<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Firma Kyvion, Autor bei Deutscher Presseindex</title>
	<atom:link href="https://www.deutscherpresseindex.de/author/firma_kyvion/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.deutscherpresseindex.de/author/firma_kyvion/</link>
	<description> Die beste Pressemitteilung, der beste Content, die interessantesten News…</description>
	<lastBuildDate>Tue, 06 Oct 2026 07:00:00 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.13</generator>

<image>
	<url>https://www.deutscherpresseindex.de/wp-content/uploads/sites/5/2017/09/cropped-deutschepresseindex-e1506074717330-32x32.png</url>
	<title>Firma Kyvion, Autor bei Deutscher Presseindex</title>
	<link>https://www.deutscherpresseindex.de/author/firma_kyvion/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Braucht der Mittelstand SASE? Wann eine umfassende Architektur sinnvoll ist – und wann gezielter Zugriff genügt</title>
		<link>https://www.deutscherpresseindex.de/2026/10/06/braucht-der-mittelstand-sase-wann-eine-umfassende-architektur-sinnvoll-ist-und-wann-gezielter-zugriff-gengt/</link>
		
		<dc:creator><![CDATA[Firma Kyvion]]></dc:creator>
		<pubDate>Tue, 06 Oct 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[cloud sicherheit]]></category>
		<category><![CDATA[cybersicherheit]]></category>
		<category><![CDATA[Dienstleisterzugriff]]></category>
		<category><![CDATA[digitale souveränität]]></category>
		<category><![CDATA[fernzugriff]]></category>
		<category><![CDATA[kmu]]></category>
		<category><![CDATA[Kyvion Secure Access]]></category>
		<category><![CDATA[mittelstand]]></category>
		<category><![CDATA[Netzwerksicherheit]]></category>
		<category><![CDATA[on-premises]]></category>
		<category><![CDATA[pam]]></category>
		<category><![CDATA[privileged access management]]></category>
		<category><![CDATA[sase]]></category>
		<category><![CDATA[zero trust]]></category>
		<category><![CDATA[zugriffskontrolle]]></category>
		<guid isPermaLink="false">https://www.deutscherpresseindex.de/2026/10/06/braucht-der-mittelstand-sase-wann-eine-umfassende-architektur-sinnvoll-ist-und-wann-gezielter-zugriff-gengt/</guid>

					<description><![CDATA[<p>Ein Mitarbeiter benötigt im Homeoffice Zugriff auf die Warenwirtschaft. Ein IT-Dienstleister soll einen Server warten. Eine Niederlassung arbeitet mit Cloud-Anwendungen und gleichzeitig mit einer Fachsoftware im eigenen Rechenzentrum. Solche Situationen gehören auch im Mittelstand zum Alltag. Sie stellen Unternehmen vor eine gemeinsame Frage: Wie lassen sich unterschiedliche Zugriffe sicher organisieren, ohne dass Betrieb und Administration<a class="moretag" href="https://www.deutscherpresseindex.de/2026/10/06/braucht-der-mittelstand-sase-wann-eine-umfassende-architektur-sinnvoll-ist-und-wann-gezielter-zugriff-gengt/" data-wpel-link="internal"><span class="screen-reader-text">Read more about Braucht der Mittelstand SASE? Wann eine umfassende Architektur sinnvoll ist – und wann gezielter Zugriff genügt</span>[...]</a></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/10/06/braucht-der-mittelstand-sase-wann-eine-umfassende-architektur-sinnvoll-ist-und-wann-gezielter-zugriff-gengt/" data-wpel-link="internal">Braucht der Mittelstand SASE? Wann eine umfassende Architektur sinnvoll ist – und wann gezielter Zugriff genügt</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Ein Mitarbeiter benötigt im Homeoffice Zugriff auf die Warenwirtschaft. Ein IT-Dienstleister soll einen Server warten. Eine Niederlassung arbeitet mit Cloud-Anwendungen und gleichzeitig mit einer Fachsoftware im eigenen Rechenzentrum. Solche Situationen gehören auch im Mittelstand zum Alltag. Sie stellen Unternehmen vor eine gemeinsame Frage: Wie lassen sich unterschiedliche Zugriffe sicher organisieren, ohne dass Betrieb und Administration unnötig kompliziert werden?</p>
<p>In dieser Diskussion fällt häufig der Begriff SASE. Dahinter steht ein Architekturansatz, der Netzwerk- und Sicherheitsfunktionen zusammenführt und überwiegend über Cloud-Dienste bereitstellt. Für Unternehmen kann das erhebliche Vorteile bieten. Ob eine umfassende SASE-Architektur zum eigenen Betrieb passt, lässt sich jedoch erst beantworten, wenn Anwendungen, Standorte, Benutzer und Schutzbedarf genauer betrachtet werden.</p>
<p>Die Kyvion GmbH empfiehlt deshalb, die Entscheidung vom konkreten Bedarf ausgehend zu treffen. Ein mittelständisches Unternehmen mit zahlreichen Niederlassungen und umfangreicher Cloud-Nutzung benötigt möglicherweise eine andere Architektur als ein Betrieb, der ausgewählte interne Anwendungen für Mitarbeiter und Dienstleister erreichbar machen möchte.</p>
<p><b>Was SASE tatsächlich umfasst</b></p>
<p>SASE steht für „Secure Access Service Edge“. Der Ansatz verbindet die Steuerung von Netzwerkverbindungen mit Sicherheitsdiensten für den Zugriff auf Anwendungen, Cloud-Angebote und das Internet. Typische Bestandteile sind softwaregesteuerte Standortvernetzung, sichere Web-Gateways, Sicherheitskontrollen für Cloud-Anwendungen und Zero Trust Network Access. Bei letzterem werden Zugriffe anhand von Identitäten, Berechtigungen und weiteren Bedingungen gezielt freigegeben.</p>
<p>Damit geht SASE deutlich über einen einzelnen Fernzugang hinaus. Eine entsprechend umgesetzte Architektur kann die Vernetzung und Zugriffssicherheit über mehrere Standorte und Arbeitsorte hinweg zusammenführen. Welche Funktionen tatsächlich enthalten sind und wie sie zusammenwirken, muss allerdings für das jeweilige Angebot geprüft werden.</p>
<p>Für die Entscheidung ist diese Unterscheidung wesentlich. Wer einen sicheren Wartungszugang zu zwei Servern benötigt, hat zunächst eine andere Aufgabe zu lösen als ein Unternehmen, das die Vernetzung und Sicherheitsrichtlinien für zahlreiche Niederlassungen vereinheitlichen möchte.</p>
<p><b>Wann SASE für mittelständische Unternehmen sinnvoll sein kann</b></p>
<p>Ein überzeugender Einsatzfall entsteht dort, wo viele unterschiedliche Verbindungen und Sicherheitsanforderungen zusammenkommen. Beschäftigte wechseln zwischen Büro, Homeoffice und unterwegs. Niederlassungen benötigen zuverlässige Verbindungen. Anwendungen befinden sich teils im eigenen Rechenzentrum, teils bei Cloud-Anbietern. Gleichzeitig sollen Sicherheitsregeln möglichst einheitlich gelten.</p>
<p>In einer solchen Umgebung kann eine SASE-Architektur helfen, bislang getrennte Aufgaben zusammenzuführen. Der Nutzen liegt dann in der Möglichkeit, Verbindungen, Zugriffsregeln und Sicherheitsdienste über eine gemeinsame Architektur zu organisieren.</p>
<p>Das kann auch für kleinere Unternehmen relevant sein. Ein Betrieb mit wenigen Beschäftigten, mehreren Standorten und hoher Cloud-Abhängigkeit kann einen größeren Bedarf an zentralen Netzwerk- und Sicherheitsdiensten haben als ein deutlich größeres Unternehmen mit einer überwiegend lokalen IT. Die Anzahl der Mitarbeiter allein ist deshalb kein ausreichendes Entscheidungskriterium.</p>
<p><b>Wenn vor allem der Zugriff auf einzelne Anwendungen fehlt</b></p>
<p>Viele mittelständische Unternehmen betreiben weiterhin wichtige Anwendungen auf eigenen Servern. Dazu gehören Warenwirtschaft, ERP-Systeme, technische Fachsoftware oder gewachsene Branchenlösungen. Die vorhandene Firewall und Standortvernetzung erfüllen möglicherweise ihren Zweck. Die offene Aufgabe besteht darin, bestimmte Anwendungen auch außerhalb des Büros sicher nutzen zu können.</p>
<p>Hier lohnt sich eine genaue Eingrenzung: Benötigt ein Mitarbeiter eine Verbindung zu einem ganzen Netzbereich oder lediglich zu seiner Fachanwendung? Muss ein externer Dienstleister mehrere Systeme erreichen oder ausschließlich einen bestimmten Wartungsserver? Welche Funktionen sind für diese Arbeit tatsächlich erforderlich?</p>
<p>Aus diesen Fragen kann sich ergeben, dass eine gezielte Ergänzung der vorhandenen Infrastruktur den aktuellen Bedarf abdeckt. Das bedeutet allerdings nicht, dass damit sämtliche Sicherheitsaufgaben gelöst sind. Endgeräteschutz, Identitätsverwaltung, Netzwerksegmentierung, Datensicherung und ein zuverlässiger Update-Prozess bleiben erforderlich.</p>
<p><b>Kosten und Betrieb gehören in die Entscheidung</b></p>
<p>Eine Architektur muss im täglichen Betrieb beherrschbar sein. Deshalb sollten Unternehmen neben dem Funktionsumfang auch Einführung, laufende Kosten und administrative Aufgaben bewerten. Entscheidend ist, welche bisherigen Systeme ersetzt werden können und welche weiterhin benötigt werden.</p>
<p>Auch die Einbindung bestehender Anwendungen verdient Aufmerksamkeit. Funktioniert die Fachsoftware mit dem vorgesehenen Zugriffsmodell? Welche Anforderungen entstehen an Endgeräte und Benutzerverwaltung? Wie werden Störungen untersucht, und wer trägt die Verantwortung für den laufenden Betrieb?</p>
<p>Bei cloudbasierten Sicherheitsdiensten kommen weitere Fragen hinzu. Unternehmen sollten klären, welche Daten verarbeitet werden, wo diese Verarbeitung stattfindet und welche Abhängigkeiten von Internetverbindungen und Anbietern entstehen. Ebenso wichtig ist ein realistischer Blick auf einen späteren Anbieterwechsel. Eine Lösung sollte anhand dieser Bedingungen bewertet werden, unabhängig davon, unter welchem Architekturbegriff sie angeboten wird.</p>
<p><b>Bestehende Infrastruktur gezielt weiterentwickeln</b></p>
<p>Eine leistungsfähige Firewall bleibt ein wichtiger Bestandteil vieler mittelständischer IT-Umgebungen. Zusätzliche Anforderungen an Fernzugriffe müssen deshalb nicht automatisch zum Austausch der vorhandenen Infrastruktur führen. Häufig ist zunächst zu prüfen, wie sich diese sinnvoll ergänzen lässt.</p>
<p>Mit <i><a href="https://kyvion.com/loesungen/sicher-mobil-arbeiten/?mtm_campaign=Pressebox&amp;mtm_kwd=PM9" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Kyvion Secure Access</a></i> verfolgt Kyvion einen Ansatz für den gezielten browserbasierten Zugriff auf freigegebene Anwendungen und Systeme. Je nach Einsatzfall können Mitarbeiter oder Dienstleister beispielsweise auf Windows-Anwendungen, entfernte Desktops, SSH-Systeme oder interne Webanwendungen zugreifen.</p>
<p>Für geeignete Szenarien ermöglicht ein Reverse Agent die Anbindung interner Systeme über eine ausgehend aufgebaute Verbindung zum Gateway. Dadurch müssen die Zielsysteme nicht jeweils mit ihrem eigenen Dienst öffentlich erreichbar gemacht werden.</p>
<p>Kyvion Secure Access lässt sich damit als Ergänzung bestehender Infrastruktur einordnen. Es ist keine vollständige SASE-Plattform und übernimmt nicht automatisch Aufgaben wie umfassende Standortvernetzung, die Kontrolle sämtlicher Cloud-Dienste oder die Absicherung des gesamten Internetverkehrs. Sein Einsatzbereich ist der kontrollierte Zugriff auf ausgewählte Ressourcen.</p>
<p><b>Der konkrete Bedarf entscheidet</b></p>
<p>Für den Mittelstand gibt es keine allgemeingültige Antwort auf die Frage, ob SASE benötigt wird. Eine umfassende Architektur kann sinnvoll sein, wenn Standortvernetzung, Cloud-Nutzung und verteilte Arbeitsplätze gemeinsam organisiert werden müssen. Steht dagegen vor allem der Zugriff auf bestimmte interne Anwendungen im Vordergrund, kann eine gezielte Ergänzung angemessen sein.</p>
<p>Der erste Schritt sollte deshalb eine Bestandsaufnahme sein: Welche Personen benötigen welche Anwendungen, von welchen Arbeitsorten und unter welchen Bedingungen? Daraus lassen sich Berechtigungen, technische Anforderungen und ein passendes Betriebsmodell ableiten.</p>
<p>Kyvion unterstützt Unternehmen und IT-Systemhäuser dabei, diese Anforderungen einzuordnen und gezielten Fernzugriff in bestehende Umgebungen zu integrieren. Informationen zu browserbasiertem Zugriff und möglichen Einsatzszenarien bietet die Lösungsseite <a href="https://kyvion.com/loesungen/sicherer-fernzugriff-ohne-vpn/?mtm_campaign=Pressebox&amp;mtm_kwd=PM9" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">„Sicherer Fernzugriff ohne VPN“</a>.</p>
<p>Unternehmen, die ihre Fernzugriffe weiterentwickeln möchten, können mit Kyvion besprechen, welche Anwendungen erreichbar sein sollen und wie sich die erforderlichen Zugriffe in ihrer bestehenden Infrastruktur umsetzen lassen.</p>
<p><b>Privilegierte Zugriffe verdienen besondere Aufmerksamkeit</b></p>
<p>Neben der Frage nach einer passenden Netzwerk- und Sicherheitsarchitektur sollten Unternehmen betrachten, mit welchen Berechtigungen auf ihre Systeme zugegriffen wird. Ein Mitarbeiter, der seine Fachanwendung verwendet, benötigt andere Rechte als ein Administrator oder ein externer Dienstleister, der einen Server wartet. Gerade privilegierte Konten verdienen besondere Aufmerksamkeit, weil sich mit ihnen weitreichende Änderungen durchführen lassen.</p>
<p>Hier setzt Privileged Access Management, kurz PAM, an. Es befasst sich mit der kontrollierten Nutzung besonders mächtiger Zugriffsrechte. Dazu können die Verwaltung administrativer Zugangsdaten, Freigabeverfahren, zeitliche Begrenzungen und die Aufzeichnung von Sitzungen gehören. Welche dieser Funktionen erforderlich sind, hängt von den Systemen, den Risiken und den betrieblichen Abläufen ab.</p>
<p>SASE und PAM behandeln damit unterschiedliche, miteinander verbundene Aufgaben. Eine sichere Verbindung zu einer Anwendung beantwortet noch nicht vollständig, welche administrativen Rechte innerhalb des Zielsystems genutzt werden dürfen. Unternehmen sollten deshalb auch festlegen, wer privilegierte Zugriffe erhält, welchen Zweck sie erfüllen und wann sie wieder entzogen werden.</p>
<p>Für mittelständische Betriebe kann ein praktikabler Einstieg darin bestehen, administrative Fernzugriffe gezielt zu organisieren. Externe Dienstleister erhalten Zugang zu den freigegebenen Wartungssystemen. Persönliche Benutzerkonten und die für den Zugriff verwendeten Systemkonten werden getrennt betrachtet. Sitzungsaufzeichnungen können ergänzend helfen, den sichtbaren Ablauf einer Wartung nachzuvollziehen. Dabei sind Datenschutz, Zugriffsrechte auf Aufzeichnungen und angemessene Aufbewahrungsfristen zu berücksichtigen.</p>
<p><a href="https://kyvion.com/loesungen/privileged-access-management-fuer-kmu/?mtm_campaign=Pressebox&amp;mtm_kwd=PM9" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Kyvion Secure Access unterstützt ausgewählte Bausteine dieses Ansatzes</a>, darunter die Trennung von Benutzer- und Systemkonten, zeitlich begrenzte Zugangsberechtigungen und die grafische Aufzeichnung unterstützter Sitzungen. Eine solche Aufzeichnung dokumentiert den sichtbaren Sitzungsverlauf; sie ist kein vollständiges Protokoll aller Ereignisse auf dem Zielsystem.</p>
<p>Kyvion Secure Access ist damit auch für Unternehmen interessant, die ihre privilegierten Fernzugriffe schrittweise besser kontrollieren möchten. Ein vollständiges PAM-System mit zentralem Passworttresor und automatisierter Passwortrotation ersetzt die Lösung jedoch nicht. Entscheidend bleibt, die benötigten Schutzmaßnahmen konkret festzulegen und vorhandene Funktionen passend zu kombinieren.</p>
<p>Bei der Entscheidung über SASE sollte der Blick deshalb über die Verbindung hinausgehen: Welche Systeme werden erreicht, welche Rechte werden dort eingesetzt und wie wird deren Nutzung kontrolliert? Wer diese Fragen gemeinsam betrachtet, schafft eine belastbarere Grundlage für sichere Mitarbeiter-, Administratoren- und Dienstleisterzugriffe.</p></div>
<div class="pb-boilerplate">
<div>Über die Kyvion GmbH</div>
<p>Die Kyvion GmbH ist ein deutscher IT-Security-Spezialist mit Fokus auf praxisnahe und wirtschaftliche Sicherheitsl&ouml;sungen f&uuml;r kleine und mittelst&auml;ndische Unternehmen. Im Mittelpunkt stehen der sichere Zugriff auf Anwendungen und IT-Systeme, der Schutz privilegierter Zug&auml;nge, starke Authentifizierung sowie Netzwerk- und Datensicherheit.</p>
<p>Mit L&ouml;sungen wie Kyvion Secure Access erm&ouml;glicht Kyvion Unternehmen, interne Anwendungen, Server und administrative Systeme sicher &uuml;ber den Browser bereitzustellen &ndash; ohne klassische VPN-Verbindungen und ohne zus&auml;tzliche Software auf den Arbeitspl&auml;tzen. Erg&auml;nzt wird das Portfolio durch moderne Multi-Faktor- und Passkey-Authentifizierung sowie L&ouml;sungen f&uuml;r den Schutz und die souver&auml;ne Bereitstellung gesch&auml;ftskritischer Daten.</p>
<p>Kyvion verfolgt dabei einen konsequent praxisorientierten Ansatz: IT-Sicherheit soll wirksam, verst&auml;ndlich, integrierbar und auch f&uuml;r mittelst&auml;ndische Unternehmen wirtschaftlich umsetzbar sein. Bestehende IT-Infrastrukturen werden dabei nicht unn&ouml;tig ersetzt, sondern gezielt abgesichert und um moderne Sicherheitsmechanismen erweitert.</p>
<p>Weitere Informationen unter: www.kyvion.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Kyvion GmbH<br />
M&uuml;hlenstr. 1<br />
91281 Kirchenthumbach<br />
Telefon: +49 (911) 495222-60<br />
<a href="http://kyvion.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://kyvion.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Michael Hochgesang<br />
Gesch&auml;ftsf&uuml;hrung<br />
Telefon: 091149522261<br />
E-Mail: &#109;&#046;&#104;&#111;&#099;&#104;&#103;&#101;&#115;&#097;&#110;&#103;&#064;&#107;&#121;&#118;&#105;&#111;&#110;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/kyvion-gmbh/braucht-der-mittelstand-sase-wann-eine-umfassende-architektur-sinnvoll-ist-und-wann-gezielter-zugriff-gengt/boxid/1314615" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der Kyvion GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/kyvion-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der Kyvion GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---4/1314615.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/10/06/braucht-der-mittelstand-sase-wann-eine-umfassende-architektur-sinnvoll-ist-und-wann-gezielter-zugriff-gengt/" data-wpel-link="internal">Braucht der Mittelstand SASE? Wann eine umfassende Architektur sinnvoll ist – und wann gezielter Zugriff genügt</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wer darf auf den Server? Warum Fernwartung im Mittelstand klare Grenzen braucht</title>
		<link>https://www.deutscherpresseindex.de/2026/09/29/wer-darf-auf-den-server-warum-fernwartung-im-mittelstand-klare-grenzen-braucht/</link>
		
