Sicherheit und Compliance in Microsoft Teams

Microsoft Teams basiert auf den hyperskalierbaren Unternehmensclouds Microsoft 365 und Office 365 und bietet die erweiterten Sicherheits- und Compliancefunktionen, die unsere Kunden erwarten. Dieser Artikel enthält Teams-spezifische Sicherheits- und Complianceinformationen. Verpassen Sie nicht diese Microsoft Mechanics-Videos zu Sicherheit und Compliance:

Wichtig

Als Kunde von Microsoft 365 oder Office 365 besitzen und kontrollieren Sie Ihre Daten. Microsoft verwendet Ihre Daten nur für die Bereitstellung des Diensts, den Sie abonniert haben. Als Dienstanbieter überprüfen wir Ihre E-Mails, Dokumente oder Teams nicht zu Werbezwecken oder für Zwecke, die nicht dienstbezogen sind. Microsoft hat keinen Zugriff auf hochgeladene Inhalte. Wie OneDrive und SharePoint in Microsoft 365 bleiben Kundendaten innerhalb des Mandanten. Weitere Informationen zu Vertrauensstellung und Sicherheit finden Sie im Microsoft Trust Center. Microsoft Teams folgt den gleichen Leitlinien und Prinzipien wie das Microsoft Trust Center.

Sicherheit

Teams erzwingt die folgenden Sicherheitsmaßnahmen:

  • Teamweite und organizationweite Zwei-Faktor-Authentifizierung.
  • Einmaliges Anmelden über Microsoft Entra ID.
  • Verschlüsselung von Daten während der Übertragung und im Ruhezustand.

Weitere Informationen dazu, wie Teams Inhalte verschlüsselt, einschließlich Standardverschlüsselung und End-to-End-Verschlüsselung, finden Sie unter Verschlüsselung in Microsoft Teams.

Die SharePoint-Verschlüsselung verarbeitet Dateien, die in SharePoint gespeichert sind. Die OneNote-Verschlüsselung verarbeitet Notizen, die in OneNote gespeichert sind. OneNote-Daten werden auf der SharePoint-Teamwebsite gespeichert. Sie können auch die Registerkarte "Wiki" verwenden, um Notizen zu machen, und diese Inhalte werden ebenfalls auf der SharePoint-Teamwebsite gespeichert.

Weitere Informationen zur Authentifizierung finden Sie unter Identitätsmodelle und Authentifizierung. Weitere Informationen zur modernen Authentifizierung finden Sie unter Funktionsweise der modernen Authentifizierung.

Da Microsoft Teams mit SharePoint, OneNote, Exchange und anderen Komponenten zusammenarbeitet, sollten Sie mit der Verwaltung der Sicherheit in Microsoft 365 oder Office 365 vertraut sein. Wenn Sie mehr erfahren möchten, lesen Sie, wie Sie Microsoft 365 oder Office 365 organization für erhöhte Sicherheit konfigurieren.

Hinweis

Private Kanäle unterstützen jetzt den vollständigen Satz von Sicherheits- und Compliance-Features.

Microsoft Defender für Office 365

Defender für Office 365 verfügt über erweiterte Schutzfunktionen für Microsoft Teams. Weitere Informationen finden Sie unter Microsoft Defender für Office 365-Support für Microsoft Teams.

Secure Score

Microsoft-Sicherheitsbewertung ist ein Maß für den Sicherheitsstatus einer Organisation, wobei eine höhere Zahl auf weitere Verbesserungsaktionen hinweist. Sie finden sie im Microsoft 365 Security Center. Die Einhaltung der Empfehlungen zur Sicherheitsbewertung kann Ihre organization vor Bedrohungen schützen. Über ein zentrales Dashboard im Microsoft 365 Security Center können Organisationen ihre Microsoft 365-Identitäten, -Apps und -Geräte überwachen und an deren Sicherheit arbeiten. Microsoft Teams hat jetzt Empfehlungen zur Sicherheitsbewertung, und Administratoren werden aufgefordert, ihre Sicherheitsstatus auf der Plattform zu überwachen.

Secure Score unterstützt Organisationen:

  • Berichten Sie über den aktuellen Zustand des Sicherheitsstatus der organization.
  • Verbessern Sie ihren Sicherheitsstatus, indem Sie Auffindbarkeit, Transparenz, Anleitung und Kontrolle bereitstellen.
  • Vergleichen Sie mit Benchmarks und legen Sie Key Performance Indicators (KPIs) fest.

