Trennen Sie betroffene Geräte möglichst rasch vom Netzwerk, aber schalten Sie sie nicht aus, und informieren Sie umgehend die IT-Verantwortlichen.
Beantworten Sie keine Lösegeld forderungen selbst und oeffnen Sie keine verdächtigen Dateien. Je schneller reagiert wird, desto besser laesst sich der Schaden begrenzen.
Patch-Management sorgt dafuer, dass Betriebssysteme und Programme regelmaessig mit Sicherheitsupdates versorgt werden. Ungepatchte Software ist eines der haeufigsten Einfallstore fuer Angriffe. Ein geregelter Update-Prozess schliesst bekannte Sicherheitsluecken zeitnah und zuverlaessig – bevor sie ausgenutzt werden koennen.
Reaktionszeiten werden im Service Level Agreement (SLA) festgehalten und richten sich nach der Dringlichkeit einer Meldung. Im Pikettdienst liegen sie je nach Vereinbarung zwischen 30 Minuten und 4 Stunden. Rufen Sie unsere Hotline an, haben Sie grundsaetzlich sofort einen Support- oder System-Engineer am Telefon.
Bei Managed Services betreut ein IT-Dienstleister Ihre Systeme laufend, statt nur im Stoerungsfall zu reagieren. Dazu gehoeren Ueberwachung, Updates, Sicherheit und Support zu festgelegten Konditionen. So bleiben Kosten planbar und Probleme werden oft erkannt, bevor sie den Betrieb stoeren. Bei SEMAS gibt es dafuer abgestufte Flex-Modelle.
Business-Plaene bieten bis zu einer bestimmten Unternehmensgroesse ein sehr gutes Preis-Leistungs-Verhaeltnis inklusive Sicherheitsfunktionen.
Enterprise-Plaene (E3/E5) richten sich an groessere Organisationen und bieten erweiterte Sicherheits-, Compliance- und Analysefunktionen. Die richtige Wahl haengt von Groesse, Anforderungen und Sicherheitsbedarf ab.
Nein. Als Microsoft-Partner koennen wir Ihnen die offiziellen Microsoft-Listenpreise anbieten – der Bezug ueber uns ist also nicht teurer als direkt bei Microsoft. Zusaetzlich erhalten Sie Beratung, Verwaltung und Support aus einer Hand, ohne Aufpreis auf die eigentliche Lizenz.
Ein CSP ist ein von Microsoft autorisierter Partner, ueber den Sie Microsoft-Lizenzen und Cloud-Dienste beziehen. Der Vorteil: Beratung, flexible monatliche Anpassung und ein Ansprechpartner fuer Abrechnung und Support aus einer Hand. Lizenzen lassen sich bei Bedarf hoch- oder herunterskalieren – passend zum tatsaechlichen Bedarf.
Mit Windows Autopilot richten sich neue Computer selbststaendig ein: Das Geraet wird direkt an den Mitarbeitenden geliefert und konfiguriert sich beim ersten Start automatisch mit den Firmenrichtlinien und Programmen. Das spart Aufwand bei der Inbetriebnahme und vermeidet manuelle Installationen – ideal fuer verteilte Teams und Homeoffice.
Intune ist ein Cloud-Dienst zur zentralen Verwaltung von Computern und MobilGeräten. Damit lassen sich Sicherheitsrichtlinien, Apps und Updates einheitlich verteilen – unabhaengig davon, ob ein Geraet im Buero oder unterwegs ist. Bei Verlust eines Geraets koennen Firmendaten aus der Ferne geloescht werden.a
Ja. Je nach Aufgabe nutzen wir KI-Assistenten wie Microsoft Copilot und weitere Werkzeuge, um effizienter zu arbeiten und Standardaufgaben zu beschleunigen. Der Einsatz erfolgt bewusst und unter Beachtung des Datenschutzes; mit Kundendaten gehen wir dabei entsprechend sorgfaeltig um.
Die Power Platform ist eine Sammlung von Microsoft-Werkzeugen, mit denen sich Ablaeufe automatisieren (Power Automate) und einfache Anwendungen erstellen lassen (Power Apps) – oft ohne klassische Programmierung. Damit lassen sich wiederkehrende manuelle Aufgaben wie Freigaben, Benachrichtigungen oder Datenuebertragungen einsparen, was Zeit spart und Fehler reduziert.
Copilot ist ein KI-Assistent, der in Word, Excel, Outlook und Teams beim Schreiben, Zusammenfassen und Auswerten unterstuetzt. Er kann Zeit sparen, entfaltet seinen Nutzen aber vor allem bei sauber organisierten Daten und klaren Berechtigungen. Ob er sich lohnt, haengt von den konkreten Arbeitsablaeufen ab.