		<dc:creator><![CDATA[Firma Kyvion]]></dc:creator>
		<pubDate>Tue, 29 Sep 2026 08:15:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Browserzugriff]]></category>
		<category><![CDATA[cybersicherheit]]></category>
		<category><![CDATA[Externe Dienstleister]]></category>
		<category><![CDATA[fernwartung]]></category>
		<category><![CDATA[it-sicherheit]]></category>
		<category><![CDATA[Kyvion Secure Access]]></category>
		<category><![CDATA[Least-Privilege]]></category>
		<category><![CDATA[mittelstand]]></category>
		<category><![CDATA[privilegierte Zugriffe]]></category>
		<category><![CDATA[Serveradministration]]></category>
		<category><![CDATA[Sicherer Fernzugriff]]></category>
		<category><![CDATA[Sitzungsaufzeichnung]]></category>
		<category><![CDATA[Systemhäuser]]></category>
		<category><![CDATA[Zugriff ohne VPN]]></category>
		<category><![CDATA[zugriffskontrolle]]></category>
		<guid isPermaLink="false">https://www.deutscherpresseindex.de/2026/09/29/wer-darf-auf-den-server-warum-fernwartung-im-mittelstand-klare-grenzen-braucht/</guid>

					<description><![CDATA[<p>Wenn eine Fachanwendung ausfällt, muss es schnell gehen. Der betreuende IT-Dienstleister verbindet sich aus der Ferne, prüft den Server und behebt den Fehler. Für das Unternehmen zählt zunächst, dass die Arbeit weitergeht. Welche Systeme der Dienstleister währenddessen grundsätzlich erreichen könnte und wie lange sein Zugang bestehen bleibt, gerät im Tagesgeschäft leicht aus dem Blick. Dabei<a class="moretag" href="https://www.deutscherpresseindex.de/2026/09/29/wer-darf-auf-den-server-warum-fernwartung-im-mittelstand-klare-grenzen-braucht/" data-wpel-link="internal"><span class="screen-reader-text">Read more about Wer darf auf den Server? Warum Fernwartung im Mittelstand klare Grenzen braucht</span>[...]</a></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/29/wer-darf-auf-den-server-warum-fernwartung-im-mittelstand-klare-grenzen-braucht/" data-wpel-link="internal">Wer darf auf den Server? Warum Fernwartung im Mittelstand klare Grenzen braucht</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Wenn eine Fachanwendung ausfällt, muss es schnell gehen. Der betreuende IT-Dienstleister verbindet sich aus der Ferne, prüft den Server und behebt den Fehler. Für das Unternehmen zählt zunächst, dass die Arbeit weitergeht. Welche Systeme der Dienstleister währenddessen grundsätzlich erreichen könnte und wie lange sein Zugang bestehen bleibt, gerät im Tagesgeschäft leicht aus dem Blick.</p>
<p>Dabei liegt genau hier eine wichtige Sicherheitsentscheidung. Wer eine Anwendung wartet, benötigt nicht automatisch Zugang zum gesamten Unternehmensnetz. Wer einen Server administriert, muss nicht zugleich andere Server erreichen können. Je genauer ein Unternehmen diese Grenzen zieht, desto leichter kann es Zugriffe vergeben, überprüfen und bei Bedarf wieder entziehen.</p>
<p><b>Fernwartung beginnt mit einer einfachen Frage</b></p>
<p>Vor jeder Freigabe sollte feststehen, welche Aufgabe erledigt werden soll. Daraus ergibt sich, welches Zielsystem benötigt wird, mit welchem Konto gearbeitet werden darf und ob der Zugriff dauerhaft oder nur für einen begrenzten Zeitraum erforderlich ist. Diese Fragen klingen selbstverständlich. In gewachsenen IT-Umgebungen treffen Dienstleister jedoch häufig auf Zugänge, die vor Jahren für einen anderen Zweck eingerichtet wurden und seitdem bestehen geblieben sind.</p>
<p>Ein solcher Zugang erleichtert vielleicht den nächsten Wartungstermin. Zugleich wird es schwieriger, Zuständigkeiten sauber zu trennen. Besonders bei mehreren Systemhäusern, Softwareherstellern und internen Administratoren muss nachvollziehbar bleiben, wer auf welches System zugreifen darf. Das BSI behandelt Fernwartung deshalb als eigenen Sicherheitsbereich und empfiehlt unter anderem dedizierte Konten für Fernwartungszugänge.<br />
<i>Quelle: </i><a href="https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2023/04_OPS_Betrieb/OPS_1_2_5_Fernwartung_Edition_2023.pdf?__blob=publicationFile&amp;v=3" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external"><i>bsi.bund.de</i></a></p>
<p><b>Zugriff auf das Ziel statt pauschaler Netzwerkzugang</b></p>
<p>Ein praxisnaher Ansatz besteht darin, dem Dienstleister die benötigte Sitzung direkt bereitzustellen. Der Einstieg erfolgt über ein Portal im Browser; die Freigabe führt zur vorgesehenen Anwendung oder zum konkreten System. So lässt sich die Berechtigung an der Wartungsaufgabe ausrichten. Eine Freigabe für den ERP-Server muss keinen Zugang zu Verwaltungsservern, Sicherungssystemen oder anderen Kundendaten eröffnen.</p>
<p><a href="https://kyvion.com/loesungen/privileged-access-management-fuer-kmu/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external"><i><b>Kyvion Secure Access</b></i></a> setzt an dieser Stelle an. Die Lösung stellt interne Anwendungen und Systeme über den Browser bereit, ohne RDP-, SSH- oder Anwendungsports direkt im Internet freizugeben. Sitzungen können je nach Einrichtung protokolliert und aufgezeichnet werden. Welche Rechte ein Dienstleister tatsächlich erhält, hängt weiterhin von der Konfiguration der Zielsysteme und der vergebenen Konten ab.</p>
<p>Das ist auch für kleinere Unternehmen relevant. Sie müssen für kontrollierte Fernwartung keine völlig neue Arbeitsweise erfinden. Entscheidend ist, vorhandene Wartungsfälle einzeln anzusehen: Welche Software wird betreut? Wer benötigt Zugriff? Erfolgt die Arbeit interaktiv auf einem Server oder genügt eine einzelne Anwendung? Erst daraus entsteht eine sinnvolle Freigabe.</p>
<p><b>Nachvollziehbarkeit gehört zur Freigabe dazu</b></p>
<p>Ein sicher gestalteter Fernzugang endet nicht bei der Anmeldung. Wenn später eine Störung untersucht wird oder ein Dienstleisterwechsel ansteht, muss erkennbar sein, welche Berechtigungen vergeben wurden und welche Sitzungen stattgefunden haben. Für besonders sensible administrative Tätigkeiten kann eine Sitzungsaufzeichnung sinnvoll sein. Sie ersetzt allerdings weder eindeutige Benutzerzuordnung noch passende Berechtigungen auf dem Zielsystem.</p>
<p>„Die entscheidende Frage lautet nicht, wie ein Dienstleister möglichst schnell ins Netzwerk kommt. Sie lautet, welches System er für seine konkrete Aufgabe erreichen muss“, sagt Michael Hochgesang, Geschäftsführer der Kyvion GmbH. „Wenn Unternehmen Fernwartung von dieser Aufgabe aus planen, werden Zugänge übersichtlicher und besser kontrollierbar.“</p>
<p>Für IT-Verantwortliche und Systemhäuser ist das ein überschaubarer Ausgangspunkt: bestehende Fernwartungszugänge erfassen, ihren Zweck prüfen und weitreichende Freigaben dort eingrenzen, wo nur einzelne Systeme benötigt werden. So wird aus einem historisch gewachsenen Zugang ein bewusst geregelter Arbeitsweg.</p>
<p>Weitere Informationen zum Ansatz bietet Kyvion auf der Seite <a href="https://kyvion.com/loesungen/sicherer-fernzugriff-ohne-vpn/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Sicherer Fernzugriff ohne VPN</a></div>
<div class="pb-boilerplate">
<div>Über die Kyvion GmbH</div>
<p>Die Kyvion GmbH ist ein deutscher IT-Security-Spezialist mit Fokus auf praxisnahe und wirtschaftliche Sicherheitsl&ouml;sungen f&uuml;r kleine und mittelst&auml;ndische Unternehmen. Im Mittelpunkt stehen der sichere Zugriff auf Anwendungen und IT-Systeme, der Schutz privilegierter Zug&auml;nge, starke Authentifizierung sowie Netzwerk- und Datensicherheit.</p>
<p>Mit L&ouml;sungen wie Kyvion Secure Access erm&ouml;glicht Kyvion Unternehmen, interne Anwendungen, Server und administrative Systeme sicher &uuml;ber den Browser bereitzustellen &ndash; ohne klassische VPN-Verbindungen und ohne zus&auml;tzliche Software auf den Arbeitspl&auml;tzen. Erg&auml;nzt wird das Portfolio durch moderne Multi-Faktor- und Passkey-Authentifizierung sowie L&ouml;sungen f&uuml;r den Schutz und die souver&auml;ne Bereitstellung gesch&auml;ftskritischer Daten.</p>
<p>Kyvion verfolgt dabei einen konsequent praxisorientierten Ansatz: IT-Sicherheit soll wirksam, verst&auml;ndlich, integrierbar und auch f&uuml;r mittelst&auml;ndische Unternehmen wirtschaftlich umsetzbar sein. Bestehende IT-Infrastrukturen werden dabei nicht unn&ouml;tig ersetzt, sondern gezielt abgesichert und um moderne Sicherheitsmechanismen erweitert.</p>
<p>Weitere Informationen unter: www.kyvion.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Kyvion GmbH<br />
M&uuml;hlenstr. 1<br />
91281 Kirchenthumbach<br />
Telefon: +49 (911) 495222-60<br />
<a href="http://kyvion.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://kyvion.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Michael Hochgesang<br />
Gesch&auml;ftsf&uuml;hrung<br />
Telefon: 091149522261<br />
E-Mail: &#109;&#046;&#104;&#111;&#099;&#104;&#103;&#101;&#115;&#097;&#110;&#103;&#064;&#107;&#121;&#118;&#105;&#111;&#110;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/kyvion-gmbh/wer-darf-auf-den-server-warum-fernwartung-im-mittelstand-klare-grenzen-braucht/boxid/1314260" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der Kyvion GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/kyvion-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der Kyvion GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---4/1314260.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/29/wer-darf-auf-den-server-warum-fernwartung-im-mittelstand-klare-grenzen-braucht/" data-wpel-link="internal">Wer darf auf den Server? Warum Fernwartung im Mittelstand klare Grenzen braucht</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Der neue Sicherheitsperimeter ist der Zugriff – nicht das Netzwerk</title>
		<link>https://www.deutscherpresseindex.de/2026/09/22/der-neue-sicherheitsperimeter-ist-der-zugriff-nicht-das-netzwerk/</link>
		
		<dc:creator><![CDATA[Firma Kyvion]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Netzwerke]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[digitale souveränität]]></category>
		<category><![CDATA[Externe Dienstleister]]></category>
		<category><![CDATA[fernzugriff]]></category>
		<category><![CDATA[it-sicherheit]]></category>
		<category><![CDATA[Kyvion Secure Access]]></category>
		<category><![CDATA[Netzwerk-Sicherheit]]></category>
		<category><![CDATA[pam]]></category>
		<category><![CDATA[privileged access management]]></category>
		<category><![CDATA[RDP-Sicherheit]]></category>
		<category><![CDATA[remote access]]></category>
		<category><![CDATA[Secure Access]]></category>
		<category><![CDATA[VPN-Alternative]]></category>
		<category><![CDATA[zero trust]]></category>
		<category><![CDATA[zugriffskontrolle]]></category>
		<guid isPermaLink="false">https://www.deutscherpresseindex.de/2026/09/22/der-neue-sicherheitsperimeter-ist-der-zugriff-nicht-das-netzwerk/</guid>

