungen wie NIS2, DORA und eIDAS 2.0. Neue Beiträge erscheinen hier auf dieser Seite.

    Bereit für ein erstes Gespräch?

    Lassen Sie uns gemeinsam bewerten, wie resilient und zukunftssicher Ihr Identity &
    Access Management wirklich ist.