Funktionsweise von Richtlinien für bedingten Zugriff für Teams

Microsoft Teams nutzt in großem Umfang Exchange Online und SharePoint für elementare Produktivitätsszenarien. Zum Beispiel:

  • Besprechungen
  • Kalender
  • Interoperabilitäts-Chats
  • Dateifreigabe

Richtlinien für bedingten Zugriff für diese Cloud-Apps gelten für Microsoft Teams, wenn sich ein Benutzer auf einem beliebigen Client direkt bei Microsoft Teams anmeldet.

Microsoft Teams wird separat als Cloud-App in Microsoft Entra bedingten Zugriffsrichtlinien unterstützt. Richtlinien für bedingten Zugriff, die für die Microsoft Teams-Cloud-App festgelegt wurden, gelten auch für Microsoft Teams, wenn sich ein Benutzer anmeldet. Ohne die richtigen Richtlinien in anderen Apps wie Exchange Online und SharePoint können Benutzer jedoch möglicherweise weiterhin direkt auf diese Ressourcen zugreifen. Weitere Informationen zum Einrichten einer Richtlinie für den bedingten Zugriff im Azure-Portal finden Sie unter Schnellstart unter Microsoft Entra.

Microsoft Teams-Desktopclients für Windows und Mac unterstützen moderne Authentifizierung. Die moderne Authentifizierung ermöglicht die plattformübergreifende Anmeldung basierend auf der Microsoft Authentication Library (MSAL) (MSAL) bei Microsoft Office-Clientanwendungen.

Die Microsoft Teams-Desktopanwendung unterstützt AppLocker. Weitere Informationen zu den AppLocker-Voraussetzungen finden Sie unter Anforderungen für die Verwendung von AppLocker.

Compliance

Teams bietet Unterstützung für eine Vielzahl von Informationen in Microsoft Purview-Lösungen, um Sie in Compliancebereichen zu unterstützen, einschließlich:

  • Kommunikationscompliance für Kanäle, Chats und Anhänge.
  • Aufbewahrungsrichtlinien.
  • Verhinderung von Datenverlust (Data Loss Prevention, DLP).
  • eDiscovery und Legal Hold für Kanäle, Chats und Dateien.
  • Überwachungsprotokollsuche.
  • Mobile Anwendungsverwaltung mit Microsoft Intune.

Dieser Artikel enthält Informationen zu diesen Bereichen, und Sie können Microsoft Purview verwenden, um diese Lösungen zu verwalten.

Überwachung

Microsoft Purview Audit (Standard), Microsoft Purview Audit (Premium) und die Überwachungsprotokollsuche lassen sich direkt in Microsoft Purview integrieren. Mit diesen Features können Sie Warnungen festlegen und Berichte zu Überwachungsereignissen erstellen. Sie können bestimmte oder generische Ereignissätze zur Untersuchung exportieren. Sie können Warnungen für alle Überwachungsprotokolldaten im Microsoft Purview-Portal einrichten und diese Daten filtern und für weitere Analysen exportieren. Weitere Informationen finden Sie unter Durchsuchen des Überwachungsprotokolls nach Ereignissen in Microsoft Teams.

Kommunikationscompliance

Mit Microsoft Purview Communication Compliance können Sie Benutzer zu Richtlinien hinzufügen, die die Kommunikation zwischen Microsoft Teams auf die folgenden Inhaltstypen untersuchen:

  • Beleidigende Sprache.
  • Sensible Informationen.
  • Informationen zu internen und regulatorischen Standards.

Sie können die folgenden Kommunikationsarten überprüfen, um die Kommunikationsrisiken in Ihrer organization zu minimieren:

  • Chat Sie in öffentlichen und privaten Teams-Kanälen.
  • Einzelne Chats.
  • Anlagen.

Weitere Informationen finden Sie unter Informationen zur Kommunikationscompliance.

Sie können die Inhaltssuche verwenden, um über umfangreiche Filterfunktionen nach allen Teams-Daten zu suchen. Sie können die Ergebnisse zur Unterstützung von Compliance und Rechtsstreitigkeiten in einen bestimmten Container exportieren. Sie können diese Aktion mit oder ohne einen eDiscovery-Fall durchführen. Mit diesem Feature können Complianceadministratoren Teams-Daten von allen Benutzern sammeln, überprüfen und dann zur weiteren Verarbeitung exportieren. Weitere Informationen finden Sie unter Inhaltssuche.

Tipp

Sie können Inhaltssuchen nach Microsoft Teams-spezifischen Inhalten filtern, z. B. Chat- und Kanalnachrichten, Besprechungen und Anrufe. Weitere Informationen finden Sie unter "Inhaltssuche in Microsoft Teams".