					<description><![CDATA[<p>Über Jahrzehnte war IT-Sicherheit vergleichsweise einfach zu erklären. Das Unternehmensnetzwerk bildete eine klar definierte Grenze. Innen befanden sich Mitarbeiter, Server und Anwendungen, außen das Internet und potenzielle Angreifer. Firewalls kontrollierten den Übergang zwischen diesen beiden Welten. Wer von außen arbeiten wollte, baute über ein Virtual Private Network eine Verbindung in das Unternehmensnetz auf. Das Grundprinzip<a class="moretag" href="https://www.deutscherpresseindex.de/2026/09/22/der-neue-sicherheitsperimeter-ist-der-zugriff-nicht-das-netzwerk/" data-wpel-link="internal"><span class="screen-reader-text">Read more about Der neue Sicherheitsperimeter ist der Zugriff – nicht das Netzwerk</span>[...]</a></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/22/der-neue-sicherheitsperimeter-ist-der-zugriff-nicht-das-netzwerk/" data-wpel-link="internal">Der neue Sicherheitsperimeter ist der Zugriff – nicht das Netzwerk</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Über Jahrzehnte war IT-Sicherheit vergleichsweise einfach zu erklären. Das Unternehmensnetzwerk bildete eine klar definierte Grenze. Innen befanden sich Mitarbeiter, Server und Anwendungen, außen das Internet und potenzielle Angreifer. Firewalls kontrollierten den Übergang zwischen diesen beiden Welten. Wer von außen arbeiten wollte, baute über ein Virtual Private Network eine Verbindung in das Unternehmensnetz auf. Das Grundprinzip lautete: Das Netzwerk wird geschützt, und wer die Grenze kontrolliert passiert hat, befindet sich innerhalb eines grundsätzlich vertrauenswürdigeren Bereichs.</p>
<p>Diese Vorstellung passt immer weniger zur Realität moderner Unternehmen.</p>
<p>Mitarbeiter arbeiten aus dem Homeoffice, Administratoren betreuen Systeme von unterschiedlichen Standorten, Softwarehäuser warten ERP-Systeme aus der Ferne und IT-Dienstleister benötigen Zugriff auf Server, Firewalls oder Fachanwendungen. Gleichzeitig befinden sich längst nicht mehr alle Anwendungen an einem Ort. Ein Teil läuft im eigenen Rechenzentrum, andere Systeme bei einem Hosting-Partner, weitere Anwendungen in einer Private oder Public Cloud. SaaS-Dienste ergänzen klassische Windows-, Linux- und Webanwendungen.</p>
<p>Damit verschwindet zwar nicht das Unternehmensnetzwerk. Aber seine Grenze verliert ihre frühere Bedeutung als zentraler Sicherheitsperimeter.</p>
<p>Die entscheidende Sicherheitsfrage lautet deshalb immer weniger: <b>Wer darf in unser Netzwerk?</b></p>
<p>Sie lautet zunehmend: <b>Wer darf wann, von wo und unter welchen Bedingungen auf welche konkrete Ressource zugreifen?</b></p>
<p>Angreifer suchen einen Zugang – und der liegt häufig am Rand der Infrastruktur</p>
<p>Dass diese Diskussion nicht nur theoretischer Natur ist, zeigen aktuelle Zahlen zur Bedrohungslage.</p>
<p>Der Verizon Data Breach Investigations Report 2026 untersucht Daten aus dem Jahr 2025. Zum ersten Mal in der 19-jährigen Geschichte des Reports war die Ausnutzung von Schwachstellen der häufigste bekannte initiale Zugriffsvektor bei den untersuchten Sicherheitsverletzungen. 31 Prozent der betrachteten Breaches begannen demnach mit der Ausnutzung einer Schwachstelle. Im Vorjahresreport waren es noch 20 Prozent gewesen. Gleichzeitig sank der Anteil des Missbrauchs von Zugangsdaten als initialer Vektor im aktuellen Datensatz auf 13 Prozent.</p>
<p>Besonders problematisch ist die Geschwindigkeit. Unternehmen müssen bekannte Schwachstellen schließen, während Angreifer versuchen, genau diese Zeitspanne auszunutzen. Laut Verizon wurden lediglich 26 Prozent der betrachteten kritischen Schwachstellen vollständig behoben. Die mediane Zeit bis zur vollständigen Behebung lag bei 43 Tagen.</p>
<p>Das macht eine alte Sicherheitsregel wieder hochaktuell: Jeder von außen erreichbare Dienst und jede zusätzliche exponierte Komponente erweitert potenziell die Angriffsfläche.</p>
<p>Auch die europäische Cybersicherheitsagentur ENISA zeichnet ein entsprechendes Bild. In ihrem Threat Landscape 2025 untersuchte sie fast 4.900 ausgewählte Vorfälle aus dem Zeitraum Juli 2024 bis Juni 2025. Phishing war mit rund 60 Prozent der beobachteten Fälle der häufigste identifizierte initiale Infektionsvektor. Die Ausnutzung von Schwachstellen folgte mit 21,3 Prozent. ENISA weist zudem darauf hin, dass bekannte Schwachstellen teilweise bereits innerhalb weniger Tage nach ihrer Veröffentlichung für Angriffe nutzbar gemacht werden.</p>
<p>Die Zahlen stammen aus unterschiedlichen Datensätzen und sind deshalb nicht unmittelbar miteinander vergleichbar. Die Richtung ist jedoch eindeutig: Identitäten, Zugangsdaten, öffentlich erreichbare Systeme und verwundbare Dienste gehören zu den entscheidenden Ansatzpunkten moderner Angriffe.</p>
<p>Das VPN löst ein Verbindungsproblem – nicht automatisch ein Zugriffsproblem</p>
<p>VPN-Technologie hat deshalb keineswegs ausgedient. Sie erfüllt weiterhin eine wichtige Aufgabe: Zwei Endpunkte oder Netzwerke können verschlüsselt miteinander verbunden werden.</p>
<p>Problematisch wird es erst, wenn aus dieser technischen Verbindung automatisch das Sicherheitskonzept für jeden Fernzugriff abgeleitet wird.</p>
<p>Ein Mitarbeiter benötigt möglicherweise lediglich eine ERP-Anwendung. Ein externer Softwarepartner muss einen einzelnen Windows-Server erreichen. Ein Administrator benötigt SSH auf einem Linux-System. Ein Dienstleister muss für zwei Stunden eine bestimmte Fachanwendung warten.</p>
<p>Warum benötigen diese Personen dafür grundsätzlich einen Zugang zum Netzwerk?</p>
<p>Genau diese Frage verändert die Architektur.</p>
<p>Beim klassischen Remote-Access-VPN wird zunächst eine Verbindung zwischen Endgerät und Unternehmensnetzwerk hergestellt. Anschließend bestimmen Firewallregeln, Routing, Segmentierung und Berechtigungen, welche Systeme der Benutzer tatsächlich erreichen kann.</p>
<p>Ein ressourcenorientierter Ansatz dreht das Prinzip um. Der Benutzer erhält nicht zuerst Zugang zu einem Netzwerk, sondern ausschließlich Zugriff auf die Ressource, die er für seine Aufgabe benötigt.</p>
<p>Der Unterschied klingt zunächst klein. Sicherheitstechnisch ist er grundlegend.</p>
<p><b>Aus Netzwerkzugang wird Ressourcenzugriff</b></p>
<p>Nehmen wir einen externen Dienstleister, der eine ERP-Anwendung betreuen muss. Klassisch erhält er einen VPN-Zugang, verbindet seinen Rechner mit dem Kundennetzwerk und öffnet anschließend beispielsweise eine RDP-Sitzung zum zuständigen Server.</p>
<p>Technisch entstehen dabei zwei Ebenen: zunächst der Zugang zum Netzwerk und anschließend der Zugang zur eigentlichen Ressource.</p>
<p>Ein ressourcenorientiertes Modell benötigt diese erste Ebene nicht zwingend. Der Benutzer authentifiziert sich an einer zentralen Zugriffsschicht und bekommt ausschließlich die ihm zugewiesene Anwendung oder das definierte Zielsystem angeboten.</p>
<p>Für den Benutzer existiert dann im Idealfall gar kein allgemein nutzbarer Netzwerkpfad zum internen Netz.</p>
<p>Genau hier treffen sich moderne Remote-Access-Konzepte mit Zero Trust und <a href="https://kyvion.com/pam-fuer-kmu/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Privileged Access Management</a>. Vertrauen entsteht nicht allein dadurch, dass ein Gerät erfolgreich einen Tunnel aufgebaut hat. Entscheidend sind Identität, Ressource, Berechtigung und Kontext des konkreten Zugriffs.</p>
<p>Auch das Bundesamt für Sicherheit in der Informationstechnik beschreibt Zero Trust als Entwicklung weg von statischem Vertrauen hin zu einer deutlich stärkeren Kontrolle einzelner Zugriffe auf Ressourcen. In seinem Zero-Trust-Positionspapier betrachtet das BSI unter anderem den Sicherheitszustand des verwendeten Gerätes beim Zugriff auf schützenswerte Ressourcen. Der Zugriff selbst rückt damit stärker in den Mittelpunkt der Sicherheitsentscheidung.</p>
<p>Besonders kritisch sind privilegierte Zugriffe</p>
<p>Bei normalen Anwendern kann ein kompromittierter Zugang bereits erheblichen Schaden verursachen. Noch kritischer sind jedoch Konten mit erweiterten Berechtigungen.</p>
<p>Administratoren, IT-Dienstleister, Softwarehäuser und Wartungspartner benötigen häufig Zugriff auf besonders sensible Systeme. Domain Controller, Virtualisierungsplattformen, Datenbanken, ERP-Systeme, Netzwerkkomponenten oder Produktionsumgebungen sind keine gewöhnlichen Arbeitsplätze.</p>
<p>Wer Zugriff auf solche Systeme erhält, bekommt potenziell weitreichende Möglichkeiten.</p>
<p>Deshalb reicht es nicht, privilegierte Sitzungen lediglich zu verschlüsseln. Unternehmen müssen sich damit beschäftigen, welcher Benutzer auf welches System zugreifen darf, wann dieser Zugriff erlaubt ist und wie weit die Berechtigungen reichen.</p>
<p>Damit wird Fernzugriff zunehmend zu einem Bestandteil von <a href="https://kyvion.com/was-ist-privileged-access-management-pam/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Privileged Access Management</a>.</p>
<p>Der technische Transportweg bleibt wichtig. Die eigentliche Sicherheitsentscheidung findet aber eine Ebene darüber statt.</p>
<p>Externe Dienstleister machen das Problem besonders sichtbar</p>
<p>Kaum ein Anwendungsfall verdeutlicht diesen Wandel besser als der externe IT-Dienstleister.</p>
<p>In vielen Unternehmen existieren über Jahre gewachsene Fernzugänge für Systemhäuser, ERP-Anbieter, Maschinenhersteller, Softwareentwickler und andere Wartungspartner. Einige dieser Zugänge werden täglich genutzt, andere vielleicht nur wenige Male im Jahr.</p>
<p>Jeder dauerhaft vorhandene Zugang muss jedoch administriert, aktualisiert und kontrolliert werden.</p>
<p>Hinzu kommt ein organisatorisches Problem: Ein Unternehmen kann seine eigene IT-Sicherheit sehr weitgehend kontrollieren. Bei einem externen Dienstleister hat es dagegen nur begrenzten Einfluss darauf, von welchem Endgerät ein Mitarbeiter zugreift, welche Software dort installiert ist oder wie Zugangsdaten geschützt werden.</p>
<p>Der Verizon DBIR 2025 hatte bereits auf die Bedeutung dieses Problems hingewiesen. Bei 30 Prozent der damals untersuchten Breaches spielte eine dritte Partei eine Rolle. Im Vergleich zum Vorjahresdatensatz hatte sich dieser Anteil verdoppelt.</p>
<p>Die Schlussfolgerung daraus kann nicht sein, externe Partner auszusperren. Unternehmen sind auf Dienstleister angewiesen.</p>
<p>Die Konsequenz sollte vielmehr lauten, diesen Partnern exakt den Zugriff bereitzustellen, den sie für ihre Aufgabe benötigen – und möglichst nicht mehr.</p>
<p>Ein ERP-Dienstleister muss nicht das gesamte Netzwerk sehen</p>
<p>Damit verändert sich auch die praktische Umsetzung.</p>
<p>Ein Dienstleister, der einen ERP-Server warten soll, benötigt Zugriff auf diesen Server. Ein Hersteller, der eine Produktionsanlage betreut, benötigt Zugriff auf die dafür vorgesehenen Systeme. Ein Administrator, der einen Linux-Server wartet, benötigt eine SSH-Verbindung zu diesem System.</p>
<p>Aus dieser Aufgabe folgt nicht automatisch die Notwendigkeit eines allgemeinen Netzwerkzugangs.</p>
<p>Dieses Prinzip entspricht dem Gedanken der minimalen Berechtigung: Zugriff wird auf das beschränkt, was für die jeweilige Aufgabe erforderlich ist.</p>
<p>Für KMU ist das besonders interessant. Sie verfügen häufig nicht über große Security-Teams und komplexe SOC-Strukturen. Gleichzeitig arbeiten sie regelmäßig mit externen IT-Partnern zusammen. Eine Sicherheitsarchitektur muss deshalb nicht nur wirksam, sondern auch beherrschbar sein.</p>
<p>Komplexität ist schließlich kein Selbstzweck. Eine Sicherheitslösung, die niemand mehr überblickt, kann selbst zum Risiko werden.</p>
<p>Auch digitale Souveränität ist eine Frage des Zugriffs</p>
<p>Parallel dazu verändert sich eine zweite Diskussion. Unternehmen beschäftigen sich wieder intensiver mit digitaler Souveränität.</p>
<p>Wo liegen unsere Daten? Wer betreibt unsere Infrastruktur? Von welchen Plattformen sind wir abhängig? Welche Anwendungen müssen zwingend in einer Public Cloud laufen und welche Systeme können oder sollen im eigenen Rechenzentrum, bei einem regionalen Hosting-Anbieter oder in einer Private Cloud betrieben werden?</p>
<p>Diese Fragen sind wichtig. Sie greifen jedoch zu kurz, wenn der Zugriff nicht berücksichtigt wird.</p>
<p>Ein Unternehmen kann seine sensibelsten Anwendungen vollständig On-Premises betreiben. Wenn Administratoren und externe Dienstleister diese Systeme anschließend ausschließlich über einen extern kontrollierten Remote-Access-Dienst erreichen können, entsteht an anderer Stelle wieder eine Abhängigkeit.</p>
<p>Digitale Souveränität bedeutet deshalb nicht nur Kontrolle über Daten und Anwendungen.</p>
<p>Sie bedeutet auch Kontrolle über den Zugriffsweg.</p>
<p>Das heißt nicht, dass Cloud-Dienste grundsätzlich problematisch wären. Für viele Aufgaben sind sie sinnvoll und wirtschaftlich. Entscheidend ist die Wahlfreiheit. Unternehmen sollten selbst entscheiden können, welche Systeme lokal bleiben, welche Dienste aus der Cloud kommen und wie der Zugriff darauf organisiert wird.</p>
<p>Der Browser kann zur Zugriffsschicht werden</p>
<p>Eine Möglichkeit, Netzwerk- und Ressourcenzugriff stärker voneinander zu trennen, ist eine browserbasierte Zugriffsebene.</p>
<p>Der Browser ist auf praktisch jedem modernen Endgerät vorhanden. Werden RDP-, SSH-, VNC- oder interne Webanwendungen über eine zentrale HTML5-fähige Zugriffsschicht bereitgestellt, muss das Endgerät nicht zwangsläufig selbst eine direkte Netzwerkverbindung zum Zielsystem aufbauen.</p>
<p>Der Benutzer meldet sich am Zugangsportal an und sieht ausschließlich die Ressourcen, für die er berechtigt wurde.</p>
<p>Damit lässt sich ein wichtiger Architekturwechsel realisieren: Nicht das Benutzergerät wird Teil des entfernten Netzwerks, sondern die Zugriffsschicht vermittelt die Sitzung zwischen Benutzer und Zielsystem.</p>
<p>Auch interne Systeme müssen dabei nicht zwangsläufig direkt aus dem Internet erreichbar sein. Wird die Verbindung von einer internen Komponente nach außen aufgebaut, können Zielsysteme hinter NAT und Firewall verbleiben, ohne dass für jedes Ziel eingehende Ports geöffnet werden müssen.</p>
<p>Die Angriffsfläche verschwindet dadurch nicht vollständig. Jedes Gateway und jede Authentifizierungsplattform muss selbst konsequent abgesichert, aktualisiert und überwacht werden. Aber die Zahl direkt exponierter Zielsysteme lässt sich reduzieren und der Zugriff stärker zentralisieren.</p>
<p><a href="https://kyvion.com/loesungen/privileged-access-management-fuer-kmu/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Genau hier setzt Kyvion Secure Access an</a></p>
<p>Kyvion Secure Access verfolgt dieses Prinzip einer zentralen, browserbasierten Zugriffsschicht.</p>
<p>RDP, SSH, VNC, Telnet sowie HTTP- und HTTPS-Ressourcen können über einen HTML5-fähigen Browser bereitgestellt werden. Ein klassischer Remote-Access-Client auf dem Benutzergerät ist dafür nicht erforderlich.</p>
<p>Über den Reverse Agent lassen sich interne Ressourcen anbinden, wobei die Verbindung von innen nach außen aufgebaut wird. Das Zielsystem selbst muss dadurch nicht mit einem eingehenden Port aus dem Internet erreichbar gemacht werden.</p>
<p>Für den Benutzer wird nicht das Netzwerk freigegeben, sondern eine definierte Ressource.</p>
<p>Bei privilegierten Zugriffen können Sitzungen zusätzlich aufgezeichnet werden. Benutzerkonten und für den Zugriff verwendete Systemkonten lassen sich voneinander trennen. Zeitlich begrenzte Zugänge ermöglichen es, Berechtigungen nur für einen definierten Zeitraum bereitzustellen.</p>
<p>Damit wird aus Fernzugriff mehr als eine technische Verbindung zwischen zwei Punkten.</p>
<p>Er wird zu einer kontrollierbaren Sicherheitsschicht.</p>
<p>Die Firewall bleibt – ihre Rolle verändert sich</p>
<p>Diese Entwicklung bedeutet nicht, dass klassische Firewalls überflüssig werden. Im Gegenteil.</p>
<p>Firewalls bleiben ein zentraler Bestandteil der Netzwerksicherheit. Segmentierung, Intrusion Prevention, Application Control, Webfiltering und viele weitere Funktionen behalten ihre Bedeutung.</p>
<p>Aber die Firewall muss nicht mehr jede Frage des Fernzugriffs allein beantworten.</p>
<p>Fortinet, Sophos, Securepoint, WatchGuard, SonicWall, LANCOM, DrayTek oder andere bestehende Sicherheitsplattformen können weiterhin den Netzwerkperimeter schützen. Eine ressourcenorientierte Zugriffsschicht kann diese Infrastruktur ergänzen.</p>
<p>Gerade für mittelständische Unternehmen ist dieser Ansatz interessant, weil nicht die komplette vorhandene Infrastruktur ausgetauscht werden muss.</p>
<p>Der Wandel kann schrittweise erfolgen.</p>
<p>Der Sicherheitsperimeter verschwindet nicht – er wird präziser</p>
<p>Manchmal ist davon die Rede, dass moderne IT keinen Perimeter mehr habe. Ganz richtig ist das nicht.</p>
<p>Auch eine Cloud-Anwendung besitzt Grenzen. Ein Benutzerkonto besitzt Grenzen. Ein Server besitzt Grenzen. Eine administrative Sitzung besitzt Grenzen.</p>
<p>Was verschwindet, ist vielmehr die Vorstellung von <b>einem einzigen großen Sicherheitsperimeter rund um das gesamte Unternehmensnetzwerk</b>.</p>
<p>An seine Stelle treten viele kleinere und präzisere Kontrollpunkte.</p>
<p>Identität. Gerät. Anwendung. Berechtigung. Sitzung. Ressource.</p>
<p>Für Unternehmen bedeutet das einen grundlegenden Perspektivwechsel. Die Frage „Wie schützen wir unser Netzwerk?“ bleibt wichtig. Sie reicht aber nicht mehr aus.</p>
<p>Die entscheidende Frage der kommenden Jahre lautet:</p>
<p><b>Wie stellen wir sicher, dass genau die richtige Person zum richtigen Zeitpunkt auf genau die richtige Ressource zugreifen kann – und auf nichts darüber hinaus?</b></p>
<p>Wer Fernzugriff unter diesem Gesichtspunkt neu betrachtet, landet fast zwangsläufig bei einem anderen Architekturprinzip. Nicht mehr das Netzwerk steht am Anfang der Vertrauenskette.</p>
<p><b>Der Zugriff selbst wird zum neuen Sicherheitsperimeter.</b></div>
<div class="pb-boilerplate">
<div>Über die Kyvion GmbH</div>
<p>Die Kyvion GmbH ist ein deutscher IT-Security-Spezialist mit Fokus auf praxisnahe und wirtschaftliche Sicherheitsl&ouml;sungen f&uuml;r kleine und mittelst&auml;ndische Unternehmen. Im Mittelpunkt stehen der sichere Zugriff auf Anwendungen und IT-Systeme, der Schutz privilegierter Zug&auml;nge, starke Authentifizierung sowie Netzwerk- und Datensicherheit.</p>
<p>Mit L&ouml;sungen wie Kyvion Secure Access erm&ouml;glicht Kyvion Unternehmen, interne Anwendungen, Server und administrative Systeme sicher &uuml;ber den Browser bereitzustellen &ndash; ohne klassische VPN-Verbindungen und ohne zus&auml;tzliche Software auf den Arbeitspl&auml;tzen. Erg&auml;nzt wird das Portfolio durch moderne Multi-Faktor- und Passkey-Authentifizierung sowie L&ouml;sungen f&uuml;r den Schutz und die souver&auml;ne Bereitstellung gesch&auml;ftskritischer Daten.</p>
<p>Kyvion verfolgt dabei einen konsequent praxisorientierten Ansatz: IT-Sicherheit soll wirksam, verst&auml;ndlich, integrierbar und auch f&uuml;r mittelst&auml;ndische Unternehmen wirtschaftlich umsetzbar sein. Bestehende IT-Infrastrukturen werden dabei nicht unn&ouml;tig ersetzt, sondern gezielt abgesichert und um moderne Sicherheitsmechanismen erweitert.</p>
<p>Weitere Informationen unter: www.kyvion.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Kyvion GmbH<br />
M&uuml;hlenstr. 1<br />
91281 Kirchenthumbach<br />
Telefon: +49 (911) 495222-60<br />
<a href="http://kyvion.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://kyvion.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Michael Hochgesang<br />
Gesch&auml;ftsf&uuml;hrung<br />
Telefon: 091149522261<br />
E-Mail: &#109;&#046;&#104;&#111;&#099;&#104;&#103;&#101;&#115;&#097;&#110;&#103;&#064;&#107;&#121;&#118;&#105;&#111;&#110;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/kyvion-gmbh/der-neue-sicherheitsperimeter-ist-der-zugriff-nicht-das-netzwerk/boxid/1312467" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der Kyvion GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/kyvion-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der Kyvion GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---4/1312467.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/22/der-neue-sicherheitsperimeter-ist-der-zugriff-nicht-das-netzwerk/" data-wpel-link="internal">Der neue Sicherheitsperimeter ist der Zugriff – nicht das Netzwerk</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>On-Premises ist zurück – warum Unternehmen ihre digitale Souveränität neu entdecken</title>
		<link>https://www.deutscherpresseindex.de/2026/09/15/on-premises-ist-zurck-warum-unternehmen-ihre-digitale-souvernitt-neu-entdecken/</link>
		
