CRYPTOITDATACRYPTOITDATA

Ressourcen

Technische Artikel.Ohne Fluff.

Lessons aus echten Projekten, praktische Compliance-Leitfäden (NIS2, ISO 27001, DSGVO), Analysen neuer Technologien. Wir veröffentlichen nur, wenn wir etwas Nützliches zu sagen haben.

Künstliche Intelligenz

KI-Telefonassistent: was er kann und was nicht

Das Firmentelefon klingelt, während Sie beim Kunden sind, und der Anruf geht verloren, ohne dass auch nur die Nummer übrig bleibt. Ein KI-Telefonassistent nimmt ab — muss aber seit dem 2. August 2026 in den ersten Sekunden sagen, dass er ein KI-System ist. Das verändert die Frage, die Sie sich stellen müssen, vollständig.

9 Min. Lesezeit
Cybersicherheit

Was eine ungepatchte Schwachstelle auf dem Server kostet

Die rumänische Cybersicherheitsbehörde DNSC hat 2025 insgesamt 2.020 Institutionen und Betreiber auf über 43.000 ausnutzbare Schwachstellen in ihrer öffentlich exponierten Infrastruktur hingewiesen. Bei der Lebensmittelgruppe, die im selben Jahr von Ransomware getroffen wurde, war der Eingang ein CVE aus dem Jahr 2020.

11 Min. Lesezeit
Compliance und Berichtswesen

Anlageninventur: die Inventarnummer, die D406 verlangt

Die XML-Datei scheitert wieder am Validator. Der häufigste Grund ist keine falsche Formel in der Buchhaltung, sondern eine Anlagenzeile ohne Inventarnummer — ein Kennzeichen, das viele Unternehmen bis heute als Aufkleber auf einem Schrank behandeln.

11 Min. Lesezeit
Cybersicherheit

Phishing-Simulation: Die Klickrate ist nicht die Kennzahl

Bei Tohan SA kompromittierten Angreifer zwei E-Mail-Konten, richteten eine Weiterleitung ein und veränderten Dokumente in bereits laufenden Konversationen. Das Ergebnis, laut Jahresbericht 2025 der rumänischen Behörde DNSC: betrügerische Überweisungen von über 20.000 Euro.

10 Min. Lesezeit
Cybersicherheit

Alarm-Triage: Wer liest um drei Uhr nachts mit?

Sophos hat 661 Incident-Response-Fälle ausgewertet: 88% der Ransomware-Payloads werden außerhalb der Arbeitszeit ausgeführt. Angreifer warten nicht aus Aberglauben auf die Nacht — sie warten, bis niemand mehr hinsieht.

12 Min. Lesezeit
Cybersicherheit

Server im Internet: nicht ob, sondern wann sie getroffen werden

Öffnen Sie das Protokoll der abgewiesenen Firewall-Verbindungen der letzten 24 Stunden. Ist es leer, oder weiß niemand, wo es zu finden ist, haben Sie bereits die erste Antwort: Jemand versucht bereits hineinzukommen, rund um die Uhr, automatisch.

8 Min. Lesezeit
Cybersicherheit

ISO-27001-Abweichungen: warum Stage 2 scheitert

Der Auditor öffnet die Anwendbarkeitserklärung, greift sich eine als „vollständig umgesetzt" markierte Maßnahme heraus und verlangt den Nachweis. Genau dort entscheiden sich die meisten ISO-27001-Zertifizierungen — nicht in den Monaten der Vorbereitung.

9 Min. Lesezeit
IT-Infrastruktur

Die 3-2-1-0-Backup-Regel: warum „Backups haben" kein Schutz ist

Ihr Backup ist das erste Ziel des Angreifers, nicht Ihr letztes Sicherheitsnetz: Bei den meisten Ransomware-Angriffen werden die Backups direkt getroffen — und meist kompromittiert. „Backups haben" und „wiederherstellen können" sind zwei völlig verschiedene Dinge. Das ist der Unterschied.

11 Min. Lesezeit
IT-Infrastruktur

IT-Infrastruktur-Kosten optimieren im Jahr 2026

Die IT-Kosten steigen 2026 aus allen Richtungen — Lizenzen, Cloud, Hardware. Aber blindes Kürzen zerstört, was funktionierte. So senken Sie Kosten auf Basis eines TCO-Audits, nicht der Intuition.

10 Min. Lesezeit
Cybersicherheit

NIS2 2026: Sind Sie bereit für ein DNSC-Audit?

Die DNSC-Registrierungsfrist lief im September 2025 ab — doch die Pflicht und die eigentliche Arbeit beginnen erst jetzt. Die Frage 2026 lautet nicht mehr „Falle ich in den Anwendungsbereich?", sondern „Kann ich die Konformität nachweisen?".

