Infrastruktur & Sicherheit

IT-Sicherheit für Unternehmen – praxisnah für den Mittelstand

IT-Sicherheit für Unternehmen muss nicht kompliziert sein, aber konsequent. Wir verschaffen Ihnen einen ehrlichen Überblick über den Stand Ihrer IT, schließen die wichtigsten Lücken zuerst und sorgen dafür, dass Sie im Ernstfall wissen, was zu tun ist – auch mit Blick auf NIS-2.

Sicherheit beginnt mit einem ehrlichen Überblick

Die meisten erfolgreichen Angriffe auf kleine und mittlere Unternehmen nutzen keine raffinierten Lücken, sondern Bekanntes: schwache oder wiederverwendete Passwörter, fehlende Updates, zu weit gefasste Zugriffsrechte, ein Backup, das im Ernstfall nicht funktioniert. Deshalb beginnen wir mit einer Bestandsaufnahme Ihrer IT und priorisieren die Maßnahmen nach Wirkung – nicht nach Lehrbuch.

Unsere Leistungen

Bestandsaufnahme

Konten und Rechte, Updatestand, Fernzugänge, Firewall, Backup, Microsoft 365, Geräte und Dokumentation. Ergebnis ist eine verständliche Liste: was gut ist, was dringend ist und was warten kann.

Grundschutz umsetzen

  • Mehrstufige Anmeldung für E-Mail, Microsoft 365 und Fernzugänge
  • Updates für Betriebssysteme, Programme und Netzwerkgeräte nach Plan
  • Rechte nach dem Prinzip „so viel wie nötig“, getrennte Administratorkonten
  • Firewall, Virenschutz und abgesicherte VPN-Zugänge
  • Schutz vor Phishing-Mails und Schulung, wie man sie erkennt

Backup und Wiederherstellung

Ein Backup, das nur auf dem Papier existiert, schützt nicht vor Verschlüsselungstrojanern. Wir richten Sicherungen ein, die auch vom Netzwerk getrennt aufbewahrt werden, und testen die Wiederherstellung – Details auf der Seite zu Server, Netzwerk und Backup.

Notfallplan

Wer wird informiert, welche Systeme werden getrennt, in welcher Reihenfolge wird wiederhergestellt, wo liegen die Zugangsdaten? Ein kurzer, geprobter Notfallplan spart im Ernstfall Stunden.

NIS-2: was Unternehmen wissen sollten

Das NIS-2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten – ohne Übergangsfrist. Es erweitert den Kreis der regulierten Unternehmen auf rund 30.000. Erfasst sind Unternehmen aus bestimmten Sektoren, in der Regel ab 50 Beschäftigten oder ab 10 Millionen Euro Jahresumsatz und Bilanzsumme.

Die wichtigsten Pflichten betroffener Unternehmen:

  • Registrierung beim BSI – für Unternehmen, die bereits zum Inkrafttreten betroffen waren, lief die Frist bis zum 6. März 2026
  • Risikomanagement – technische und organisatorische Sicherheitsmaßnahmen, einschließlich der Sicherheit in der Lieferkette
  • Meldepflichten – erhebliche Sicherheitsvorfälle sind gestuft zu melden, mit einer ersten Meldung innerhalb von 24 Stunden und einer Folgemeldung innerhalb von 72 Stunden
  • Verantwortung der Geschäftsleitung – sie muss die Maßnahmen umsetzen und überwachen

Wir unterstützen Sie bei der Einordnung, bei der Umsetzung der technischen Maßnahmen und bei der Dokumentation. Für die rechtliche Bewertung im Einzelfall empfehlen wir zusätzlich eine juristische Beratung.

Sicherheit und KI

Wer KI-Werkzeuge einführt, sollte vorher klären, welche Daten wohin fließen dürfen. Das gehört bei uns zu jedem KI-Projekt und zu jeder Copilot-Einführung dazu.

Hinweis: Diese Seite fasst die Rechtslage allgemein zusammen und ersetzt keine Rechtsberatung.

Häufige Fragen

Fällt unser Unternehmen unter NIS-2?

Das hängt von Branche und Größe ab. Betroffen sind in der Regel Unternehmen aus den erfassten Sektoren ab 50 Beschäftigten oder ab 10 Millionen Euro Jahresumsatz und Bilanzsumme. Das BSI stellt für die Prüfung eine Betroffenheitsprüfung bereit, wir unterstützen Sie bei der Einordnung.

Wir sind nicht betroffen. Ist NIS-2 dann egal?

Nicht ganz. Betroffene Unternehmen müssen nach § 30 BSIG auch die Sicherheit ihrer Lieferkette berücksichtigen – und können Anforderungen deshalb an Zulieferer und Dienstleister weitergeben. Ein solides Sicherheitsniveau ist ohnehin im eigenen Interesse.

Womit sollten wir anfangen?

Mit den Maßnahmen, die am meisten Schutz pro Aufwand bringen – meist mehrstufige Anmeldung für alle Konten, aktuelle Updates, ein funktionierendes Backup und klare Zugriffsrechte. Die Bestandsaufnahme zeigt, wo Sie stehen.

Was tun wir, wenn doch etwas passiert?

Dafür gibt es den Notfallplan – wer ist zu informieren, welche Systeme werden getrennt, wie wird wiederhergestellt. Im Ernstfall unterstützen wir bei Eindämmung und Wiederherstellung.

Wie oft sollten wir die IT-Sicherheit überprüfen?

Wir empfehlen eine regelmäßige Durchsicht – mindestens einmal im Jahr und zusätzlich nach größeren Änderungen wie einem neuen Standort, einem Systemwechsel oder der Einführung von KI-Werkzeugen.

Kontakt

Sprechen wir über Ihr Vorhaben

Beschreiben Sie kurz, worum es geht – wir melden uns mit einer ersten Einschätzung.