		<dc:creator><![CDATA[Firma Kyvion]]></dc:creator>
		<pubDate>Tue, 15 Sep 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Cloud-Strategie]]></category>
		<category><![CDATA[Cloud-Unabhängigkeit]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[Datenhoheit]]></category>
		<category><![CDATA[digitale souveränität]]></category>
		<category><![CDATA[IT-Infrastruktur]]></category>
		<category><![CDATA[it-sicherheit]]></category>
		<category><![CDATA[künstliche intelligenz]]></category>
		<category><![CDATA[on-premises]]></category>
		<category><![CDATA[pam]]></category>
		<category><![CDATA[privileged access management]]></category>
		<category><![CDATA[remote access]]></category>
		<category><![CDATA[Sichere Fernzugriffe]]></category>
		<category><![CDATA[VPN-Alternative]]></category>
		<category><![CDATA[zero trust]]></category>
		<guid isPermaLink="false">https://www.deutscherpresseindex.de/2026/09/15/on-premises-ist-zurck-warum-unternehmen-ihre-digitale-souvernitt-neu-entdecken/</guid>

					<description><![CDATA[<p>Jahrelang schien die Richtung eindeutig: Anwendungen wandern in die Cloud, Rechenzentren werden kleiner und lokale IT verliert an Bedeutung. „Cloud first“ wurde in vielen Unternehmen zur strategischen Vorgabe. Wer weiterhin eigene Server und Anwendungen betrieb, musste diese Entscheidung zunehmend begründen. Doch inzwischen verändert sich das Bild. Ausgerechnet künstliche Intelligenz, eines der modernsten Themen der IT,<a class="moretag" href="https://www.deutscherpresseindex.de/2026/09/15/on-premises-ist-zurck-warum-unternehmen-ihre-digitale-souvernitt-neu-entdecken/" data-wpel-link="internal"><span class="screen-reader-text">Read more about On-Premises ist zurück – warum Unternehmen ihre digitale Souveränität neu entdecken</span>[...]</a></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/15/on-premises-ist-zurck-warum-unternehmen-ihre-digitale-souvernitt-neu-entdecken/" data-wpel-link="internal">On-Premises ist zurück – warum Unternehmen ihre digitale Souveränität neu entdecken</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Jahrelang schien die Richtung eindeutig: Anwendungen wandern in die Cloud, Rechenzentren werden kleiner und lokale IT verliert an Bedeutung. „Cloud first“ wurde in vielen Unternehmen zur strategischen Vorgabe. Wer weiterhin eigene Server und Anwendungen betrieb, musste diese Entscheidung zunehmend begründen.</p>
<p>Doch inzwischen verändert sich das Bild. Ausgerechnet künstliche Intelligenz, eines der modernsten Themen der IT, sorgt dafür, dass Unternehmen wieder intensiver über lokale Infrastruktur nachdenken. Aktuelle Untersuchungen zeigen, dass KI-Workloads zunehmend aus der Public Cloud in eigene Umgebungen verlagert werden oder Unternehmen entsprechende Schritte planen.</p>
<p>Die Gründe dafür sind bemerkenswert, denn sie betreffen längst nicht nur KI: Kostenkontrolle, Datenschutz, regulatorische Anforderungen, Performance und vor allem die Frage, wer die Kontrolle über Daten und Infrastruktur behält.</p>
<p>On-Premises ist damit nicht plötzlich die bessere Cloud. Aber es wird wieder zu einer strategischen Option.</p>
<p>Die Cloud verschwindet nicht – der Automatismus schon</p>
<p>Die neue Diskussion sollte deshalb nicht als Rückkehr zu alten Rechenzentren verstanden werden. Unternehmen werden auch künftig Cloud-Dienste nutzen. Microsoft 365, SaaS-Anwendungen, Cloud-Backup oder spezialisierte Plattformdienste haben längst ihren festen Platz in der IT.</p>
<p>Was sich verändert, ist der Automatismus, jede neue Anwendung grundsätzlich in der Public Cloud betreiben zu müssen.</p>
<p>Bei sensiblen Unternehmensdaten stellt sich zunehmend eine andere Frage: Gibt es überhaupt einen überzeugenden Grund, warum diese Daten das eigene Unternehmen verlassen müssen?</p>
<p>Das gilt für Konstruktionsdaten und Produktionsinformationen ebenso wie für ERP-Systeme, Kundendaten, Personalinformationen, administrative Systeme oder interne Dokumentationen. Bei KI verschärft sich diese Frage zusätzlich. Soll ein Unternehmen interne Vertragsunterlagen, technische Dokumentationen oder vertrauliche Kommunikation verarbeiten, gewinnt die Kontrolle über Speicherort, Verarbeitung und Zugriff erheblich an Bedeutung.</p>
<p>Digitale Souveränität bekommt dadurch eine sehr praktische Bedeutung.</p>
<p>Souveränität bedeutet mehr als den Standort der Daten</p>
<p>Häufig wird digitale Souveränität auf die Frage reduziert, in welchem Land ein Server steht. Das greift zu kurz.</p>
<p>Ein Unternehmen kann seine Daten im eigenen Rechenzentrum speichern und trotzdem von externen Plattformen abhängig sein. Entscheidend ist deshalb nicht allein die Datenhoheit.</p>
<p>Es geht ebenso um Infrastrukturhoheit und Zugriffshoheit.</p>
<p>Wer betreibt die Systeme? Wer entscheidet über Updates und Veränderungen? Welche externen Dienste werden für den Betrieb benötigt? Und vor allem: Über welche Infrastruktur greifen Mitarbeiter, Administratoren und externe Dienstleister auf sensible Systeme zu?</p>
<p>Gerade der letzte Punkt wird häufig unterschätzt.</p>
<p>Eine Anwendung kann vollständig On-Premises betrieben werden. Wenn für den Zugriff darauf jedoch zwingend ein externer Cloud-Dienst benötigt wird, entsteht an anderer Stelle erneut eine Abhängigkeit.</p>
<p>Digitale Souveränität endet deshalb nicht am Serverraum.</p>
<p>Moderne IT braucht keinen Cloud-Zwang</p>
<p>Dabei darf On-Premises nicht mit der IT-Welt von vor 20 Jahren verwechselt werden.</p>
<p>Lokaler Betrieb bedeutet nicht automatisch lokale Nutzung. Mitarbeiter arbeiten mobil, Administratoren betreuen Systeme aus unterschiedlichen Standorten und externe IT-Dienstleister benötigen zeitweise Zugriff auf Anwendungen und Server.</p>
<p>Die eigentliche Herausforderung lautet deshalb nicht mehr, ob ein System On-Premises betrieben werden kann.</p>
<p>Die Frage lautet:</p>
<p><b>Wie lässt sich eine lokal betriebene Anwendung modern und sicher von überall nutzen?</b></p>
<p>Klassische Antworten darauf waren lange Zeit VPN-Verbindungen und öffentlich erreichbare Dienste. Beides kann funktionieren, bringt aber zusätzliche Anforderungen mit sich. Ein VPN ermöglicht typischerweise zunächst den Zugang zu einem Netzwerk. Portweiterleitungen wiederum machen Dienste unmittelbar über das Internet erreichbar.</p>
<p>Moderne Zugriffskonzepte versuchen deshalb, Netzwerkzugang und Anwendungszugang voneinander zu trennen.</p>
<p>Ein Benutzer benötigt nicht zwangsläufig Zugang zum Unternehmensnetzwerk. Er benötigt Zugang zu einer bestimmten Ressource.</p>
<p>Das ist ein wesentlicher Unterschied.</p>
<p>On-Premises behalten. Sicher von überall zugreifen.</p>
<p>Genau an dieser Stelle treffen digitale Souveränität und moderne Access-Security aufeinander.</p>
<p>Eine intern betriebene ERP-Anwendung muss nicht in die Cloud verlagert werden, nur damit Außendienstmitarbeiter darauf zugreifen können. Ein Administrator benötigt keinen allgemeinen Netzwerkzugang, nur weil er einen bestimmten Server verwalten muss. Und ein externer IT-Dienstleister muss nicht zwangsläufig per VPN in ein Kundennetz eingebunden werden, wenn er lediglich ein definiertes Zielsystem betreuen soll.</p>
<p>Der Browser kann dabei zur universellen Zugriffsebene werden.</p>
<p><a href="https://kyvion.com/sicher-mobil-arbeiten/?mtm_campaign=PresseBox&amp;mtm_content=PM6%20%E2%80%93%C2%A0On-premise%20ist%20zurueck" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Kyvion Secure Access</a> verfolgt genau diesen Ansatz. Anwendungen und Zielsysteme verbleiben in der Infrastruktur des Unternehmens. Der Zugriff erfolgt kontrolliert über den Browser und kann auf die tatsächlich benötigten Ressourcen beschränkt werden. RDP-, SSH-, VNC- oder interne Web-Anwendungen lassen sich so bereitstellen, ohne dass der Benutzer einen klassischen VPN-Zugang zum internen Netzwerk benötigt.</p>
<p>Auch für besonders geschützte Bereiche kann dieses Prinzip interessant sein. Ein Reverse Agent kann Verbindungen aus einem geschützten Netzwerk heraus initiieren, anstatt eingehende Verbindungen in dieses Netzwerk zu verlangen. Dadurch lassen sich beispielsweise administrative Zielsysteme erreichbar machen, ohne sie unmittelbar nach außen zu öffnen.</p>
<p>Für Unternehmen entsteht damit eine interessante Kombination: Die Anwendung bleibt dort, wo das Unternehmen sie betreiben möchte. Gleichzeitig muss auf komfortablen Fernzugriff nicht verzichtet werden.</p>
<p>Aus Remote Access wird eine Frage der Kontrolle</p>
<p>Mit zunehmender Bedeutung privilegierter Zugriffe reicht es allerdings nicht aus, lediglich eine Verbindung herzustellen.</p>
<p>Unternehmen müssen wissen, wer auf kritische Systeme zugreifen darf, wann ein Zugriff stattgefunden hat und welche administrativen Sitzungen nachvollzogen werden können. Damit nähert sich moderner Remote Access zunehmend den Aufgaben des <a href="https://kyvion.com/privileged-access-management-fuer-kmu/?mtm_campaign=PresseBox&amp;mtm_content=PM6%20%E2%80%93%C2%A0On-premise%20ist%20zurueck" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Privileged Access Managements</a>.</p>
<p>Auch hier spielt digitale Souveränität eine Rolle.</p>
<p>Gerade bei Domain Controllern, Serveradministration, Produktionssystemen oder Zugriffen externer Dienstleister sollte das Unternehmen die Kontrolle über den Zugangsweg nicht aus der Hand geben müssen.</p>
<p>Das Ziel ist nicht, möglichst viel Infrastruktur selbst zu betreiben. Das Ziel ist, selbst entscheiden zu können, welche Infrastruktur man selbst betreiben möchte.</p>
<p>Die Zukunft wird hybrid – aber souveräner</p>
<p>Die aktuelle Entwicklung rund um künstliche Intelligenz zeigt deshalb möglicherweise mehr als nur einen neuen Infrastrukturtrend.</p>
<p>Unternehmen beginnen, die Architektur ihrer IT wieder stärker nach dem tatsächlichen Anwendungsfall auszurichten. Manche Systeme gehören in die Cloud. Andere lassen sich sinnvoller lokal betreiben. Wieder andere werden in hybriden Architekturen miteinander verbunden.</p>
<p>Entscheidend ist, dass aus „Cloud first“ kein „Cloud only“ wird.</p>
<p>Eine moderne IT-Strategie sollte Unternehmen die Wahl lassen, wo Anwendungen laufen, wo Daten verarbeitet werden und über welche Infrastruktur darauf zugegriffen wird.</p>
<p>On-Premises ist deshalb nicht zurück, weil Unternehmen in die Vergangenheit wollen.</p>
<p>On-Premises ist zurück, weil moderne IT zunehmend auch bedeutet, bewusst entscheiden zu können.</p>
<p><b>Digitale Souveränität beginnt mit dieser Entscheidung.</b></p>
<p>Quelle und weiterführende Informationen</p>
<p>Als aktueller Anlass für diesen Beitrag dient die Berichterstattung von IT-BUSINESS „On-Premises-KI gewinnt in Deutschland an Bedeutung“ über die zunehmende Verlagerung von KI-Workloads aus Public-Cloud-Umgebungen in unternehmenseigene Infrastrukturen.</p>
<p>Weitere Informationen zu sicheren Zugriffskonzepten ohne klassischen VPN-Netzwerkzugang finden sich auf <a href="https://kyvion.com/?mtm_campaign=PresseBox&amp;mtm_content=PM6%20%E2%80%93%C2%A0On-premise%20ist%20zurueck" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">kyvion.com</a>.</div>
<div class="pb-boilerplate">
<div>Über die Kyvion GmbH</div>
<p>Die Kyvion GmbH ist ein deutscher IT-Security-Spezialist mit Fokus auf praxisnahe und wirtschaftliche Sicherheitsl&ouml;sungen f&uuml;r kleine und mittelst&auml;ndische Unternehmen. Im Mittelpunkt stehen der sichere Zugriff auf Anwendungen und IT-Systeme, der Schutz privilegierter Zug&auml;nge, starke Authentifizierung sowie Netzwerk- und Datensicherheit.</p>
<p>Mit L&ouml;sungen wie Kyvion Secure Access erm&ouml;glicht Kyvion Unternehmen, interne Anwendungen, Server und administrative Systeme sicher &uuml;ber den Browser bereitzustellen &ndash; ohne klassische VPN-Verbindungen und ohne zus&auml;tzliche Software auf den Arbeitspl&auml;tzen. Erg&auml;nzt wird das Portfolio durch moderne Multi-Faktor- und Passkey-Authentifizierung sowie L&ouml;sungen f&uuml;r den Schutz und die souver&auml;ne Bereitstellung gesch&auml;ftskritischer Daten.</p>
<p>Kyvion verfolgt dabei einen konsequent praxisorientierten Ansatz: IT-Sicherheit soll wirksam, verst&auml;ndlich, integrierbar und auch f&uuml;r mittelst&auml;ndische Unternehmen wirtschaftlich umsetzbar sein. Bestehende IT-Infrastrukturen werden dabei nicht unn&ouml;tig ersetzt, sondern gezielt abgesichert und um moderne Sicherheitsmechanismen erweitert.</p>
<p>Weitere Informationen unter: www.kyvion.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Kyvion GmbH<br />
M&uuml;hlenstr. 1<br />
91281 Kirchenthumbach<br />
Telefon: +49 (911) 495222-60<br />
<a href="http://kyvion.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://kyvion.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Michael Hochgesang<br />
Gesch&auml;ftsf&uuml;hrung<br />
Telefon: 091149522261<br />
E-Mail: &#109;&#046;&#104;&#111;&#099;&#104;&#103;&#101;&#115;&#097;&#110;&#103;&#064;&#107;&#121;&#118;&#105;&#111;&#110;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/kyvion-gmbh/on-premises-ist-zurck-warum-unternehmen-ihre-digitale-souvernitt-neu-entdecken/boxid/1311389" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der Kyvion GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/kyvion-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der Kyvion GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---4/1311389.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/15/on-premises-ist-zurck-warum-unternehmen-ihre-digitale-souvernitt-neu-entdecken/" data-wpel-link="internal">On-Premises ist zurück – warum Unternehmen ihre digitale Souveränität neu entdecken</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Externe Dienstleister sicher auf kritische Systeme zugreifen lassen – ohne VPN und ohne offene Ports</title>
		<link>https://www.deutscherpresseindex.de/2026/09/08/externe-dienstleister-sicher-auf-kritische-systeme-zugreifen-lassen-ohne-vpn-und-ohne-offene-ports/</link>
		
