Compliance

Welche Exchange-Online- und Microsoft-365-Lizenz brauche ich für Archiv, Retention, Litigation Hold und Defender-Funktionen?

In Microsoft-365-Umgebungen entscheidet die Lizenz nicht nur über Postfachgrößen, sondern über konkrete technische Möglichkeiten in Betrieb, Sicherheit und Compliance. In der Praxis entstehen Fragen meist dann, wenn ein Projekt einen harten Anforderungspunkt trifft: ein Postfach muss über die Standardgrenzen hinauswachsen, ein Onlinearchiv soll verpflichtend aktiviert werden, Aufbewahrungsfristen müssen per Policy durchgesetzt werden oder es wird ein rechtssicherer Hold für Ermittlungen und eDiscovery benötigt.

Welche Exchange-Online- und Microsoft-365-Lizenz brauche ich für Archiv, Retention, Litigation Hold und Defender-Funktionen? Weiterlesen »

blank

Wie setze ich die Microsoft-365-Lizenzierung korrekt auf, ohne Rollen zu überlizenzieren oder Funktionen zu blockieren?

Microsoft 365 wird in vielen Organisationen als Paket „für E-Mail, Teams und Dateien“ beschafft, in der Praxis steuert die Lizenzierung jedoch sehr konkret, welche Dienste im Tenant überhaupt zur Verfügung stehen, welche Servicepläne je Benutzer aktiv sind und welche Funktionen an zusätzliche Add-ons, Pläne oder Compliance-Features gebunden sind. Fehlentscheidungen fallen oft erst im Betrieb auf: Postfächer lassen sich nicht wie erwartet archivieren, Teams-Telefonie scheitert an fehlenden Voraussetzungen, Geräteverwaltung über Intune bleibt lückenhaft oder es werden teure Pläne ausgerollt, obwohl die Rolle nur einen Bruchteil der Funktionen nutzt.

Wie setze ich die Microsoft-365-Lizenzierung korrekt auf, ohne Rollen zu überlizenzieren oder Funktionen zu blockieren? Weiterlesen »

blank

Retention Policies in Microsoft 365 – was sie tun, nicht tun und wo gelöschte Daten landen

Retention Policies bzw. Aufbewahrungsrichtlinien in Microsoft 365 werden oft mit Archivierung, Revisionssicherheit oder „automatischer Compliance“ gleichgesetzt. Genau darin liegt eines der größten Missverständnisse. Eine Retention Policy ist kein klassisches Archiv, kein Dokumentenmanagementsystem und auch keine magische Schicht, die Daten automatisch fachlich richtig einordnet. Sie ist vor allem ein technischer Mechanismus, der verhindert, dass Inhalte vor Ablauf einer definierten Frist endgültig verschwinden. Das klingt zunächst simpel. In der Praxis ist die Wirkung aber weitreichend: Benutzer können weiter ganz normal löschen, im Frontend sieht alles wie gewohnt aus, und dennoch bleiben Inhalte im Hintergrund in versteckten Speicherorten erhalten. Erst dort zeigt sich, wie Microsoft 365 Retention tatsächlich versteht: als Mindestaufbewahrung auf Plattformebene, nicht als sichtbares Benutzerarchiv.

Retention Policies in Microsoft 365 – was sie tun, nicht tun und wo gelöschte Daten landen Weiterlesen »

blank

Welche Passwort-Policy ist heute sinnvoll? Mindestlängen, Komplexität, Ablauf und Speicherung im Vergleich

Passwortanforderungen wirken auf den ersten Blick wie ein reines Compliance-Thema, entscheiden in der Praxis aber über Angriffsfläche und Betriebsaufwand. Zu kurze oder wiederverwendete Passwörter begünstigen Credential Stuffing und Offline-Angriffe nach Datenabflüssen; überstrenge Regeln führen dagegen zu Ausweichverhalten wie Notizzetteln, Passwortmustern oder erzwungenen Wiederholungen. Hinzu kommt, dass viele Organisationen unterschiedliche Systeme mit widersprüchlichen Limits betreiben: Legacy-Anwendungen akzeptieren nur geringe Längen oder verbieten Sonderzeichen, während moderne Identitätsplattformen längere Passphrasen und risikobasierte Prüfungen unterstützen.

Welche Passwort-Policy ist heute sinnvoll? Mindestlängen, Komplexität, Ablauf und Speicherung im Vergleich Weiterlesen »

blank

Der DSGVO-konforme Betrieb von Microsoft 365 in Unternehmen

Microsoft 365 ist für viele Organisationen in Europa zu einem wichtigen Werkzeug für Kommunikation, Zusammenarbeit und digitales Arbeiten geworden. Die Nutzung von Cloud-Diensten bringt klare Vorteile: Teams können schneller zusammenarbeiten, Informationen einfacher teilen und Arbeitsprozesse flexibler gestalten. Gleichzeitig entstehen neue Fragen rund um Datenschutz, Datensicherheit und den verantwortungsvollen Umgang mit digitalen Plattformen.

Der DSGVO-konforme Betrieb von Microsoft 365 in Unternehmen Weiterlesen »

Nach oben scrollen