Zum Inhalt springen
Thema

IT-Sicherheit und Compliance

Schutz, der im Alltag trägt: Endgerätesicherheit, Backup und Notfallplanung, Phishing und menschliche Fehler, dazu die Pflichten aus DSGVO und NIS2 — praxisnah statt paragrafenschwer.

23 Beiträge · EDR & Endpoint Security →

Serververkabelung im Rechenzentrum – DSGVO-konforme Cloud für Unternehmen

DSGVO-konforme Cloud: Was Unternehmen prüfen müssen

DSGVO-konforme Cloud: Was der Begriff wirklich bedeutet (AVV, TOMs, Drittlandtransfer), die US-Cloud-Frage nüchtern beantwortet und eine 10-Punkte-Checkliste zur Anbieterprüfung.

10 Min.
Laptop auf einem Schreibtisch – Endgeräte als Ausgangspunkt beim Vergleich von EDR-Lösungen

EDR-Lösungen im Vergleich: 8 Optionen für den Mittelstand

EDR-Lösungen im Vergleich: acht Anbieter nach Anwendungsfall einsortiert – mit offengelegten Auswahlkriterien, Kostenrahmen und der Frage, wer die Alarme auswertet.

9 Min.
Smartphone mit Authentifizierungs-App neben Laptop – MFA im Unternehmen einführen

MFA einführen: der Praxis-Guide für Unternehmen

MFA im Unternehmen einführen: warum Passwörter allein nicht mehr reichen, welche Methode am sichersten ist und der Rollout in 5 Schritten mit Microsoft Entra ID.

4 Min.
Geöffnete Festplatte in einer Hand – Sinnbild für den Microsoft 365 Backup Vergleich

Microsoft 365 Backup im Vergleich: 5 Wege zur Sicherung

Microsoft 365 Backup im Vergleich: Was das Shared-Responsibility-Modell bedeutet, welche fünf Wege es gibt und welcher davon zum Mittelstand passt.

10 Min.
Cloud-Symbol als 3D-Render – Backup für Microsoft 365 im Unternehmen

Microsoft 365 Backup: Warum Microsoft nicht sichert

Microsoft 365 Backup: Warum Microsoft Ihre Daten nicht dauerhaft sichert (Shared Responsibility), was Papierkorb-Fristen wirklich bedeuten und wie ein echtes M365-Backup aussieht.

4 Min.
Massive Tresortür aus Stahl – Sinnbild für den Passwortmanager-Vergleich für Unternehmen

Passwortmanager-Vergleich: 8 Lösungen für Unternehmen

Passwortmanager für Unternehmen im Vergleich: 8 Lösungen von Bitwarden bis Passbolt, nach Anwendungsfall einsortiert — mit Preisen und dem BSI-Befund.

9 Min.
Laptop mit grünem Code-Bildschirm in dunkler Umgebung – Schutz vor Ransomware im Unternehmen

Ransomware-Schutz: 12 Maßnahmen für Unternehmen

Ransomware-Schutz für den Mittelstand: wie Angriffe ablaufen, die 12 wirksamsten Maßnahmen nach Priorität, ein Notfallplan für die ersten 24 Stunden – und warum man nicht zahlen sollte.

6 Min.
Konten-Ansicht einer angebundenen Anwendung im kjello-Portal mit Herkunft und verwaistem Zugang

Microsoft 365: App-Zugriffe und Zustimmungen prüfen

Welche Apps haben Zugriff auf Ihre Microsoft-365-Daten? So finden Sie erteilte Zustimmungen und angebundene Anwendungen in Entra ID, bewerten sie und behalten dauerhaft den Überblick.

4 Min.
Referent vor einem Whiteboard bei einer Schulung – Cybersecurity Awareness für Mitarbeitende

Cybersecurity Awareness: Mitarbeiter als Schutzwall

Cybersecurity Awareness im Mittelstand: warum der Mensch das größte Einfallstor ist, welche Bausteine wirken, die NIS2-Schulungspflicht und ein Programm in 5 Schritten.

8 Min.
Rezertifizierungs-Kampagne im kjello-Portal mit Entscheidungen behalten, entziehen und weitergeben

Zugriffsrechte prüfen: Rezertifizierung ohne Projektaufwand

Zugriffsrechte regelmäßig überprüfen, ohne ein Governance-Projekt zu starten: Wie eine Rezertifizierung im Mittelstand abläuft, wer entscheidet und wie der Nachweis für ISO 27001 und NIS2 entsteht.

5 Min.
Vorhängeschloss auf einer Tastatur – reicht Windows Defender als Virenschutz für Unternehmen?

Reicht Windows Defender für Unternehmen aus?

Reicht Windows Defender im Unternehmen? Die Defender-Familie erklärt, ehrliche AV-TEST-Einordnung und wann EDR Pflicht wird – mit klarem Entscheidungsbaum.

