Früher basierte die Cybersicherheit auf einem klar definierten Perimeter. Unternehmen schützten ihre Büros, Netzwerke und Rechenzentren, indem sie kontrollierten, was hinein- oder hinausgelangen durfte. Dieses Modell hat sich durch Cloud-Computing, Remote-Arbeit, SaaS-Anwendungen, mobile Geräte, den Zugriff durch Dritte und künstliche Intelligenz grundlegend gewandelt.
Heute können sich Nutzer von fast überall aus mit Unternehmenssystemen verbinden, während kritische Daten über zahlreiche Cloud-Plattformen und Anwendungen verteilt sein können. Gleichzeitig sind Mitarbeiter nicht mehr die einzigen Identitäten, die Zugriff anfordern. Auftragnehmer, Kunden, Geräte, Dienstkonten, Workloads, APIs und KI-Agenten müssen alle authentifiziert, autorisiert und verwaltet werden.
Dies macht die Identität zu einem der wichtigsten Kontrollpunkte in der modernen Cybersicherheit. Wenn ein Angreifer eine vertrauenswürdige Identität stehlen, nachahmen oder missbrauchen kann, muss er möglicherweise nicht einmal die traditionellen Abwehrmechanismen eines Unternehmens durchbrechen. Er kann sich einfach einloggen.
Was ist Identität?
Identität bedeutet, sicherzustellen, dass die richtigen Personen und Systeme zum richtigen Zeitpunkt über den richtigen Zugriff auf die richtigen Ressourcen verfügen.
Sie vereint Authentifizierung, Autorisierung, Zugriffssteuerung, Kontrollen für privilegierte Zugriffe, Identitätslebenszyklusmanagement und Bedrohungserkennung. Ihr Zweck besteht nicht lediglich darin, Benutzernamen und Passwörter zu verwalten, sondern jede Identität innerhalb einer Organisation zu verstehen: worauf sie Zugriff hat, warum dieser Zugriff erforderlich ist und ob ihr Verhalten ein Risiko darstellt.
Eine umfassende Identitätsstrategie sollte folgende Bereiche abdecken:
Zugriffsmanagement (AM): Die Steuerung, wie sich Benutzer authentifizieren und auf Anwendungen, Systeme und APIs zugreifen.
Identitäts-Governance und -Verwaltung (IGA): Verwaltung der Erstellung, Änderung, Überprüfung und Löschung von Identitäten und Berechtigungen.
Privileged Access Management (PAM): Schutz von Administratorkonten, Dienstkonten und anderen Identitäten mit weitreichenden Berechtigungen.
Customer Identity and Access Management (CIAM): Sicherung des Zugriffs für Kunden und Partner bei gleichzeitiger Gewährleistung eines reibungslosen digitalen Erlebnisses.
Identity Threat Detection and Response (ITDR): Erkennung und Reaktion auf den Diebstahl von Anmeldedaten, Session-Hijacking, den Missbrauch von Berechtigungen und ungewöhnliches Identitätsverhalten.
KI und maschinelle Identitäten: Verwaltung von KI-Agenten, Anwendungen, Geräten, Workloads und anderen nicht-menschlichen Identitäten.
Zusammen sorgen diese Funktionen für Transparenz und Kontrolle über den gesamten Identitätslebenszyklus hinweg.
Warum ist die Identität zu einem so wichtigen Ziel geworden?
Angreifer haben sich schon immer auf die Wege konzentriert, die die größten Erfolgschancen bieten. Anstatt leicht zu erkennende Malware einzusetzen oder zu versuchen, eine stark geschützte Netzwerkgrenze zu überwinden, zielen viele nun auf legitime Konten, Authentifizierungsprozesse und vertrauenswürdige Beziehungen ab.
Der „2026 Global Threat Report“ von CrowdStrike ergab, dass 82 % der im Jahr 2025 erfassten Vorfälle malwarefrei waren. Dies spiegelt den zunehmenden Einsatz legitimer Tools, gültiger Anmeldedaten und vertrauenswürdiger Zugriffspfade wider, um herkömmliche, auf Malware basierende Erkennung zu umgehen. Der Bericht stellte zudem fest, dass bei 35 % der Cloud-Vorfälle der Missbrauch gültiger Konten eine Rolle spielte, was verdeutlicht, wie wertvoll kompromittierte Identitäten für Angreifer geworden sind.
