Quantencomputer sind keine schnelleren PCs. Sie könnten aber ausgewählte Probleme lösen und heutige Public-Key-Kryptografie gefährden. Unser ausführlicher Praxisartikel erklärt, was Unternehmen jetzt vorbereiten sollten.
Ende-zu-Ende-Verschlüsselung schützt viel, aber nicht vor unsicheren Geräten, falschen Gruppenmitgliedern oder unkontrollierten Backups. Der Praxisvergleich für Unternehmen.
Die wichtigsten Tastenkombinationen für Texte, Fenster, Dateien, Screenshots und Sicherheit – ausführlich erklärt und mit einem 12-seitigen PDF-Leitfaden sowie vier druckbaren A4-Spickzetteln.
Die passende Ausstattung entsteht nicht aus einem Datenblatt, sondern aus dem Arbeitsalltag: Einsatzort, Programme, Peripherie, Support und Lebensdauer gehören zusammen.
Windows 11 braucht mehr als kompatible Hardware: Fachsoftware, Treiber, Profile und ein geplanter Rollout entscheiden über einen reibungslosen Umstieg.
Der Artikel vergleicht lokalen Server, Cloud und Hybridbetrieb. Er zeigt, welche Lösung zu Anwendungen, Daten, Standorten, Verfügbarkeit, Kosten und Support eines KMU passt.
Der Artikel erklärt VLANs und Netzwerksegmentierung verständlich. Er zeigt, wie KMU Arbeitsplätze, Server, Gäste, Telefonie, Kameras und IoT-Geräte sinnvoll trennen können.
Der Artikel erklärt VPN, Remote Desktop und Zero Trust verständlich. Er zeigt, wie KMU Homeoffice, mobile Arbeit und Dienstleisterzugriffe sicher und nachvollziehbar umsetzen.
Der Artikel erklärt, was eine USV leistet, welche Geräte abgesichert werden sollten und warum Laufzeit, Batterieprüfung, Überwachung und kontrolliertes Herunterfahren wichtig sind.
Der Artikel erklärt, welche Systeme und Zustände KMU überwachen sollten. Themen sind Server, Speicherplatz, Backup, Dienste, Hardware, Netzwerk, Updates und sinnvolle Alarmierung.
Passkeys reduzieren typische Passwortprobleme und erschweren Phishing. Der Artikel erklärt, wie passwortlose Anmeldung funktioniert, wo die Vorteile liegen und worauf KMU bei Einführung und Gerätebindung achten sollten.
Device-Code-Phishing nutzt legitime Microsoft-365-Anmeldeprozesse aus. Der Artikel erklärt die Angriffsidee, typische Warnsignale und Schutzmaßnahmen wie Conditional Access, App-Kontrolle und Benutzersensibilisierung.
Sichere Protokolle helfen, Daten geschützt zu übertragen. Der Artikel erklärt den Unterschied zwischen SMB, SFTP, FTPS und HTTPS und zeigt, worauf KMU bei Dateiübertragung und Zugriffen achten sollten.
SPF, DKIM und DMARC sind wichtige Bausteine gegen gefälschte Absender. Der Artikel erklärt, wie E-Mail-Authentifizierung funktioniert und warum KMU ihre DNS-Einträge prüfen sollten.
Passwortmanager helfen Unternehmen, Kennwörter, Freigaben und Zugänge strukturiert zu verwalten. Der Artikel erklärt, warum Excel-Listen, Browser-Speicherung und geteilte Passwörter problematisch sind.
E-Mail-Archivierung ist mehr als Postfachablage. Der Artikel erklärt, warum Unternehmen E-Mails strukturiert aufbewahren, wiederfinden und von normalen Postfächern trennen sollten.
Viele Mitarbeiter arbeiten mit zu hohen Rechten. Dieser Artikel erklärt, warum lokale Administratorrechte ein Sicherheitsrisiko sind, wie Unternehmen Rechte reduzieren und trotzdem arbeitsfähig bleiben.