4 Min.
Laptop auf einem Schreibtisch – Phishing-Mails erkennen im Unternehmen

Phishing-Mails erkennen: 9 Merkmale + Sofort-Check

Phishing-Mails erkennen, bevor jemand klickt: die 9 wichtigsten Merkmale mit Beispielen, warum KI-Phishing 2026 gefährlicher ist und was nach einem Klick zu tun ist.

6 Min.
Zugriffs-Register im kjello-Portal mit allen Anwendungen, Konten und verwaisten Zugängen

Berechtigungsmanagement im Mittelstand: wer hat Zugriff worauf?

Berechtigungsmanagement im Mittelstand ohne Excel: So bauen Sie ein Zugriffs-Register auf, benennen Verantwortliche und belegen, wer worauf Zugriff hat.

9 Min.
Schreibtisch mit Dokumenten und Stift – ein IT-Sicherheitskonzept für den Mittelstand erstellen

IT-Sicherheitskonzept erstellen: Anleitung + Muster

IT-Sicherheitskonzept für den Mittelstand: Was hineingehört, eine Muster-Gliederung zum Kopieren und die Erstellung in 5 Schritten – angelehnt an BSI IT-Grundschutz.

11 Min.
Software-Updater mit Aktualisierungs-Symbol auf einem Bildschirm – Patch-Management im Mittelstand

Patch-Management im Mittelstand: Prozess und Best Practices

Ungepatchte Software ist ein häufiges Einfallstor. So schließt Patch-Management im Mittelstand Sicherheitslücken: Prozess, Priorisierung, Software, Best Practices.

14 Min.
Justitia-Statue vor einem Gebäude – Symbol für das NIS2-Umsetzungsgesetz und die neuen IT-Sicherheitspflichten

NIS2-Umsetzungsgesetz: Was Unternehmen jetzt tun müssen

NIS2-Umsetzungsgesetz: Registrierungsfrist abgelaufen, Pflichten laufen. Wer betroffen ist, welche Bußgelder gestaffelt drohen und ein 5-Schritte-Plan.

14 Min.
Netzwerk-Switch mit angeschlossenen Patchkabeln – ein IT-Notfallplan legt fest, welche Systeme nach einem Ausfall zuerst wieder laufen

IT-Notfallplan erstellen: Anleitung, Inhalte und Vorlage

IT-Notfallplan erstellen: was hineingehört, wann aus einer Störung ein Notfall wird und wie Sie in fünf Schritten vorgehen – mit Vorlage zum Ausfüllen.

10 Min.
IT-Sicherheit-Checkliste für KMU: 25 Punkte

IT-Sicherheit-Checkliste für KMU: 25 Punkte

Die IT-Sicherheits-Checkliste für den Mittelstand: 25 konkrete Punkte in fünf Bereichen, mit Ampel-Selbstcheck – von MFA über Backup bis Notfallplan. Praxisnah statt Theorie.

8 Min.
Freitreppe eines klassizistischen Gerichtsgebäudes — Sinnbild für die gesetzlichen NIS2-Pflichten des Mittelstands

NIS2-Check für den Mittelstand: Ist mein Unternehmen betroffen?

NIS2 im Mittelstand: Betroffenheits-Check nach Größe und Sektor, die Pflichten der NIS2-Richtlinie, Bußgelder und Geschäftsführerhaftung – und was jetzt zu tun ist.

11 Min.
Schatten-IT im Mittelstand: Risiken & Lösung

Schatten-IT im Mittelstand: Risiken & Lösung

Schatten-IT einfach erklärt: Warum Mitarbeitende eigene Tools nutzen, welche Sicherheits- und DSGVO-Risiken das birgt – und wie Sie Schatten-IT mit Self-Service verhindern statt verbieten.

6 Min.
Aufgeklappter Laptop auf einem Holzschreibtisch neben Notizblatt und Stift – der Arbeitsplatz ist der Ort, an dem EDR wirkt

Was ist EDR? Endpoint Detection and Response einfach erklärt

EDR (Endpoint Detection and Response) einfach erklärt: was es ist, wie es sich von klassischem Antivirus unterscheidet, warum auch der Mittelstand es braucht und was betreutes EDR kostet.

9 Min.
Laptop, Tablet und Smartphone nebeneinander – die Gerätetypen, die MDM im Mittelstand zentral verwaltet

MDM im Mittelstand: Geräte zentral verwalten & absichern

Mobile Device Management für den Mittelstand: was MDM leistet, warum auch KMU es brauchen, BYOD oder Firmengerät, DSGVO-Pflichten und Kosten im Überblick.

11 Min.
Externe Festplatte auf einem Schreibtisch – Sinnbild für die Backup-Strategie im Mittelstand

Backup-Strategie für den Mittelstand: der Praxis-Leitfaden

Backup-Strategie für den Mittelstand: die 3-2-1-Regel, unveränderbare Kopien gegen Ransomware, RPO und RTO – und was Microsoft 365 wirklich sichert.

11 Min.