Zum Hauptinhalt springen

Was ist Identitätssicherheit? Schützen Sie Ihre digitale Identität

Digitale Identität, die vor Bedrohungen für die Online-Sicherheit geschützt ist

Identitätssicherheit (Identity Security) ist die Praxis, digitale Identitäten zu schützen und zu steuern, wie Personen und Geräte auf Systeme und Daten zugreifen. Das Konzept der Identitätssicherheit vereint Authentifizierung, Zugriffskontrollen, Identity Governance, kontinuierliche Überwachung und Bedrohungserkennung, damit nur vertrauenswürdige Benutzer und Geräte auf sensible Ressourcen zugreifen können.

Was ist eine digitale Identität?

Eine digitale Identität ist die Gesamtheit von Konten, Attributen und Berechtigungen, die eine Person, ein Gerät oder ein System online identifizieren. Sie bestimmt, wer oder was auf digitale Ressourcen zugreifen darf und welche Aktionen erlaubt sind.

Digitale Identitäten beschränken sich nicht nur auf Menschen. Geräte, Anwendungen, Service‑Accounts, Bots und AI‑Agenten können ebenfalls digitale Identitäten besitzen, die ihnen ermöglichen, mit Systemen und Daten zu interagieren. Häufige Beispiele sind E‑Mail‑Konten und Profile in sozialen Netzwerken. Die Identität kann sich auch auf Arbeitszugänge und Cloud‑Dienste erstrecken, auf die Einzelne zugreifen.

Eine digitale Identität ist weiter gefasst als ein einzelnes Konto. Eine Person kann Dutzende von Konten bei verschiedenen Diensten haben; zusammen bilden sie einen Teil der gesamten digitalen Identität dieser Person.

Das Wichtigste in Kürze:
  • Identitätssicherheit schützt digitale Identitäten, indem sie überprüft, wer auf Konten, Anwendungen, Systeme und Daten zugreifen darf.
  • Menschen, Geräte, Anwendungen, Bots und AI‑Agenten haben alle digitale Identitäten, die verwaltet und gesichert werden müssen.
  • Die meisten Angriffe auf Identitäten beginnen mit gestohlenen Zugangsdaten oder übermäßigen Berechtigungen. Dadurch können Angreifer wie legitime Nutzer erscheinen.
  • Passkeys, Mehr‑Faktor‑Authentifizierung (MFA), starke Passwörter und das Prinzip der minimalen Rechte gehören zu den effektivsten Maßnahmen, um identitätsbezogene Risiken zu reduzieren.
  • Identitätssicherheit ist ein fortlaufender Prozess. Die Kombination aus Authentifizierung, Zugriffskontrolle und kontinuierlicher Überwachung ist entscheidend, um verdächtiges Verhalten zu erkennen.

Worin unterscheidet sich Identitätssicherheit von Identity and Access Management (IAM)?

Identity and Access Management (IAM) umfasst die Prozesse und Technologien zur Erstellung digitaler Identitäten und zur Steuerung des Zugriffs auf Systeme und Anwendungen. Ziel ist sicherzustellen, dass die richtigen Personen zur richtigen Zeit Zugriff auf die richtigen Ressourcen haben.

Identitätssicherheit baut auf diesen Grundlagen auf und ergänzt sie durch kontinuierliche Überwachung. Dazu gehören fortlaufende Bedrohungserkennung und Incident Response. Diese Sicherheitsmaßnahmen helfen zudem, kompromittierte Konten und Angriffe zu identifizieren.

IAM ist daher ein Kernbestandteil der Identitätssicherheit und sollte nicht als Alternative dazu verstanden werden.