Sobald ein Angreifer Zugriff auf eine legitime Identität erlangt hat, kann er sich möglicherweise zwischen Systemen bewegen, Berechtigungen erweitern, auf sensible Informationen zugreifen oder eine dauerhafte Präsenz aufbauen, während er als autorisierter Benutzer auftritt. Wenn die Identitätsaktivitäten nicht kontinuierlich überwacht werden, lässt sich dieses Verhalten nur schwer von normalen Geschäftsaktivitäten unterscheiden.
Das Problem beschränkt sich nicht auf Mitarbeiterkonten. Ein kompromittiertes Administratorkonto kann umfassende Kontrolle über eine Umgebung gewähren, während ein schlecht verwaltetes Dienstkonto, ein API-Schlüssel oder eine Maschinenidentität ohne angemessene Aufsicht über Jahre hinweg aktiv bleiben kann. Auch Identitäten von Drittanbietern können indirekte Zugriffspfade in kritische Systeme schaffen.
Die traditionelle Perimeter-Sicherheit ist nicht verschwunden, doch die Identität bestimmt zunehmend, wer oder was diesen Perimeter passieren darf.
Die größten Herausforderungen im Bereich der Identität
Identitätswildwuchs und eingeschränkte Transparenz
Die meisten Unternehmen verfügen mittlerweile über ein komplexes Geflecht aus Verzeichnissen, Cloud-Plattformen, Anwendungen, Altsystemen und Identitätsmanagement-Tools. Verschiedene Unternehmensbereiche verwalten den Zugriff möglicherweise auf unterschiedliche Weise, was es erschwert, sich einen vollständigen Überblick darüber zu verschaffen, wer Zugriff auf welche Ressourcen hat.
Ohne zentrale Transparenz können inaktive Konten, doppelte Identitäten und inkonsistente Kontrollen verborgen bleiben. Sicherheitsteams wissen möglicherweise erst dann von der Existenz einer bestimmten Identität, wenn diese in einen Vorfall verwickelt ist.
Gartner prognostiziert, dass bis 2028 70 % der CISOs Funktionen zur Identitätstransparenz und -analyse nutzen werden, um die Angriffsfläche im Bereich IAM und die mit der Kompromittierung von Anmeldedaten verbundenen Risiken zu verringern. Dies spiegelt den wachsenden Bedarf wider, Identitätsinformationen über zuvor isolierte Plattformen hinweg zu verknüpfen.
Übermäßige Berechtigungen und schleichende Zugriffserweiterung
Mitarbeiter sammeln Zugriffsrechte an, wenn sie die Position wechseln, an neuen Projekten mitarbeiten oder zusätzliche Aufgaben übernehmen. Berechtigungen werden oft schnell hinzugefügt, aber selten mit derselben Dringlichkeit wieder entfernt.
Im Laufe der Zeit können Nutzer Zugriffsrechte behalten, die sie nicht mehr benötigen. Dies führt zu einer schleichenden Ausweitung von Berechtigungen und zu gefährlichen Kombinationen und erhöht die potenziellen Auswirkungen eines kompromittierten Kontos. Das Risiko steigt, wenn es in Unternehmen an effektiven Zugriffsprüfungen, rollenbasierten Zugriffskontrollen oder automatisierten Prozessen für Neueinstellungen, Versetzungen und Austritte mangelt.
Das Prinzip der geringsten Berechtigungen sollte als kontinuierlicher Prozess betrachtet werden und nicht als einmalige Konfigurationsmaßnahme. Zugriffsrechte müssen regelmäßig überprüft und an veränderte Rollen, Risiken und geschäftliche Anforderungen angepasst werden.
Unzureichendes Management privilegierter Zugriffe
Privilegierte Konten ermöglichen den Zugriff auf die Systeme, Anwendungen und Daten, auf die ein Unternehmen angewiesen ist. Sie gehören daher zu den wertvollsten Zielen für Angreifer.
Gemeinsam genutzte Administratorkonten, nicht verwaltete Dienstkonten, dauerhafte Berechtigungen und eine eingeschränkte Überwachung von Sitzungen können das Risiko erhöhen. Ein effektives PAM-System sollte Anmeldedaten schützen, den „Just-in-Time“- und „Just-Enough“-Zugriff durchsetzen, privilegierte Sitzungen überwachen und einen zuverlässigen Prüfpfad bereitstellen.
