Glossar · IT-Sicherheit & Backup
Was ist Multi-Faktor-Authentifizierung?
Kurz erklärt
Multi-Faktor-Authentifizierung (MFA) ist ein Anmeldeverfahren, bei dem neben dem Passwort ein zweiter, unabhängiger Nachweis nötig ist – etwa eine Bestätigung per Smartphone-App oder ein Sicherheitsschlüssel. Ein gestohlenes Passwort allein reicht dann nicht mehr für den Zugriff.
Wie funktioniert MFA?
Bei der Anmeldung werden mindestens zwei Faktoren aus unterschiedlichen Kategorien kombiniert:
- Wissen: etwas, das nur Sie wissen – Passwort oder PIN.
- Besitz: etwas, das nur Sie haben – Smartphone, Sicherheitsschlüssel.
- Merkmal: etwas, das Sie sind – Fingerabdruck oder Gesichtserkennung.
Zwei-Faktor-Authentifizierung (2FA) ist der häufigste Fall von MFA: Passwort plus ein zweiter Faktor.
Welche Verfahren gibt es?
| Verfahren | Sicherheit | Hinweis |
|---|---|---|
| SMS-Code | niedrig | Anfällig für SIM-Swapping und Phishing – nur als Notlösung. |
| Authenticator-App (Code oder Push) | gut | Standard für die meisten Unternehmen, z. B. Microsoft Authenticator. |
| Push mit Zahlenabgleich | sehr gut | Schützt vor „MFA-Fatigue“, bei der Angreifer Anfragen spammen. |
| Passkey / FIDO2-Schlüssel | am höchsten | Phishing-resistent, ideal für Administratoren. |
Warum MFA so wichtig ist
Die meisten Kontoübernahmen beginnen mit einem gestohlenen oder erratenen Passwort – etwa durch Phishing-Mails oder Datenlecks bei anderen Diensten. Nach Angaben von Microsoft blockiert MFA über 99 % dieser automatisierten Angriffe auf Konten. Für Cyber-Versicherungen ist MFA inzwischen meist Voraussetzung.
So führen Sie MFA ein
- Alle Konten erfassen: E-Mail, Microsoft 365, VPN, Buchhaltung, Online-Banking und Admin-Zugänge.
- Administratoren zuerst: privilegierte Konten mit der stärksten Methode schützen.
- Mitarbeitende mitnehmen: kurze Anleitung und ein fester Umstellungstermin vermeiden Frust.
- Wiederherstellung regeln: Was passiert, wenn ein Smartphone verloren geht?
Häufige Fragen
Ist MFA nicht umständlich im Alltag?
Kaum. Auf vertrauten Geräten wird die Bestätigung meist nur gelegentlich abgefragt. Mit Conditional Access lässt sich steuern, wann eine zusätzliche Prüfung nötig ist.
Was, wenn Mitarbeitende kein Firmenhandy haben?
Die Authenticator-App kann auf dem privaten Smartphone laufen, ohne Zugriff auf private Daten. Alternativ gibt es Hardware-Schlüssel, die am Schlüsselbund hängen.
Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT
Aus der Praxis
Passende Lösungen zum Thema Multi-Faktor-Authentifizierung (MFA)
Leistung
IT-Sicherheit für KMU — Angriffe stoppen, bevor sie im Postfach landen
IT-Sicherheit für KMU: E-Mail-Schutz für Microsoft 365, Backup für Postfach & Teams, Endpoint-Schutz und Phishing-Training. Einrichtung ab 990 € netto.
Zur Leistung →Im Shop
IT-Security-Audit (Schwachstellen-Check)
IT-Security-Check: Schwachstellen-Scan, Konfig-Review (M365/Netzwerk/Endpoint), Risiko-Bewertung, Roadmap. Ab 1.490 € netto.
1.490,00 € zzgl. MwSt.
Zum Produkt →Weiterlesen