Patchmanagement schützt nicht nur vor Fehlern, sondern reduziert bekannte Angriffsflächen. Der Artikel zeigt, welche Systeme KMU prüfen sollten, warum Priorisierung wichtig ist und wie Updates planbar werden.
Mitarbeiter sind kein Sicherheitsproblem, sondern ein wichtiger Teil der Verteidigung. Der Artikel zeigt, warum Awareness, klare Regeln, Meldewege und verständliche Prozesse für KMU entscheidend sind.
Shadow-IT kann Datenschutz, Sicherheit und Kontrolle gefährden. Der Artikel zeigt, wie KMU eigene Tools, private Clouds, KI-Dienste und unkontrollierte Apps erkennen und sinnvoll regulieren.
Cyberversicherungen verlangen oft konkrete Angaben zur IT-Sicherheit. Der Artikel zeigt, welche Nachweise KMU vorbereiten sollten und warum technische Maßnahmen sauber dokumentiert werden müssen.
Ein Backup ist erst dann wertvoll, wenn es im Ernstfall funktioniert. Dieser Artikel erklärt, warum Unternehmen Wiederherstellungen testen, RTO und RPO kennen, Verantwortlichkeiten festlegen und Backup nicht als einmalige Technik, sondern als Notfallvorsorge betrachten sollten.
Microsoft 365 speichert wichtige Unternehmensdaten in Exchange Online, OneDrive, SharePoint und Teams. Dieser Artikel erklärt, warum Unternehmen Wiederherstellung, Löschschutz, Ransomware-Szenarien und zusätzliche Backup-Strategien bewusst prüfen sollten.
Backups sind bei Ransomware oft das letzte Sicherheitsnetz. Dieser Artikel erklärt, warum 3-2-1 allein nicht reicht und Unternehmen zusätzliche Schutzmaßnahmen, getrennte Rechte, immutable Backups und Restore-Tests brauchen.
Ein IT-Notfallplan muss nicht kompliziert sein. Dieser Artikel zeigt, welche Verantwortlichkeiten, Kontakte, Prioritäten, Kommunikationswege und Wiederherstellungsabläufe KMU vorbereiten sollten.
Restore-Tests zeigen, ob Backups im Ernstfall funktionieren. Dieser Artikel erklärt, welche Wiederherstellungen getestet werden sollten, wie Ergebnisse dokumentiert werden und warum regelmäßige Tests für KMU entscheidend sind.
NAS, Cloud und Rechenzentrum können sinnvolle Backup-Bausteine sein. Dieser Artikel zeigt Vor- und Nachteile und erklärt, warum KMU oft eine kombinierte Strategie brauchen.
Microsoft 365 ist nicht nur eine Cloud-Frage. Unsichere Geräte können sichere Konten trotzdem gefährden. Dieser Artikel zeigt, warum Intune, Defender, Gerätekonformität, App-Schutz und Conditional Access für KMU wichtig sind.
Externe Freigaben sind in Microsoft 365 Alltag. Dieser Artikel zeigt, wie Unternehmen SharePoint, OneDrive und Teams sicher nutzen, Gäste kontrollieren, Links begrenzen und sensible Daten besser schützen.
Ein Spamfilter allein reicht nicht gegen moderne Phishing-Angriffe. Dieser Artikel zeigt, welche Schutzbereiche Unternehmen in Microsoft 365 prüfen sollten: Defender, Safe Links, Safe Attachments, Anti-Phishing-Richtlinien, Weiterleitungen, MFA, Conditional Access und Mitarbeiterschulung.
MFA schützt vor vielen Kontoübernahmen. Conditional Access geht weiter und entscheidet, wann welcher Zugriff erlaubt, blockiert oder zusätzlich abgesichert wird. Dieser Artikel erklärt, warum das für Microsoft-365-Umgebungen wichtig ist.
Microsoft 365 bietet viele Sicherheitsfunktionen. Aber sie wirken nur, wenn sie richtig aktiviert, geprüft und betreut werden. Dieser Artikel zeigt, welche Maßnahmen kleine und mittelständische Unternehmen zuerst umsetzen sollten.