Ziel ist es, sicherzustellen, dass erweiterte Zugriffsrechte nur dann gewährt werden, wenn sie benötigt werden, für einen klar definierten Zweck und für einen begrenzten Zeitraum.
Unsichere Authentifizierungsmethoden
Die Multi-Faktor-Authentifizierung hat die Kontosicherheit erheblich verbessert, doch gibt es oft Lücken in der Abdeckung. Ältere Anwendungen, Dienstkonten, Systeme von Drittanbietern und Wiederherstellungsprozesse stützen sich möglicherweise weiterhin auf schwächere Methoden.
Auch Angreifer haben sich angepasst. „Adversary-in-the-Middle“-Phishing, MFA-Fatigue-Angriffe, gestohlene Sitzungstoken und Social Engineering können herkömmliche Authentifizierungskontrollen mitunter umgehen.
Die Kontowiederherstellung stellt eine besonders wichtige Schwachstelle dar. Ein Unternehmen kann zwar eine starke, phishingresistente Authentifizierung einsetzen, dennoch einem Angreifer ermöglichen, den Zugriff zurückzusetzen, indem er einen Service-Desk-Mitarbeiter davon überzeugt, dass er der rechtmäßige Nutzer ist. Gartner prognostiziert, dass bis 2028 30 % der Unternehmen die vom Service-Desk durchgeführte Kontowiederherstellung abschaffen werden, da sie auf sicherere Wiederherstellungsmechanismen umsteigen.
Die Zunahme nicht-menschlicher Identitäten
In vielen Technologieumgebungen überwiegen maschinelle Identitäten bereits gegenüber menschlichen Identitäten. Dazu gehören Dienstkonten, Anwendungen, Workloads, Container, Geräte, Skripte, Zertifikate, Geheimnisse und API-Schlüssel sowie in jüngster Zeit auch KI-Agenten.
Diese Identitäten werden oft schnell erstellt, um Entwicklung, Automatisierung und Cloud-Dienste zu unterstützen, unterliegen jedoch möglicherweise nicht denselben Kontrollmechanismen wie Mitarbeiterkonten. Die Zuständigkeit kann unklar sein, Zugangsdaten können lange gültig bleiben und Berechtigungen können umfassender sein als nötig.
Der Einsatz von KI-Agenten erhöht die Komplexität zusätzlich. Ein KI-Agent kann möglicherweise auf Daten zugreifen, mit anderen Systemen kommunizieren, Workflows auslösen oder im Namen einer Person Aktionen ausführen. Unternehmen müssen daher verstehen, welcher Agent gerade aktiv ist, wem er gehört, auf welche Informationen er zugreifen kann und welche Entscheidungen er treffen darf.
Gartner hat die Anpassung von IAM für KI-Agenten als einen wichtigen Trend im Bereich der Cybersicherheit identifiziert, insbesondere in Bereichen wie Identitätsregistrierung, Governance, Automatisierung von Anmeldedaten und richtliniengesteuerte Autorisierung.
Sicherheit und Benutzererlebnis in Einklang bringen
Identitätskontrollen befinden sich direkt zwischen den Nutzern und den Ressourcen, die sie benötigen. Schlecht konzipierte Kontrollen können Frustration hervorrufen, die Produktivität mindern und die Nutzer dazu veranlassen, nach Umgehungsmöglichkeiten zu suchen.
Die Lösung besteht nicht darin, die Sicherheit zu schwächen. Unternehmen benötigen kontextbezogene Kontrollen, die bei erhöhtem Risiko eine strengere Authentifizierung anwenden und gleichzeitig einen effizienten Zugriff bei geringem Risiko ermöglichen. Single Sign-On, passwortlose Authentifizierung, adaptive MFA und automatisierte Zugriffsworkflows können Reibungsverluste reduzieren und gleichzeitig den Schutz stärken.
Dies ist besonders wichtig in CIAM-Umgebungen, in denen ein schwieriger Registrierungs- oder Authentifizierungsprozess dazu führen kann, dass Kunden einen digitalen Dienst abbrechen.
Wie können Unternehmen ihre Identitätsmanagement-Prozesse verbessern?