Identity and Access Management (IAM)

Identitätssicherheit

Erstellt und verwaltet digitale Identitäten

Schützt digitale Identitäten über ihren gesamten Lebenszyklus hinweg

Authentifiziert Benutzer und kontrolliert den Zugriff

Überwacht Identitäten auf verdächtige Aktivitäten und Kompromittierungen

Erteilt und entzieht Berechtigungen

Erkennt, untersucht und reagiert auf identitätsbezogene Bedrohungen

Fokussiert auf Zugriffsmanagement

Kombiniert Zugriffsmanagement mit Governance, Überwachung und Bedrohungsschutz

Ein umfassendes Identitätssicherheitsprogramm vereint typischerweise vier sich ergänzende Bereiche:

  • Identity and Access Management (IAM): Erstellt digitale Identitäten und verwaltet den Zugriff auf Systeme und Anwendungen.
  • Privileged Access Management (PAM): Schützt Konten mit erweiterten Rechten, die Zugriff auf kritische Systeme und sensible Daten haben.
  • Identity Governance and Administration (IGA): Unterstützt Organisationen bei der Verwaltung von Identitäts‑Lebenszyklen und Zugriffskontrollen, etwa durch regelmäßige Zugriffskontrollen, damit Benutzer stets die angemessenen Rechte haben.
  • Identity Threat Detection and Response (ITDR): Überwacht Identitäten kontinuierlich auf verdächtige Aktivitäten und hilft, identitätsbezogene Angriffe zu erkennen und zu bekämpfen.

Zusammen helfen diese Komponenten Organisationen, identitätsbasierte Angriffe zu verhindern und schnell zu reagieren, indem Berechtigungen geändert oder Zugriffe entzogen werden, wenn ein Konto oder eine Identität kompromittiert ist.

Wie funktioniert Identitätssicherheit?

Identitätssicherheit ist ein fortlaufender Prozess, der digitale Identitäten vor, während und nach dem Zugriff auf ein System schützt. Es reicht nicht aus, bei der Anmeldung nur Benutzername und Passwort zu prüfen; Identitätssicherheit verifiziert Identitäten kontinuierlich und überwacht Aktivitäten. Das System kann auf verdächtiges Verhalten reagieren.

Identitätssicherheit nutzt Authentifizierung, Autorisierung, Überwachung und Zero Trust

Identitätssicherheit basiert auf der Idee, dass Vertrauen nie dauerhaft sein sollte. Ein Benutzer kann sich an einem vertrauten Gerät anmelden, während dieselbe Identität, die von einem unbekannten Land oder zu einer ungewöhnlichen Zeit auf sensible Daten zugreift, zusätzliche Verifikation erfordert. Dieser Ansatz unterstützt das Prinzip der minimalen Rechte (Benutzer erhalten nur den Zugriff, den sie benötigen) und Zero Trust (die Annahme, dass jede Zugriffsanfrage verifiziert werden sollte statt automatisch vertraut zu werden).

Authentifizierung und Zugriffskontrolle

Authentifizierung bestätigt, dass ein Benutzer oder System tatsächlich die behauptete Identität besitzt. Das kann Passwörter, Passkeys, Biometrie wie Fingerabdrücke oder Gesichtserkennung oder physische Sicherheitsschlüssel umfassen. Mehr‑Faktor‑Authentifizierung (MFA) fügt eine weitere Schutzschicht hinzu, indem zwei oder mehr Verifikationsmethoden verlangt werden.

Autorisierung legt fest, worauf nach einer bestätigten Identität zugegriffen werden darf. Identitätssicherheit folgt dem Prinzip der minimalen Rechte: Benutzer und Geräte erhalten nur jene Berechtigungen, die sie für ihre konkreten Aufgaben benötigen. Die Begrenzung unnötiger Zugriffe verringert den Schaden, falls eine Identität kompromittiert wird.

Überwachung und Reaktion

Identitätssicherheit endet nicht mit der Anmeldung, denn Authentifizierung allein erkennt nicht alle identitätsbezogenen Angriffe. Deshalb wird die Kontenaktivität auf Hinweise überwacht, dass eine Identität kompromittiert sein könnte.

