Wissen für Entscheider

IT-Lexikon für den Mittelstand: 63 Begriffe verständlich erklärt

Kurz, ohne Fachchinesisch und immer mit der Frage: Was bedeutet das für ein Unternehmen mit 10 bis 250 Arbeitsplätzen? Jeder Begriff mit Einordnung, Risiko und dem nächsten sinnvollen Schritt.

Sicherheit

3-2-1-Regel (Backup)

Die 3-2-1-Regel besagt: Halten Sie drei Kopien Ihrer Daten vor, auf zwei verschiedenen Speichermedien, davon eine an einem anderen Ort. Sie ist der be…

Awareness Training (Security Awareness)

Awareness Training bezeichnet die regelmäßige Sensibilisierung und Schulung von Mitarbeitern zu IT-Sicherheit – vor allem im Erkennen von Phishing, Be…

Business Continuity (Geschäftskontinuität)

Business Continuity bezeichnet die Fähigkeit eines Unternehmens, seine wesentlichen Geschäftsprozesse auch bei schweren Störungen aufrechtzuerhalten o…

Conditional Access (bedingter Zugriff)

Conditional Access ist die Richtlinien-Steuerung in Microsoft Entra ID (Microsoft 365), die Zugriffe abhängig von Benutzer, Gerät, Standort und Risiko…

Disaster Recovery

Disaster Recovery (DR) bezeichnet die Verfahren und die Technik, mit denen ein Unternehmen seine IT-Systeme nach einem schweren Ausfall wieder in Betr…

EDR (Endpoint Detection and Response)

EDR überwacht das Verhalten auf Rechnern und Servern, erkennt Angriffe, die klassischer Virenschutz übersieht, und ermöglicht eine schnelle Reaktion. …

Immutable Backup (unveränderbare Datensicherung)

Ein Immutable Backup ist eine Datensicherung, die für einen festgelegten Zeitraum weder verändert noch gelöscht werden kann – selbst nicht von Adminis…

IPS/IDS (Intrusion Prevention und Intrusion Detection System)

Ein Intrusion Detection System (IDS) erkennt Angriffsmuster im Netzwerkverkehr und meldet sie, ein Intrusion Prevention System (IPS) blockiert sie zus…

IT-Notfallplan

Ein IT-Notfallplan ist ein Dokument, das für den Fall eines schweren IT-Ausfalls oder Cyberangriffs festlegt, wer informiert wird, wer entscheidet, we…

MDR (Managed Detection and Response)

MDR ist ein Dienst, bei dem Sicherheitsexperten Ihre IT rund um die Uhr überwachen, Angriffe erkennen und aktiv eingreifen. Der Mittelstand erhält dam…

MFA (Multi-Faktor-Authentifizierung)

Multi-Faktor-Authentifizierung verlangt bei der Anmeldung neben dem Passwort einen zweiten Nachweis – etwa eine Bestätigung per App oder einen Sicherh…

Next-Generation-Firewall (NGFW)

Eine Next-Generation-Firewall prüft nicht nur Adressen und Ports, sondern den Inhalt des Datenverkehrs – inklusive Anwendungen, Benutzern und verschlü…

Pentest (Penetrationstest)

Ein Penetrationstest ist ein beauftragter, kontrollierter Angriff auf die eigene IT, bei dem Sicherheitsexperten versuchen, wie echte Angreifer in Sys…

Phishing

Phishing bezeichnet gefälschte E-Mails, Nachrichten oder Webseiten, mit denen Angreifer Zugangsdaten abgreifen oder Empfänger zu Zahlungen und Klicks …

Ransomware

Ransomware ist Schadsoftware, die Daten und Systeme verschlüsselt und für die Freigabe Lösegeld verlangt. Für mittelständische Unternehmen ist sie das…

RTO und RPO (Recovery Time Objective, Recovery Point Objective)

RTO (Recovery Time Objective) ist die maximal zulässige Ausfallzeit eines Systems, RPO (Recovery Point Objective) der maximal zulässige Datenverlust, …

Schwachstellenmanagement

Schwachstellenmanagement ist der laufende Prozess, Sicherheitslücken in Systemen, Software und Konfigurationen zu erkennen, nach Risiko zu bewerten un…