Eine effektive Identitätsverwaltung beginnt mit Transparenz. Unternehmen benötigen eine genaue Bestandsaufnahme der menschlichen und nicht-menschlichen Identitäten, der damit verbundenen Konten und der Zugriffsrechte, über die jede Identität verfügt.
Anschließend sollten sie klare Zuständigkeiten und Steuerungsmechanismen über den gesamten Identitätslebenszyklus hinweg festlegen. Die Prozesse für Neueinstellungen, Versetzungen und Austritte sollten wo immer möglich automatisiert werden, während sich Zugriffsprüfungen auf die tatsächlichen geschäftlichen Anforderungen und Risiken konzentrieren sollten.
Zu den vorrangigen Maßnahmen gehören:
-
Bewertung der aktuellen Identitätslandschaft. Identifizierung fragmentierter Systeme, schwacher Kontrollen, unverwalteter Konten und Lücken in der Steuerung.
-
Stärkung der Authentifizierung. Ausweitung der MFA-Abdeckung und gegebenenfalls Umstellung auf phishingresistente und passwortlose Methoden.
-
Reduzierung der fest zugewiesenen Berechtigungen. Anwendung des Prinzips der geringsten Berechtigungen, Just-in-Time-Zugriff und Überwachung privilegierter Sitzungen.
-
Identitätslebenszyklen automatisieren. Sicherstellen, dass Zugriffe bereitgestellt, angepasst und entzogen werden, wenn sich die Beziehung einer Person zur Organisation ändert.
-
Verwalten Sie nicht-menschliche Identitäten. Weisen Sie Verantwortlichkeiten zu, rotieren Sie Anmeldedaten und überwachen Sie Dienstkonten, Workloads, APIs und KI-Agenten.
-
Überwachen Sie das Identitätsverhalten. Integrieren Sie Identitäts-Telemetrie in Erkennungs- und Reaktionsprozesse, damit verdächtige Zugriffe schnell identifiziert und eingedämmt werden können.
-
Erstellen Sie einen praktischen Fahrplan. Priorisieren Sie Verbesserungen entsprechend den Geschäftsrisiken, regulatorischen Verpflichtungen und betrieblichen Anforderungen.
Identität sollte nicht als einmalige Technologieeinführung betrachtet werden. Es handelt sich um ein fortlaufendes Programm, das Menschen, Prozesse, Governance und Technologie umfasst.
So kann Integrity360 helfen
Nach der Übernahme des Identitätsspezialisten CyberIAM hat Integrity360 einen bedeutenden Geschäftsbereich für Identitätsdienste und -lösungen aufgebaut. Das gebündelte Fachwissen umfasst rund 120 Identitätsspezialisten, die in ganz Großbritannien und Südafrika tätig sind und Unternehmen in stark regulierten und komplexen Umgebungen unterstützen.
Integrity360 bietet Dienstleistungen in den Bereichen Zugriffsmanagement, Privileged Access Management, Identitäts-Governance und -Verwaltung, Kundenidentitäts- und Zugriffsmanagement sowie bei neuen Anforderungen im Bereich der KI-Identität an. Die Spezialisten des Unternehmens begleiten den gesamten Identitätslebenszyklus, von der ersten Bewertung und Strategieentwicklung bis hin zur Implementierung, Optimierung, dem technischen Support und Managed Services.
Beratungsdienstleistungen im Bereich Identitätsmanagement
Die Identitätsberatungsdienste von Integrity360 helfen Unternehmen dabei, ihre aktuelle Umgebung zu verstehen, Schwachstellen zu identifizieren und einen praktischen Fahrplan für Verbesserungen zu erstellen.
Zu diesen Dienstleistungen gehören umfassende und optimierte Bestandsanalysen, schnelle PAM-Bewertungen, Projekte zur Identitäts-Governance sowie maßgeschneiderte strategische Beratungsleistungen. Bei den Bewertungen können AM, PAM und IGA einzeln oder als vernetztes Identitäts-Ökosystem untersucht werden, wobei die Ergebnisse anhand anerkannter Standards und Rahmenwerke verglichen werden.
