5 IT-Sicherheits-Tipps für kleine Unternehmen
IT-Sicherheit ist kein Luxus, sie ist Pflicht. Trotzdem brauchen Sie kein riesiges Budget dafür. Hier sind fünf Maßnahmen, die aus meiner Sicht jedes kleine Unternehmen umsetzen sollte.
1. Backup, Backup, Backup
Die wichtigste Regel: Ihre Daten müssen mehrfach gesichert sein. Sonst ist es keine Frage ob, sondern wann es Sie erwischt.
Die 3-2-1-Regel
- 3 Kopien Ihrer Daten
- 2 verschiedene Medien (z. B. NAS und externe Festplatte)
- 1 Kopie offsite (z. B. Cloud oder externe Location)
Praxis-Tipp
Tägliches Backup → lokales NAS
Wöchentliches Backup → externe Festplatte (physisch getrennt!)
Monatliches Backup → Cloud (verschlüsselt)
Kosten: ab 200 € für ein grundlegendes Setup. Risiko ohne Backup: Totalverlust bei Ransomware oder Hardware-Ausfall.
Was ich empfehle
- Proxmox Backup Server (kostenlos, Open-Source)
- Externe 2-TB-HDD (~60 €) – nicht permanent angeschlossen lassen
- Restic oder Borg Backup für Cloud-Backups
2. Firewall einrichten (nicht nur den Router)
Ihr Fritzbox-Router ist kein ausreichender Schutz. Das überrascht viele, aber so ist es.
Warum eine echte Firewall
- Content Filtering (blockiert Malware-Domains)
- Intrusion Prevention (IPS)
- VPN-Zugang für Home-Office
- Traffic-Kontrolle pro Gerät
Meine Empfehlungen
Kostenlos:
- OPNsense oder pfSense auf alter Hardware
- Benötigt: einen alten PC mit 2 Netzwerkkarten
Hardware-Lösung:
- Sophos XG Firewall Home (bis 4 Geräte kostenlos)
- Ab ~300 € für ein Einstiegsgerät
Was Sie davon haben
Schutz vor rund 90 % aller Web-Bedrohungen, ein sicherer Home-Office-Zugang und eine echte Netzwerk-Übersicht: Sie sehen, wer wo surft.
3. Starke Passwörter und 2FA
Fakt: 80 % aller Hacks laufen über schwache Passwörter.
Passwort-Manager nutzen
Für Unternehmen:
- Bitwarden (Open-Source, selbst hostbar)
- 1Password Business (~8 €/User/Monat)
Für Einzelpersonen:
- Bitwarden Free (reicht für private Nutzung)
- KeePassXC (100 % offline)
2-Faktor-Authentifizierung (2FA)
Aktivieren Sie 2FA für:
- E-Mail-Accounts (Microsoft 365, Gmail)
- Online-Banking
- Cloud-Dienste (Dropbox, Google Drive)
- Social Media (LinkedIn, Facebook)
App-Empfehlung: Aegis Authenticator (Android) oder 2FA Authenticator (iOS).
4. Phishing-Awareness Training
90 % aller Cyberangriffe starten mit einer Phishing-E-Mail. Die Technik allein rettet Sie hier nicht, Ihre Mitarbeiter müssen es auch wissen.
Was Ihre Mitarbeiter wissen müssen
Nicht tun:
- Links in unerwarteten E-Mails klicken
- Anhänge von unbekannten Absendern öffnen
Stattdessen:
- Im Zweifel telefonisch nachfragen
- URL immer prüfen (nicht rechnung-telekom.info, sondern telekom.de)
Praxis-Tipp: Phishing-Test
Schicken Sie Ihrem Team testweise eine Phishing-Mail (mit deren Wissen!) und schauen Sie, wer klickt. Meistens ist das Ergebnis ernüchternd, aber genau deshalb lohnt sich der Test.
Kostenloses Tool: GoPhish (selbst hostbar, Open-Source).
5. Software-Updates automatisieren
Ungepatchte Software heißt offene Türen für Hacker.
Was automatisch aktualisiert werden sollte
- Betriebssysteme (Windows, Linux)
- Browser (Chrome, Firefox, Edge)
- Office-Software
- Plugins (Adobe Reader, Java)
Für Windows
- Windows Update aktivieren (automatische Installation)
- WSUS für zentrale Verwaltung (ab 10+ PCs)
Für Linux
# Debian/Ubuntu: Automatische Updates
sudo apt install unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades
Für Software
Chocolatey (Windows) oder Ninite für automatische App-Updates.
Bonus-Tipp: Security-Audit durchführen
Lassen Sie einmal jährlich einen IT-Security-Check machen. Dabei gehört dazu:
- Netzwerk-Scan auf offene Ports
- Passwort-Policy überprüfen
- Backup-Test (Recovery wirklich durchspielen, nicht nur auf dem Papier)
- Firewall-Regeln reviewen
Kosten: ab 500 € für einen Basis-Check (halber Tag). Nutzen: Schwachstellen finden, bevor Hacker sie finden.
Fazit
IT-Sicherheit muss nicht teuer sein. Diese fünf Maßnahmen kosten zusammen unter 1.000 € einmalig und schützen Sie vor rund 90 % aller Bedrohungen:
- 3-2-1-Backup-Strategie
- Echte Firewall (OPNsense, pfSense oder Sophos)
- Passwort-Manager plus 2FA
- Phishing-Training für Mitarbeiter
- Automatische Updates
Brauchen Sie Hilfe?
Ich helfe Ihnen bei der Umsetzung:
Telefon: 0173 907 44 79 E-Mail: kontakt@asadim.de Website: asadim.de
Kostenlose Erstberatung: Ich schaue mir Ihre aktuelle Situation an und gebe konkrete Empfehlungen.




Kommentare