		<dc:creator><![CDATA[Firma Kyvion]]></dc:creator>
		<pubDate>Tue, 08 Sep 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Netzwerke]]></category>
		<category><![CDATA[Externe Dienstleister]]></category>
		<category><![CDATA[fernwartung]]></category>
		<category><![CDATA[Fernzugriff ohne VPN]]></category>
		<category><![CDATA[it-sicherheit]]></category>
		<category><![CDATA[kmu]]></category>
		<category><![CDATA[Kyvion Secure Access]]></category>
		<category><![CDATA[pam]]></category>
		<category><![CDATA[privileged access management]]></category>
		<category><![CDATA[RDP-Sicherheit]]></category>
		<category><![CDATA[Session-Recording]]></category>
		<category><![CDATA[Sicherer Fernzugriff]]></category>
		<category><![CDATA[SSH-Sicherheit]]></category>
		<category><![CDATA[VPN-Alternative]]></category>
		<category><![CDATA[zero trust]]></category>
		<category><![CDATA[zugriffskontrolle]]></category>
		<guid isPermaLink="false">https://www.deutscherpresseindex.de/2026/09/08/externe-dienstleister-sicher-auf-kritische-systeme-zugreifen-lassen-ohne-vpn-und-ohne-offene-ports/</guid>

					<description><![CDATA[<p>Externe IT-Dienstleister sind für viele Unternehmen unverzichtbar. Der Hersteller einer ERP-Lösung benötigt Zugriff auf den Applikationsserver, der Maschinenbauer muss eine Steuerungssoftware warten, der IT-Partner administriert Server und Netzwerkkomponenten und der Softwareanbieter unterstützt bei Problemen direkt auf dem betroffenen System. Die eigentliche Herausforderung beginnt jedoch dort, wo aus notwendigem Fernzugriff ein dauerhaftes Sicherheitsrisiko wird. Noch immer<a class="moretag" href="https://www.deutscherpresseindex.de/2026/09/08/externe-dienstleister-sicher-auf-kritische-systeme-zugreifen-lassen-ohne-vpn-und-ohne-offene-ports/" data-wpel-link="internal"><span class="screen-reader-text">Read more about Externe Dienstleister sicher auf kritische Systeme zugreifen lassen – ohne VPN und ohne offene Ports</span>[...]</a></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/08/externe-dienstleister-sicher-auf-kritische-systeme-zugreifen-lassen-ohne-vpn-und-ohne-offene-ports/" data-wpel-link="internal">Externe Dienstleister sicher auf kritische Systeme zugreifen lassen – ohne VPN und ohne offene Ports</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Externe IT-Dienstleister sind für viele Unternehmen unverzichtbar. Der Hersteller einer ERP-Lösung benötigt Zugriff auf den Applikationsserver, der Maschinenbauer muss eine Steuerungssoftware warten, der IT-Partner administriert Server und Netzwerkkomponenten und der Softwareanbieter unterstützt bei Problemen direkt auf dem betroffenen System.</p>
<p>Die eigentliche Herausforderung beginnt jedoch dort, wo aus notwendigem Fernzugriff ein dauerhaftes Sicherheitsrisiko wird.</p>
<p>Noch immer stellen Unternehmen für solche Zugriffe VPN-Verbindungen bereit oder öffnen RDP-, SSH- und andere Ports in Richtung Internet. Aus Sicht des Anwenders ist das bequem. Aus Sicht der IT-Sicherheit entsteht damit jedoch häufig ein deutlich größerer Zugriffsbereich, als für die eigentliche Aufgabe erforderlich wäre.</p>
<p><a href="https://kyvion.com/privileged-access-management-fuer-kmu/?mtm_campaign=PresseBox&amp;mtm_content=PM5%20%E2%80%93%C2%A0Externe%20Dienstleister%20sicher%20auf%20kritische%20Systeme%20zugreifen%20lassen" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Genau hier setzt Kyvion Secure Access an.</a></p>
<p>Nicht das Netzwerk freigeben, sondern das benötigte System</p>
<p>Ein externer Techniker, der einen einzelnen Server warten soll, benötigt in der Regel keinen Zugang zum gesamten Unternehmensnetzwerk. Er benötigt Zugriff auf genau dieses Zielsystem – für eine bestimmte Aufgabe und häufig nur für einen begrenzten Zeitraum.</p>
<p><a href="https://kyvion.com/sicher-mobil-arbeiten/?mtm_campaign=PresseBox&amp;mtm_content=PM5%20%E2%80%93%C2%A0Externe%20Dienstleister%20sicher%20auf%20kritische%20Systeme%20zugreifen%20lassen" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Kyvion Secure Access</a> verfolgt deshalb einen anderen Ansatz als klassische VPN-Lösungen. Der Benutzer verbindet sich über seinen Webbrowser mit der zentralen Zugriffsplattform und erhält ausschließlich die für ihn freigegebenen Systeme und Anwendungen angezeigt.</p>
<p>Der Zugriff kann beispielsweise auf einen bestimmten Windows-Server per RDP, ein Linux-System per SSH oder eine interne Webanwendung beschränkt werden. Andere Server, Netzwerkbereiche oder Dienste bleiben für den externen Benutzer unsichtbar und nicht erreichbar.</p>
<p>Damit verändert sich das Sicherheitsmodell grundlegend: Nicht mehr der Zugang zum Netzwerk steht im Mittelpunkt, sondern der kontrollierte Zugang zu einer konkret definierten Ressource.</p>
<p><b>Keine offenen eingehenden Ports erforderlich</b></p>
<p>Besonders kritisch sind Fernwartungslösungen, wenn hierfür Dienste wie RDP oder SSH direkt aus dem Internet erreichbar gemacht werden müssen.</p>
<p>Mit dem Kyvion Reverse Agent lässt sich dieser Ansatz vermeiden. Der Reverse Agent wird innerhalb des geschützten Netzwerkbereichs betrieben und baut die benötigte Verbindung ausgehend zum Kyvion Secure Access Gateway auf.</p>
<p><b>Eine eingehende Portweiterleitung zum Zielsystem ist dadurch nicht erforderlich.</b></p>
<p>Das ist insbesondere für Systeme interessant, die in besonders geschützten Netzwerksegmenten betrieben werden oder hinter Firewalls und NAT-Strukturen liegen. Auch dort kann ein definierter Fernzugriff ermöglicht werden, ohne die Zielsysteme selbst nach außen zu veröffentlichen.</p>
<p>Der Unterschied ist entscheidend: Das Internet erhält keinen direkten Weg zum administrierten Server.</p>
<p><b>Auch die Zugangsdaten müssen nicht beim Dienstleister liegen</b></p>
<p>Ein weiterer Schwachpunkt klassischer Fernwartung ist der Umgang mit privilegierten Benutzerkonten.</p>
<p>Externe Dienstleister erhalten häufig administrative Zugangsdaten, die anschließend auf Notebooks, in Passwortmanagern oder Dokumentationen des Dienstleisters gespeichert werden. Verlässt ein Mitarbeiter das Unternehmen oder wechselt der betreuende Techniker, lässt sich kaum noch sicher nachvollziehen, wer diese Zugangsdaten tatsächlich kennt.</p>
<p>Kyvion Secure Access ermöglicht eine klare Trennung zwischen dem Benutzer, der sich am Portal anmeldet, und dem Konto, das auf dem Zielsystem verwendet wird.</p>
<p>Damit kann ein Dienstleister beispielsweise Zugriff auf einen administrativen Server erhalten, ohne dass ihm das dort verwendete privilegierte Konto bekannt sein muss.</p>
<p>Aus einem klassischen Fernzugang wird dadurch ein kontrollierter Privileged-Access-Prozess.</p>
<p>Nachvollziehen, wer wann auf welchem System gearbeitet hat</p>
<p>Bei externen Zugriffen stellt sich spätestens nach einem Sicherheitsvorfall oder einer Fehlkonfiguration eine einfache Frage: Wer war wann auf dem System und was ist während dieser Sitzung passiert?</p>
<p>Kyvion Secure Access kann Sitzungen protokollieren und – abhängig von der Konfiguration – aufzeichnen. Unternehmen erhalten damit eine wesentlich bessere Grundlage für Audit, Nachvollziehbarkeit und interne Sicherheitskontrollen.</p>
<p>Gerade bei administrativen Zugriffen auf Domain Controller, Server, ERP-Systeme, Produktionsumgebungen oder andere kritische Ressourcen ist diese Transparenz entscheidend.</p>
<p>Der externe Zugriff wird damit nicht nur technisch ermöglicht, sondern organisatorisch kontrollierbar.</p>
<p>Sicherer Fernzugriff muss nicht kompliziert sein</p>
<p>Zero Trust und Privileged Access Management werden häufig mit umfangreichen Enterprise-Plattformen verbunden. Für viele mittelständische Unternehmen ist die eigentliche Aufgabe jedoch wesentlich konkreter:</p>
<p>Ein Dienstleister soll auf ein bestimmtes System zugreifen können. Nicht auf das gesamte Netzwerk. Nicht dauerhaft. Nicht über einen offen erreichbaren Administrationsdienst. Und möglichst ohne die Zugangsdaten des eigentlichen Systemkontos zu kennen.</p>
<p>Genau für dieses Szenario wurde <a href="https://kyvion.com/privileged-access-management-fuer-kmu/?mtm_campaign=PresseBox&amp;mtm_content=PM5%20%E2%80%93%C2%A0Externe%20Dienstleister%20sicher%20auf%20kritische%20Systeme%20zugreifen%20lassen" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Kyvion Secure Access</a> konzipiert.</p>
<p>Der Zugriff erfolgt browserbasiert, vorhandene Zielsysteme können weiter genutzt werden und auch abgeschottete Netzwerkbereiche lassen sich über ausgehende Verbindungen integrieren. Unternehmen behalten dabei die Kontrolle darüber, welcher Benutzer auf welche Ressource zugreifen darf.</p>
<p>So wird aus Fernwartung kein pauschaler Netzwerkzugang, sondern ein gezielt steuerbarer Zugriff auf genau die Systeme, die tatsächlich benötigt werden.</p>
<p>Für KMU entsteht damit eine pragmatische Alternative zu klassischen VPN-Zugängen und offenen Fernwartungsports – und gleichzeitig ein wichtiger Baustein für modernes Privileged Access Management.</p></div>
<div class="pb-boilerplate">
<div>Über die Kyvion GmbH</div>
<p>Die Kyvion GmbH ist ein deutscher IT-Security-Spezialist mit Fokus auf praxisnahe und wirtschaftliche Sicherheitsl&ouml;sungen f&uuml;r kleine und mittelst&auml;ndische Unternehmen. Im Mittelpunkt stehen der sichere Zugriff auf Anwendungen und IT-Systeme, der Schutz privilegierter Zug&auml;nge, starke Authentifizierung sowie Netzwerk- und Datensicherheit.</p>
<p>Mit L&ouml;sungen wie Kyvion Secure Access erm&ouml;glicht Kyvion Unternehmen, interne Anwendungen, Server und administrative Systeme sicher &uuml;ber den Browser bereitzustellen &ndash; ohne klassische VPN-Verbindungen und ohne zus&auml;tzliche Software auf den Arbeitspl&auml;tzen. Erg&auml;nzt wird das Portfolio durch moderne Multi-Faktor- und Passkey-Authentifizierung sowie L&ouml;sungen f&uuml;r den Schutz und die souver&auml;ne Bereitstellung gesch&auml;ftskritischer Daten.</p>
<p>Kyvion verfolgt dabei einen konsequent praxisorientierten Ansatz: IT-Sicherheit soll wirksam, verst&auml;ndlich, integrierbar und auch f&uuml;r mittelst&auml;ndische Unternehmen wirtschaftlich umsetzbar sein. Bestehende IT-Infrastrukturen werden dabei nicht unn&ouml;tig ersetzt, sondern gezielt abgesichert und um moderne Sicherheitsmechanismen erweitert.</p>
<p>Weitere Informationen unter: www.kyvion.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Kyvion GmbH<br />
M&uuml;hlenstr. 1<br />
91281 Kirchenthumbach<br />
Telefon: +49 (911) 495222-60<br />
<a href="http://kyvion.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://kyvion.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Michael Hochgesang<br />
Gesch&auml;ftsf&uuml;hrung<br />
Telefon: 091149522261<br />
E-Mail: &#109;&#046;&#104;&#111;&#099;&#104;&#103;&#101;&#115;&#097;&#110;&#103;&#064;&#107;&#121;&#118;&#105;&#111;&#110;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/kyvion-gmbh/externe-dienstleister-sicher-auf-kritische-systeme-zugreifen-lassen-ohne-vpn-und-ohne-offene-ports/boxid/1310926" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der Kyvion GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/kyvion-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der Kyvion GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---4/1310926.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/08/externe-dienstleister-sicher-auf-kritische-systeme-zugreifen-lassen-ohne-vpn-und-ohne-offene-ports/" data-wpel-link="internal">Externe Dienstleister sicher auf kritische Systeme zugreifen lassen – ohne VPN und ohne offene Ports</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IT-Sicherheit ohne Cloud-Zwang: Kyvion setzt auf digitale Souveränität im Mittelstand</title>
		<link>https://www.deutscherpresseindex.de/2026/09/01/it-sicherheit-ohne-cloud-zwang-kyvion-setzt-auf-digitale-souvernitt-im-mittelstand/</link>
		
