Identity & Security Management mit Microsoft Entra ID
Passwörter sind das schwächste Glied in der Sicherheitskette. Laut einer Studie von Microsoft werden 81% aller erfolgreichen Cyberangriffe durch kompromittierte oder schwache Passwörter ermöglicht. Im Gesundheitswesen, wo sensible Patientendaten auf dem Spiel stehen, ist dieses Risiko inakzeptabel. Gleichzeitig fordern immer mehr Regulierungen (Schweizer Datenschutzgesetz DSG, DSGVO, ISO 27001) starke Authentifizierungsmechanismen. Die Lösung: Moderne Identity- und Access-Management-Systeme (IAM), die über traditionelle Benutzername-Passwort-Kombinationen hinausgehen. Microsoft Entra ID (ehemals Azure Active Directory) ist die führende Cloud-basierte IAM-Plattform und bildet die Sicherheitsgrundlage für präziis.
Die Herausforderungen traditioneller Zugriffskontrollen
In vielen Gesundheitseinrichtungen existieren fragmentierte Identity-Landschaften: Separate Logins für KIS (Krankenhausinformationssystem), Intranet, E-Mail, Personalplanung und Zeiterfassung. Jedes System hat eigene Passwortrichtlinien, Berechtigungsstrukturen und Authentifizierungsverfahren. Die Folgen:
- Passwort-Müdigkeit: Mitarbeitende verwenden dasselbe schwache Passwort für alle Systeme
- Administrativer Aufwand: Jeder Ein- und Austritt erfordert Änderungen in 10+ Systemen
- Sicherheitslücken: Ausgeschiedene Mitarbeitende behalten Zugriffe
- Keine zentrale Kontrolle: IT-Abteilungen haben keinen Überblick
- Fehlende Multi-Faktor-Authentifizierung: Passwörter können gestohlen werden
Microsoft Entra ID: Zentrale Identity-Plattform für Gesundheitseinrichtungen
Microsoft Entra ID (die nächste Generation von Azure AD) ist eine cloud-basierte Identity- und Access-Management-Lösung, die alle Authentifizierungs- und Autorisierungsanforderungen zentral verwaltet. Präziis integriert sich nahtlos mit Entra ID und nutzt dessen umfassende Sicherheitsfunktionen.
Single Sign-On (SSO): Ein Login für alle Systeme
Mitarbeitende melden sich einmal bei Entra ID an und erhalten automatisch Zugriff auf alle verbundenen Anwendungen: präziis Intranet, Microsoft 365 (Outlook, Teams, SharePoint), KIS-Systeme (via SAML/OIDC), Polypoint PEP, externe Fachanwendungen und mehr. Kein Passwort-Wirrwarr mehr, keine separaten Logins. Dies verbessert nicht nur die User Experience, sondern reduziert auch Sicherheitsrisiken.
Multi-Faktor-Authentifizierung (MFA): Schutz vor Passwort-Diebstahl
Selbst wenn ein Passwort kompromittiert wird, schützt MFA vor unbefugtem Zugriff. Entra ID unterstützt verschiedene Methoden: Microsoft Authenticator App (Push-Notification auf Smartphone), SMS-Codes, Anruf-Verifizierung, Hardware-Token (FIDO2) und biometrische Verfahren (Windows Hello, Fingerabdruck). MFA kann für alle Nutzer verpflichtend gemacht werden – ohne Ausnahmen.
Conditional Access: Intelligente Zugriffskontrolle
Conditional Access definiert Bedingungen für Zugriff: nur von Firmen-Geräten, nur aus dem Spitalnetzwerk, zusätzliche MFA bei externem Zugriff, Blockierung verdächtiger Anmeldeversuche. Die Richtlinien passen sich dynamisch an Risikosignale an.
Präziis und Entra ID: Nahtlose Integration
Präziis nutzt Entra ID als primären Identity Provider. Die Integration bietet:
- Automatische Benutzer-Synchronisation: Neue Mitarbeitende werden in Entra ID angelegt und haben sofort Zugriff auf präziis (basierend auf ihrer Rolle)
- Gruppenbasierte Berechtigungen: Entra ID-Gruppen (z.B. "Pflegepersonal Station 4A") steuern automatisch, welche Inhalte in präziis sichtbar sind
- Automatische Deaktivierung: Ausscheidende Mitarbeitende verlieren sofort alle Zugriffe auf präziis und verbundene Systeme
- Nahtloses SSO: Ein Klick auf präziis, automatischer Login via Entra ID – keine separate Anmeldung
- Mobile App-Integration: Die präziis Mobile App nutzt Entra ID für sichere Authentifizierung, inklusive biometrischer Anmeldung (Face ID, Fingerabdruck)
Praxisbeispiel: Spitalverbund Ostschweiz
Ein Spitalverbund mit 5 Standorten und 4'200 Mitarbeitenden führte Entra ID als zentrale Identity-Plattform und präziis als Intranet ein. Vorher: 12 verschiedene Authentifizierungssysteme, durchschnittlich 28 Minuten IT-Support pro Passwort-Reset, 15 Sicherheitsvorfälle pro Jahr durch kompromittierte Passwörter.
Nach 18 Monaten:
- 99,2% MFA-Adoption: Nahezu alle Mitarbeitenden nutzen Multi-Faktor-Authentifizierung
- Null Sicherheitsvorfälle durch kompromittierte Passwörter (zuvor 15/Jahr)
- 85% weniger Passwort-Resets (von 140 auf 21 pro Monat) dank SSO
- 72% weniger IT-Support-Tickets für Zugriffsprobleme
- 100% Compliance mit DSG-Anforderungen an Zugriffskontrollen
- ROI nach 11 Monaten durch reduzierte Support-Kosten und vermiedene Sicherheitsvorfälle
Die IT-Leiterin berichtet: "Entra ID und präziis haben unsere Sicherheit revolutioniert. Wir haben endlich zentrale Kontrolle über alle Zugriffe. Und die Mitarbeitenden sind glücklich – ein Login für alles."
Best Practices für Identity Management
MFA ohne Ausnahmen: Aktivieren Sie MFA für alle Nutzer – einschließlich Administratoren.
Privileged Identity Management: Administrative Zugriffe zeitlich begrenzen (Just-in-Time). Erhöhte Rechte nur für 4 Stunden nach zusätzlicher MFA-Bestätigung.
Regelmäßige Access Reviews: Quartalsweise Überprüfung der Berechtigungen. Entra ID bietet automatisierte Reviews.
Schrittweise Einführung: Starten Sie mit "Report-Only"-Modus für Conditional Access. Dann schrittweise schärfen.
Fazit
Passwörter allein reichen im modernen Gesundheitswesen nicht mehr aus. Microsoft Entra ID bietet eine umfassende, cloud-native Identity- und Access-Management-Plattform, die höchste Sicherheitsanforderungen erfüllt. Die nahtlose Integration mit präziis schafft eine sichere, benutzerfreundliche Umgebung: Single Sign-On, Multi-Faktor-Authentifizierung, intelligente Zugriffskontrolle und KI-gestützte Bedrohungserkennung. Für Gesundheitseinrichtungen ist Entra ID nicht nur ein Sicherheitsinstrument, sondern auch ein Effizienz- und Compliance-Gewinn. Die Investition zahlt sich mehrfach aus – durch vermiedene Sicherheitsvorfälle, reduzierte Support-Kosten und zufriedene Mitarbeitende.