Microsoft-Office-Richtlinien: Unterschied zwischen den Versionen
Deko (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Wamu (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| (9 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
Microsoft ist Marktführer bei Bürosoftware – und aufgrund der großen Verbreitung stehen die Office-Produkte häufig im Fokus von Cyber-Angriffen (etwa über Makros). Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat daher Empfehlungen zur '''sicheren Konfiguration von Microsoft-Office-Produkten''' veröffentlicht. Dieser Artikel fasst sie zusammen und verweist auf die Originalquellen. | |||
{{Hinweis|Die BSI-Empfehlungen wurden für Office 2013/2016/2019 veröffentlicht. Die dahinterliegenden Sicherheitsprinzipien (z. B. Makro-Härtung, Deaktivieren aktiver Inhalte) gelten sinngemäß auch für aktuelle Microsoft 365 Apps.}} | |||
== BSI-Empfehlungen im Überblick == | |||
Das BSI stellt sowohl übergreifende Härtungsempfehlungen als auch produktspezifische Konfigurationsempfehlungen bereit: | |||
* '''Übergreifende Richtlinien für Microsoft Office:''' [https://www.allianz-fuer-cybersicherheit.de/SharedDocs/Downloads/Webs/ACS/DE/BSI-CS/BSI-CS_135.html BSI-CS 135 (Allianz für Cyber-Sicherheit)] | |||
* '''Produktspezifische Empfehlungen''' für Access, Excel, Outlook, PowerPoint, Visio und Word (2013/2016/2019): [https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2019/Empfehlungen_Microsoft_190619.html BSI-Empfehlungen zur Office-Konfiguration] | |||
== Einordnung des BSI == | |||
Das BSI merkt an: „Die Empfehlungen richten sich an mittelgroße bis große Organisationen, in denen die Endsysteme mit Gruppenrichtlinien in einer Active-Directory-Umgebung verwaltet werden. Die dahinterliegenden Sicherheitsprinzipien gelten gleichermaßen für kleine Organisationen und Privatanwender. Die dargestellten Empfehlungen können ohne die Beschaffung zusätzlicher Produkte durchgeführt werden und sind mit vergleichsweise wenig Aufwand umsetzbar." | |||
Konkret bedeutet das: Die Härtung erfolgt überwiegend per Gruppenrichtlinie (GPO) und ohne Zusatzkosten – ein günstiger Hebel, um die Angriffsfläche von Office deutlich zu reduzieren. | |||
== Unterstützung von m.a.x. it == | |||
Bei der sicheren Einrichtung und Verwaltung von Microsoft 365 und Office unterstützt Sie m.a.x. it mit [https://www.max-it.de/it-services/microsoft-365/ Microsoft-365-Services]. | |||
== Siehe auch == | |||
* [[Tipps zur besseren IT-Sicherheit]] | |||
== Links und Quellen == | |||
* [https://www.bsi.bund.de/ Bundesamt für Sicherheit in der Informationstechnik (BSI)] | |||
* [https://www.allianz-fuer-cybersicherheit.de/ Allianz für Cyber-Sicherheit] | |||
* [https://www.max-it.de/it-services/microsoft-365/ m.a.x. it – Microsoft-365-Services] | |||
{{Uebermax}} | |||
[[Kategorie:IT-Security]] | |||
[[Kategorie: IT-Security]] | |||
Aktuelle Version vom 15. September 2026, 12:09 Uhr
Microsoft ist Marktführer bei Bürosoftware – und aufgrund der großen Verbreitung stehen die Office-Produkte häufig im Fokus von Cyber-Angriffen (etwa über Makros). Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat daher Empfehlungen zur sicheren Konfiguration von Microsoft-Office-Produkten veröffentlicht. Dieser Artikel fasst sie zusammen und verweist auf die Originalquellen.
BSI-Empfehlungen im Überblick
Das BSI stellt sowohl übergreifende Härtungsempfehlungen als auch produktspezifische Konfigurationsempfehlungen bereit:
- Übergreifende Richtlinien für Microsoft Office: BSI-CS 135 (Allianz für Cyber-Sicherheit)
- Produktspezifische Empfehlungen für Access, Excel, Outlook, PowerPoint, Visio und Word (2013/2016/2019): BSI-Empfehlungen zur Office-Konfiguration
Einordnung des BSI
Das BSI merkt an: „Die Empfehlungen richten sich an mittelgroße bis große Organisationen, in denen die Endsysteme mit Gruppenrichtlinien in einer Active-Directory-Umgebung verwaltet werden. Die dahinterliegenden Sicherheitsprinzipien gelten gleichermaßen für kleine Organisationen und Privatanwender. Die dargestellten Empfehlungen können ohne die Beschaffung zusätzlicher Produkte durchgeführt werden und sind mit vergleichsweise wenig Aufwand umsetzbar."
Konkret bedeutet das: Die Härtung erfolgt überwiegend per Gruppenrichtlinie (GPO) und ohne Zusatzkosten – ein günstiger Hebel, um die Angriffsfläche von Office deutlich zu reduzieren.
Unterstützung von m.a.x. it
Bei der sicheren Einrichtung und Verwaltung von Microsoft 365 und Office unterstützt Sie m.a.x. it mit Microsoft-365-Services.
Siehe auch
Links und Quellen
- Bundesamt für Sicherheit in der Informationstechnik (BSI)
- Allianz für Cyber-Sicherheit
- m.a.x. it – Microsoft-365-Services
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