Cloud-Dienste werden meist verbrauchsabhaengig oder pro Benutzer und Monat abgerechnet, statt als grosse Einmalinvestition. Das macht Kosten planbar und skaliert mit dem tatsaechlichen Bedarf. Zu Beginn empfiehlt sich eine saubere Kostenschaetzung, damit keine Ueberraschungen entstehen.
Ungenutzte Ressourcen sollten konsequent abgeschaltet werden.
Azure ist die Cloud-Plattform von Microsoft fuer Server, Speicher, Netzwerke und weitere IT-Dienste, die frueher im eigenen Serverraum liefen. KMU brauchen Azure etwa fuer virtuelle Server, Fachanwendungen, Backups oder um einen lokalen Server abzuloesen. Bezahlt wird nur, was tatsaechlich genutzt wird – nach Verbrauch statt als grosse Einmalinvestition.
In den meisten Faellen nicht. Teams Phone deckt Anruffunktionen wie Weiterleitungen, Warteschlangen, Telefonzentralen und Voicemail ab. In den Anfangsjahren liessen sich noch nicht alle Funktionen einer klassischen Anlage abbilden – heute lassen sich praktisch alle gaengigen Anforderungen mit Teams Phone loesen. Eine lokale Telefonanlage entfaellt damit samt Wartung und Hardwarekosten.
Direct Routing verbindet Microsoft Teams ueber einen Session Border Controller (SBC) mit einem Telefonieanbieter Ihrer Wahl. Dadurch sind Sie bei Anbieter und Tarifen flexibel und nicht an die Microsoft Calling Plans gebunden. Das ist besonders fuer Schweizer Anbindungen und bestehende Vertraege interessant. SEMAS setzt je nach Anforderung auf iWay oder Swisscom.
Ja, bestehende Rufnummern lassen sich in der Regel zu Teams portieren, sodass Sie Ihre gewohnten Nummern behalten. Die Portierung wird mit dem bisherigen Anbieter koordiniert und braucht etwas Vorlauf. Waehrend der Umstellung bleibt die Erreichbarkeit gewaehrleistet, weil der Wechsel auf einen festgelegten Termin geplant wird.
Teams Phone macht aus Microsoft Teams eine vollwertige Telefonanlage. Mitarbeitende telefonieren ueber Computer, Smartphone oder Tischtelefon mit ihrer geschaeftlichen Rufnummer – im Buero wie im Homeoffice. Eine separate Telefonanlage im Haus wird damit ueberfluessig, weil Anruffunktionen zentral aus der Cloud bereitgestellt werden.
Das haengt von Groesse und Bedarf ab. Manche Umgebungen nutzen weiterhin eine lokale Domaene, etwa wegen spezieller Anwendungen. Bei neuen Setups verfolgen wir eine Cloud-First-Strategie mit Entra-eingebundenen Geräten.
Ein wesentlicher Vorteil: Das aufwendige Patch-Management lokaler Server entfaellt weitgehend, da es in den laufenden Cloud-Lizenzen enthalten ist.
Das klassische Active Directory (AD) laeuft auf eigenen Servern und verwaltet Geräte und Benutzer im lokalen Netzwerk. Entra ID ist der cloudbasierte Dienst fuer die Anmeldung an Online-Diensten wie Microsoft 365. Beide verwalten Identitaeten, unterscheiden sich aber in Technik und Einsatzgebiet; viele Unternehmen betreiben sie hybrid.
Mit Single Sign-On melden sich Mitarbeitende einmal an und erhalten danach ohne erneute Passworteingabe Zugriff auf mehrere Anwendungen. Das reduziert Passwort-Frust und erhoeht die Sicherheit, weil weniger Passwoerter im Umlauf sind. Kombiniert mit MFA ist SSO zugleich komfortabel und sicher.
Entra ID ist der cloudbasierte Identitaets- und Zugriffsdienst von Microsoft. Er verwaltet Benutzerkonten, Passwoerter und Berechtigungen und regelt, wer sich an Microsoft 365 und angebundenen Diensten anmelden darf. Entra ID ist die Grundlage fuer Single Sign-On, MFA und bedingten Zugriff. Azure AD wurde 2023 in Entra ID umbenannt.