SIEM (Security Information and Event Management)

Ein SIEM ist eine zentrale Plattform, die Protokolldaten aus Servern, Firewalls, Endgeräten, Cloud-Diensten und Anwendungen sammelt, aufbewahrt und na…

SOC (Security Operations Center)

Ein Security Operations Center ist ein Team aus Sicherheitsanalysten, das die IT eines Unternehmens durchgehend überwacht, Alarme bewertet und auf Ang…

VLAN und Netzsegmentierung

Ein VLAN (Virtual Local Area Network) teilt ein physisches Netzwerk in logisch getrennte Bereiche. Netzsegmentierung sorgt dafür, dass ein Angriff auf…

XDR (Extended Detection and Response)

XDR erweitert den Endpoint-Schutz um Daten aus E-Mail, Cloud, Identitäten, Firewall und Netzwerk. Angriffe werden so über mehrere Systeme hinweg erkan…

Zero Trust

Zero Trust ist ein Sicherheitsmodell, bei dem jeder Zugriff geprüft wird – unabhängig davon, ob er aus dem Firmennetz oder von außen kommt. Vertrauen …

Compliance

Auftragsverarbeitung (DSGVO)

Auftragsverarbeitung liegt vor, wenn ein Unternehmen personenbezogene Daten durch einen Dienstleister nach seinen Weisungen verarbeiten lässt. Die DSG…

BSI C5

BSI C5 (Cloud Computing Compliance Criteria Catalogue) ist ein Kriterienkatalog des Bundesamts für Sicherheit in der Informationstechnik. Er legt fest…

Cyber-Versicherung

Eine Cyber-Versicherung deckt finanzielle Folgen von IT-Sicherheitsvorfällen wie Ransomware, Datenabfluss oder Betriebsunterbrechung. Versicherer knüp…

Datenschutzbeauftragter (DSB)

Der Datenschutzbeauftragte überwacht die Einhaltung der Datenschutzvorschriften im Unternehmen, berät Geschäftsführung und Mitarbeitende und ist Anspr…

GoBD

Die GoBD sind die „Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum…

ISMS

Ein ISMS (Informationssicherheits-Managementsystem) ist die Gesamtheit aus Regeln, Prozessen, Verantwortlichkeiten und Maßnahmen, mit denen ein Untern…

ISO 27001

ISO 27001 ist die international anerkannte Norm für Managementsysteme der Informationssicherheit. Sie beschreibt, wie ein Unternehmen Risiken systemat…

KRITIS

KRITIS steht für Kritische Infrastrukturen – Einrichtungen, deren Ausfall die Versorgung der Bevölkerung erheblich gefährden würde. Ihre Betreiber unt…

NIS2

NIS2 ist die zweite EU-Richtlinie zur Netz- und Informationssicherheit. Sie verpflichtet deutlich mehr Unternehmen als bisher zu nachweisbaren Maßnahm…

TISAX

TISAX (Trusted Information Security Assessment Exchange) ist der Prüf- und Austauschmechanismus der Automobilindustrie für Informationssicherheit. Her…

Verfahrensdokumentation

Die Verfahrensdokumentation beschreibt, wie steuerrelevante Belege und Daten in einem Unternehmen entstehen, verarbeitet, aufbewahrt und geschützt wer…

Cloud & Betrieb

Co-Managed IT

Co-Managed IT ist ein Betriebsmodell, bei dem sich die interne IT-Abteilung und ein externes Systemhaus die Verantwortung für die Unternehmens-IT teil…

Device as a Service (DaaS)

Device as a Service ist die Bereitstellung von Arbeitsplatzgeräten – Notebooks, PCs, Monitore, Smartphones – zu einem monatlichen Preis inklusive Einr…

IaaS, PaaS, SaaS

IaaS, PaaS und SaaS bezeichnen drei Servicemodelle des Cloud Computing. Sie unterscheiden sich darin, wie viel der Anbieter betreibt und wie viel Vera…