Verdächtige Aktivitäten können durch eine Anmeldung von einem unbekannten Gerät oder von einem ungewöhnlichen Ort ausgelöst werden. Jede abweichende Kontenaktivität kann auf ein Problem hindeuten. Das System kann dann zusätzliche Verifikation verlangen oder den Zugriff vorübergehend oder dauerhaft blockieren. Es kann auch kompromittierte Zugangsdaten sperren, bis die Aktivität untersucht wurde.

Was ist Identity Security Posture Management (ISPM)?

Identity Security Posture Management (ISPM) ist die kontinuierliche Bewertung von Identitäten, Berechtigungen und identitätsbezogenen Risiken in der Umgebung einer Organisation.

ISPM hilft Sicherheitsteams, übermäßige Berechtigungen und falsch konfigurierte Zugriffskontrollen zu identifizieren. Es kann auch verwaiste Konten erkennen, die keinen aktiven Nutzern mehr zugewiesen sind, sowie weitere Schwachstellen, bevor Angreifer sie ausnutzen. ISPM ergänzt Identity and Access Management (IAM), indem es Organisationen dabei unterstützt, die Sicherheit ihrer Identitätsinfrastruktur kontinuierlich zu verbessern.

Was sind die wichtigsten Bedrohungen für Identitätssicherheit?

Angriffswege auf Identitäten: von gestohlenen Zugangsdaten und übermäßigem Zugriff bis zur Übernahme von Konten

Die meisten identitätsbasierten Angriffe zielen nicht darauf ab, Systeme direkt zu knacken. Angreifer versuchen vielmehr, legitimen Zugriff zu erlangen oder Identitäten auszunutzen, die bereits mehr Berechtigungen besitzen als nötig. Das Verständnis dieser häufigen Angriffswege erklärt, warum Identitätssicherheit auf Verifizierung, Zugriffskontrolle und kontinuierliche Überwachung setzt.

Gestohlene Zugangsdaten und Kontoübernahme

Viele Angriffe beginnen mit gestohlenen Zugangsdaten. Cyberkriminelle erbeuten Benutzernamen und Passwörter durch Phishing oder verwenden Credential‑Stuffing, um geleakte Anmeldedaten über mehrere Seiten hinweg zu testen. Das ist besonders effektiv, wenn Nutzer dasselbe Passwort für mehrere Konten wiederverwenden.

Sie setzen auch Techniken wie MFA‑Fatigue ein; Nutzer werden mit Authentifizierungsanfragen überflutet, bis sie irrtümlich eine davon bestätigen. Angreifer können außerdem aktive Sitzungen kapern, um den Anmeldeprozess ganz zu umgehen.

Sobald Angreifer authentifizierten Zugriff erlangt haben, können ihre Aktionen wie die eines legitimen Nutzers erscheinen. Starke Authentifizierung und gegen Phishing geschützte Anmeldeverfahren reduzieren diese Risiken deutlich.

Übermäßige und veraltete Zugriffe

Nicht jede Identitätsbedrohung basiert auf dem Diebstahl von Zugangsdaten. Oft besteht das größte Risiko darin, dass Nutzer oder Konten bereits mehr Zugriff haben als erforderlich. Unnötige Berechtigungen oder erhöhte Rechte stellen ein Sicherheitsrisiko dar.

Angreifer versuchen häufig, sich innerhalb einer Organisation lateral zu bewegen, indem sie solche Berechtigungen missbrauchen, um an wertvollere Systeme und Daten zu gelangen. Die Anwendung des Prinzips der minimalen Rechte und regelmäßige Überprüfungen der Zugriffsrechte begrenzen, was eine kompromittierte Identität anrichten kann.

Maschinenidentitäten und AI‑Agenten

Nicht nur Menschen benötigen Schutz. Organisationen nutzen auch Service‑Accounts, API‑Schlüssel, automatisierte Bots, Anwendungen und zunehmend AI‑Agenten, um Routineaufgaben zu erledigen und mit anderen Systemen zu kommunizieren.

