Microsoft-Office-Richtlinien: Unterschied zwischen den Versionen

Aus maxTechCorner
Deko (Diskussion | Beiträge)
Wamu (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(6 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Microsoft ist Marktführer bei Bürosoftware – und aufgrund der großen Verbreitung stehen die Office-Produkte häufig im Fokus von Cyber-Angriffen (etwa über Makros). Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat daher Empfehlungen zur '''sicheren Konfiguration von Microsoft-Office-Produkten''' veröffentlicht. Dieser Artikel fasst sie zusammen und verweist auf die Originalquellen.


Microsoft ist Marktführer im Bereich der Bürosoftware. Aufgrund ihrer großen Verbreitung ist es kein Wunder, dass die Office-Produkte meist im Fokus von Cyber-Angriffen stehen. Deswegen veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik (BSI) Richtlinien zur sicheren Konfiguration von Microsoft-Office-Produkten.
{{Hinweis|Die BSI-Empfehlungen wurden für Office 2013/2016/2019 veröffentlicht. Die dahinterliegenden Sicherheitsprinzipien (z. B. Makro-Härtung, Deaktivieren aktiver Inhalte) gelten sinngemäß auch für aktuelle Microsoft 365 Apps.}}


<li>Übergreifende Richtlinien für Microsoft Office: [https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_135.html;jsessionid=F09290170E018E01701347B5B9E464E2.1_cid341 www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_135.html;jsessionid=F09290170E018E01701347B5B9E464E2.1_cid341]</li><br />
== BSI-Empfehlungen im Überblick ==
Das BSI stellt sowohl übergreifende Härtungsempfehlungen als auch produktspezifische Konfigurationsempfehlungen bereit:
* '''Übergreifende Richtlinien für Microsoft Office:''' [https://www.allianz-fuer-cybersicherheit.de/SharedDocs/Downloads/Webs/ACS/DE/BSI-CS/BSI-CS_135.html BSI-CS 135 (Allianz für Cyber-Sicherheit)]
* '''Produktspezifische Empfehlungen''' für Access, Excel, Outlook, PowerPoint, Visio und Word (2013/2016/2019): [https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2019/Empfehlungen_Microsoft_190619.html BSI-Empfehlungen zur Office-Konfiguration]


<li>Microsoft Access 2013/2016/2019: [https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_140.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351 www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_140.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351]</li><br />
== Einordnung des BSI ==
Das BSI merkt an: „Die Empfehlungen richten sich an mittelgroße bis große Organisationen, in denen die Endsysteme mit Gruppenrichtlinien in einer Active-Directory-Umgebung verwaltet werden. Die dahinterliegenden Sicherheitsprinzipien gelten gleichermaßen für kleine Organisationen und Privatanwender. Die dargestellten Empfehlungen können ohne die Beschaffung zusätzlicher Produkte durchgeführt werden und sind mit vergleichsweise wenig Aufwand umsetzbar."


<li>Microsoft Excel 2013/2016/2019: [https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_136.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351 www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_136.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351]</li><br />
Konkret bedeutet das: Die Härtung erfolgt überwiegend per Gruppenrichtlinie (GPO) und ohne Zusatzkosten – ein günstiger Hebel, um die Angriffsfläche von Office deutlich zu reduzieren.


<li>Microsoft Outlook 2013/2016/2019: [https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_139.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351 www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_139.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351]</li><br />
== Unterstützung von m.a.x. it ==
Bei der sicheren Einrichtung und Verwaltung von Microsoft 365 und Office unterstützt Sie m.a.x. it mit [https://www.max-it.de/it-services/microsoft-365/ Microsoft-365-Services].


