IT-Sicherheit klingt nach großem Budget und spezialisierten Fachleuten. Für die meisten kleinen Betriebe ist die Realität viel schlichter: Die häufigsten digitalen Schadensfälle entstehen nicht durch ausgefeilte Angriffe, sondern durch einfache, lange aufgeschobene Aufgaben. Ein unsicheres Passwort hier, ein fehlendes Backup dort — und plötzlich ist ein Datenverlust oder ein Zugangsversperr eine ernste Krise.
Das lässt sich ändern. Mit überschaubarem Aufwand, der einmalig investiert wird.
Passwörter: die Grundlage, die meistens fehlt
Dasselbe Passwort für mehrere Dienste, einfache Kombinationen, Passwörter auf Zetteln oder in ungeschützten Dateien — das sind die häufigsten Schwachstellen. Nicht weil die Leute leichtsinnig sind, sondern weil gute Passwörter schwer zu merken sind.
Die Lösung ist einfach: ein Passwort-Manager. Das sind Programme, die für jeden Dienst ein einzigartiges, langes Passwort erzeugen und speichern — gesichert durch ein einziges Master-Passwort. Sie müssen sich fortan nur noch eines merken.
Die bekanntesten Tools kosten wenig bis nichts und sind in wenigen Minuten eingerichtet. Wer einmal umgestiegen ist, fragt sich, wie er vorher ohne ausgekommen ist.
Backups: regelmäßig, automatisch, geprüft
Ein Backup, das nicht funktioniert, ist keines. Das klingt selbstverständlich — und ist dennoch der häufigste Fehler: Man richtet ein Backup ein, prüft es aber nie. Dann zeigt sich beim Wiederherstellungsversuch, dass seit Monaten keine Sicherung mehr lief.
Folgende Grundsätze helfen:
- Automatisch — kein Backup, das manuell angestoßen werden muss, wird konsequent gemacht.
- Regelmäßig — für die meisten Betriebe reicht täglich; für kritische Daten häufiger.
- Getrennt — eine Sicherung auf demselben Rechner oder derselben Festplatte schützt nur vor versehentlichem Löschen, nicht vor einem Geräteschaden.
- Geprüft — mindestens einmal im Quartal eine Wiederherstellung testen.
Zugänge: Ordnung statt Chaos
Wer hat Zugriff auf welche Systeme? Diese Frage können in vielen kleinen Betrieben nur wenige Menschen beantworten — und oft nur, weil die Zugänge bei einer einzelnen Person liegen. Das ist ein Risiko: Was passiert, wenn diese Person krank wird, das Unternehmen verlässt oder nicht erreichbar ist?
Zwei einfache Maßnahmen helfen:
- Zentrale Dokumentation — alle wichtigen Zugänge, Logins und Dienste an einem gesicherten Ort. Der Passwort-Manager übernimmt das ohnehin.
- Verteilter Zugang — mindestens eine weitere Person hat Zugang zu kritischen Konten. Nicht für den Alltag, aber für den Notfall.
Wenn jemand das Unternehmen verlässt: Zugänge umgehend entziehen oder Passwörter ändern. Das wird oft vergessen und ist eines der häufigsten Einfallstore.
Zwei-Faktor-Authentifizierung aktivieren
Wo immer wichtige Dienste es anbieten — E-Mail, Cloud-Speicher, Banking — sollte Zwei-Faktor-Authentifizierung aktiviert sein. Das bedeutet: Neben dem Passwort ist ein zweiter Faktor nötig (zum Beispiel ein Code auf dem Handy), um sich anzumelden. Selbst wenn ein Passwort gestohlen wird, ist der Zugang damit blockiert.
Das kostet fünf Minuten pro Dienst und ist eine der wirksamsten Maßnahmen überhaupt.
Wenn Sie nicht wissen, wo Sie bei Ihrer IT-Sicherheit stehen, helfen wir mit einer ehrlichen Bestandsaufnahme — im Rahmen von Digital und Business Consulting.
Marco Motyl
Gesellschafter bei D'Amato | Digital & Business Consulting. Schreibt über Digitalisierung, Prozesse und Software für kleine Betriebe. Kontakt aufnehmen.