10 Min. Lesezeit
Cybersicherheit

Cybersicherheits-Audit: warum Ihr Kunde eines verlangt

Immer mehr KMU erleben dieselbe Überraschung: Ein großer Kunde schickt einen Sicherheitsfragebogen oder verlangt ein Audit, um den Vertrag zu behalten. Das ist keine Bürokratie — es ist der NIS2-Effekt, der die Lieferkette hinunter kaskadiert. Hier erfahren Sie, was das bedeutet und wie Sie sich vorbereiten.

9 Min. Lesezeit
Datenschutz

Backup-Audit: Warum „grüner Job" nicht wiederherstellbar heißt

Ein „grünes" Backup im Dashboard und ein Backup, aus dem Sie tatsächlich wiederherstellen können, sind zwei verschiedene Dinge. Die Daten aus 2025-2026 zeigen, dass nur ein Bruchteil der Restores gelingt, wenn es wirklich zählt. Hier erfahren Sie, was ein Backup-Audit prüft — und warum ein erfolgreicher Job keine Garantie ist.

10 Min. Lesezeit
Künstliche Intelligenz

KI für KMU 2026: warum 95% scheitern und wie es gelingt

KI ist zum Marketingwort geworden. Studien aus 2025-2026 zeigen, dass die große Mehrheit der KI-Projekte in Unternehmen nie echten Wert schafft. Hier erfahren Sie, warum sie scheitern, wo der konkrete ROI liegt und wie Sie ein Projekt aufbauen, das wirklich funktioniert.

9 Min. Lesezeit
Projektmanagement

Warum IT-Projekte scheitern (und wie man sie rettet)

Die Daten sind brutal: Nur ein Bruchteil der IT-Projekte trifft Umfang, Zeit und Budget gleichzeitig. Und die Ursache ist fast nie die Technik. Hier steht, was Projekte wirklich tötet — und wie Sie sie 2026 ins Ziel bringen.

10 Min. Lesezeit
Datenschutz

DSGVO-Datenaufbewahrung: wie lange dürfen Sie Daten behalten?

Viele Unternehmer behalten „alles, für alle Fälle". 2026 ist das keine Vorsicht mehr, sondern ein Risiko. So lange dürfen (und müssen) Sie Daten aufbewahren und so löschen Sie korrekt.

9 Min. Lesezeit
Datenschutz

Disaster Recovery: Warum ein ungetestetes Backup nicht rettet

„Wir haben Backups" ist die gefährlichste falsche Ruhe in der IT. Ein ungetestetes Backup ist kein Sicherheitsnetz — es ist eine Hoffnung. Hier der Unterschied zwischen Backup und Disaster Recovery und was die Daten 2025-2026 über Unternehmen zeigen, die ihre Daten wirklich wiederherstellen.

10 Min. Lesezeit
Cybersicherheit

NIS2 in Rumänien: Compliance-Leitfaden für KMU

Die NIS2-Richtlinie wurde in Rumänien umgesetzt und bringt konkrete Cybersicherheitspflichten — auch für mittelgroße Unternehmen, die bisher nicht reguliert waren. Hier erfahren Sie, wer betroffen ist und was zu tun ist.

9 Min. Lesezeit
IT-Infrastruktur

Backup 3-2-1: So schützen Sie Ihr Unternehmen vor Ransomware

Die meisten Unternehmen stellen fest, dass ihr Backup genau an dem Tag nicht funktioniert, an dem sie es am dringendsten brauchen. Die 3-2-1-Regel ist die einfachste Verteidigung gegen Ransomware — wenn Sie sie richtig anwenden.

7 Min. Lesezeit
Cybersicherheit

ISO 27001 für kleine Unternehmen: Wo beginnen und was kostet es

ISO 27001 ist nicht nur für Konzerne. Immer mehr kleine Unternehmen benötigen die Zertifizierung, um Aufträge zu gewinnen. Hier erfahren Sie, was sie umfasst, was sie kostet und wie Sie sie ohne Bürokratie-Flut angehen.

8 Min. Lesezeit
IT-Infrastruktur

Cloud-Migration für KMU: So vermeiden Sie ausufernde Kosten

Die Cloud verspricht Flexibilität und niedrigere Kosten — dennoch zahlen viele Unternehmen am Ende mehr als on-premises. Der Unterschied liegt in der Migrationsstrategie, nicht im Anbieter. So machen Sie es richtig.

8 Min. Lesezeit
Cybersicherheit

Cyberbedrohungen 2026: Warum KMU das Ziel Nr. 1 sind

Im Jahr 2026 jagen Angreifer nicht mehr nur Konzerne — KMU sind zum bevorzugten Ziel geworden, gerade weil sie schlechter geschützt sind. KI-Phishing und Ransomware haben die Regeln verändert. Hier erfahren Sie, was sich geändert hat und wie Sie sich schützen.

9 Min. Lesezeit