5 IT-Sicherheits-Tipps für kleine Unternehmen

IT-Sicherheit ist kein Luxus, sie ist Pflicht. Trotzdem brauchen Sie kein riesiges Budget dafür. Hier sind fünf Maßnahmen, die aus meiner Sicht jedes kleine Unternehmen umsetzen sollte.

1. Backup, Backup, Backup

Die wichtigste Regel: Ihre Daten müssen mehrfach gesichert sein. Sonst ist es keine Frage ob, sondern wann es Sie erwischt.

Die 3-2-1-Regel

  • 3 Kopien Ihrer Daten
  • 2 verschiedene Medien (z. B. NAS und externe Festplatte)
  • 1 Kopie offsite (z. B. Cloud oder externe Location)

Praxis-Tipp

Tägliches Backup → lokales NAS
Wöchentliches Backup → externe Festplatte (physisch getrennt!)
Monatliches Backup → Cloud (verschlüsselt)

Kosten: ab 200 € für ein grundlegendes Setup. Risiko ohne Backup: Totalverlust bei Ransomware oder Hardware-Ausfall.

Was ich empfehle

  • Proxmox Backup Server (kostenlos, Open-Source)
  • Externe 2-TB-HDD (~60 €) – nicht permanent angeschlossen lassen
  • Restic oder Borg Backup für Cloud-Backups

2. Firewall einrichten (nicht nur den Router)

Ihr Fritzbox-Router ist kein ausreichender Schutz. Das überrascht viele, aber so ist es.

Warum eine echte Firewall

  • Content Filtering (blockiert Malware-Domains)
  • Intrusion Prevention (IPS)
  • VPN-Zugang für Home-Office
  • Traffic-Kontrolle pro Gerät

Meine Empfehlungen

Kostenlos:

  • OPNsense oder pfSense auf alter Hardware
  • Benötigt: einen alten PC mit 2 Netzwerkkarten

Hardware-Lösung:

  • Sophos XG Firewall Home (bis 4 Geräte kostenlos)
  • Ab ~300 € für ein Einstiegsgerät

Was Sie davon haben

Schutz vor rund 90 % aller Web-Bedrohungen, ein sicherer Home-Office-Zugang und eine echte Netzwerk-Übersicht: Sie sehen, wer wo surft.


3. Starke Passwörter und 2FA

Fakt: 80 % aller Hacks laufen über schwache Passwörter.

Passwort-Manager nutzen

Für Unternehmen:

  • Bitwarden (Open-Source, selbst hostbar)
  • 1Password Business (~8 €/User/Monat)

Für Einzelpersonen:

  • Bitwarden Free (reicht für private Nutzung)
  • KeePassXC (100 % offline)

2-Faktor-Authentifizierung (2FA)

Aktivieren Sie 2FA für:

  • E-Mail-Accounts (Microsoft 365, Gmail)
  • Online-Banking
  • Cloud-Dienste (Dropbox, Google Drive)
  • Social Media (LinkedIn, Facebook)

App-Empfehlung: Aegis Authenticator (Android) oder 2FA Authenticator (iOS).


4. Phishing-Awareness Training

90 % aller Cyberangriffe starten mit einer Phishing-E-Mail. Die Technik allein rettet Sie hier nicht, Ihre Mitarbeiter müssen es auch wissen.

Was Ihre Mitarbeiter wissen müssen

Nicht tun:

  • Links in unerwarteten E-Mails klicken
  • Anhänge von unbekannten Absendern öffnen

Stattdessen:

  • Im Zweifel telefonisch nachfragen
  • URL immer prüfen (nicht rechnung-telekom.info, sondern telekom.de)

Praxis-Tipp: Phishing-Test

Schicken Sie Ihrem Team testweise eine Phishing-Mail (mit deren Wissen!) und schauen Sie, wer klickt. Meistens ist das Ergebnis ernüchternd, aber genau deshalb lohnt sich der Test.

Kostenloses Tool: GoPhish (selbst hostbar, Open-Source).


5. Software-Updates automatisieren

Ungepatchte Software heißt offene Türen für Hacker.

Was automatisch aktualisiert werden sollte

  • Betriebssysteme (Windows, Linux)
  • Browser (Chrome, Firefox, Edge)
  • Office-Software
  • Plugins (Adobe Reader, Java)

Für Windows

  • Windows Update aktivieren (automatische Installation)
  • WSUS für zentrale Verwaltung (ab 10+ PCs)

Für Linux

# Debian/Ubuntu: Automatische Updates
sudo apt install unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades

Für Software

Chocolatey (Windows) oder Ninite für automatische App-Updates.


Bonus-Tipp: Security-Audit durchführen

Lassen Sie einmal jährlich einen IT-Security-Check machen. Dabei gehört dazu:

  • Netzwerk-Scan auf offene Ports
  • Passwort-Policy überprüfen
  • Backup-Test (Recovery wirklich durchspielen, nicht nur auf dem Papier)
  • Firewall-Regeln reviewen

Kosten: ab 500 € für einen Basis-Check (halber Tag). Nutzen: Schwachstellen finden, bevor Hacker sie finden.


Fazit

IT-Sicherheit muss nicht teuer sein. Diese fünf Maßnahmen kosten zusammen unter 1.000 € einmalig und schützen Sie vor rund 90 % aller Bedrohungen:

  1. 3-2-1-Backup-Strategie
  2. Echte Firewall (OPNsense, pfSense oder Sophos)
  3. Passwort-Manager plus 2FA
  4. Phishing-Training für Mitarbeiter
  5. Automatische Updates

Brauchen Sie Hilfe?

Ich helfe Ihnen bei der Umsetzung:

Telefon: 0173 907 44 79 E-Mail: kontakt@asadim.de Website: asadim.de

Kostenlose Erstberatung: Ich schaue mir Ihre aktuelle Situation an und gebe konkrete Empfehlungen.