Auf der RSAC Conference 2026 hatte ich Gelegenheit, mich mit Kenn Chong, Principal Product Manager bei RSA Security (RSA), darüber zu unterhalten, wie sich die Identitätssicherheit weiterentwickelt – und warum herkömmliche Ansätze nicht mehr ausreichen.
Unser Gespräch drehte sich um ein klares Thema: Die Identität ist heute die wichtigste Angriffsfläche, und ihre Absicherung erfordert mehr als schrittweise Verbesserungen.
- Aufbau eines phishing-resistenten und resilienten MFA-Ökosystems
- Souveräne Bereitstellung wird zu einer Wettbewerbsanforderung
- RSA und Microsoft vertiefen die Integration der Identitätssicherheit
- Absicherung menschlicher und KI-Identitäten
- Warum Resilienz wichtiger denn je ist
- Die Zukunft der Identitätssicherheit: drei zentrale Säulen
Aufbau eines phishing-resistenten und resilienten MFA-Ökosystems
Chong betonte, dass RSA sich konzentriert darauf, ein vollständig phishing-resistentes MFA-Ökosystem bereitzustellen, statt nur punktuelle Lösungen anzubieten.
Dazu gehört eine breite Mischung aus Authentifizierungsmethoden – FIDO2, Biometrie, Passkeys, Hardware-Token und QR-basierter Authentifizierung –, die darauf ausgelegt sind, die Abhängigkeit von Passwörtern zu beseitigen und gleichzeitig Flexibilität in verschiedenen Umgebungen zu gewährleisten.
Was mir besonders auffiel, war die Betonung der Resilienz. RSA entwickelt nicht nur Lösungen für ideale Bedingungen, sondern auch für Szenarien aus der Praxis – einschließlich Ausfällen, Offline-Zugriff und hybriden Umgebungen, in denen die Authentifizierung weiterhin zuverlässig funktionieren muss.
Souveräne Bereitstellung wird zu einer Wettbewerbsanforderung
Ein wichtiger Bestandteil dieser Strategie ist die souveräne Bereitstellung. Chong erklärte, dass Unternehmen – insbesondere in regulierten Branchen – zunehmend Kontrolle darüber verlangen, wo Identitätsdaten gespeichert und wie sie verwaltet werden.
Der Ansatz von RSA ermöglicht es Unternehmen, Authentifizierungsinfrastrukturen so bereitzustellen, dass strenge Anforderungen an Datenresidenz und Compliance erfüllt werden – ein Faktor, der sich auf den globalen Märkten zu einem entscheidenden Differenzierungsmerkmal entwickelt.
RSA und Microsoft vertiefen die Integration der Identitätssicherheit
RSA nutzte die RSAC außerdem, um seine wachsende Partnerschaft mit Microsoft hervorzuheben, die einen umfassenderen Wandel hin zu integrierten Identitätsökosystemen widerspiegelt.
Das Unternehmen kündigte eine erweiterte Unterstützung für Microsoft 365 E7 an, die eine engere Integration zwischen RSA ID Plus und Microsofts Identitäts- und Sicherheitsstack ermöglicht.
Diese Integration soll vertrauenswürdige Authentifizierung nicht nur für menschliche Benutzer, sondern auch für KI-Agenten bieten – einem Bereich, der sich schnell zu einer neuen Grenze der Identitätssicherheit entwickelt.
Laut RSA ermöglicht diese Zusammenarbeit Unternehmen, den Zugriff in hybriden, Cloud- und On-Premises-Umgebungen abzusichern und gleichzeitig die betriebliche Resilienz und die Benutzerfreundlichkeit zu verbessern.
Die Integration baut außerdem auf der Beteiligung von RSA an der Microsoft Intelligent Security Association (MISA) sowie auf den Beiträgen des Unternehmens zu Microsoft Security Copilot und Entra ID durch Tools wie RSA Advisor for Admin Threats und den Admin Logs Connector auf.
Diese Funktionen sollen Sicherheitsteams eine bessere Übersicht und schnellere Reaktionen auf identitätsbasierte Bedrohungen ermöglichen.
Absicherung menschlicher und KI-Identitäten
Eine der interessantesten Erkenntnisse aus unserem Gespräch war, wie KI die Identitätsrisiken neu gestaltet. Chong merkte an, dass Unternehmen inzwischen sowohl menschliche als auch maschinelle Identitäten berücksichtigen müssen, da KI-Agenten zunehmend mit sensiblen Systemen und Daten interagieren.
Dies entspricht der Einschätzung, dass sich die Identitätssicherheit weiterentwickeln muss, um jede in einer Umgebung operierende Entität zu schützen – nicht nur Endbenutzer.
Die Konsequenz ist klar: Identitätsgovernance, Authentifizierung und Überwachung müssen auf sinnvolle Weise auch nichtmenschliche Akteure einschließen.
Die kontinuierlichen Investitionen von RSA in die passwortlose Authentifizierung spiegeln diesen Wandel wider. Das Unternehmen stellte auf der RSAC neue Verbesserungen vor, darunter aktualisierte passwortlose Desktop-Funktionen für macOS und Windows, erweiterte mobile Passkeys mit Näherungsverifizierung sowie eine umfassendere Unterstützung für Rechenzentrumsumgebungen wie Linux und Serverinfrastrukturen.
Diese Aktualisierungen sollen sicherstellen, dass die passwortlose Authentifizierung universell – über Benutzer, Geräte und Umgebungen hinweg – bereitgestellt werden kann, ohne Sicherheit oder Benutzerfreundlichkeit zu beeinträchtigen.
Warum Resilienz wichtiger denn je ist
Was ich besonders interessant finde, ist der Fokus von RSA auf die betriebliche Realität. Wie ein Manager in der Pressemitteilung von RSA anmerkte, muss die passwortlose Authentifizierung nicht nur in kontrollierten Demos funktionieren, sondern auch in Sonderfällen, bei Ausfällen und in komplexen Unternehmensumgebungen.
Diese Perspektive unterstreicht, dass es bei der Identitätssicherheit nicht mehr nur um Komfort oder Benutzerfreundlichkeit geht – sondern darum, unter allen Bedingungen Vertrauen und Zugriff aufrechtzuerhalten.
Die Zukunft der Identitätssicherheit: drei zentrale Säulen
Aus meinem Gespräch mit Chong geht klar hervor, dass die Zukunft der Identitätssicherheit von drei Faktoren bestimmt wird: Phishing-Resistenz, Ökosystemintegration und Resilienz.
Unternehmen, die weiterhin auf Passwörter oder fragmentierte Authentifizierungsstrategien setzen, werden Mühe haben, mit den sich entwickelnden Bedrohungen Schritt zu halten.
Im Gegensatz dazu sind Unternehmen, die einen umfassenden, passwortlosen Ansatz verfolgen – integriert in übergeordnete Sicherheitsplattformen –, besser aufgestellt, um sowohl menschliche als auch maschinelle Identitäten abzusichern.
Da die Identität zum neuen Perimeter wird, steigen die Anforderungen weiter. Die Fortschritte, die RSA insbesondere in Zusammenarbeit mit Microsoft erzielt, signalisieren eine Entwicklung hin zu einheitlicheren, anpassungsfähigeren und resilienteren Modellen für die Identitätssicherheit.
Für Sicherheitsteams ist die Botschaft eindeutig: Die Absicherung der Identität ist keine Option mehr – sie bildet die Grundlage für den Schutz moderner Unternehmen.





