Promotions

Privileged Access Management (PAM) in Österreich und Deutschland: Lösung wählen, Anbieter finden – Softprom, Wien

Promotions | 22.09.2026

Privileged Access Management (PAM) ist eine Kategorie von Cybersecurity-Lösungen, die steuert, wer wann administrativen Zugriff auf kritische Systeme erhält, was in der Sitzung geschieht und ob dabei ein prüfbarer Nachweis entsteht. PAM verwahrt privilegierte Passwörter und Schlüssel in einem Vault, vergibt Zugriff nur für die Dauer einer Aufgabe, zeichnet die Sitzungen von Administratoren und externen Dienstleistern auf und rotiert Passwörter automatisch.

Softprom ist Value-Added IT-Distributor, tätig seit 1999, mit Hauptsitz in Wien und seit über zehn Jahren in Österreich und Deutschland präsent; insgesamt deckt das Unternehmen Mittel- und Osteuropa, den Kaukasus und Zentralasien ab: 33 Länder, 14 Regionalbüros, 120+ Hersteller, im Bereich Cybersecurity 90+ Hersteller und 30+ zertifizierte Ingenieure. In der Kategorie Privileged Access Management (PAM) liefert Softprom an Unternehmen in Österreich und Deutschland Segura (Österreich) und Syteca (Österreich und Deutschland) – beide Lösungen sind im KuppingerCole Leadership Compass: Privileged Access Management 2026 vertreten –, führt Demonstrationen und Pilotprojekte mit eigenen Ingenieuren durch und arbeitet über Partner: Reseller, Systemintegratoren und MSPs.

Drei Situationen, mit denen das Gespräch über PAM meist beginnt

„Drei Dienstleister haben Admin-Passwörter für unser ERP, und niemand weiß, ob sie geändert wurden, nachdem letztes Jahr einer von ihnen gegangen ist.“

„Der Auditor wollte sehen, wer in den letzten sechs Monaten auf den Server mit Kundendaten zugegriffen hat. Wir haben ihm einen Login und ein Passwort gezeigt, das sechs Leute kennen.“

„Wir haben nichts gegen PAM. Wir haben etwas gegen ein Neun-Monats-Projekt und eine Verlängerung, die jedes Jahr um ein Drittel teurer wird.“

Wenn einer dieser Sätze Ihren Dienstag beschreibt, lohnt sich das Weiterlesen.

Privileged Access Management (PAM) ist weder IAM noch ein Passwort-Manager

Frage Passwort-Manager / IAM / PAM

Für wen

Passwort-Manager: alle Mitarbeitenden
IAM / SSO: alle Mitarbeitenden
PAM: Administratoren, Service-Accounts, externe Dienstleister

Was wird kontrolliert

Passwort-Manager: die Aufbewahrung von Passwörtern
IAM / SSO: wer jemand ist und wohin er Zugang hat
PAM: was mit erhöhten Rechten tatsächlich getan wird – und ob es einen Nachweis gibt

Sitzungsaufzeichnung

Passwort-Manager: nein
IAM / SSO: nein
PAM: ja, mit Suche nach Aktionen

Zeitlich begrenzter Zugriff (Just-in-Time)

Passwort-Manager: nein
IAM / SSO: teilweise
PAM: ja

Automatische Rotation von Admin-Passwörtern

Passwort-Manager: nein
IAM / SSO: nein
PAM: ja

Faustregel: IAM beantwortet die Frage „Wer ist das?“, PAM die Frage „Was hat er getan – und durfte er das gerade jetzt?“. Beides wird gebraucht; das eine ersetzt das andere nicht.

Wer liefert Privileged Access Management (PAM) in Österreich und Deutschland

Lösungen aus dem Softprom-Portfolio, die Unternehmen in Österreich und Deutschland über Reseller und Systemintegratoren beziehen können:

Hersteller / Am besten geeignet für Kernvorteil · Unabhängige Bewertung · Verfügbarkeit

Segura (360º Privilege Platform)
mittlere und große Unternehmen, öffentlicher Sektor, Finanzbranche; Szenarien mit externen Dienstleistern

Vollständige Plattform: Vault, Sitzungen, Just-in-Time, Zertifikate, DevOps-Secrets in einem Produkt; on-premises oder Cloud.
KuppingerCole Leadership Compass: Privileged Access Management, 2026 · Verfügbar: Österreich

Syteca (früher Ekran System; PAM Platform, Privileged User Monitoring, Password Management)
Mittelstand, der mit Sitzungskontrolle und MFA startet; Unternehmen mit Bedarf an DSGVO-konformem Monitoring (Pseudonymisierung)

Schneller Start, Sitzungsaufzeichnung und Überwachung privilegierter Nutzer als Kern, für den Mittelstand verständliche Lizenzierung.
KuppingerCole Leadership Compass: Privileged Access Management, 2026 · Verfügbar: Österreich, Deutschland

Was Softprom als Distributor tut – und nicht nur als Lizenzlieferant: Pre-Sales-Beratung vor der Herstellerwahl, Demonstration und Pilotprojekt mit eigenen Ingenieuren, Projektregistrierung für den Partner, Vertrag und Rechnung von der Softprom Distribution GmbH (Wien).

