Multi-Faktor-Authentisierung ist die wirksamste Einzelmaßnahme gegen Kontoübernahmen, wenn sie richtig eingeführt wird. Wir bringen MFA in die Fläche: mit einer Faktor-Strategie, die Phishing wirklich stoppt, einer kuratierten Anbieterauswahl und einem Rollout, den Ihre Beschäftigten mittragen.
Zur MFA-Marktlage haben wir eine eigene Marktstudie publiziert und MFA-Ausschreibungen fachlich geleitet. Teil unseres Cyber-Security-Portfolios.
Der regulatorische Druck ist eindeutig: NIS2 führt Multi-Faktor-Authentisierung als eigenen Maßnahmenbereich, BSI IT-Grundschutz und DORA zeigen in dieselbe Richtung, und Cyber-Versicherer machen MFA längst zur Deckungsvoraussetzung. Wer heute ohne zweiten Faktor arbeitet, hat ein Compliance- und ein Versicherungsproblem zugleich.
Gleichzeitig haben die Angreifer nachgezogen: Adversary-in-the-Middle-Phishing und Token-Diebstahl hebeln SMS-Codes und einfache App-Bestätigungen aus. Behörden wie das bayerische LSI empfehlen deshalb hardwarebasierte, phishing-resistente Verfahren mit PKI-Zertifikat oder FIDO2, und die US-Behörde CISA stuft SMS-MFA ausdrücklich als nicht phishing-resistent ein.
Die gute Nachricht: Mit Passkeys und FIDO2 ist die sicherste Variante inzwischen auch die komfortabelste, kein Code, kein Warten, nur Fingerabdruck oder Gesicht. Richtig eingeführt steigt die Sicherheit und die Beschwerdequote sinkt.
Nicht jede MFA ist gleich. Unsere Faktor-Strategie ordnet die Verfahren je Nutzergruppe und Risiko zu.
Nutzergruppen, Zugänge und Risiken werden kartiert: Wer bekommt welchen Faktor, wie laufen Registrierung, Geräteverlust und Notfallzugang, und wie werden Ausnahmen regiert statt gesammelt? Das Konzept beantwortet auch die Frage, die alle vergessen: Was passiert nachts, wenn der Token weg ist?
Auf Basis unserer Marktstudie kuratieren wir die Anbieter-Vorauswahl passend zu Ihrer Umgebung (Microsoft-Stack, Fachverfahren, OT), die passenden Kandidaten statt 100+ Anbieter. Für öffentliche Auftraggeber liefern wir die Ausschreibung mit unserem MFA-Muster-LV gleich mit.
Pilotgruppe, Feedback, dann Wellen-Rollout mit vorbereiteter Kommunikation und geschultem Support. Akzeptanz entsteht nicht per Dienstanweisung, sondern durch einen Rollout, bei dem der erste Eindruck sitzt und die Chefetage sichtbar mitmacht statt Ausnahmen zu sammeln.
Recovery-Prozesse, Monitoring und ein Abdeckungsgrad-Reporting, das Leitung, Auditoren und Versicherern zeigt: MFA ist nicht eingeführt worden, sie ist in Betrieb. Altverfahren wie SMS werden nach Plan abgeschaltet statt für immer geduldet.
Fachverfahren, heterogene Arbeitsplätze und Personalvertretung: Wir kennen die Verwaltungsrealität, planen PKI- und FIDO2-Wege parallel und liefern die vergabekonforme Beschaffung inklusive Muster-LV gleich mit.
MFA ist bei Ihnen Pflicht und Prüfgegenstand. Wir priorisieren nach Angriffsfläche (Remote-Zugänge, Admins, E-Mail zuerst), dokumentieren auditfest und binden OT-Umgebungen mit Augenmaß ein statt mit der Brechstange.
Wenn der Versicherer MFA zur Bedingung macht, zählt Tempo mit Substanz: In wenigen Wochen zur belastbaren Abdeckung der kritischen Zugänge, mit einem Nachweis, der im Risikodialog standhält.
Wir kennen den MFA-Markt aus eigener Forschung: Unsere Marktstudie und die fachliche Leitung von MFA-Ausschreibungen geben uns den Überblick, den Hersteller-Webinare nicht liefern. Daraus wird Ihre kuratierte Shortlist, produktneutral begründet und dokumentiert.
Und aus der Vorfalls-Praxis wissen wir, wo MFA im Ernstfall den Unterschied macht und wo Angreifer heute vorbeigehen. Deshalb bauen wir phishing-resistent, mit geregelten Ausnahmen und einem Rollout, den Ihre Organisation mitträgt. Wo sich der Erfolg messen lässt, etwa am Abdeckungsgrad, vergüten Sie uns gerne erfolgsbasiert.
Bis die kritischen Zugänge abgesichert sind, vergehen bei fokussiertem Vorgehen rund zwölf Wochen:
MFA-Projekte scheitern selten am Produkt und oft am falschen Produkt für die eigene Landschaft. Unsere Marktstudie und unsere Anbieter-Kenntnis verhindern genau das.
Aus fachlich geleiteten Ausschreibungen, hunderten Anbietergesprächen und eigenen Marktstudien wissen wir, wer in welchem Feld wirklich liefert. Dieses Wissen halten wir aktuell, mit jedem Projekt und jedem Anbietergespräch.
Aus unserer MFA-Marktstudie und geleiteten Ausschreibungen kennen wir Hersteller und Integratoren im Detail: Sie starten mit den Top-Kandidaten für Ihre Umgebung statt mit 100+ Datenblättern, von FIDO2-Hardware bis zur Passkey-Plattform.
Wir sind an keinen festen Partner gebunden und fragen bei Bedarf jeden Anbieter am Markt an: gemeinsam mit Ihnen, nicht als Vermittler dazwischen. Wir sitzen zusammen in den Anbietergesprächen, Sie entscheiden, und jede Empfehlung ist in einer nachvollziehbaren Wertungsmatrix begründet, die auch Gremien, Rechnungsprüfung und Vergabekammern überzeugt.
Im kostenlosen Erstgespräch klären wir Ausgangslage und Zielbild: danach wissen Sie, welcher Weg zur flächendeckenden MFA für Sie passt.
Sie haben Fragen?
Quellen