<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MFA on BSS Blog</title><link>https://blog.binarysystem.services/tags/mfa/</link><description>Recent content in MFA on BSS Blog</description><generator>Hugo -- gohugo.io</generator><language>de-de</language><lastBuildDate>Sat, 28 Feb 2026 10:00:00 +0100</lastBuildDate><atom:link href="https://blog.binarysystem.services/tags/mfa/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft 365 absichern: 7 Einstellungen die jedes Unternehmen sofort ändern sollte</title><link>https://blog.binarysystem.services/posts/microsoft-365-sicherheit/</link><pubDate>Sat, 28 Feb 2026 10:00:00 +0100</pubDate><guid>https://blog.binarysystem.services/posts/microsoft-365-sicherheit/</guid><description>Microsoft 365 ist das meistgenutzte Produktivitätstool in Unternehmen — und damit auch das meistangegriffene. Laut Microsofts Digital Defense Report 2024 werden täglich über 600 Millionen Angriffe auf Microsoft-Konten registriert. Die Mehrheit davon sind Phishing-Angriffe, die auf Zugangsdaten abzielen.
Das Problem: Viele Unternehmen nutzen Microsoft 365 mit den Standardeinstellungen. Und die sind nicht auf maximale Sicherheit ausgelegt, sondern auf einfache Nutzung.
1. Multi-Faktor-Authentifizierung (MFA) für alle Nutzer Das ist die wichtigste Maßnahme überhaupt.</description></item><item><title>Passwort-Richtlinien 2026: Was das BSI empfiehlt und was wirklich hilft</title><link>https://blog.binarysystem.services/posts/passwort-richtlinie-2026/</link><pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate><guid>https://blog.binarysystem.services/posts/passwort-richtlinie-2026/</guid><description>Jahrelang galt die Devise: Passwort alle 90 Tage wechseln, Sonderzeichen, Großbuchstaben, Zahlen — und bloß kein Wort aus dem Wörterbuch. Das Ergebnis: Mitarbeiter klebten Post-its an den Monitor oder variierten minimal: Sommer2024! → Herbst2024! → Winter2025!.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat diese Praxis längst korrigiert. Die aktuellen Empfehlungen aus dem BSI-Grundschutz-Kompendium 2024 sind in Teilen kontraintuitiv — aber sie basieren auf Evidenz.
Was das BSI heute wirklich empfiehlt Kein erzwungener regelmäßiger Passwortwechsel mehr.</description></item></channel></rss>