Customer Key

Microsoft 365 bietet eine zusätzliche Verschlüsselungsebene zusätzlich zur Dienstverschlüsselung für Ihre Inhalte. Der Kundenschlüssel verwendet Verschlüsselungsschlüssel, die Sie bereitstellen, um verschiedene Arten von Daten in Microsoft Teams zu verschlüsseln.

Der Kundenschlüssel verschlüsselt Teams-Dateien, die in SharePoint gespeichert sind, auf Anwendungsebene und verschlüsselt Teams-Chatnachrichten, Mediennachrichten, Anruf- und Besprechungsaufzeichnungen, Benachrichtigungen, Vorschläge und Statusmeldungen auf Mandantenebene. Eine vollständige Liste und Konfigurationsleitfäden finden Sie unter Dienstverschlüsselung mit dem Microsoft Purview-Kundenschlüssel.

Weitere Informationen finden Sie in den folgenden Artikeln:

Verhinderung von Datenverlust (Data Loss Prevention, DLP)

Microsoft Purview Data Loss Prevention (Data Loss Prevention) in Microsoft Teams und die umfassendere DLP-Geschichte für Microsoft Purview dreht sich um die Geschäftsbereitschaft, wenn es um den Schutz vertraulicher Dokumente und Daten geht. Unabhängig davon, ob Sie Bedenken hinsichtlich vertraulicher Informationen in Nachrichten oder Dokumenten haben, können DLP-Richtlinien sicherstellen, dass Ihre Benutzer diese vertraulichen Daten nicht an die falschen Personen weitergeben.

Informationen zur Verhinderung von Datenverlust in Teams finden Sie unter DLP für Microsoft Teams. Ein guter Artikel zu DLP-Bedenken ist Erfahren Sie mehr über die Verhinderung von Datenverlust.

eDiscovery

Microsoft Purview-eDiscovery (Premium) unterstützt den elektronischen Aspekt des Identifizierens, Sammelns und Produzierens elektronisch gespeicherter Informationen (ESI) als Reaktion auf eine Anforderung zur Vorlage in einem Rechtsstreit oder einer Untersuchung. Zu den Funktionen gehören:

  • Fallmanagement.
  • Erhaltung.
  • Suchen.
  • Analyse.
  • Export von Teams-Daten:
    • Chats.
    • Nachrichten und Dateien.
    • Zusammenfassungen von Besprechungen und Anrufen. Eine Zusammenfassung der Ereignisse wird erstellt und in eDiscovery zur Verfügung gestellt.

Weitere Informationen finden Sie in den folgenden Artikeln:

Informationsbarrieren

Microsoft Purview-Informationsbarrieren ermöglichen es Ihnen, Richtlinien zu erstellen, um zu verhindern, dass Personen oder Gruppen miteinander kommunizieren. Zum Beispiel:

  • Es besteht keine geschäftliche Notwendigkeit für die Parteien, miteinander zu kommunizieren.
  • Vorschriften hindern die Parteien an der Kommunikation.

Mit Microsoft Purview-Informationsbarrieren können Sie auch Richtlinien festlegen, die sich auf Elemente wie Nachschlagevorgänge und eDiscovery beziehen. Diese Richtlinien können sich auf Benutzer in Einzelchats, Gruppenchats oder auf Teamebene auswirken.

Weitere Informationen finden Sie unter Informationsbarrieren in Microsoft Teams.

Während eines Rechtsstreits müssen Sie möglicherweise alle Daten aufbewahren, die einem Benutzer (Verwalter) oder einem Team zugeordnet sind, um sie als Beweismittel für den Fall zu verwenden. Dazu können Sie entweder einen Benutzer (Benutzerpostfach) oder ein Team in die gesetzliche Aufbewahrungspflicht setzen. Für einen Team Legal Hold kann das Postfach des Teams in die folgenden Haltebereiche versetzt werden:

  • In-Place Halteraum (eine Teilmenge des Postfachs oder der Websitesammlung wird durch gezielte Abfragen oder gefilterte Inhalte gesperrt) oder
  • Aufbewahrung für juristische Zwecke (das gesamte Postfach oder die Websitesammlung wird gesperrt).

In beiden Fällen wird nach dem Festlegen der Halteraum sichergestellt, dass auch dann, wenn Endbenutzer Kanalnachrichten im Gruppenpostfach löschen oder bearbeiten, unveränderliche Kopien dieses Inhalts beibehalten werden und über die eDiscovery-Suche verfügbar sind. Legal Holds werden in der Regel im Kontext eines eDiscovery-Falls angewendet.

Weitere Informationen über die Aufbewahrung und Aufbewahrung in Microsoft Purview finden Sie unter Übersicht über Aufbewahrungsrichtlinien . Weitere Teams-spezifische Informationen zur rechtlichen Aufbewahrungspflicht finden Sie unter Setzen eines Microsoft Teams-Benutzers oder -Teams in die gesetzliche Aufbewahrungspflicht.

