Unternehmen, die Google Workspace, Microsoft 365, Salesforce und Slack einsetzen, sehen sich mit einer wachsenden Lücke konfrontiert: zwischen dem, worauf Identitäten zugreifen können, und dem, was Sicherheitsteams tatsächlich sehen.
Schatten-Datenfreigaben, unkontrollierte KI-Nutzung, riskante Browser-Erweiterungen und nicht-menschliche Identitäten vergrößern gleichzeitig die SaaS-Angriffsfläche. Mit der Plattform unseres Partners Spin.AI schließt EVONET diese Lücke.
Sie kombiniert unter anderem:
EVONET aus Fellbach bei Stuttgart bietet diese Plattform Unternehmen und Behörden an und arbeitet dabei als 2nd- und 3rd-Level-Unterstützung hinter Ihren Administratoren.
Jetzt SaaS-Sicherheit mit EVONET besprechenSaaS Security umfasst alle Maßnahmen, die Konten, Daten, Zugriffe und Einstellungen in Cloud-Anwendungen wie Microsoft 365, Google Workspace oder Salesforce schützen.
Rechenzentrum, Infrastruktur und die Anwendung selbst betreibt der Anbieter, für Identitäts- und Verzeichnisdienste sind beide Seiten zuständig. Daten, Konten, Zugriffe und Endgeräte liegen nach dem Modell der geteilten Verantwortung immer bei Ihnen.Daran ändert auch ein C5-Testat des Anbieters nichts: Die verbleibenden Restrisiken tragen Sie.
Ein Irrtum begegnet uns in Gesprächen: Liegen die Daten bei Microsoft, Google oder AWS in Frankfurt, gelten sie als DSGVO-sicher. Der Standort beantwortet aber nur, wo Daten liegen. Wer sie teilen, exportieren oder löschen kann, entscheidet die Konfiguration Ihrer Umgebung. Hier gibt es Fallstricke und mögliche Gefahren.
Jetzt SaaS-Sicherheit mit EVONET besprechenAutomatisierte SaaS-Datenzugriffs-Governance und DLP bilden den Kern. Insgesamt deckt die Plattform fünf klar definierte Ebenen des SaaS- und KI-Risikos ab, dazu AI Governance.
SaaS Security Posture Management prüft Ihre SaaS-Umgebungen laufend und automatisiert auf Fehlkonfigurationen, Abweichungen von Sicherheitsvorgaben und riskante Verbindungen zu Drittanbieter-Apps. Ein einmaliger Check zeigt den Stand eines Tages. SSPM meldet, wenn eine Admin-Änderung, eine neu autorisierte OAuth-App oder eine gelockerte Freigaberegel die Lage verschiebt.
Den Ausgangsstand für Microsoft 365 liefert der Tenant Security Check, den wir als Einstieg empfehlen. Er misst die Konfiguration an CIS-Benchmarks, BSI-Empfehlungen und dem Microsoft Secure Score.
AI Governance bedeutet, dass Sie wissen, welche KI-Dienste in Ihrem Unternehmen genutzt werden und welche Daten dorthin fließen, und dass Sie beides steuern. Viele KI-Werkzeuge kommen ohne IT-Beschaffung ins Haus: über eine Browser-Erweiterung, eine OAuth-Freigabe in Google Workspace oder einen Assistenten, der auf SharePoint-Inhalte zugreift.
Ein reines Verbot hilft selten, weil Mitarbeiter dann auf private Konten ausweichen. Wir empfehlen vier Bausteine:
Die technische Kontrolle übernimmt die Plattform, Richtlinie und Schulung legen Sie im Unternehmen fest.
Für CIOs, CISOs und IT-Einkaufsverantwortliche reduziert die Konsolidierung von SaaS- und KI-Sicherheitslösungen den Integrationsaufwand, die Lizenzkomplexität und blinde Flecken zwischen Tools.
Die Plattform bündelt alle genannten Ebenen. Gemeinsam liefern die Ebenen eine mehrschichtige Verteidigung, ohne dass Sie Ihre Architektur neu aufbauen müssen.
Jetzt SaaS-Sicherheit mit EVONET besprechenArt. 32 Abs. 1 lit. c DSGVO verlangt, je nach Risiko, die Fähigkeit, die Verfügbarkeit personenbezogener Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen. Die Pflicht trifft Verantwortliche und Auftragsverarbeiter und schreibt keine bestimmte Technik vor.
Nach Art. 28 Abs. 1 DSGVO dürfen Sie nur SaaS-Anbieter als Auftragsverarbeiter einsetzen, die hinreichende Garantien bieten.
Für wichtige und besonders wichtige Einrichtungen verlangt § 30 Abs. 2 Nr. 3, 4, 9 und 10 BSIG unter anderem:
Erfasst sind nach § 28 BSIG unter anderem:
Einrichtungen der Bundesverwaltung sind gesondert geregelt, Finanzunternehmen folgen DORA. Die Maßnahmen müssen nach § 30 Abs. 1 BSIG verhältnismäßig sein.
Mehr dazu, wie wir in regulierten Umgebungen arbeiten, lesen Sie an anderer Stelle bei uns.
Ihre SaaS-Umgebung jetzt von EVONET prüfen lassenAnfragen erreichen uns meist als Produktfrage, etwa nach einem Backup für Microsoft 365. Wir beginnen beim Gesamtbild und klären zuerst, welche SaaS-Dienste, Identitäten und Datenflüsse es in Ihrem Unternehmen gibt.
Wir unterstützen Ihre Administratoren dabei, die Umgebung sicher zu konfigurieren und Abweichungen früh zu erkennen. Den Betrieb von Microsoft 365 übernehmen wir nicht. Die Plattform stammt von einem unserer Technologiepartner, die Konzeption gehört zu unserer Cybersecurity-Beratung.
Kein Unternehmen gleicht dem anderen – eine professionelle Sicherheitslösung muss das berücksichtigen.Schildern Sie uns Ihre Situation. Wir zeigen Ihnen, wo Ihre größten IT-Risiken liegen.