		<dc:creator><![CDATA[Firma Kyvion]]></dc:creator>
		<pubDate>Tue, 01 Sep 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Netzwerke]]></category>
		<category><![CDATA[Cloud-Dienste]]></category>
		<category><![CDATA[Compliance-Anforderungen]]></category>
		<category><![CDATA[Fernzugriffsmanagement]]></category>
		<category><![CDATA[Kyvion Secure Access]]></category>
		<category><![CDATA[mittelstand]]></category>
		<category><![CDATA[Netzwerksegmentierung]]></category>
		<category><![CDATA[On-Premises-Sicherheit]]></category>
		<category><![CDATA[public cloud]]></category>
		<category><![CDATA[Rechenzentrumsbetrieb]]></category>
		<category><![CDATA[Rollenberechtigungen]]></category>
		<category><![CDATA[Session-Recording]]></category>
		<category><![CDATA[sicherheitsarchitektur]]></category>
		<category><![CDATA[unternehmens-it]]></category>
		<category><![CDATA[Zero-Trust-Zugriff]]></category>
		<category><![CDATA[zugriffskontrolle]]></category>
		<guid isPermaLink="false">https://www.deutscherpresseindex.de/2026/09/01/it-sicherheit-ohne-cloud-zwang-kyvion-setzt-auf-digitale-souvernitt-im-mittelstand/</guid>

					<description><![CDATA[<p>Cloud-Dienste gehören heute selbstverständlich zur Unternehmens-IT. Gleichzeitig wächst mit jedem ausgelagerten Dienst die Abhängigkeit von externen Plattformen. Besonders bei sicherheitskritischen Zugriffen stellt sich deshalb für Unternehmen eine grundsätzliche Frage: Muss ausgerechnet der Zugang zu den eigenen Servern, Anwendungen und Administrationssystemen zwingend über die Cloud eines Drittanbieters erfolgen? Die Kyvion GmbH sieht darin vor allem für<a class="moretag" href="https://www.deutscherpresseindex.de/2026/09/01/it-sicherheit-ohne-cloud-zwang-kyvion-setzt-auf-digitale-souvernitt-im-mittelstand/" data-wpel-link="internal"><span class="screen-reader-text">Read more about IT-Sicherheit ohne Cloud-Zwang: Kyvion setzt auf digitale Souveränität im Mittelstand</span>[...]</a></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/01/it-sicherheit-ohne-cloud-zwang-kyvion-setzt-auf-digitale-souvernitt-im-mittelstand/" data-wpel-link="internal">IT-Sicherheit ohne Cloud-Zwang: Kyvion setzt auf digitale Souveränität im Mittelstand</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Cloud-Dienste gehören heute selbstverständlich zur Unternehmens-IT. Gleichzeitig wächst mit jedem ausgelagerten Dienst die Abhängigkeit von externen Plattformen. Besonders bei sicherheitskritischen Zugriffen stellt sich deshalb für Unternehmen eine grundsätzliche Frage: Muss ausgerechnet der Zugang zu den eigenen Servern, Anwendungen und Administrationssystemen zwingend über die Cloud eines Drittanbieters erfolgen?</p>
<p>Die Kyvion GmbH sieht darin vor allem für kleine und mittelständische Unternehmen einen unnötigen Automatismus. Mit <a href="https://kyvion.com/sicher-mobil-arbeiten/?mtm_campaign=Pressebox&amp;mtm_kwd=PM4" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Kyvion Secure Access</a> verfolgt der IT-Sicherheitsspezialist aus Nordbayern einen anderen Ansatz. Unternehmen können interne Systeme kontrolliert für Mitarbeiter, Administratoren und externe Dienstleister bereitstellen, ohne dafür ihre Anwendungen in eine Public Cloud verlagern oder den Benutzern über ein klassisches VPN weitreichenden Zugang zum Unternehmensnetz gewähren zu müssen.</p>
<p>Dabei geht es nicht darum, Cloud-Technologien grundsätzlich infrage zu stellen. Microsoft 365, Entra ID und zahlreiche SaaS-Anwendungen sind längst fester Bestandteil moderner IT-Umgebungen. Entscheidend ist vielmehr, dass Unternehmen selbst bestimmen können, welche Systeme sie extern betreiben und welche Daten und Anwendungen bewusst unter eigener Kontrolle bleiben.</p>
<p>Gerade im Mittelstand existieren zahlreiche Anwendungen, die weiterhin lokal oder in privaten Rechenzentren betrieben werden. ERP- und Warenwirtschaftssysteme, Terminalserver, Produktionsanwendungen, Managementoberflächen oder branchenspezifische Software lassen sich nicht immer sinnvoll in eine Public Cloud verlagern. Trotzdem müssen Mitarbeiter und Dienstleister zunehmend von außerhalb sicher darauf zugreifen können.</p>
<p><a href="https://kyvion.com/sicher-mobil-arbeiten/?mtm_campaign=Pressebox&amp;mtm_kwd=PM4" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Kyvion Secure Access</a> trennt deshalb den Zugriff auf eine Anwendung vom Zugriff auf das Netzwerk. Statt einen entfernten Rechner per VPN in das Unternehmensnetz einzubinden, erhält der Benutzer über seinen Browser ausschließlich Zugriff auf die für ihn freigegebenen Ressourcen. RDP, SSH, VNC sowie interne Webanwendungen können auf diese Weise zentral bereitgestellt werden. Eine lokale Zugriffssoftware auf dem Endgerät ist dafür nicht erforderlich.</p>
<p>Auch interne Systeme hinter Firewalls und NAT lassen sich einbinden, ohne die eigentlichen Zielsysteme direkt aus dem Internet erreichbar machen zu müssen. Dadurch können Unternehmen vorhandene Infrastrukturen weiterbetreiben und gleichzeitig die Angriffsfläche klassischer Fernzugriffskonzepte reduzieren.</p>
<p>Besondere Bedeutung erhält dieses Prinzip bei administrativen und privilegierten Zugriffen. Ein externer IT-Dienstleister benötigt für eine Wartungsaufgabe beispielsweise Zugriff auf einen bestimmten Server – nicht zwangsläufig auf das gesamte Netzwerk. Zugriffe können gezielt auf definierte Systeme beschränkt und zeitlich begrenzt werden. Sitzungen lassen sich protokollieren und bei entsprechenden Anforderungen aufzeichnen. Damit können Unternehmen auch typische Anforderungen aus dem <a href="https://kyvion.com/privileged-access-management-fuer-kmu/?mtm_campaign=Pressebox&amp;mtm_kwd=PM4" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Privileged Access Management</a> umsetzen, ohne dafür ihre komplette Zugriffsinfrastruktur in eine externe Security-Cloud verlagern zu müssen.</p>
<p>Für Kyvion ist diese Wahlfreiheit ein wesentlicher Bestandteil digitaler Souveränität.</p>
<p>„Cloud-Dienste können sinnvoll und wirtschaftlich sein. Problematisch wird es erst, wenn Unternehmen keine echte Wahl mehr haben“, erklärt die Geschäftsführung der Kyvion GmbH. „Gerade beim Zugriff auf besonders sensible interne Systeme sollte ein Unternehmen selbst entscheiden können, wo die dafür notwendige Infrastruktur betrieben wird und welche externen Dienste daran beteiligt sind.“</p>
<p>Der Ansatz richtet sich insbesondere an mittelständische Unternehmen, die ihre bestehende Infrastruktur weiter nutzen, klassische VPN-Zugänge reduzieren und gleichzeitig moderne Sicherheitsprinzipien umsetzen möchten. Dabei können lokale Systeme, private Rechenzentren und Cloud-Dienste innerhalb einer hybriden IT-Strategie miteinander kombiniert werden.</p>
<p>IT-Sicherheit ohne Cloud-Zwang bedeutet für Kyvion deshalb nicht „Cloud oder On-Premises“. Es bedeutet, dass die Entscheidung beim Unternehmen bleibt.</p>
<p><b><a href="https://kyvion.com/sicher-mobil-arbeiten/?mtm_campaign=Pressebox&amp;mtm_kwd=PM4" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Kyvion Secure Access</a> verbindet diesen Gedanken mit einem einfachen Grundprinzip: Der Benutzer erhält Zugriff auf die benötigte Anwendung – nicht automatisch auf das dahinterliegende Netzwerk.</b></div>
<div class="pb-boilerplate">
<div>Über die Kyvion GmbH</div>
<p>&Uuml;ber die Kyvion GmbH</p>
<p>Die Kyvion GmbH ist ein deutscher IT-Security-Spezialist mit Fokus auf praxisnahe und wirtschaftliche Sicherheitsl&ouml;sungen f&uuml;r kleine und mittelst&auml;ndische Unternehmen. Im Mittelpunkt stehen der sichere Zugriff auf Anwendungen und IT-Systeme, der Schutz privilegierter Zug&auml;nge, starke Authentifizierung sowie Netzwerk- und Datensicherheit.</p>
<p>Mit L&ouml;sungen wie Kyvion Secure Access erm&ouml;glicht Kyvion Unternehmen, interne Anwendungen, Server und administrative Systeme sicher &uuml;ber den Browser bereitzustellen &ndash; ohne klassische VPN-Verbindungen und ohne zus&auml;tzliche Software auf den Arbeitspl&auml;tzen. Erg&auml;nzt wird das Portfolio durch moderne Multi-Faktor- und Passkey-Authentifizierung sowie L&ouml;sungen f&uuml;r den Schutz und die souver&auml;ne Bereitstellung gesch&auml;ftskritischer Daten.</p>
<p>Kyvion verfolgt dabei einen konsequent praxisorientierten Ansatz: IT-Sicherheit soll wirksam, verst&auml;ndlich, integrierbar und auch f&uuml;r mittelst&auml;ndische Unternehmen wirtschaftlich umsetzbar sein. Bestehende IT-Infrastrukturen werden dabei nicht unn&ouml;tig ersetzt, sondern gezielt abgesichert und um moderne Sicherheitsmechanismen erweitert.</p>
<p>Weitere Informationen unter: www.kyvion.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Kyvion GmbH<br />
M&uuml;hlenstr. 1<br />
91281 Kirchenthumbach<br />
Telefon: +49 (911) 495222-60<br />
<a href="http://kyvion.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://kyvion.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Michael Hochgesang<br />
Gesch&auml;ftsf&uuml;hrung<br />
Telefon: 091149522261<br />
E-Mail: &#109;&#046;&#104;&#111;&#099;&#104;&#103;&#101;&#115;&#097;&#110;&#103;&#064;&#107;&#121;&#118;&#105;&#111;&#110;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/kyvion-gmbh/it-sicherheit-ohne-cloud-zwang-kyvion-setzt-auf-digitale-souvernitt-im-mittelstand/boxid/1309756" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der Kyvion GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/kyvion-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der Kyvion GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---4/1309756.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/09/01/it-sicherheit-ohne-cloud-zwang-kyvion-setzt-auf-digitale-souvernitt-im-mittelstand/" data-wpel-link="internal">IT-Sicherheit ohne Cloud-Zwang: Kyvion setzt auf digitale Souveränität im Mittelstand</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Privileged Access Management muss nicht kompliziert sein</title>
		<link>https://www.deutscherpresseindex.de/2026/08/25/privileged-access-management-muss-nicht-kompliziert-sein/</link>
		
		<dc:creator><![CDATA[Firma Kyvion]]></dc:creator>
		<pubDate>Tue, 25 Aug 2026 06:30:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[Browser-Gateway]]></category>
		<category><![CDATA[Compliance-Anforderungen]]></category>
		<category><![CDATA[Dienstleisterzugang]]></category>
		<category><![CDATA[Einzelsystem-Zugriff]]></category>
		<category><![CDATA[Kyvion Secure Access]]></category>
		<category><![CDATA[mittelständische unternehmen]]></category>
		<category><![CDATA[Netzwerksegmentierung]]></category>
		<category><![CDATA[PAM-Lösung]]></category>
		<category><![CDATA[privileged access management]]></category>
		<category><![CDATA[privilegierte Zugriffe]]></category>
		<category><![CDATA[Remote-Administration]]></category>
		<category><![CDATA[sicherheitsarchitektur]]></category>
		<category><![CDATA[Sitzungsprotokollierung]]></category>
		<category><![CDATA[zugriffskontrolle]]></category>
		<guid isPermaLink="false">https://www.deutscherpresseindex.de/2026/08/25/privileged-access-management-muss-nicht-kompliziert-sein/</guid>