Aufbewahrungsrichtlinien

Aufbewahrungsrichtlinien in Microsoft Teams ermöglichen es Ihnen, die folgenden Szenarien zu erfüllen:

  • Bewahren Sie Daten aus regulatorischen, rechtlichen, geschäftlichen oder anderen Gründen auf.
  • Entfernen Sie irrelevante Inhalte und Kommunikationen.
  • Bewahren Sie Daten für einen vorgeschriebenen Zeitraum auf, und entfernen Sie sie dann.

Weitere Informationen finden Sie unter Aufbewahrungsrichtlinien in Microsoft Teams.

Vertraulichkeitsbezeichnungen

Wenden Sie Vertraulichkeitsbezeichnungen an, um den Zugriff auf vertrauliche Organisationsinhalte zu schützen und zu regulieren, die während der Zusammenarbeit innerhalb von Teams erstellt wurden. Zum Beispiel:

  • Wenden Sie Bezeichnungen an, die die Privatsphäre von Teams (öffentlich oder privat) konfigurieren.
  • Steuern Sie den Gastzugriff und die externe Freigabe.
  • Verwalten des Zugriffs von nicht verwalteten Geräten

Weitere Informationen finden Sie unter Vertraulichkeitsbezeichnungen in Microsoft Teams.

Datenschutz

Bei Microsoft hat der Schutz Ihrer Daten höchste Priorität. Weitere Informationen zu unseren Datenschutzpraktiken finden Sie in den folgenden Artikeln:

Architektur des Informationsschutzes

Die folgende Abbildung zeigt den Erfassungsfluss von Teams-Daten zu Exchange- und SharePoint für Teams-Dateien und -Nachrichten.

Diagramm des Workflows von Teams-Daten zu Exchange und SharePoint.

Die folgende Abbildung zeigt den Erfassungsfluss von Teams-Besprechungen und Anrufdaten an Exchange.

Diagramm des Ablaufs von Teams-Besprechungen und Anrufdaten an Exchange.

Wichtig

Beim Ermitteln von Microsoft Teams-Inhalten ist eine Verzögerung von bis zu 24 Stunden möglich.

Lizenzierung

Wenn es um Informationsschutzfunktionen geht, bestimmen Microsoft 365-Abonnements, Office 365-Abonnements und die zugehörigen eigenständigen Lizenzen die verfügbaren Funktionen.

Informationen zum Ermitteln des Lizenzierungsbedarfs zum Implementieren von Features für Sicherheit und Compliance finden Sie in den Lizenzierungsanforderungen für Sicherheits- und Compliancefeatures.

Hinweis

Inhaltssuche, eDiscovery (Standard) und eDiscovery (Premium) müssen in Microsoft Purview nicht aktiviert sein, um zu funktionieren. Weitere Informationen finden Sie unter Microsoft 365 eDiscovery-Lösungen.

Speicherort von Daten in Microsoft Teams

Daten in Teams befinden sich in der geografischen Region, die Ihrer Microsoft 365- oder Office 365-Organisation zugeordnet ist. Welche Regionen derzeit unterstützt werden, erfahren Sie unter Speicherort von Daten in Microsoft Teams.

Wenn Sie sehen möchten, in welcher Region sich Daten für Ihren Mandanten befinden, wechseln Sie zumOrganisationsprofil"Einstellungen>von Microsoft 365 Admin Center>". Blättern Sie nach unten zu Datenspeicherort.

Screenshot der Tabelle

Compliance-Standards

Microsoft Teams verwendet die folgenden Standards:

Hinweis

Diese Standards sind die Compliance-Zertifizierungen, die Teams besitzen. Sie unterscheiden sich von den Vorschriften, die eine Verschlüsselung erfordern oder empfehlen, wie DSGVO, HIPAA, PCI DSS, CCPA und CPRA sowie NIST 800-53, die unter Verschlüsselung in Microsoft Teams aufgeführt sind.

Innerhalb des Microsoft Compliance-Rahmens klassifiziert Microsoft 365- und Office 365-Anwendungen und -Dienste in vier Kategorien. Jede Kategorie wird durch spezifische Complianceverpflichtungen definiert, die erfüllt werden müssen, damit ein Microsoft 365- oder Office 365-Dienst oder ein verwandter Microsoft-Dienst in dieser Kategorie aufgeführt werden kann.

Weitere Informationen finden Sie unter Datenschutzressourcen. Teams unterstützt auch die Einhaltung der Cloud Security Alliance.