Diese nicht‑menschlichen Identitäten können ebenfalls kompromittiert werden, wenn sie übermäßige Rechte oder keine klare Zuständigkeit haben. Maschinenidentitäten sollten wie menschliche Identitäten über ihren gesamten Lebenszyklus überwacht und verwaltet werden und nur die Zugriffsrechte erhalten, die sie für ihre Funktion benötigen.

Ist Identitätssicherheit dasselbe wie Identitätsdiebstahlschutz?

Nein. Die beiden Bereiche konzentrieren sich auf unterschiedliche Risiken.

Identitätssicherheit befasst sich mit dem Schutz digitaler Identitäten und der Steuerung des Zugriffs auf Konten und Daten. Ziel ist es, unautorisierten Zugriff durch Überwachung und Verifikation zu verhindern.

Identitätsdiebstahlschutz konzentriert sich auf die Erkennung oder Verhinderung des betrügerischen Einsatzes persönlicher oder finanzieller Informationen. Dazu gehört etwa die Überwachung auf gestohlene persönliche Daten oder Hinweise auf Missbrauch einer Identität.

Die Bereiche überschneiden sich, wenn kompromittierte Konten oder gestohlene Zugangsdaten involviert sind. Ein Phishing‑Angriff kann zunächst zu einer Kontoübernahme führen, die anschließend zur Begehung von Identitätsbetrug genutzt wird. Zu wissen, ob es sich um unautorisierten Kontenzugriff oder Identitätsdiebstahl handelt, hilft bei der Auswahl der geeigneten Reaktion.

Wie können Sie Identitätssicherheit verbessern?

Identitätssicherheit zu verbessern bedeutet, unnötige Zugriffe zu reduzieren und die Verifizierung sowie Überwachung von Identitäten zu stärken. Privatpersonen können bei ihren wichtigsten Konten beginnen; Organisationen setzen Identitätssicherheitslösungen ein, um den Zugriff für Benutzer, Geräte, Anwendungen und Dienste konsistent zu verwalten.

Schützen Sie Ihre digitale Identität
Kaspersky Premium bietet verschiedene Tools zum Schutz Ihrer digitalen Identität, einschließlich mehrschichtigem Schutz zur Vermeidung und Neutralisierung von Viren und Malware.
Premium kostenlos testen

Unabhängig getestet und ausgezeichnet von den führenden Labors der Branche.

AV‑Comparatives SE Labs Awards — Gewinner 2026 AV‑TEST Award

Schritte, die Einzelpersonen ergreifen können

  • Verwenden Sie Passkeys oder aktivieren Sie Mehr‑Faktor‑Authentifizierung (MFA) für wichtige Konten.
  • Erstellen Sie für jedes Konto ein einzigartiges Passwort und speichern Sie diese sicher in einem Passwortmanager.
  • Überprüfen Sie regelmäßig aktive Sitzungen, vertrauenswürdige Geräte, verbundene Apps und Wiederherstellungsoptionen Ihres Kontos.
  • Schützen Sie vorrangig Konten, die Zugriff auf andere Konten steuern. Dazu gehören Ihr primäres E‑Mail‑Konto und Ihr Passwortmanager.
  • Löschen Sie nicht genutzte Konten und entziehen Sie unnötige App‑Berechtigungen, um Ihre Angriffsfläche zu verringern.

Schritte, die Organisationen ergreifen können

  • Führen Sie ein Inventar aller menschlichen und nicht‑menschlichen Identitäten. Dazu sollten Service‑Accounts und API‑Schlüssel gehören.
  • Wenden Sie das Prinzip der minimalen Rechte an und verstärken Sie den Schutz rund um Konten mit erweiterten Rechten.
  • Automatisieren Sie die Kontoerstellung, Berechtigungsänderungen und das Entfernen von Zugriffen, wenn Mitarbeiter kommen, die Rolle wechseln oder das Unternehmen verlassen.
  • Überwachen Sie kontinuierlich auf verdächtige identitätsbezogene Aktivitäten und entziehen Sie riskante Zugriffe so schnell wie möglich.
  • Weisen Sie jeder nicht‑menschlichen Identität eine klare Zuständigkeit und einen Zweck zu, damit ungenutzte oder ungepflegte Konten nicht zu Sicherheitsrisiken werden.

