Support-Team führt MFA ein – dann kommt eine unerwartete Aufforderung zum Rollback
Ein Support-Team, das an einem Microsoft-365-Sicherheitsprojekt arbeitete, berichtet, dass die geplante Einführung der Multi-Faktor-Authentifizierung ausgebremst wurde, nachdem sich ein ranghoher Mana...
Ein Support-Team, das an einem Microsoft-365-Sicherheitsprojekt arbeitete, berichtet, dass die geplante Einführung der Multi-Faktor-Authentifizierung ausgebremst wurde, nachdem sich ein ranghoher Manager beschwert hatte, die Änderung habe einen Teil des Rechnungsprozesses des Unternehmens beeinträchtigt.
Laut einem Leser, der den Vorfall schilderte, hatte das Team gemeinsam mit dem Kunden daran gearbeitet, dessen Microsoft Secure Score zu erhöhen und im Rahmen einer Sicherheitsbaseline MFA im gesamten Unternehmen einzuführen. Die Bereitstellung verlief Berichten zufolge zunächst problemlos, und die Änderungen wurden wie geplant umgesetzt.
Am folgenden Tag rief jedoch ein leitender Direktor des Unternehmens verärgert beim Service-Desk an und erklärte, die neuen Authentifizierungskontrollen würden das Unternehmen überfordern. Der Manager behauptete Berichten zufolge, die MFA-Pflicht habe die Organisation zum Stillstand gebracht und das Rechnungssystem gefährdet.
Später stellten die Support-Mitarbeiter fest, dass die Störung deutlich begrenzter war als zunächst behauptet. Betroffen waren nur wenige Telefone, und das eigentliche Problem schien in der Rechnungsanwendung selbst zu liegen. Die Software sollte zwar MFA unterstützen, war dafür jedoch offenbar auf fehlerhaften Code angewiesen.
Selbst nach dieser Erklärung bestand der Direktor angeblich auf einem sofortigen Rollback. Die Sicherheitsänderung wurde rückgängig gemacht, sodass die Organisation über einen schwächeren Schutz verfügte als zuvor.
Sicherheitsbedenken und widersprüchliche Signale
Der Leser, der die Geschichte teilte, sagte, die Reaktion sei besonders überraschend gewesen, da der Manager als ehemaliger COO eines Cybersicherheitsunternehmens beschrieben wurde. Der Bericht deutet auf eine Diskrepanz zwischen den Sicherheitszielen des Projekts und der Reaktion der Führungsebene hin, sobald ein Geschäftsprozess auf Probleme stößt.
Demselben Kunden wurden außerdem ungewöhnliche Anfragen zugeschrieben – darunter die Bitte, dass ein Ingenieur, der nicht Auto fahren konnte, zu einem abgelegenen Standort reisen sollte, um einen Drucker zu reparieren. Bei einem anderen Vorfall beschuldigte der Manager angeblich die Microsoft-365-Arbeiten, einen Stromausfall verursacht zu haben.
- Die MFA-Einführung war Teil einer umfassenderen Sicherheitsbaseline für Microsoft 365.
- Der gemeldete Ausfall betraf nur wenige Mobilgeräte.
- Als Ursache des Problems galt die Rechnungssoftware, nicht MFA selbst.
- Durch das Rollback verfügte die Organisation über einen schwächeren Authentifizierungsschutz.
Der Vorfall verdeutlicht eine häufige Herausforderung für IT-Teams: Selbst gut geplante Sicherheitsverbesserungen können schnell rückgängig gemacht werden, wenn Geschäftsanwender jede Störung als Sicherheitsproblem interpretieren.