					<description><![CDATA[<p>Administratoren, externe IT-Dienstleister, Softwarepartner und Support-Mitarbeiter benötigen regelmäßig Zugriff auf besonders sensible Systeme. Genau diese privilegierten Zugänge gehören jedoch zu den kritischsten Bereichen der IT-Sicherheit. Klassische Privileged-Access-Management-Lösungen sollen dieses Risiko beherrschbar machen, sind für kleine und mittelständische Unternehmen aber häufig mit erheblichem technischem, organisatorischem und finanziellem Aufwand verbunden. Die Kyvion GmbH verfolgt mit Kyvion Secure<a class="moretag" href="https://www.deutscherpresseindex.de/2026/08/25/privileged-access-management-muss-nicht-kompliziert-sein/" data-wpel-link="internal"><span class="screen-reader-text">Read more about Privileged Access Management muss nicht kompliziert sein</span>[...]</a></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/08/25/privileged-access-management-muss-nicht-kompliziert-sein/" data-wpel-link="internal">Privileged Access Management muss nicht kompliziert sein</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Administratoren, externe IT-Dienstleister, Softwarepartner und Support-Mitarbeiter benötigen regelmäßig Zugriff auf besonders sensible Systeme. Genau diese privilegierten Zugänge gehören jedoch zu den kritischsten Bereichen der IT-Sicherheit. Klassische Privileged-Access-Management-Lösungen sollen dieses Risiko beherrschbar machen, sind für kleine und mittelständische Unternehmen aber häufig mit erheblichem technischem, organisatorischem und finanziellem Aufwand verbunden. Die Kyvion GmbH verfolgt mit Kyvion Secure Access einen anderen Ansatz: Der privilegierte Zugriff wird auf die tatsächlich benötigte Anwendung oder das benötigte Zielsystem begrenzt und direkt über den Browser bereitgestellt.</p>
<p>Damit adressiert Kyvion ein Problem, das in vielen mittelständischen IT-Umgebungen bislang pragmatisch, aber sicherheitstechnisch unbefriedigend gelöst wird. Benötigt beispielsweise ein externer Dienstleister Zugriff auf einen Server, eine ERP-Umgebung, eine Produktionsanwendung oder ein Administrationssystem, erhält er häufig einen VPN-Zugang. Nach erfolgreicher Verbindung befindet sich sein Endgerät damit zumindest teilweise innerhalb des Unternehmensnetzes. Zusätzliche Firewall-Regeln, Netzwerksegmentierung und Berechtigungskonzepte sollen anschließend verhindern, dass aus dem notwendigen Fernzugriff ein unnötig weitreichender Netzwerkzugriff wird.</p>
<p>Dabei ist die eigentliche Anforderung meistens viel einfacher: Eine bestimmte Person soll für einen bestimmten Zweck auf ein bestimmtes System zugreifen können.</p>
<p><b>Nicht das Netzwerk freigeben, sondern die benötigte Anwendung</b></p>
<p>Kyvion Secure Access setzt genau an dieser Stelle an. Anstatt einem Benutzer zunächst Zugang zum Netzwerk zu geben, wird ihm ausschließlich die benötigte Ressource zur Verfügung gestellt. RDP-, SSH-, VNC- sowie webbasierte Anwendungen können über einen aktuellen Browser erreichbar gemacht werden. Auf dem Arbeitsplatz des Anwenders muss dafür kein klassischer VPN-Client installiert werden.</p>
<p>Das verändert auch die Betrachtung privilegierter Zugriffe. Der externe Administrator benötigt beispielsweise keinen allgemeinen VPN-Zugang mehr, nur weil er eine RDP-Sitzung zu einem Windows-Server aufbauen muss. Ein Softwarepartner muss nicht zwangsläufig Zugriff auf ein komplettes Kundennetz erhalten, wenn seine Aufgabe lediglich darin besteht, eine bestimmte Anwendung zu administrieren. Und für einen Supporteinsatz muss kein dauerhaft nutzbarer Fernzugang eingerichtet werden, wenn eigentlich nur eine klar definierte Verbindung benötigt wird.</p>
<p>Gerade für kleinere IT-Abteilungen kann diese Reduzierung entscheidend sein. Denn Sicherheit entsteht nicht automatisch durch möglichst viele Komponenten. Je komplexer eine Zugriffsarchitektur wird, desto größer wird gleichzeitig der Aufwand für Konfiguration, Pflege, Dokumentation und regelmäßige Kontrolle.</p>
<p><b>Privilegierte Konten müssen nicht beim Dienstleister liegen</b></p>
<p>Besonders kritisch sind administrative Zugangsdaten. In der Praxis verfügen externe Dienstleister nicht selten über Benutzerkonten oder Kennwörter für Systeme ihrer Kunden. Damit entsteht neben dem technischen auch ein organisatorisches Problem: Das Unternehmen verliert einen Teil der Kontrolle darüber, wo privilegierte Zugangsdaten gespeichert sind, wer sie kennt und wie sie verwendet werden.</p>
<p>Mit Kyvion Secure Access lassen sich Benutzer und die für das Zielsystem verwendeten Konten voneinander trennen. Dadurch muss ein externer Benutzer die tatsächlichen Zugangsdaten des Zielsystems nicht zwingend kennen. Er authentifiziert sich für seinen freigegebenen Zugang und erhält anschließend die für ihn vorgesehene Verbindung.</p>
<p>Für Unternehmen bedeutet das einen wichtigen Paradigmenwechsel: Nicht mehr das Kennwort oder das privilegierte Konto wird an einen Dienstleister weitergegeben, sondern die Berechtigung zur Nutzung einer definierten Verbindung.</p>
<p>Dieser Ansatz orientiert sich am Least-Privilege-Prinzip. Benutzer erhalten nur den Zugriff, den sie für ihre konkrete Aufgabe benötigen. Gleichzeitig lässt sich der Zugang wieder entziehen, ohne dass deswegen zwingend Zugangsdaten auf den Zielsystemen geändert oder VPN-Konfigurationen angepasst werden müssen.</p>
<p><b>Nachvollziehbarkeit wird bei privilegierten Zugriffen immer wichtiger</b></p>
<p>Bei administrativen Zugriffen geht es nicht ausschließlich darum, einen unberechtigten Zugang zu verhindern. Unternehmen müssen zunehmend auch nachvollziehen können, was während eines berechtigten Zugriffs geschehen ist.</p>
<p>Kyvion Secure Access unterstützt deshalb die Aufzeichnung von Sitzungen. Dadurch können besonders sensible administrative Zugriffe nachvollziehbarer gestaltet werden. Dies ist beispielsweise dann relevant, wenn externe Dienstleister Systeme warten, Administratoren auf besonders schützenswerte Server zugreifen oder Unternehmen ihre internen Sicherheits- und Compliance-Anforderungen verbessern möchten.</p>
<p>Gerade im Umfeld von Tier-0- und Tier-1-Systemen, Active Directory, Virtualisierungsplattformen, Serveradministration und geschäftskritischen Anwendungen sollte deshalb nicht nur die Frage gestellt werden, wer sich anmelden darf, sondern auch welches konkrete Ziel dieser Benutzer erreichen darf und wie der Zugriff kontrolliert wird.</p>
<p><b>PAM für den Mittelstand muss zur tatsächlichen Infrastruktur passen</b></p>
<p>Umfassende Enterprise-PAM-Plattformen haben ihre Berechtigung. Sie bieten Funktionen für große Organisationen mit komplexen Rollenmodellen, zahlreichen administrativen Konten, umfangreichen Compliance-Anforderungen und entsprechend spezialisierten Security-Teams.</p>
<p>Für einen mittelständischen Betrieb mit wenigen Administratoren und einigen externen IT-Partnern kann eine solche Plattform jedoch erheblich umfangreicher sein als die eigentliche Aufgabenstellung.</p>
<p>„Viele Unternehmen benötigen nicht zuerst eine möglichst große PAM-Plattform. Sie benötigen vor allem Kontrolle darüber, wer auf welches kritische System zugreifen kann“, sagt Michael Hochgesang, Geschäftsführer der Kyvion GmbH. „Wenn ein Dienstleister ausschließlich einen bestimmten Server administrieren soll, stellt sich die Frage, warum wir ihm dafür zunächst einen Zugang zum Netzwerk geben müssen. Unser Ansatz ist deshalb: so wenig Zugriff wie möglich und genau so viel wie notwendig.“</p>
<p>Kyvion Secure Access soll bestehende Enterprise-PAM-Lösungen dabei nicht pauschal ersetzen. Vielmehr bietet die Lösung Unternehmen eine Möglichkeit, zentrale Anforderungen an kontrollierte privilegierte Zugriffe mit einer vergleichsweise schlanken Architektur umzusetzen.</p>
<p><b>Browserbasierter Zugriff als Baustein einer Zero-Trust-Strategie</b></p>
<p>Die Grundidee passt gleichzeitig zu modernen Zero-Trust-Konzepten. Ein erfolgreicher Login bedeutet nicht automatisch, dass einem Endgerät oder Benutzer umfassender Netzwerkzugriff eingeräumt werden muss. Stattdessen kann die erreichbare Ressource von vornherein begrenzt werden.</p>
<p>Der Browser wird damit zur kontrollierten Zugangsebene zwischen Benutzer und Zielsystem. Bestehende Server, Anwendungen und Infrastrukturen können weiterverwendet werden, während der externe Zugriff neu organisiert wird.</p>
<p>Für viele Unternehmen ist das auch wirtschaftlich interessant. Bestehende Anwendungen müssen nicht allein deshalb in die Cloud migriert oder vollständig ersetzt werden, weil Mitarbeiter, Administratoren oder Dienstleister einen sicheren Remote-Zugriff benötigen. Gerade gewachsene ERP-Systeme, Windows-Anwendungen, Administrationsoberflächen und interne Webanwendungen können weiterhin im eigenen Rechenzentrum oder in einer privaten Infrastruktur betrieben werden.</p>
<p><b>Weniger Angriffsfläche statt mehr Fernzugriff</b></p>
<p>Die zentrale Frage bei Privileged Access Management sollte deshalb nicht lauten, wie sich möglichst viele Sicherheitskomponenten miteinander kombinieren lassen. Entscheidend ist, wie sich die Angriffsfläche eines privilegierten Zugriffs möglichst weit reduzieren lässt.</p>
<p>Wenn ein Benutzer keinen allgemeinen Netzwerkzugriff benötigt, sollte er ihn nicht erhalten. Wenn ein Administrator ein Kennwort nicht kennen muss, sollte es ihm nicht mitgeteilt werden. Wenn ausschließlich eine einzelne Anwendung benötigt wird, sollte nicht gleichzeitig ein ganzes Netzwerksegment erreichbar sein.</p>
<p>Privileged Access Management muss deshalb nicht zwangsläufig kompliziert sein. Für viele mittelständische Unternehmen kann der erste und wichtigste Schritt darin bestehen, privilegierte Zugriffe konsequent von allgemeinen Netzwerkzugängen zu trennen.</p>
<p>Kyvion Secure Access verfolgt genau dieses Prinzip: Nicht den Benutzer ins Netzwerk bringen – sondern ihm kontrolliert genau die Ressource bereitstellen, die er benötigt.</p></div>
<div class="pb-boilerplate">
<div>Über die Kyvion GmbH</div>
<p>Die Kyvion GmbH ist ein deutscher IT-Security-Spezialist mit Fokus auf praxisnahe und wirtschaftliche Sicherheitsl&ouml;sungen f&uuml;r kleine und mittelst&auml;ndische Unternehmen. Im Mittelpunkt stehen der sichere Zugriff auf Anwendungen und IT-Systeme, der Schutz privilegierter Zug&auml;nge, starke Authentifizierung sowie Netzwerk- und Datensicherheit.</p>
<p>Mit L&ouml;sungen wie Kyvion Secure Access erm&ouml;glicht Kyvion Unternehmen, interne Anwendungen, Server und administrative Systeme sicher &uuml;ber den Browser bereitzustellen &ndash; ohne klassische VPN-Verbindungen und ohne zus&auml;tzliche Software auf den Arbeitspl&auml;tzen. Erg&auml;nzt wird das Portfolio durch moderne Multi-Faktor- und Passkey-Authentifizierung sowie L&ouml;sungen f&uuml;r den Schutz und die souver&auml;ne Bereitstellung gesch&auml;ftskritischer Daten.</p>
<p>Kyvion verfolgt dabei einen konsequent praxisorientierten Ansatz: IT-Sicherheit soll wirksam, verst&auml;ndlich, integrierbar und auch f&uuml;r mittelst&auml;ndische Unternehmen wirtschaftlich umsetzbar sein. Bestehende IT-Infrastrukturen werden dabei nicht unn&ouml;tig ersetzt, sondern gezielt abgesichert und um moderne Sicherheitsmechanismen erweitert.</p>
<p>Weitere Informationen unter: www.kyvion.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Kyvion GmbH<br />
M&uuml;hlenstr. 1<br />
91281 Kirchenthumbach<br />
Telefon: +49 (911) 495222-60<br />
<a href="http://kyvion.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://kyvion.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Michael Hochgesang<br />
Gesch&auml;ftsf&uuml;hrung<br />
Telefon: 091149522261<br />
E-Mail: &#109;&#046;&#104;&#111;&#099;&#104;&#103;&#101;&#115;&#097;&#110;&#103;&#064;&#107;&#121;&#118;&#105;&#111;&#110;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/kyvion-gmbh/privileged-access-management-muss-nicht-kompliziert-sein/boxid/1308690" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der Kyvion GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/kyvion-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der Kyvion GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---4/1308690.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/08/25/privileged-access-management-muss-nicht-kompliziert-sein/" data-wpel-link="internal">Privileged Access Management muss nicht kompliziert sein</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>VPN war gestern? Warum der Mittelstand beim sicheren Fernzugriff neu denken muss</title>
		<link>https://www.deutscherpresseindex.de/2026/08/18/vpn-war-gestern-warum-der-mittelstand-beim-sicheren-fernzugriff-neu-denken-muss/</link>
		
		<dc:creator><![CDATA[Firma Kyvion]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Netzwerke]]></category>
		<category><![CDATA[Administrationsnetz]]></category>
		<category><![CDATA[Anwendungsfreigabe]]></category>
		<category><![CDATA[authentifizierung]]></category>
		<category><![CDATA[Browserzugriff]]></category>
		<category><![CDATA[Cloud-Anbindung]]></category>
		<category><![CDATA[fortinet]]></category>
		<category><![CDATA[fortios]]></category>
		<category><![CDATA[IPsec VPN]]></category>
		<category><![CDATA[mfa]]></category>
		<category><![CDATA[Netzsegmentierung]]></category>
		<category><![CDATA[remote access]]></category>
		<category><![CDATA[Reverse-Proxy]]></category>
		<category><![CDATA[SSL-VPN]]></category>
		<category><![CDATA[zero trust]]></category>
		<category><![CDATA[ztna]]></category>
		<guid isPermaLink="false">https://www.deutscherpresseindex.de/2026/08/18/vpn-war-gestern-warum-der-mittelstand-beim-sicheren-fernzugriff-neu-denken-muss/</guid>

					<description><![CDATA[<p>Remote Access gehört für viele mittelständische Unternehmen längst zum Alltag. Mitarbeiter arbeiten von unterwegs, Administratoren greifen auf Server zu und externe IT-Dienstleister benötigen zeitweise Zugang zu internen Systemen. Über Jahre war dafür ein klassisches VPN die naheliegende Antwort: Der Benutzer baut einen verschlüsselten Tunnel auf und wird technisch mit dem Unternehmensnetz verbunden. Doch genau dieses<a class="moretag" href="https://www.deutscherpresseindex.de/2026/08/18/vpn-war-gestern-warum-der-mittelstand-beim-sicheren-fernzugriff-neu-denken-muss/" data-wpel-link="internal"><span class="screen-reader-text">Read more about VPN war gestern? Warum der Mittelstand beim sicheren Fernzugriff neu denken muss</span>[...]</a></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/08/18/vpn-war-gestern-warum-der-mittelstand-beim-sicheren-fernzugriff-neu-denken-muss/" data-wpel-link="internal">VPN war gestern? Warum der Mittelstand beim sicheren Fernzugriff neu denken muss</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Remote Access gehört für viele mittelständische Unternehmen längst zum Alltag. Mitarbeiter arbeiten von unterwegs, Administratoren greifen auf Server zu und externe IT-Dienstleister benötigen zeitweise Zugang zu internen Systemen. Über Jahre war dafür ein klassisches VPN die naheliegende Antwort: Der Benutzer baut einen verschlüsselten Tunnel auf und wird technisch mit dem Unternehmensnetz verbunden. Doch genau dieses Prinzip wird zunehmend hinterfragt.</p>
<p><b>Fortinet macht den Wandel beim SSL-VPN sichtbar</b></p>
<p>Ein besonders greifbares Beispiel liefert Fortinet. Seit FortiOS 7.6.3 ist der SSL-VPN-Tunnelmodus auf FortiGate-Systemen nicht mehr verfügbar. Fortinet empfiehlt für entsprechende Remote-Access-Szenarien die Migration auf IPsec VPN; der bisherige Webmodus wird auf unterstützten Plattformen als „Agentless VPN“ weitergeführt. Bei einzelnen kleineren FortiGate-Modellen gelten zusätzliche Einschränkungen für diesen agentenlosen Webzugriff.</p>
<p>Für Unternehmen, die bisher FortiClient und SSL-VPN-Tunnelzugänge eingesetzt haben, ist das zunächst eine technische Migrationsfrage. Für Kyvion ist es jedoch vor allem ein Anlass, eine grundlegendere Frage zu stellen: Muss ein Benutzer überhaupt in das Unternehmensnetz eingebunden werden, wenn er eigentlich nur eine bestimmte Anwendung, einen Server oder eine Administrationsoberfläche benötigt?</p>
<p><b>Nicht jedes Remote-Access-Problem braucht einen Netzwerktunnel</b></p>
<p>Ein VPN ist technisch sinnvoll, wenn ein Endgerät tatsächlich Netzwerkzugriff auf mehrere interne Dienste benötigt. In vielen typischen KMU-Szenarien ist der benötigte Zugriff jedoch wesentlich enger definiert. Ein Mitarbeiter benötigt beispielsweise seine Windows-Fachanwendung per RDP, ein Administrator eine SSH-Sitzung auf einem Linux-System oder ein externer Dienstleister den Zugriff auf eine einzelne interne Webanwendung.</p>
<p>Wird für einen solchen Anwendungsfall ein vollständiger Netzwerkzugang aufgebaut, muss dieser Zugriff anschließend durch Routing, Firewall-Regeln, Endgeräteschutz, Segmentierung und Berechtigungen wieder möglichst weit eingeschränkt werden. Ein anwendungsbezogener Ansatz dreht das Prinzip um: Nicht das Netz wird erreichbar gemacht, sondern ausschließlich die tatsächlich benötigte Ressource.</p>
<p><b>Browser statt VPN-Client</b></p>
<p>Kyvion Secure Access powered by SparkView verfolgt genau diesen Ansatz. Anwender greifen über einen HTML5-fähigen Browser auf freigegebene Systeme und Anwendungen zu. Unterstützt werden unter anderem RDP, VNC, SSH, Telnet sowie HTTP- und HTTPS-Anwendungen. Auf dem Arbeitsplatz ist dafür kein klassischer Remote-Access-Client erforderlich.</p>
<p>Damit lässt sich beispielsweise ein RDP-Zugriff auf einen Terminalserver bereitstellen, ohne dem Benutzer einen allgemeinen Netzwerkzugang einzuräumen. Dasselbe Prinzip gilt für SSH-Administration, interne Webanwendungen oder den Zugriff externer Dienstleister. Berechtigungen können auf die tatsächlich benötigten Ziele begrenzt werden.</p>
<p><b>Geschützte Netze müssen nicht von außen geöffnet werden</b></p>
<p>Für besonders geschützte Netzbereiche kann Kyvion Secure Access mit einem Reverse Agent arbeiten. Dieser baut die Verbindung aus dem internen beziehungsweise geschützten Netz zum Secure-Access-Gateway auf. Dadurch sind für den eigentlichen Zugriff keine eingehenden Verbindungen zum Zielnetz erforderlich. Das ist insbesondere für Administrationsnetze, getrennte Serverbereiche oder Tier-0-/Tier-1-Szenarien interessant, in denen zusätzliche eingehende Freigaben vermieden werden sollen.</p>
<p><b>FortiGate und Kyvion Secure Access sind kein Entweder-oder</b></p>
<p>Die Entwicklung bei Fortinet bedeutet nicht, dass eine FortiGate als Sicherheitsplattform infrage steht. Im Gegenteil: Firewall, Netzwerksegmentierung, Security Services und Perimeterschutz bleiben zentrale Aufgaben der FortiGate. Auch IPsec VPN ist für viele Anwendungsfälle weiterhin eine geeignete Remote-Access-Technologie.</p>
<p>Interessant wird die Kombination dort, wo ein Unternehmen keinen vollständigen Netzzugang benötigt. Die FortiGate schützt und segmentiert die Infrastruktur, während Kyvion Secure Access den gezielten browserbasierten Zugriff auf ausgewählte Anwendungen und Systeme bereitstellt. So entsteht kein „Fortinet oder Kyvion“, sondern eine Architektur, in der beide Lösungen unterschiedliche Aufgaben übernehmen.</p>
<p><b>Die eigentliche Frage lautet nicht: Was ersetzt SSL-VPN?</b></p>
<p>Gerade für kleine und mittelständische Unternehmen wäre es zu kurz gedacht, die aktuelle Entwicklung lediglich als Wechsel von SSL-VPN zu IPsec zu betrachten. Vor jeder Migration sollte geprüft werden, welche Benutzer tatsächlich einen Netzwerktunnel benötigen und für welche Benutzer ein gezielter Anwendungszugriff ausreicht.</p>
<p>Wer diese Unterscheidung konsequent trifft, kann Remote Access einfacher strukturieren. Mitarbeiter, Administratoren und externe Dienstleister erhalten nur den Zugang, den sie für ihre Aufgabe benötigen. Gleichzeitig muss nicht für jeden Anwendungsfall eine umfangreiche SASE- oder ZTNA-Plattform eingeführt werden. Für viele KMU kann eine Kombination aus vorhandener Firewall-Infrastruktur, klarer Segmentierung, starker Authentifizierung und browserbasiertem Anwendungszugriff eine pragmatische Alternative darstellen.</p>
<p><i>„Wenn sich eine etablierte Remote-Access-Technologie verändert, sollte man nicht automatisch nur nach dem nächsten Tunnel suchen. Entscheidend ist die Frage, welchen Zugriff der Benutzer wirklich braucht. Wer lediglich eine Anwendung benötigt, muss nicht zwangsläufig Zugang zum gesamten Netzwerk erhalten.“</i><br />
Michael Hochgesang, Kyvion GmbH</p>
<p><b>Chance für IT-Systemhäuser und Fortinet-Partner</b></p>
<p>Für IT-Systemhäuser und Fortinet-Partner eröffnet die Veränderung beim SSL-VPN gleichzeitig die Möglichkeit, bestehende Remote-Access-Konzepte ihrer Kunden neu zu bewerten. Nicht jeder Kunde benötigt dieselbe Lösung. Während IPsec für klassische VPN-Szenarien sinnvoll bleibt, können anwendungsbezogene Zugriffe mit Kyvion Secure Access eine zusätzliche Option für RDP, SSH, VNC und interne Webanwendungen darstellen.</p>
<p>Kyvion setzt dabei ausdrücklich auf die Zusammenarbeit mit regionalen IT-Systemhäusern, Managed Service Providern und spezialisierten IT-Dienstleistern. Das Unternehmen versteht sich als Ergänzung zum betreuenden IT-Partner und unterstützt bei technischen Fragestellungen, Projekten und der Einführung sicherer Remote-Access-Lösungen bei mittelständischen Kunden. Interessierte Partner sind ausdrücklich zum Austausch eingeladen.</p>
<p><b>Quellen / Faktencheck</b></p>
<p>Fortinet, FortiOS Release Notes / Technical Documentation: Ab FortiOS 7.6.3 ist SSL-VPN Tunnel Mode nicht mehr verfügbar und wird für Remote-Access-Tunnel durch IPsec VPN ersetzt. Der frühere SSL-VPN-Webmodus wird auf unterstützten Plattformen als Agentless VPN bezeichnet. Modellabhängige Einschränkungen sind vor einer Migration anhand der jeweiligen FortiOS Release Notes zu prüfen.</p>
<p>Redaktioneller Hinweis: Die Fortinet-Aussagen wurden für diese Fassung im August 2026 anhand aktueller Fortinet-Dokumentation bzw. Fortinet Technical Tips überprüft.</p></div>
<div class="pb-boilerplate">
<div>Über die Kyvion GmbH</div>
<p>Die Kyvion GmbH ist ein deutscher IT-Security-Spezialist mit Fokus auf praxisnahe und wirtschaftliche Sicherheitsl&ouml;sungen f&uuml;r kleine und mittelst&auml;ndische Unternehmen. Im Mittelpunkt stehen der sichere Zugriff auf Anwendungen und IT-Systeme, der Schutz privilegierter Zug&auml;nge, starke Authentifizierung sowie Netzwerk- und Datensicherheit.</p>
<p>Mit L&ouml;sungen wie Kyvion Secure Access erm&ouml;glicht Kyvion Unternehmen, interne Anwendungen, Server und administrative Systeme sicher &uuml;ber den Browser bereitzustellen &ndash; ohne klassische VPN-Verbindungen und ohne zus&auml;tzliche Software auf den Arbeitspl&auml;tzen. Erg&auml;nzt wird das Portfolio durch moderne Multi-Faktor- und Passkey-Authentifizierung sowie L&ouml;sungen f&uuml;r den Schutz und die souver&auml;ne Bereitstellung gesch&auml;ftskritischer Daten.</p>
<p>Kyvion verfolgt dabei einen konsequent praxisorientierten Ansatz: IT-Sicherheit soll wirksam, verst&auml;ndlich, integrierbar und auch f&uuml;r mittelst&auml;ndische Unternehmen wirtschaftlich umsetzbar sein. Bestehende IT-Infrastrukturen werden dabei nicht unn&ouml;tig ersetzt, sondern gezielt abgesichert und um moderne Sicherheitsmechanismen erweitert.</p>
<p>Weitere Informationen unter: www.kyvion.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Kyvion GmbH<br />
M&uuml;hlenstr. 1<br />
91281 Kirchenthumbach<br />
Telefon: +49 (911) 495222-60<br />
<a href="http://kyvion.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://kyvion.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Michael Hochgesang<br />
Gesch&auml;ftsf&uuml;hrer<br />
Telefon: 091149522261<br />
E-Mail: &#109;&#046;&#104;&#111;&#099;&#104;&#103;&#101;&#115;&#097;&#110;&#103;&#064;&#107;&#121;&#118;&#105;&#111;&#110;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/kyvion-gmbh/vpn-war-gestern-warum-der-mittelstand-beim-sicheren-fernzugriff-neu-denken-muss/boxid/1308307" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der Kyvion GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/kyvion-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der Kyvion GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---4/1308307.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/08/18/vpn-war-gestern-warum-der-mittelstand-beim-sicheren-fernzugriff-neu-denken-muss/" data-wpel-link="internal">VPN war gestern? Warum der Mittelstand beim sicheren Fernzugriff neu denken muss</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kyvion GmbH: IT-Sicherheit für den Mittelstand muss nicht kompliziert sein</title>
		<link>https://www.deutscherpresseindex.de/2026/08/12/kyvion-gmbh-it-sicherheit-fr-den-mittelstand-muss-nicht-kompliziert-sein/</link>
		