Sieben Kriterien, die Sie vor der Entscheidung prüfen sollten

  1. Lizenzmodell. Pro Nutzer, pro Zielsystem oder pro Sitzung? Für ein Unternehmen mit 20 Administratoren und 400 Servern unterscheidet sich das Budget um ein Vielfaches. Rechnen Sie beide Szenarien über drei Jahre, Verlängerung inklusive.
  2. Wo die Secrets liegen. On-premises, private Cloud in der EU oder SaaS des Herstellers. Für den öffentlichen Sektor und regulierte Branchen in Österreich und Deutschland ist das oft die erste Frage der Beschaffung, nicht die letzte.
  3. Externe Dienstleister. Kann ein Dienstleister für genau ein System für genau zwei Stunden Zugriff bekommen – ohne Passwortweitergabe, mit Aufzeichnung? Das ist das häufigste reale Szenario, mit dem eine Einführung beginnt.
  4. Audit-taugliche Sitzungsaufzeichnung. Nicht „es gibt ein Video“, sondern Suche nach Befehlen und Aktionen, Unveränderbarkeit der Aufzeichnung, Export für den Auditor.
  5. Zeit bis zum ersten Nutzen. Wie viele Wochen, bis die ersten zehn kritischen Systeme unter Kontrolle sind? Ein Projekt, das erst nach neun Monaten Ergebnisse liefert, bleibt meist im sechsten stehen.
  6. Integrationen. MFA, Verzeichnisdienst (AD/Entra ID), SIEM, Ticketsystem für Zugriffsfreigaben. Ohne SIEM-Anbindung schaut sich niemand die Sitzungsaufzeichnungen an.
  7. Regulatorischer Kontext – als Punkt auf der Checkliste, nicht als Projektziel. Die Kontrolle privilegierter Zugriffe und MFA gehören zu den Risikomanagementmaßnahmen nach § 30 BSIG (Deutschland) und NISG 2026 (Österreich) sowie zu Anhang A der ISO 27001. PAM deckt diese Punkte technisch ab; die rechtliche Bewertung der Betroffenheit nimmt Ihr Jurist oder Auditor vor, nicht der Lieferant.

Für wen diese Seite ist – und wie es weitergeht

Für Partner: Reseller, Systemintegratoren, MSPs

  • Projektregistrierung auf Ihr Unternehmen vor dem ersten Kundentermin.
  • NFR-Lizenzen und Demo-Umgebung für Ihr eigenes Labor (Segura und Syteca).
  • Pre-Sales-Ingenieur von Softprom im Kundentermin und im Pilotprojekt.
  • Kein Mindestumsatz für den Einstieg.

Für Anwender: CISOs, IT-Leitung, Infrastrukturverantwortliche

  • Pilotprojekt Privileged Access Management (PAM) ab zwei Wochen: bis zu fünf Zielsysteme, ein Zugriffsszenario für einen externen Dienstleister, Aufzeichnung und Auswertung der Sitzungen, Bericht mit Empfehlung zum Lizenzmodell. Den Umfang stimmt der Pre-Sales-Ingenieur von Softprom mit Ihnen ab.
  • Vergleichsrechnung der Lizenzierung über drei Jahre auf Basis Ihrer Anzahl an Administratoren und Systemen.
  • Einführung über einen zertifizierten Partner in Ihrem Land.

Häufige Fragen

Ein „Tresor mit Videokamera“ für administrative Zugriffe: Passwörter und Schlüssel liegen im Vault, Zugriff wird für die Dauer einer Aufgabe vergeben, jede Sitzung wird aufgezeichnet, Passwörter werden nach der Nutzung automatisch geändert.

IAM verwaltet Identitäten und den Login aller Nutzer. PAM kontrolliert die kleine, aber gefährlichste Gruppe – Administratoren, Service-Accounts und Dienstleister – und ergänzt Sitzungsaufzeichnung, zeitlich begrenzten Zugriff und Passwortrotation.

Über einen Softprom-Partner – Reseller oder Systemintegrator in Ihrem Land. Softprom übernimmt als Value-Added-Distributor Pre-Sales-Beratung, Demo und Pilotprojekt, die Einführung und Betreuung leistet der Partner. Schreiben Sie uns – wir vermitteln den Partner und stellen einen Ingenieur.

Ein Pilotprojekt auf den ersten kritischen Systemen dauert ab zwei Wochen. Die vollständige Einführung in einem mittelständischen Unternehmen reicht je nach Anzahl der Systeme und Szenarien von einigen Wochen bis zu einigen Monaten; das fünfte Auswahlkriterium hilft, Lösungen auszusortieren, deren erster Nutzen um Monate verschoben ist.

Wenn es mindestens einen externen Dienstleister mit Admin-Zugriff gibt oder ein Auditor wissen will, wer auf ein System zugegriffen hat – ja. Die Unternehmensgröße ist dabei weniger wichtig als die Zahl privilegierter Konten und der Systeme, zu denen sie führen.

Die Kontrolle privilegierter Zugriffe, MFA und Protokollierung gehören zu den Anforderungen beider Regelwerke. PAM ist das technische Mittel, sie umzusetzen; ob und in welchem Umfang Ihr Unternehmen betroffen ist, bewertet Ihr Jurist oder Auditor.