KMU

Datenklassifizierung für KMU: Praxisleitfaden mit NIS2-Recht

Ein Mitarbeiter öffnet eine E-Mail und stellt erst nach dem Versand fest, dass Kundendaten an den falschen Empfänger gegangen sind. In der Produktion verschwindet ein USB-Stick mit Konstruktionsunterlagen. Gleichzeitig lädt ein Team sensible Gesundheitsdaten in eine KI-Anwendung, ohne geprüft zu haben, ob dieser Verarbeitungsweg zulässig ist. In allen drei Fällen fehlt nicht zwingend ein technisches […]

Datenklassifizierung für KMU: Praxisleitfaden mit NIS2-Recht Weiterlesen »

Phishing erkennen: So reagieren Mitarbeiter richtig

Montagmorgen, kurz nach acht. Im Postfach liegen Zahlungsavise, eine Nachricht der vermeintlichen Hausbank und eine Rückfrage des Geschäftsführers in Teams. Alles wirkt dringend, alles klingt plausibel, und zwischen echten Vorgängen versteckt sich eine Nachricht, die Zugangsdaten oder eine Zahlung auslösen soll. Phishing erkennen bedeutet deshalb nicht, gelegentlich eine verdächtige Mail zu bemerken. Es bedeutet, auch

Phishing erkennen: So reagieren Mitarbeiter richtig Weiterlesen »

Compliance Reporting einfach erklärt: Leitfaden für KMU

Dienstagmorgen, kurz nach Schichtbeginn: Auf einem Produktionsserver eines mittelständischen Maschinenbauers lassen sich mehrere Dateien nicht mehr öffnen. Einige Dateinamen tragen neue Endungen, die Datensicherung ist noch nicht geprüft, und die Produktion läuft weiter. Die IT informiert die Geschäftsführung, doch damit beginnt das eigentliche Problem erst: Ist das ein meldepflichtiger Sicherheitsvorfall, wer bewertet ihn, welche Belege

Compliance Reporting einfach erklärt: Leitfaden für KMU Weiterlesen »