		<dc:creator><![CDATA[Firma Kyvion]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Cloud-Governance]]></category>
		<category><![CDATA[cybersicherheit]]></category>
		<category><![CDATA[Datensouveränität]]></category>
		<category><![CDATA[Fernadministration]]></category>
		<category><![CDATA[fido2]]></category>
		<category><![CDATA[it-sicherheit]]></category>
		<category><![CDATA[mfa]]></category>
		<category><![CDATA[mittelstand]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[On-Premises-Sicherheit]]></category>
		<category><![CDATA[Passkey-Authentifizierung]]></category>
		<category><![CDATA[remote access]]></category>
		<category><![CDATA[Security-Spezialist]]></category>
		<category><![CDATA[sicheren Zugriff]]></category>
		<category><![CDATA[zugriffskontrolle]]></category>
		<guid isPermaLink="false">https://www.deutscherpresseindex.de/2026/08/12/kyvion-gmbh-it-sicherheit-fr-den-mittelstand-muss-nicht-kompliziert-sein/</guid>

					<description><![CDATA[<p>Cybersecurity wird für kleine und mittelständische Unternehmen immer wichtiger – gleichzeitig wachsen Komplexität, Kosten und der administrative Aufwand vieler Sicherheitsplattformen. Die Kyvion GmbH setzt deshalb auf einen anderen Ansatz: IT-Sicherheit soll für mittelständische Unternehmen wirksam, beherrschbar und wirtschaftlich umsetzbar bleiben. Das Unternehmen positioniert sich als Security-Spezialist für KMU und verbindet dafür bewährte Sicherheitslösungen mit eigenen<a class="moretag" href="https://www.deutscherpresseindex.de/2026/08/12/kyvion-gmbh-it-sicherheit-fr-den-mittelstand-muss-nicht-kompliziert-sein/" data-wpel-link="internal"><span class="screen-reader-text">Read more about Kyvion GmbH: IT-Sicherheit für den Mittelstand muss nicht kompliziert sein</span>[...]</a></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/08/12/kyvion-gmbh-it-sicherheit-fr-den-mittelstand-muss-nicht-kompliziert-sein/" data-wpel-link="internal">Kyvion GmbH: IT-Sicherheit für den Mittelstand muss nicht kompliziert sein</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Cybersecurity wird für kleine und mittelständische Unternehmen immer wichtiger – gleichzeitig wachsen Komplexität, Kosten und der administrative Aufwand vieler Sicherheitsplattformen. Die Kyvion GmbH setzt deshalb auf einen anderen Ansatz: IT-Sicherheit soll für mittelständische Unternehmen wirksam, beherrschbar und wirtschaftlich umsetzbar bleiben. Das Unternehmen positioniert sich als Security-Spezialist für KMU und verbindet dafür bewährte Sicherheitslösungen mit eigenen Angeboten rund um sicheren Zugriff und den Schutz geschäftskritischer Anwendungen.</p>
<p><b>Security muss zum Mittelstand passen</b></p>
<p>Viele Sicherheitskonzepte orientieren sich an den Strukturen großer Unternehmen. Sie setzen umfangreiche Plattformen, spezialisierte Teams oder komplexe Cloud-Architekturen voraus. Für mittelständische Betriebe, Handwerksunternehmen, Kanzleien, Kommunen oder Dienstleister ist dieser Ansatz nicht immer praktikabel. Kyvion konzentriert sich deshalb auf konkrete Sicherheitsprobleme im Arbeitsalltag: Wie können Mitarbeiter und externe Dienstleister sicher auf interne Systeme zugreifen? Wie lassen sich Anwendungen bereitstellen, ohne ganze Netze über klassische VPN-Zugänge zu öffnen? Wie können privilegierte Zugriffe besser kontrolliert und starke Authentifizierungsverfahren ohne unnötige Hürden eingeführt werden?</p>
<p><b>Sicherer Zugriff über den Browser</b></p>
<p>Ein zentraler Baustein des Portfolios ist Kyvion Secure Access powered by SparkView. Die Software ermöglicht browserbasierte Zugriffe auf interne Systeme und Anwendungen. Unterstützt werden unter anderem RDP, VNC, SSH, Telnet sowie HTTP- und HTTPS-Anwendungen. Auf dem Arbeitsplatz muss dafür kein klassischer Remote-Access-Client installiert werden. Auch Zielsysteme können in bestehende IT-Landschaften eingebunden werden, ohne den Zugriff nach außen unnötig zu öffnen. Damit eignet sich die Lösung beispielsweise für Homeoffice, Administration, externe Dienstleister, den Zugriff auf Fachanwendungen und besonders geschützte Netzbereiche.</p>
<p><b>Nicht ein Produkt, sondern ein Sicherheitskonzept</b></p>
<p>Kyvion versteht sicheren Remote Access nicht als isoliertes Produktproblem. Zum Angebot gehören deshalb ebenso Netzwerk- und Perimeterschutz, die Absicherung interner und webbasierter Anwendungen, moderne Mehrfaktor-Authentifizierung sowie FIDO2- und Passkey-Lösungen. Ziel ist eine Sicherheitsarchitektur, die sich an den tatsächlichen Anforderungen des Kunden orientiert und vorhandene Infrastruktur sinnvoll einbezieht, statt sie grundsätzlich zu ersetzen.</p>
<p><i>„Cybersicherheit darf kein Privileg großer Konzerne sein. Gerade kleine und mittelständische Unternehmen brauchen Lösungen, die ein konkretes Problem lösen, sich in die vorhandene IT integrieren lassen und im täglichen Betrieb beherrschbar bleiben.“</i><br />
Michael Hochgesang, Kyvion GmbH</p>
<p><b>Datensouveränität und praktische Umsetzbarkeit</b></p>
<p>Ein weiterer Schwerpunkt liegt auf der Frage, wo Sicherheitsfunktionen betrieben werden und wer die Kontrolle über Zugänge und Daten behält. Nicht jede Sicherheitsanforderung muss nach Überzeugung von Kyvion zwangsläufig über eine große Cloud-Plattform gelöst werden. On-Premises- und hybride Konzepte bleiben insbesondere dort relevant, wo Unternehmen Datensouveränität, bestehende Infrastruktur, regulatorische Anforderungen oder klar kontrollierbare Zugriffswege berücksichtigen müssen.</p>
<p><b>Kyvion will Security für KMU verständlicher machen</b></p>
<p>Neben Produkten und Projekten setzt Kyvion deshalb verstärkt auf fachliche Aufklärung. Themen wie VPN-Alternativen, Zero Trust, Privileged Access Management, sichere Fernadministration, Passkeys oder die Absicherung interner Webanwendungen sollen so erklärt werden, dass Entscheider ihren tatsächlichen Nutzen für das eigene Unternehmen bewerten können. Im Mittelpunkt steht nicht die größtmögliche Zahl an Security-Funktionen, sondern die Frage, welche Maßnahmen Risiken konkret reduzieren und im Mittelstand dauerhaft betrieben werden können.</p>
<p><b>Zusammenarbeit mit IT-Partnern ausdrücklich erwünscht</b></p>
<p>Neben dem direkten Projektgeschäft setzt Kyvion auf die Zusammenarbeit mit regionalen IT-Systemhäusern, Managed Service Providern und spezialisierten IT-Dienstleistern. Gesucht werden Partner, die ihre mittelständischen Kunden mit pragmatischen und wirtschaftlich umsetzbaren Security-Lösungen unterstützen möchten. Dabei versteht sich Kyvion nicht als Wettbewerber zum betreuenden IT-Partner, sondern als spezialisierte Ergänzung – beispielsweise bei sicherem Remote Access, der Absicherung von Anwendungen und privilegierten Zugriffen sowie bei moderner Authentifizierung.</p>
<p>Besonders interessant ist die Zusammenarbeit für IT-Dienstleister, die ihren Kunden zusätzliche Security-Lösungen anbieten möchten, ohne dafür komplexe neue Plattformen, umfangreiche Zertifizierungen oder hohe Einstiegshürden aufbauen zu müssen. Kyvion unterstützt Partner bei technischen Fragestellungen, Projekten und der Einführung der Lösungen beim Kunden.</p>
<p><b>Kyvion lädt IT-Systemhäuser und IT-Dienstleister aus Deutschland, Österreich und der Schweiz ausdrücklich zum Austausch über eine mögliche Zusammenarbeit ein.</b></div>
<div class="pb-boilerplate">
<div>Über die Kyvion GmbH</div>
<p>Die Kyvion GmbH ist ein deutscher IT-Security-Spezialist mit Fokus auf praxisnahe und wirtschaftliche Sicherheitsl&ouml;sungen f&uuml;r kleine und mittelst&auml;ndische Unternehmen. Im Mittelpunkt stehen der sichere Zugriff auf Anwendungen und IT-Systeme, der Schutz privilegierter Zug&auml;nge, starke Authentifizierung sowie Netzwerk- und Datensicherheit.</p>
<p>Mit L&ouml;sungen wie Kyvion Secure Access erm&ouml;glicht Kyvion Unternehmen, interne Anwendungen, Server und administrative Systeme sicher &uuml;ber den Browser bereitzustellen &ndash; ohne klassische VPN-Verbindungen und ohne zus&auml;tzliche Software auf den Arbeitspl&auml;tzen. Erg&auml;nzt wird das Portfolio durch moderne Multi-Faktor- und Passkey-Authentifizierung sowie L&ouml;sungen f&uuml;r den Schutz und die souver&auml;ne Bereitstellung gesch&auml;ftskritischer Daten.</p>
<p>Kyvion verfolgt dabei einen konsequent praxisorientierten Ansatz: IT-Sicherheit soll wirksam, verst&auml;ndlich, integrierbar und auch f&uuml;r mittelst&auml;ndische Unternehmen wirtschaftlich umsetzbar sein. Bestehende IT-Infrastrukturen werden dabei nicht unn&ouml;tig ersetzt, sondern gezielt abgesichert und um moderne Sicherheitsmechanismen erweitert.</p>
<p>Weitere Informationen unter: www.kyvion.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Kyvion GmbH<br />
M&uuml;hlenstr. 1<br />
91281 Kirchenthumbach<br />
Telefon: +49 (911) 495222-60<br />
<a href="http://kyvion.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://kyvion.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Michael Hochgesang<br />
Gesch&auml;ftsf&uuml;hrer<br />
Telefon: 091149522261<br />
E-Mail: &#109;&#046;&#104;&#111;&#099;&#104;&#103;&#101;&#115;&#097;&#110;&#103;&#064;&#107;&#121;&#118;&#105;&#111;&#110;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/kyvion-gmbh/kyvion-gmbh-it-sicherheit-fr-den-mittelstand-muss-nicht-kompliziert-sein/boxid/1308304" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der Kyvion GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/kyvion-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der Kyvion GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---4/1308304.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.deutscherpresseindex.de/2026/08/12/kyvion-gmbh-it-sicherheit-fr-den-mittelstand-muss-nicht-kompliziert-sein/" data-wpel-link="internal">Kyvion GmbH: IT-Sicherheit für den Mittelstand muss nicht kompliziert sein</a> erschien zuerst auf <a href="https://www.deutscherpresseindex.de" data-wpel-link="internal">Deutscher Presseindex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
