IT & Software·
business-on.de Redaktion
business-on.de Redaktion
·
8. Dezember 2022

IT Sicherheit: Die Grundlagen für kleine und mittlere Unternehmen

Cyberkriminalität wächst rasant

Das Problembewusstsein in KMUs dafür, Opfer von Cyberkriminellen zu werden, steigt insgesamt in den vergangenen fünf Jahren. Zu diesem Ergebnis kommt eine Studie des Versicherers Gothaer. Mittlerweile fürchten mehr KMUs die Gefahr von Cyberangriffen als die von greifbaren Gefahren, wie Einbrüchen oder Bränden. Experten schätzen, dass die Kriminalität im Internet mittlerweile fünf Mal so lukrativ ist wie andere grenzübergreifende Verbrechen.

Umsetzung von IT Sicherheit in kleinen und mittelständischen Unternehmen

Ein falscher Klick auf einen Link oder Anhang in einer E-Mail kann weitreichende Folgen haben. Cyberkriminelle können sich nahezu unbemerkt Zugang zum Firmennetzwerk und allen Daten verschaffen. So wie man auch die Haustür abschließt, müssen KMUs es Cyberkriminellen möglichst schwer machen und ausreichend Verteidigungslinien einziehen.

Notfallpläne haben

Ist ein Unternehmen Ziel eines Cyberangriffs geworden, muss schnell gehandelt werden. Es ist daher eine zentrale Aufgabe der Verantwortlichen für Informationssicherheit einen Notfallplan zu erarbeiten. Dieses Konzept regelt im Fall der Fälle alles. Es beschreibt beispielsweise die richtigen Verhaltensweisen bei Hackerangriffen oder dem Ausfall der IT. Gehen Daten verloren, ist es wichtig einen Partner für professionelle Datenrettung im Rahmen des Notfallplans definiert zu haben.

Bewusstsein schaffen

Umso besser Mitarbeiter auf mögliche Angriffsszenarien vorbereitet sind, desto eher können sie abgewehrt werden. Alle IT-Lösungen nützen wenig, wenn das Personal auf Links in Phishing-Mails klickt und damit Kriminellen Tür und Tor ins Unternehmen bereitwillig öffnet. Die Konsequenzen eines Hackerangriffs können für klein- und mittelständische Unternehmen schnell existenziell werden können. Dieses und weiteres Wissen kann Mitarbeitern in digitalen Schulungen einfach vermittelt werden.

IT Sicherheit zur Chefsache machen und weitere Verantwortlichkeiten definieren

Die Geschäftsführung betont die Wichtigkeit der IT-Sicherheit, indem sie das Thema zur Chefsache macht und IT Teams direkt sie berichten. Um kleinere und mittlere Firmen ausreichend vor Attacken zu schützen, sind finanzielle und personelle Ressourcen nötig. Je nach Größe des Unternehmens sollte ein Informationssicherheitsteam berufen werden. Die Beauftragung eines Informationssicherheitsverantwortlichen ist für die Geschäftsleitung allerdings Pflicht. Dass aber darüber hinaus jeder Einzelne im Unternehmen zur IT-Sicherheit beiträgt, muss Teil der Schulungen für alle Mitarbeiter sein.

Sicherheitskonzepte für kleine Unternehmen und den Mittelstand

Der Plan für die IT Sicherheit fasst in klein- und mittelständischen Unternehmen die zentralen Punkte zur Vermeidung von Cyberangriffen zusammen. Mithilfe von existierenden Richtlinien für KMUs, beispielsweise vom größten Institut für Unternehmenssicherheit VdS, können Schwachstellen aufgedeckt und Maßnahmen identifiziert werden. Die Erfüllung solcher Standards sichert ein Mindestmaß an IT Sicherheit. Die in der Leitlinie für Informationssicherheit zusammengefassten Erwartungen an jeden Einzelnen und die Ziele der IT-Sicherheit sollten jedem Mitarbeiter bekannt und frei zugänglich sein. Außerdem ist eine regelmäßige Überprüfung und Anpassung an die sich ändernden Gegebenheiten ratsam. Die Vorgaben müssen im Unternehmen anschließend auf die Nutzung der IT-Infrastruktur und Prozesse innerhalb der Firma konkretisiert werden. Dabei sollten Beziehungen mit Lieferanten und Auftragnehmern nicht außer Acht gelassen werden.

Fazit

Heutzutage ist nicht mehr die Frage, ob Unternehmen Opfer von Cyberangriffen werden, sondern nur wann. IT-Sicherheit minimiert die Risiken in einer digitalen, vernetzten Welt. Sicherheitskonzepte in KMUs konsequent umzusetzen und Notfallpläne zu haben, ist daher kritisch und wichtig.