IT-Dokumentation

IT-Dokumentation ist die vollständige, aktuelle Beschreibung der gesamten IT-Landschaft eines Unternehmens – Hardware, Software, Netzwerk, Berechtigun…

IT-Flatrate

Eine IT-Flatrate ist die vollständige Betreuung der Unternehmens-IT zu einem festen monatlichen Preis pro Arbeitsplatz oder Server. Support, Betrieb, …

Managed Services

Managed Services bezeichnen die dauerhafte Übernahme definierter IT-Aufgaben durch einen Dienstleister zu einem festen monatlichen Preis. Statt Störun…

Mobile Device Management (MDM)

Mobile Device Management ist die zentrale Verwaltung und Absicherung von Smartphones, Tablets und Notebooks über eine Software-Plattform. Richtlinien,…

Monitoring

IT-Monitoring ist die automatisierte, laufende Überwachung von Servern, Netzwerkgeräten, Diensten und Arbeitsplätzen. Es erkennt Abweichungen und Ausf…

Patchmanagement

Patchmanagement ist der geregelte Prozess, mit dem Sicherheitsupdates und Fehlerkorrekturen für Betriebssysteme, Anwendungen und Geräte geprüft, getes…

Private, Public und Hybrid Cloud

Private, Public und Hybrid Cloud beschreiben, wem die Infrastruktur gehört und wer sie nutzt. Die Wahl beeinflusst Kosten, Kontrolle, Datenschutz und …

Reaktionszeit vs. Lösungszeit

Die Reaktionszeit ist die Zeit zwischen Eingang einer Störungsmeldung und dem Beginn der qualifizierten Bearbeitung. Die Lösungszeit ist die Zeit bis …

S3 Storage

S3 Storage ist Objektspeicher, der Daten nicht in Ordnern und Dateien, sondern als Objekte mit Metadaten in sogenannten Buckets ablegt und über eine s…

Server Housing vs. Hosting

Beim Server Housing stellen Sie eigene Hardware in ein fremdes Rechenzentrum. Beim Hosting mieten Sie Server oder Ressourcen des Anbieters. Der Unters…

SLA (Service Level Agreement)

Ein Service Level Agreement ist die vertragliche Vereinbarung über Umfang und Qualität einer IT-Dienstleistung. Es legt messbar fest, was der Dienstle…

Microsoft 365

Business Premium vs. E3

Microsoft 365 Business Premium und Microsoft 365 E3 sind die beiden Pläne, zwischen denen mittelständische Unternehmen am häufigsten wählen. Sie unter…

Defender for Business

Microsoft Defender for Business ist der Endpunktschutz mit EDR-Funktionen für Unternehmen bis 300 Nutzer. Er ist in Microsoft 365 Business Premium ent…

E-Mail-Archivierung

E-Mail-Archivierung ist die unveränderbare, vollständige und durchsuchbare Aufbewahrung geschäftlicher E-Mails über die gesetzliche Frist. Sie ist für…

Exchange Online

Exchange Online ist der E-Mail- und Kalenderdienst von Microsoft 365. Er ersetzt den klassischen Exchange Server im eigenen Serverraum durch einen Die…

Intune

Microsoft Intune ist die cloudbasierte Verwaltung für PCs, Notebooks, Smartphones und Tablets in Microsoft 365. Sie sorgt dafür, dass jedes Gerät den …

Microsoft 365 Backup

Ein Microsoft 365 Backup sichert Postfächer, OneDrive, SharePoint und Teams unabhängig von Microsoft – mit eigenen Aufbewahrungsfristen und der Möglic…

OneDrive

OneDrive for Business ist der persönliche Cloud-Speicher jedes Nutzers in Microsoft 365. Er ersetzt das Laufwerk „Eigene Dateien“ und den USB-Stick – …

Secure Score

Der Microsoft Secure Score ist eine Kennzahl, die den Sicherheitszustand einer Microsoft-365-Umgebung in Prozent bewertet. Er zeigt, welche Schutzmaßn…

SharePoint

SharePoint ist die Plattform in Microsoft 365 für gemeinsame Dokumentablage, Teamseiten und Intranet. Für viele Unternehmen ersetzt SharePoint Online …

Kommunikation