IT-Sicherheit für kleine und mittelständische Unternehmen
Die meisten Vorfälle in kleinen Betrieben laufen nach demselben Muster ab: eine Mail, ein Zugang ohne zweiten Faktor, ein Backup, das nie getestet wurde. Diese Übersicht bündelt alle Artikel dazu, sortiert nach Vorbeugen, Vorbereiten und Ernstfall.
- Mehrfaktor-Anmeldung, aktuelle Systeme und getestete Backups verhindern den Großteil der Schäden.
- Ein Notfallplan auf einer Seite ist im Ernstfall wertvoller als ein dickes Konzept.
- Bei betroffenen personenbezogenen Daten läuft eine Frist von 72 Stunden ab Kenntnis.
- Versicherer und Auftraggeber fragen dieselben Mindeststandards ab.
Vorbeugen
Die Grundlagen, die den Großteil der typischen Angriffe verhindern.
- 10 Min. Lesezeit
Cybersecurity-Checkliste für KMU: 10 Punkte, die zählen
Kompakte Prüfliste für Geschäftsführung und IT-Verantwortliche. Ohne Fachchinesisch, mit klaren Sofortmaßnahmen.
Artikel lesen - 12 Min. Lesezeit
Microsoft 365 und Google Workspace absichern: Die zwölf wichtigsten Einstellungen
Beide Plattformen sind im Auslieferungszustand nicht sicher konfiguriert. Zwölf Einstellungen, die den Großteil der typischen Angriffe abfangen, mit Aufwand und Wirkung.
Artikel lesen - 8 Min. Lesezeit
Passwort-Manager im Unternehmen: Auswahl, Einführung und typische Fehler
Warum im Browser gespeicherte Passwörter keine Strategie sind, welche Anforderungen ein Team-Passwort-Manager erfüllen muss und wie die Einführung in fünf Schritten gelingt.
Artikel lesen - 9 Min. Lesezeit
Phishing erkennen: Sieben Merkmale und der Ablauf im Ernstfall
Die meisten erfolgreichen Angriffe auf kleine Unternehmen beginnen mit einer Mail. Woran Sie den Betrug erkennen und wie ein Meldeweg aussieht, den das Team wirklich nutzt.
Artikel lesen
Vorbereiten
Was vorhanden sein muss, bevor etwas passiert.
- 10 Min. Lesezeit
Backup-Strategie für kleine Unternehmen: Was wirklich vor Datenverlust schützt
Warum die 3-2-1-Regel der Standard ist, welche Backup-Fehler am häufigsten vorkommen und wie Sie eine Wiederherstellung wirklich testen.
Artikel lesen - 10 Min. Lesezeit
IT-Notfallplan für kleine Unternehmen: Eine Seite reicht
Wer im Ernstfall erst überlegt, wen er anruft, verliert Stunden. So bauen Sie einen Notfallplan, der auf eine Seite passt und im Zweifel auch offline verfügbar ist.
Artikel lesen - 9 Min. Lesezeit
Cyberversicherung für den Mittelstand: Was Versicherer voraussetzen
Policen werden günstiger, die technischen Anforderungen dafür strenger. Welche Mindeststandards abgefragt werden, welche Ausschlüsse teuer werden und wie Sie sich vorbereiten.
Artikel lesen
Im Ernstfall und danach
Ablauf, Meldepflichten und Anforderungen aus der Lieferkette.
- 11 Min. Lesezeit
Cyberangriff im Betrieb: Was in den ersten 48 Stunden zählt
Verschlüsselte Dateien, gesperrte Konten, ein merkwürdiger Überweisungsauftrag: Was Sie sofort tun, was Sie auf keinen Fall tun und welche Meldefristen laufen.
Artikel lesen - 10 Min. Lesezeit
Datenpanne nach DSGVO: Melden oder nicht, und wie innerhalb von 72 Stunden
Nicht jeder Vorfall ist meldepflichtig, aber die Frist läuft ab Kenntnis. Entscheidungshilfe, Inhalt der Meldung und die Dokumentation, die Aufsichtsbehörden sehen wollen.
Artikel lesen - 10 Min. Lesezeit
NIS2 und der Mittelstand: Warum es Sie auch trifft, wenn Sie nicht betroffen sind
Die meisten kleinen Betriebe fallen nicht direkt unter NIS2 — bekommen die Anforderungen aber über die Lieferkette ihrer Kunden. Was jetzt zu tun ist.
Artikel lesen
Wissen, wo Ihr Betrieb tatsächlich steht
Im IT-Sicherheitsaudit gehe ich Zugänge, Backups, Endgeräte und Konfiguration durch und liefere eine priorisierte Liste. Für das Team gibt es die passende Schulung dazu.