Aus technischer Sicht sind Daten in der Microsoft-Cloud in der Regel besser geschuetzt als auf einem lokalen Server ohne durchgaengige Update- und Sicherheitsstrategie. Microsoft betreibt Rechenzentren in der Schweiz und erfuellt anerkannte Sicherheitsstandards. Entscheidend fuer die tatsaechliche Sicherheit bleibt jedoch die richtige Konfiguration der Zugriffe.
Zero Trust ist ein Sicherheitsmodell nach dem Grundsatz „niemandem blind vertrauen, alles pruefen“. Jeder Zugriff wird unabhaengig vom Standort verifiziert, statt dem internen Firmennetz pauschal zu vertrauen. In der Praxis stuetzt sich das auf starke Identitaeten, gesunde Geräte und bedingten Zugriff mit minimalen Rechten.
Phishing-Mails erkennen Sie an typischen Mustern: kuenstlicher Zeitdruck, unerwartete Anhaenge oder Links, leicht abweichende Absenderadressen und Aufforderungen zur Eingabe von Zugangsdaten. Pruefen Sie das echte Linkziel, ohne zu klicken, und bestaetigen Sie heikle Anfragen ueber einen bekannten Zweitkanal statt ueber die Mail selbst.
Klassischer Virenschutz erkennt bekannte Schadsoftware anhand von Signaturen. EDR (Endpoint Detection and Response) beobachtet zusaetzlich das Verhalten auf einem Geraet und erkennt so auch neue, unbekannte Angriffe. Bei Managed Detection uebernimmt ein Team die 24/7-Ueberwachung und Reaktion. Der Unterschied ist der Wechsel von Erkennung bekannter Muster zu verhaltensbasierter Analyse und aktiver Reaktion.
Conditional Access ist ein Regelwerk in Microsoft Entra ID, das den Zugriff auf Unternehmensdaten von Bedingungen abhaengig macht – etwa Standort, Gerätezustand oder Anmelderisiko. Fuer jede Anmeldung wird geprueft, ob eine zusaetzliche Bedingung wie MFA oder ein konformes Geraet erfuellt sein muss. So wird Sicherheit gezielt statt pauschal umgesetzt.
MFA fuegt der Anmeldung einen zweiten Nachweis hinzu, etwa eine Bestaetigung in einer Authenticator-App oder einen Sicherheitsschluessel. Dadurch bleibt ein Konto geschuetzt, selbst wenn das Passwort gestohlen wurde. MFA ist eine der wirksamsten und guenstigsten Sicherheitsmassnahmen und blockiert die grosse Mehrheit automatisierter Kontoangriffe.
Beim Austritt sollte das Konto nicht einfach geloescht werden. Das Postfach wird gesichert oder in ein geteiltes Postfach umgewandelt, damit E-Mails zugaenglich bleiben; OneDrive-Dateien werden an eine andere Person uebertragen. Danach koennen Konto deaktiviert und Lizenz entzogen werden. Ein fester Offboarding-Prozess verhindert Datenverlust und unnoetige Kosten.
Ja. Microsoft garantiert die Verfuegbarkeit der Plattform, aber nicht die langfristige Wiederherstellung Ihrer Inhalte. Versehentlich geloeschte oder durch einen Angriff verschluesselte Daten sind nach Ablauf der Standardfristen ohne separate Loesung verloren. Ein dediziertes Microsoft-365-Backup schliesst diese Luecke – bei SEMAS mit Veeam oder AvePoint.
Geloeschte E-Mails liegen nach dem Ordner „Geloeschte Elemente“ standardmaessig rund 14 Tage in einer wiederherstellbaren Ablage. Geloeschte Dateien in SharePoint und OneDrive verbleiben bis zu 93 Tage im Papierkorb. Innerhalb dieser Fristen lassen sich Elemente wiederherstellen – danach sind sie ohne separates Backup meist verloren.
OneDrive ist fuer persoenliche Arbeitsdateien einzelner Mitarbeitender gedacht, SharePoint fuer gemeinsame Team- und Unternehmensdaten. Teams besitzt keine eigene Dateiablage, sondern speichert Dateien im Hintergrund in SharePoint. Die Faustregel lautet: Persoenliches in OneDrive, Gemeinsames in SharePoint bzw. Teams.
Microsoft 365 ist ein Abonnement, das die Office-Programme mit Cloud-Diensten (Exchange Online, SharePoint, OneDrive, Teams) und laufenden Sicherheits- und Funktionsupdates verbindet. Office 2021 ist eine einmalig gekaufte Software ohne Cloud-Dienste und ohne Feature-Updates. Der entscheidende Unterschied liegt im Lizenzmodell, in der Cloud-Anbindung und in der Update-Strategie.