Für Unternehmen, die KI einsetzen, hilft das „AI Identity Framework“ dabei, festzulegen, wie KI-Agenten und andere nicht-menschliche Identitäten klassifiziert, zugeordnet, verwaltet, überwacht und außer Betrieb genommen werden sollten. Es umfasst Identitätslebenszyklen, Zugriffsprinzipien, Rechenschaftspflicht, Risiken, Betriebsmodelle und einen priorisierten Einführungsplan.
Identitäts-Professional-Services
Die Professional-Services-Teams von Integrity360 entwerfen, implementieren, modernisieren und erweitern Identitätsplattformen. Die Dienstleistungen umfassen Neuinstallationen, die Modernisierung von Altsystemen, Cloud- und Zero-Trust-Initiativen, Technologiemigrationen, die Einbindung von Anwendungen, Integrationen, Workflows und Automatisierung.
Das Team hat mehr als 50 PAM-Projekte, mehr als 30 IGA-Projekte und über 50 Zugriffsmanagement-Projekte auf führenden Technologieplattformen erfolgreich umgesetzt. Die Projekte folgen einer strukturierten Methodik, die die Phasen Erfassung, Entwurf, Entwicklung, Integration, Test, Pilotbetrieb, Rollout und Wissenstransfer umfasst.
Unternehmen können zudem auf Expertenleistungen zurückgreifen, um bestehende Plattformen zu erweitern, zusätzliche Anwendungsfälle einzuführen und die Akzeptanz bereits implementierter Technologien zu verbessern.
Identitätsunterstützung und Managed Services
Identitätsplattformen erfordern eine kontinuierliche Wartung, Fachwissen und ständige Weiterentwicklung. Integrity360 bietet verschiedene flexible Servicemodelle an, um diesen Anforderungen gerecht zu werden.
Mit den „Expert Services Retainers“ erhalten Sie durch im Voraus erworbene Service-Stunden Zugang zu spezialisiertem Fachwissen im Bereich Identitätsmanagement. Die „Technical Support Services“ bieten bei Bedarf Fehlerbehebung, Diagnose, Debugging, Korrekturmaßnahmen und Eskalation an den Hersteller – mit festgelegten Service-Levels und einer 24/7-Betreuung bei kritischen Vorfällen.
Managed Identity Services bieten proaktiven Support in AM-, PAM-, IGA- und CIAM-Umgebungen. Dazu können Plattform-Zustandsprüfungen, Konfigurations- und Richtlinienverwaltung, Überprüfung von Konnektoren und Backups, Änderungsmanagement, Unterstützung bei der Einführung, Berichterstellung, Nutzungsanalysen sowie regelmäßige Überprüfungen zur Serviceverbesserung gehören.
Diese Dienste fungieren als Erweiterung interner IAM-Teams und helfen Unternehmen dabei, die Kontrolle über komplexe Identitätsumgebungen zu behalten und gleichzeitig ihre Fähigkeiten weiterzuentwickeln.
Machen Sie Identitäten zu einer Grundlage der Cyber-Resilienz
Jeder Mitarbeiter, Administrator, Kunde, Auftragnehmer, jede Anwendung, jedes Gerät und jeder KI-Agent stellt einen potenziellen Zugangsweg zu kritischen Systemen und Informationen dar. Die Herausforderung beschränkt sich nicht mehr darauf, zu überprüfen, ob ein Benutzername und ein Passwort korrekt sind. Unternehmen müssen kontinuierlich nachvollziehen, wer oder was Zugriff anfordert, wozu es berechtigt ist und ob sein Verhalten vertrauenswürdig ist.
Ein ausgereiftes Identitätsmanagementprogramm verringert die Angriffsmöglichkeiten für Angreifer und trägt gleichzeitig dazu bei, dass Menschen, Anwendungen und digitale Dienste sicher und effizient arbeiten können.
Integrity360 kombiniert strategische Beratung, erfahrene Implementierungsteams und fortlaufende Managed Services, um Unternehmen dabei zu unterstützen, ihre Identitätsumgebungen zu bewerten, zu transformieren und zu betreiben. Ganz gleich, ob die Priorität auf der Verbesserung der Governance, der Absicherung privilegierter Zugriffe, der Modernisierung der Authentifizierung, dem Schutz der Customer Journey oder der Vorbereitung auf den Einsatz von KI-Agenten liegt – Integrity360 bietet das erforderliche Fachwissen und die Unterstützung, um Identität zu einem zentralen Bestandteil der Cyber-Resilienz zu machen.