Was sollten Sie tun, wenn Ihre digitale Identität kompromittiert wurde?

Handeln Sie schnell, wenn Sie vermuten, dass Ihre digitale Identität oder eines Ihrer Konten kompromittiert wurde. Priorität hat die Wiedererlangung der Kontrolle über das betroffene Konto und alle damit verbundenen Konten. Ein paar einfache Schritte können den Schaden einer Kontenkompromittierung deutlich verringern.

Schritte zur Wiederherstellung nach einer Kontenkompromittierung, einschließlich Passwortwechsel und Aktivierung von MFA

  • Sichern Sie das betroffene Konto. Ändern Sie sofort Ihr Passwort oder wechseln Sie zu einem Passkey, falls der Dienst das unterstützt.
  • Melden Sie sich aus allen aktiven Sitzungen ab und entfernen Sie unbekannte Geräte, die mit dem Konto verbunden sind.
  • Aktivieren Sie Mehr‑Faktor‑Authentifizierung (MFA) und prüfen Sie, ob Wiederherstellungs‑E‑Mail und Telefonnummer unverändert sind.
  • Entfernen Sie unbekannte verbundene Apps oder Drittanbieter‑Integrationen, die weiterhin Zugriff ermöglichen könnten.
  • Überprüfen Sie Ihre anderen Konten auf verdächtige Aktivitäten.
  • Ändern Sie wiederverwendete Passwörter, beginnend mit Ihrem primären E‑Mail‑Konto, da dieses oft den Zugang zu anderen Diensten steuert.
  • Prüfen Sie vorrangig Ihre Bankkonten und alle weiteren Arbeits‑ und Onlinekonten auf ungewöhnliche Aktivitäten oder unautorisierte Änderungen.
  • Kontaktieren Sie die zuständige Stelle, wenn Sie glauben, dass sensible Informationen oder Finanzkonten betroffen sind. Das kann beispielsweise die Anti‑Fraud‑Abteilung Ihrer Bank sein.
  • Behalten Sie weitere Anmeldeversuche und Hinweise auf Identitätsbetrug im Auge. Handeln Sie sofort, wenn Sie zusätzliche verdächtige Aktivitäten bemerken.

Weiterführende Artikel:

Empfohlene Produkte:

FAQs

Kann Identitätssicherheit Cyberangriffe verhindern?

Identitätssicherheit kann nicht jeden Cyberangriff verhindern, reduziert aber das Risiko einer Kontenkompromittierung erheblich, indem sie Identitäten verifiziert, Zugriffe einschränkt und verdächtige Aktivitäten erkennt.

Was bedeutet das Prinzip der minimalen Rechte?

Das Prinzip der minimalen Rechte bedeutet, Benutzern, Geräten und Anwendungen nur den minimalen Zugriff zu gewähren, den sie für ihre Aufgaben benötigen. Ziel ist es, die Auswirkungen einer Kompromittierung zu verringern.

Warum ist Identitätssicherheit wichtig für Cloud‑Computing?

Cloud‑Dienste basieren auf digitalen Identitäten zur Zugangskontrolle. Identitätssicherheit stellt sicher, dass nur autorisierte Nutzer und Systeme auf Cloud‑Daten und ‑Ressourcen zugreifen können.

Was sind Maschinenidentitäten?

Maschinenidentitäten sind digitale Identitäten, die Anwendungen, Geräte, Service‑Accounts, Bots und AI‑Agenten zugewiesen werden und ihnen eine sichere Authentifizierung sowie Kommunikation mit anderen Systemen ermöglichen.

Was ist Identitätssicherheit? Schützen Sie Ihre digitale Identität

Erfahren Sie, wie die Identitätssicherheit digitale Identitäten schützt, die Kompromittierung von Konten verhindert und zum Schutz Ihrer Online-Konten und -Daten beiträgt.
Kaspersky logo