Schutz & Notfall

IT-Sicherheit für kleine Unternehmen

Praktischer Basisschutz, Backups und ein Notfallplan ohne unnötige Komplexität.

Aktualisiert am 29. September 2026

Kleine Unternehmen brauchen kein großes Security-Team, aber klare Grundlagen. Die wirksamsten Maßnahmen sind bekannte Zuständigkeiten, aktuelle Systeme, sichere Anmeldungen, getestete Backups und ein geübter Notfallablauf.

Mit den wichtigsten Risiken beginnen

Viele Angriffe treffen kleine Betriebe nicht gezielt, sondern automatisiert. Gleichzeitig können kompromittierte E-Mail-Konten, verschlüsselte Dateien oder manipulierte Rechnungen den Betrieb sofort stoppen. Erfassen Sie zuerst, welche Systeme für Angebote, Zahlungen, Kundendaten und Produktion unverzichtbar sind.

Sechs Maßnahmen mit hoher Wirkung

01Mehrfaktor-Anmeldung

Vor allem E-Mail, Cloud, Banking und Administrationskonten zusätzlich absichern.

02Updates

Betriebssysteme, Browser, Router, Plugins und Fachsoftware regelmäßig aktualisieren.

03Passwortmanager

Für jeden Dienst ein eigenes starkes Passwort und keine gemeinsame Liste im Büro.

04Rechte begrenzen

Normale Arbeit ohne Administrationsrechte und alte Konten zeitnah deaktivieren.

05Phishing-Regel

Änderungen von Bankverbindungen immer über einen zweiten Kanal bestätigen.

06Geräteübersicht

Wissen, welche Geräte, Cloud-Dienste und externen Zugänge im Betrieb genutzt werden.

Backup ist erst nach einem Rücksicherungstest fertig

Mindestens eine Sicherung sollte vom laufenden System getrennt sein. Cloud-Synchronisation allein schützt nicht zuverlässig vor versehentlichem Löschen oder Verschlüsselung, weil Änderungen synchronisiert werden können. Legen Sie fest, wer Backups kontrolliert, wie lange Versionen erhalten bleiben und wie ein vollständiger Wiederanlauf getestet wird.

Der kurze Notfallplan

  1. Betroffene Geräte vom Netz trennen, nicht vorschnell ausschalten.
  2. Eine benannte Person oder einen externen IT-Partner informieren.
  3. Zugangsdaten über ein sauberes Gerät ändern.
  4. Schaden, Zeitpunkt und beobachtete Hinweise dokumentieren.
  5. Datenschutz-, Kunden- und Meldepflichten fachlich prüfen.
  6. Wiederherstellung aus einem bekannten sauberen Stand durchführen.

Technischer Basisschutz ist auch die Grundlage, auf der Versicherer eine Cyberversicherung beurteilen.

15-Minuten-Sicherheitscheck

E-MailIst MFA für alle geschäftlichen Postfächer aktiv?
BackupWann wurde zuletzt eine Datei tatsächlich zurückgespielt?
ZugängeSind Konten ausgeschiedener Personen deaktiviert?
NotfallIst die Telefonnummer des IT-Partners auch offline verfügbar?

Häufige Fragen

Sind kleine Unternehmen für Angreifer überhaupt interessant?

Ja. Viele Angriffe sind automatisiert. Kleine Betriebe können außerdem durch Betriebsunterbrechung, gestohlene Zugänge oder manipulierte Zahlungen besonders stark getroffen werden.

Reicht Virenschutz aus?

Nein. Updates, MFA, sichere Rechte, Backups und geschulte Mitarbeitende sind mindestens ebenso wichtig.

Ist Cloud-Speicher automatisch ein Backup?

Nicht zwingend. Synchronisation kann gelöschte oder verschlüsselte Dateien ebenfalls verteilen. Versionierung, getrennte Kopien und Rücksicherungstests sind entscheidend.

Was sollte zuerst abgesichert werden?

Beginnen Sie mit E-Mail, Identitäten, Banking, zentralen Kundendaten und den Systemen, ohne die der Betrieb nicht arbeiten kann.

Quellen und Aktualität

Rechts- und Sicherheitsinformationen wurden anhand der folgenden Primärquellen geprüft. Individuelle Fälle können abweichen.

Sinnvoll weiterlesen

Der nächste Schritt im Arbeitsablauf

Digitale Themen greifen ineinander. Diese Seiten ergänzen die aktuelle Entscheidung.

WhatsApp teilen