Microsoft hat mit der EU Data Boundary einen wichtigen Schritt für mehr Datenresidenz und Transparenz in Europa umgesetzt. Doch was bedeutet das konkret für Microsoft 365, Datenschutz, Supportzugriffe, Copilot, Backup und digitale Souveränität? Dieser Artikel erklärt verständlich, was die EU Data Boundary leistet – und was Unternehmen weiterhin selbst prüfen müssen.
OneDrive synchronisiert Dateien, ersetzt aber kein unabhängiges Backup. Der Beitrag erklärt Risiken bei Löschung, Ransomware und fehlender Wiederherstellung.
Microsoft 365 kann DSGVO-konform eingesetzt werden – aber nicht automatisch. Entscheidend sind Vertrag, Konfiguration, Berechtigungen, Backup und laufende Administration.
KI, Robotik und Automatisierung verändern Unternehmen, Arbeitswelt und Gesellschaft. Warum IT-Systemhäuser künftig nicht weniger, sondern wichtiger werden.
Der Beitrag erklärt verständlich, wie Phishing-Angriffe funktionieren, warum Unternehmen besonders betroffen sind und welche Schutzmaßnahmen im Alltag wirklich helfen.
Firewall-Regeln, Portfreigaben, VPN-Zugänge und alte Ausnahmen regelmäßig prüfen: Der Ratgeber zeigt, wo typische Risiken entstehen und wie Unternehmen ihr Regelwerk sauber halten.
Outlook-Archivordner und PST-Dateien wirken wie Archivierung, sind aber oft nur persönliche Ablage. Der Beitrag erklärt, warum Unternehmen ein belastbares E-Mail-Archivierungskonzept brauchen.
Microsoft 365 läuft zuverlässig. Ein eigenes Backup-Konzept brauchen Unternehmen trotzdem, damit Exchange Online, OneDrive, SharePoint und Teams im Ernstfall wiederherstellbar bleiben.
Router und Windows-Firewall sind wichtige Bausteine. Der Beitrag zeigt, warum Unternehmen trotzdem ein klares Firewall-Konzept mit Segmentierung, VPN-Regeln, Protokollen und Wartung brauchen.
Eine Phishing-Mail ist schnell geöffnet. Der Beitrag zeigt, welche Sofortmaßnahmen Unternehmen ergreifen sollten, wenn ein Link angeklickt oder ein Passwort eingegeben wurde.
E-Mails sind geschäftliche Nachweise. Der Beitrag erklärt, warum Archivierung kein Backup ersetzt, welche Fehler KMU vermeiden sollten und wie Microsoft 365 richtig eingeordnet wird.
Firewalls, MFA und Backups sind wichtig. Doch moderne Angriffe setzen oft beim Menschen an: Phishing, Social Engineering, Zeitdruck und falsches Vertrauen.
Device-Code-Phishing nutzt echte Microsoft-Anmeldungen, um fremde Sitzungen zu autorisieren. Warum MFA allein nicht reicht und was Unternehmen jetzt prüfen sollten.
Secure Boot schützt Windows-Systeme bereits vor dem eigentlichen Start. Doch alte Zertifikate, veraltete Bootmanager und nicht aktualisierte Rettungsmedien können für Unternehmen zum Betriebsrisiko werden.
Offene Ports sind kein technisches Detail, sondern eine direkte Angriffsfläche. Wer Firewall-Freigaben nicht regelmäßig prüft, lädt Risiken ins eigene Netz. Dieser Beitrag zeigt klar, welche Ports typischerweise gebraucht werden, welche Dienste kritisch sind und wie Unternehmen ihre Firewall-Regeln endlich sauber aufstellen.
Cloud-KI oder lokale KI? Die richtige Antwort für Unternehmen lautet meistens: beides – aber mit klaren Regeln, sauberer Datenklassifizierung, überprüften Rechten und einer vernünftigen Hybridstrategie.
Cyberversicherung kann helfen, ersetzt aber keine saubere IT. Entscheidend sind belastbare Backups, MFA, Patch-Management, Rechte, Dokumentation und ein Notfallplan.
Gutes Unternehmens-WLAN entsteht nicht durch einen stärkeren Router, sondern durch Planung, Access-Point-Positionen, Verkabelung, PoE, Gäste-WLAN, VLANs, Firewall-Regeln, Monitoring und Pflege.
Warum strukturierte Verkabelung mehr ist als Kabelziehen – und warum sie über Stabilität, Erweiterbarkeit, WLAN-Qualität, Sicherheit und Betriebssicherheit entscheidet.
KI kann den Mittelstand produktiver machen. Ohne klare Regeln, Datenschutzblick und Rechteprüfung entsteht aber schnell Schatten-KI mit echten Datenrisiken.
Viele kleine Unternehmen arbeiten noch reaktiv. Warum ein guter IT-Wartungsvertrag mehr ist als Supportstunden und welche Leistungen für verlässliche IT-Betreuung wirklich wichtig sind.
Warum geschäftliche E-Mails nicht nur im Postfach liegen sollten und wie Archivierung Suche, Nachvollziehbarkeit, Sicherheit und klare Abläufe im Mittelstand unterstützt.
Viele Unternehmen sichern Firewall, Backup und Cloud – übersehen aber offene USB-Ports, freie Netzwerkdosen und physische Manipulation am Arbeitsplatz. Warum diese Schnittstellen gefährlich sind und wie sich KMU wirksam schützen können.
Zu breite Benutzerrechte, alte Konten und unkontrollierte Zugriffe gehören zu den größten stillen IT-Risiken. Warum saubere Rechteverwaltung, Offboarding und Rollenmodelle im Mittelstand entscheidend sind.
USB-Sticks sind praktisch, aber kein verlässliches Langzeitarchiv. Erfahren Sie, wie lange Daten auf USB-Sticks realistisch halten und worauf Unternehmen achten sollten.
Microsoft 365 ist im Mittelstand oft zentral für E-Mail, Dateien und Zusammenarbeit. EDV Systeme Donner erklärt, worauf Unternehmen bei Benutzern, Rechten, Sicherheit und Struktur achten sollten.
Viele IT-Umgebungen sind über Jahre gewachsen. EDV Systeme Donner erklärt, warum Provisorien, fehlende Dokumentation und unklare Zuständigkeiten im Mittelstand teuer werden können.
Langsames Arbeiten liegt nicht immer am Internetanschluss. EDV Systeme Donner erklärt, wie Unternehmen WLAN, Netzwerk, Server, Cloud und Arbeitsplätze sinnvoll einordnen.
Neue und ausscheidende Mitarbeitende brauchen klare IT-Prozesse. EDV Systeme Donner erklärt, wie Onboarding und Offboarding sicher und nachvollziehbar gelingen.
Ein Backup ist nur dann etwas wert, wenn die Wiederherstellung funktioniert. Worauf Unternehmen bei Backup, Wiederherstellung und Notfallfähigkeit achten sollten.
SQLite ist klein, schnell und praktisch – aber nicht für jeden Einsatz geeignet. Wann SQLite sinnvoll ist und wann Unternehmen besser auf einen Datenbankserver setzen.
Fehlende IT-Dokumentation ist selten sofort sichtbar. Im Ernstfall wird sie aber teuer: Zugänge fehlen, Abhängigkeiten sind unklar, Backups lassen sich nicht schnell genug prüfen und Entscheidungen entstehen aus Gefühl statt aus Struktur.
Wenn E-Mail, Dateien, Server oder Microsoft 365 ausfallen, bleibt keine Zeit für Improvisation. Warum ein praxistauglicher IT-Notfallplan zur Unternehmensführung gehört.
NIS2 ist für mittelständische Unternehmen kein Technikrandthema, sondern ein Managementthema. Warum Übersicht, Priorisierung und saubere Schutzmaßnahmen jetzt entscheidend sind.
Ransomware beginnt selten mit der Verschlüsselung. Meist starten Angriffe viel früher: bei alten Konten, offenen Zugängen, fehlenden Updates und ungetesteten Backups.