Allgemein

Was ist IT Governance: Definition, Ziele und Praxisleitfaden

IT-Governance ist nicht dasselbe wie IT-Management oder ein ISMS. Sie ist das übergreifende Regel- und Steuerungssystem, mit dem eine Geschäftsleitung Verantwortung, Entscheidungen und Nachweise für die IT verbindlich festlegt. Seit dem 6. Dezember 2025 gilt in Deutschland das novellierte BSIG, und statt zuvor rund 4.000 bis 4.500 KRITIS-Unternehmen sind nun etwa 29.000 bis 29.500 Organisationen

Was ist IT Governance: Definition, Ziele und Praxisleitfaden Weiterlesen »

SIEM Lösung: Leitfaden für KMU und regulierte Branchen

Ein Maschinenbau-Zulieferer mit drei Standorten bemerkt einen Angriff oft nicht dort, wo er beginnt. Die erste sichtbare Folge ist ein verschlüsselter Dateiserver, ein stillstehendes ERP oder eine Buchhaltung, die plötzlich nicht mehr arbeiten kann. Bis jemand die Ursache sucht, fehlen häufig die zusammenhängenden Informationen aus Identitätssystem, Firewall, Endpunkten und Cloud-Diensten. Genau hier entscheidet sich, ob

SIEM Lösung: Leitfaden für KMU und regulierte Branchen Weiterlesen »

Managed Network Services für KMU: Der komplette Leitfaden

Montagmorgen, 8:15 Uhr. In einem produzierenden Unternehmen steht die Fertigung, weil ein Firmware-Update am Wochenende nicht sauber durchgelaufen ist. Niemand hat bemerkt, dass der redundante Uplink bereits seit Tagen nicht mehr verfügbar war. Der Switch funktioniert scheinbar, die Überwachung meldet nichts Verwertbares, und die Fehlersuche beginnt erst, als die Produktion ausfällt. Solche Situationen entstehen selten

Managed Network Services für KMU: Der komplette Leitfaden Weiterlesen »

Datenverschlüsselung im Unternehmen: Praxisleitfaden für KMU

Ein Notebook bleibt im Zug liegen. Darauf liegen Kundendaten, interne Kalkulationen und vielleicht medizinische oder personenbezogene Informationen. Der Finder braucht dafür keine ausgefeilte Angriffstechnik. Wenn die Festplatte unverschlüsselt ist und das Gerät nicht ausreichend geschützt wurde, kann er die Daten auslesen, obwohl das Unternehmensnetzwerk selbst sicher konfiguriert ist. Genau hier zeigt sich, warum Datenverschlüsselung im

Datenverschlüsselung im Unternehmen: Praxisleitfaden für KMU Weiterlesen »

Cloud ISO 27001 verstehen und im KMU umsetzen

Ein mittelständisches Maschinenbauunternehmen mit 80 Mitarbeitenden verlagert sein ERP in die Microsoft-Cloud. Der Vertrag ist unterschrieben, die Migration läuft, und zunächst scheint alles geregelt. Dann fragt ein Kunde nach dem Zertifizierungsumfang, die Versicherung verlangt Nachweise zu privilegierten Konten, und die Geschäftsführung stellt fest, dass neben Microsoft auch Subunternehmer, Identitätsdienste und interne Administratoren am Betrieb beteiligt

Cloud ISO 27001 verstehen und im KMU umsetzen Weiterlesen »

Managed Windows Server: Der Praxisguide für KMU

Montagmorgen, kurz nach halb acht. In einer Produktionshalle bei Alzey startet das ERP nicht, der Dateiserver antwortet nicht, und der Liefertermin am Nachmittag bleibt trotzdem bestehen. Der interne IT-Verantwortliche telefoniert zuerst mit dem Hardwarelieferanten, sucht danach das letzte Backup-Band und versucht parallel herauszufinden, ob der Fehler im Netzwerk, im Active Directory oder auf dem Server

Managed Windows Server: Der Praxisguide für KMU Weiterlesen »

Compliance Reporting einfach erklärt: Leitfaden für KMU

Dienstagmorgen, kurz nach Schichtbeginn: Auf einem Produktionsserver eines mittelständischen Maschinenbauers lassen sich mehrere Dateien nicht mehr öffnen. Einige Dateinamen tragen neue Endungen, die Datensicherung ist noch nicht geprüft, und die Produktion läuft weiter. Die IT informiert die Geschäftsführung, doch damit beginnt das eigentliche Problem erst: Ist das ein meldepflichtiger Sicherheitsvorfall, wer bewertet ihn, welche Belege

Compliance Reporting einfach erklärt: Leitfaden für KMU Weiterlesen »

Server and storage

Montagmorgen, die Produktion läuft an, doch die Mitarbeitenden kommen nicht an ihre Zeichnungen, Aufträge oder Kundendaten. Der zentrale Server antwortet nicht, das Storage-System meldet Fehler und das Backup ist entweder unvollständig oder nie getestet worden. Während die IT nach einem freien Ersatzgerät sucht, warten Fertigung, Verwaltung und Geschäftsführung auf eine Lösung. Solche Situationen entstehen selten

Server and storage Weiterlesen »

Incident Response Plan: Ihr Notfallplan für die NIS2-Ära

Freitag, 16:42 Uhr. Die Buchhaltung meldet, dass Dateien nicht mehr aufgehen. In der Produktion stehen plötzlich Arbeitsplätze still. Jemand im Vertrieb schickt einen Screenshot mit einer Erpressernachricht in die Teams-Gruppe. Der externe IT-Dienstleister ist erreichbar, aber niemand im Haus kann verbindlich sagen, wer jetzt entscheidet, welche Systeme zuerst vom Netz gehen, wer Kunden informiert, ob

Incident Response Plan: Ihr Notfallplan für die NIS2-Ära Weiterlesen »

Datenschutz Unternehmen: Der Guide für KMU 2026

Sie sitzen wahrscheinlich genau an diesem Punkt: Die IT läuft irgendwie, Microsoft 365 ist im Einsatz, Mitarbeitende arbeiten mobil, vielleicht wird schon mit KI-Tools experimentiert, und irgendwo auf der To-do-Liste stehen Datenschutz, AV-Verträge, Verfahrensverzeichnis, Schulungen und neuerdings auch NIS2. Gleichzeitig will das Tagesgeschäft weitergehen. Kunden warten nicht, weil intern noch Zuständigkeiten unklar sind. Genau hier

Datenschutz Unternehmen: Der Guide für KMU 2026 Weiterlesen »