<li>Microsoft PowerPoint 2013/2016/2019: [https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_137.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351 www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_137.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351]</li><br />
== Siehe auch ==
* [[Tipps zur besseren IT-Sicherheit]]


<li>Microsoft Visio 2013/2016/2019: [https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_141.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351 www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_141.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351]</li><br />
== Links und Quellen ==
* [https://www.bsi.bund.de/ Bundesamt für Sicherheit in der Informationstechnik (BSI)]
* [https://www.allianz-fuer-cybersicherheit.de/ Allianz für Cyber-Sicherheit]
* [https://www.max-it.de/it-services/microsoft-365/ m.a.x. it – Microsoft-365-Services]


<li>Microsoft Word 2013/2016/2019: [https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_138.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351 www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-CS/BSI-CS_138.html;jsessionid=716C82F5BC17DD8AA9334F4DE616725F.1_cid351]</li>
{{Uebermax}}
<br />
[[Kategorie:IT-Security]]
Zusatzvermerk vom BSI: „Die Empfehlungen richten sich an mittelgroße bis große Organisationen, in denen die Endsysteme mit Gruppenrichtlinien in einer Active Directory-Umgebung verwaltet werden. Die dahinterliegenden Sicherheitsprinzipien gelten gleichermaßen für kleine Organisationen und Privatanwender. Die dargestellten Empfehlungen können ohne die Beschaffung zusätzlicher Produkte durchgeführt werden und sind mit vergleichsweise wenig Aufwand durchführbar.“
 
<br />
== Weiterführende Informationen ==
Quelle: [https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2019/Empfehlungen_Microsoft_190619.html;jsessionid=133A5F3DBB3BFF4D3AAECB85AC6BF082.2_cid369 www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2019/Empfehlungen_Microsoft_190619.html;jsessionid=133A5F3DBB3BFF4D3AAECB85AC6BF082.2_cid369]
<br /><br />
 
Weitere Informationen finden Sie unter<br>
[https://www.max-it.de/2019/07/10/news-konfiguration-von-microsoft-office-produkten/ www.max-it.de/2019/07/10/news-konfiguration-von-microsoft-office-produkten/]
 
== Kontakt ==
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben,<br>
melden Sie sich bitte bei uns unter [http://mailto:techcorner@max-it.de TechCorner@max-it.de].<br />
 
[[Kategorie: IT-Security]]

Aktuelle Version vom 15. September 2026, 12:09 Uhr

Microsoft ist Marktführer bei Bürosoftware – und aufgrund der großen Verbreitung stehen die Office-Produkte häufig im Fokus von Cyber-Angriffen (etwa über Makros). Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat daher Empfehlungen zur sicheren Konfiguration von Microsoft-Office-Produkten veröffentlicht. Dieser Artikel fasst sie zusammen und verweist auf die Originalquellen.


HinweisDie BSI-Empfehlungen wurden für Office 2013/2016/2019 veröffentlicht. Die dahinterliegenden Sicherheitsprinzipien (z. B. Makro-Härtung, Deaktivieren aktiver Inhalte) gelten sinngemäß auch für aktuelle Microsoft 365 Apps.

BSI-Empfehlungen im Überblick

Das BSI stellt sowohl übergreifende Härtungsempfehlungen als auch produktspezifische Konfigurationsempfehlungen bereit:

Einordnung des BSI

Das BSI merkt an: „Die Empfehlungen richten sich an mittelgroße bis große Organisationen, in denen die Endsysteme mit Gruppenrichtlinien in einer Active-Directory-Umgebung verwaltet werden. Die dahinterliegenden Sicherheitsprinzipien gelten gleichermaßen für kleine Organisationen und Privatanwender. Die dargestellten Empfehlungen können ohne die Beschaffung zusätzlicher Produkte durchgeführt werden und sind mit vergleichsweise wenig Aufwand umsetzbar."

Konkret bedeutet das: Die Härtung erfolgt überwiegend per Gruppenrichtlinie (GPO) und ohne Zusatzkosten – ein günstiger Hebel, um die Angriffsfläche von Office deutlich zu reduzieren.

Unterstützung von m.a.x. it

Bei der sicheren Einrichtung und Verwaltung von Microsoft 365 und Office unterstützt Sie m.a.x. it mit Microsoft-365-Services.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen