Glossar · Technik und Prüfung

MFA — Mehr-Faktor-Authentisierung

MFA (Mehr-Faktor-Authentisierung) ist ein Anmeldeverfahren, das mindestens zwei Nachweise aus verschiedenen Kategorien verlangt: Wissen (Kennwort), Besitz (Gerät, Sicherheitsschlüssel) oder Eigenschaft (Fingerabdruck). Ein gestohlenes Kennwort allein genügt damit nicht mehr für den Zugang. Im BSIG steht MFA beziehungsweise kontinuierliche Authentifizierung in § 30 Abs. 2 Nr. 10.

Aktualisiert am: 19.08.2026

Nicht jeder zweite Faktor ist gleich stark

Codes per SMS sind besser als nichts, aber angreifbar. Eine App mit Nummernabgleich ist deutlich robuster, ein phishing-resistenter Sicherheitsschlüssel am stärksten. Für Verwaltungskonten und Fernzugänge lohnt die stärkste verfügbare Stufe, weil dort der Schaden am größten ist.

Wo sie zuerst hingehört

An alle von außen erreichbaren Zugänge: E-Mail, Fernwartung, VPN, Verwaltungsoberflächen und Zugänge von Dienstleistern. Die Umsetzungsschritte habe ich im Beitrag MFA-Pflicht nach NIS2 beschrieben.

Wo das im Mandat vorkommt

Reihenfolge, Ausnahmen und Nachweisführung planen wir im Rahmen der NIS2-Beratung; die Umsetzung dokumentieren Sie als Maßnahme im NIS2 Manager.

Häufige Frage

Ist MFA nach NIS2 verpflichtend?

§ 30 Abs. 2 Nr. 10 BSIG nennt Mehr-Faktor-Authentifizierung oder Lösungen zur kontinuierlichen Authentifizierung als Gegenstand der zu ergreifenden Maßnahmen. Der Umfang richtet sich nach dem Risiko; ein vollständiger Verzicht ist praktisch nicht begründbar.

Verwandte Begriffe

← Zurück zur Glossar-Übersicht