Bildquellen:
    Teilen:
    Weitere Artikel
    Mehr Umsatz in der Gastronomie: Der neue Hebel liegt im System
    Business
    Mehr Umsatz in der Gastronomie: Der neue Hebel liegt im System

    Wer den Umsatz in der Gastronomie steigern will, denkt oft zuerst an mehr Gäste. Doch die größeren Hebel liegen häufig in Bonwert, Abläufen, Zusatzangeboten und Daten. Die Branche arbeitet 2026 in einem engen Korridor aus preissensiblen Gästen, höheren Löhnen und einer neuen steuerlichen Entlastung. Der reale Gastgewerbeumsatz sank 2025 um 2,1 Prozent, nominal stieg er um 1,4 Prozent. Seit 1. Januar 2026 gilt für Speisen in der Gastronomie wieder der ermäßigte Umsatzsteuersatz von sieben Prozent. Zugleich stieg der gesetzliche Mindestlohn im Januar 2026 auf 13,90 Euro. Mehr Ertrag entsteht nur, wenn Preise, Wareneinsatz und Abläufe zusammenpassen. Auslastung ist gut, Bonwert ist besser Viele Betriebe schauen zuerst auf volle Tische. Wirtschaftlich spannender ist oft, was pro Bestellung passiert. Ein kleiner Snack zur Hauptzeit, ein clever kalkuliertes Dessert, ein stimmiges Getränkepairing oder ein Mittagsmenü mit klarer Preisspanne erhöhen den Betrag pro Bestellung. Digitale Kassendaten zeigen, welche Gerichte häufig gewählt werden, welche Marge bringen und welche Kombinationen funktionieren. Daraus entsteht eine Speisekarte mit weniger Zufall und einer klareren Ertragslogik.

    3 Min. LesezeitLesen
    Abfindung sinnvoll investieren: Wie Führungskräfte mit Photovoltaik-Direktinvestments und IAB ihre Steuerlast planen können
    Finanzen
    Abfindung sinnvoll investieren: Wie Führungskräfte mit Photovoltaik-Direktinvestments und IAB ihre Steuerlast planen können

    Eine hohe Abfindung kann Führungskräften finanziellen Spielraum eröffnen, erhöht im Auszahlungsjahr aber oft die steuerliche Belastung. Wer die Einmalzahlung strategisch einsetzen möchte, kann PV-Direktinvestments als unternehmerische Anlageform prüfen. Besonders laufende Bestandsanlagen sind interessant, weil Ertragsdaten, Einspeisevergütung und technische Kennzahlen bereits vorliegen. Steuerlich rückt dabei der Investitionsabzugsbetrag in den Fokus, der die Bemessungsgrundlage unter bestimmten Voraussetzungen senken kann. In diesem Beitrag wird erklärt, wie PV-Direktinvestments funktionieren und wie der IAB anhand eines Rechenbeispiels wirken kann. Warum Abfindungen steuerlich anspruchsvoll sind

    5 Min. LesezeitLesen
    Sanierungsstau in der WEG: Wenn kleine Bauteile plötzlich große Kosten verursachen
    Wirtschaft
    Sanierungsstau in der WEG: Wenn kleine Bauteile plötzlich große Kosten verursachen

    Bei Eigentumswohnungen wird beim Kauf oft zuerst auf Lage, Grundriss, Kaufpreis und monatliches Hausgeld geschaut. Das ist verständlich, reicht aber nicht aus. In einer Wohnungseigentümergemeinschaft können Kosten entstehen, die nicht direkt in der eigenen Wohnung sichtbar sind. Ein undichtes Dach, alte Leitungen, eine marode Fassade oder verschlissene Fenster betreffen schnell die ganze Gemeinschaft. Wer diese Punkte zu spät erkennt, erlebt Sanierungsstau nicht als abstraktes Immobilienthema, sondern als konkrete Rechnung. Warum Sanierungsstau in WEGs oft unterschätzt wird Sanierungsstau entsteht selten über Nacht. Meist werden kleine Mängel jahrelang vertagt, weil die Rücklage knapp ist, die Eigentümer sich nicht einigen oder größere Maßnahmen unangenehm teuer wirken. Irgendwann wird aus dem kleinen Problem ein Beschluss mit fünfstelligen Kosten. Für Selbstnutzer ist das ärgerlich, für Kapitalanleger kann es die Rendite deutlich verändern.

    4 Min. LesezeitLesen
    Zur Startseite