Okt. 31, 2025 | Allgemein

Ratgeber ·

Cyberangriffe im Mittelstand: Warum jetzt handeln

Was, wenn Sie zu den KMU’s gehören, die ein Cyberangriff trifft? Sind Sie vorbereitet?

Computercode mit verzerrtem Text und dem Wort ‚VIRUS‘ in Rot – Symbolbild für Cyberangriff

KMU's sind häufiger betroffen als vermutet

73 % der Cyberangriffe treffen Unternehmen mit weniger als 1000 Mitarbeitenden. Viele Mittelständler unterschätzen das Risiko: geringe IT-Budgets, kein dediziertes Security-Team und ein fehlendes Bewusstsein für reale Bedrohungen machen sie zu attraktiven Zielen. Die Folgen sind nicht nur finanzielle Schäden — ein einzelner Vorfall kostet im Schnitt über 120.000 € — sondern vor allem Betriebsstillstand, Vertrauensverlust bei Kunden und langfristiger Datenverlust.

Praktische Schritte, die schützen

Klare Meldewege sind die Basis: Jede Mitarbeiterin und jeder Mitarbeiter muss wissen, wer informiert wird und wie reagiert wird. Regelmäßige, realitätsnahe Übungen wie simulierte Angriffe und gezielte Trainings erhöhen die Resilienz deutlich. IT-Sicherheit darf nicht als Insellösung der IT-Abteilung verstanden werden; sie muss als Teil der Unternehmenskultur verankert werden und Fachbereiche aktiv einbeziehen.

Kurzfristig umsetzbar, langfristig wirksam

Beginnen Sie mit kleinen, konkreten Maßnahmen: Notfallpläne erstellen, Verantwortlichkeiten festlegen, einfache Phishing-Tests durchführen und Mitarbeitende schulen. Parallel sollte eine Sicherheitsstrategie entwickelt werden, die Prozesse, Technik und Menschen gleichermaßen berücksichtigt. So werden finanzielle Risiken reduziert und die Geschäftskontinuität gestärkt.

IT-Sicherheit ist eine Führungsaufgabe. Entscheidend ist, dass Geschäftsführung und Führungskräfte das Thema ernst nehmen und Ressourcen bereitstellen. Wir haben die Lösung für die Geschäftsführer der KMU.

Kontaktieren Sie uns

Wenn Sie Hilfe bei der Einrichtung eines Notfallplans benötigen, dann wenden Sie sich gerne an uns. 

Stand: 31. Oktober 2025 · BES Systemhaus GmbH, Schwabach · Weißenburg · Nürnberg

Frage zum Beitrag?

30 Minuten, kostenlos, unverbindlich

Wir ordnen ein, was das für Ihr Haus bedeutet – per Teams oder Telefon.

Warum sind Post-its mit Passwörtern am Monitor ein Sicherheitsrisiko?

Post-its mit geschriebenen Passwörtern sind für jeden sichtbar, der an Ihrem Schreibtisch vorbeiläuft. Unbefugte Personen – Kollegen, Besucher oder Reinigungspersonal – können die Zugangsdaten problemlos ablesen und missbrauchen. Dies ist eine der häufigsten Ursachen für unbefugten Zugriff auf IT-Systeme in Unternehmen.

Ich vergesse meine Passwörter ständig. Was kann ich stattdessen tun?

Nutzen Sie einen Passwort-Manager wie 1Password, Bitwarden, KeePass oder LastPass. Diese Programme speichern Ihre Passwörter verschlüsselt und füllen Login-Felder automatisch aus. Sie müssen sich nur ein starkes Master-Passwort merken. Seriöse Passwort-Manager nutzen moderne Verschlüsselung – wichtig ist nur, dass Sie ein starkes Master-Passwort wählen und die Zwei-Faktor-Authentifizierung aktivieren.

Was mache ich, wenn ich bereits ein Post-it mit Passwort am Monitor habe?
  1. Sofort entfernen und vernichten

  2. Passwort ändern – es könnte kompromittiert sein

  3. Passwort-Manager einrichten für die Zukunft

  4. IT-Abteilung informieren, falls es ein berufliches System betrifft

Was ist Zwei-Faktor-Authentifizierung (2FA) und warum hilft sie?

Zwei-Faktor-Authentifizierung verlangt zwei verschiedene Nachweise Ihrer Identität: Ihr Passwort und einen zweiten Faktor wie eine Authentifizierungs-App, einen SMS-Code oder einen Hardware-Token. Selbst wenn jemand Ihr Post-it-Passwort findet, kann er sich nicht ohne den zweiten Faktor anmelden. 2FA ist eine wichtige Sicherheitsebene – nutzen Sie sie überall, wo möglich.