Ressourcen
Technische Artikel.Ohne Fluff.
Lessons aus echten Projekten, praktische Compliance-Leitfäden (NIS2, ISO 27001, DSGVO), Analysen neuer Technologien. Wir veröffentlichen nur, wenn wir etwas Nützliches zu sagen haben.
Server im Internet: nicht ob, sondern wann
Zählen Sie alles auf, was in Ihrem Unternehmen gerade auf eine Anfrage aus dem Internet antwortet. Dauert diese Liste länger als zwei Minuten, haben Sie die Antwort bereits: Sie werden nicht mehr ausgewählt, Sie werden aufgezählt.
ISO-27001-Abweichungen: warum Stage 2 scheitert
Der Auditor öffnet die Anwendbarkeitserklärung, greift sich eine als „vollständig umgesetzt" markierte Maßnahme heraus und verlangt den Nachweis. Genau dort entscheiden sich die meisten ISO-27001-Zertifizierungen — nicht in den Monaten der Vorbereitung.
Die 3-2-1-0-Backup-Regel: warum „Backups haben" kein Schutz ist
Ihr Backup ist das erste Ziel des Angreifers, nicht Ihr letztes Sicherheitsnetz: Bei den meisten Ransomware-Angriffen werden die Backups direkt getroffen — und meist kompromittiert. „Backups haben" und „wiederherstellen können" sind zwei völlig verschiedene Dinge. Das ist der Unterschied.
IT-Infrastruktur-Kosten optimieren im Jahr 2026
Die IT-Kosten steigen 2026 aus allen Richtungen — Lizenzen, Cloud, Hardware. Aber blindes Kürzen zerstört, was funktionierte. So senken Sie Kosten auf Basis eines TCO-Audits, nicht der Intuition.
NIS2 2026: Sind Sie bereit für ein DNSC-Audit?
Die DNSC-Registrierungsfrist lief im September 2025 ab — doch die Pflicht und die eigentliche Arbeit beginnen erst jetzt. Die Frage 2026 lautet nicht mehr „Falle ich in den Anwendungsbereich?", sondern „Kann ich die Konformität nachweisen?".
Cybersicherheits-Audit: warum Ihr Kunde eines verlangt
Immer mehr KMU erleben dieselbe Überraschung: Ein großer Kunde schickt einen Sicherheitsfragebogen oder verlangt ein Audit, um den Vertrag zu behalten. Das ist keine Bürokratie — es ist der NIS2-Effekt, der die Lieferkette hinunter kaskadiert. Hier erfahren Sie, was das bedeutet und wie Sie sich vorbereiten.
Backup-Audit: Warum „grüner Job" nicht wiederherstellbar heißt
Ein „grünes" Backup im Dashboard und ein Backup, aus dem Sie tatsächlich wiederherstellen können, sind zwei verschiedene Dinge. Die Daten aus 2025-2026 zeigen, dass nur ein Bruchteil der Restores gelingt, wenn es wirklich zählt. Hier erfahren Sie, was ein Backup-Audit prüft — und warum ein erfolgreicher Job keine Garantie ist.
KI für KMU 2026: warum 95% scheitern und wie es gelingt
KI ist zum Marketingwort geworden. Studien aus 2025-2026 zeigen, dass die große Mehrheit der KI-Projekte in Unternehmen nie echten Wert schafft. Hier erfahren Sie, warum sie scheitern, wo der konkrete ROI liegt und wie Sie ein Projekt aufbauen, das wirklich funktioniert.
Warum IT-Projekte scheitern (und wie man sie rettet)
Die Daten sind brutal: Nur ein Bruchteil der IT-Projekte trifft Umfang, Zeit und Budget gleichzeitig. Und die Ursache ist fast nie die Technik. Hier steht, was Projekte wirklich tötet — und wie Sie sie 2026 ins Ziel bringen.
DSGVO-Datenaufbewahrung: wie lange dürfen Sie Daten behalten?
Viele Unternehmer behalten „alles, für alle Fälle". 2026 ist das keine Vorsicht mehr, sondern ein Risiko. So lange dürfen (und müssen) Sie Daten aufbewahren und so löschen Sie korrekt.
Disaster Recovery: Warum ein ungetestetes Backup nicht rettet
„Wir haben Backups" ist die gefährlichste falsche Ruhe in der IT. Ein ungetestetes Backup ist kein Sicherheitsnetz — es ist eine Hoffnung. Hier der Unterschied zwischen Backup und Disaster Recovery und was die Daten 2025-2026 über Unternehmen zeigen, die ihre Daten wirklich wiederherstellen.
NIS2 in Rumänien: Compliance-Leitfaden für KMU
Die NIS2-Richtlinie wurde in Rumänien umgesetzt und bringt konkrete Cybersicherheitspflichten — auch für mittelgroße Unternehmen, die bisher nicht reguliert waren. Hier erfahren Sie, wer betroffen ist und was zu tun ist.
Backup 3-2-1: So schützen Sie Ihr Unternehmen vor Ransomware
Die meisten Unternehmen stellen fest, dass ihr Backup genau an dem Tag nicht funktioniert, an dem sie es am dringendsten brauchen. Die 3-2-1-Regel ist die einfachste Verteidigung gegen Ransomware — wenn Sie sie richtig anwenden.
ISO 27001 für kleine Unternehmen: Wo beginnen und was kostet es
ISO 27001 ist nicht nur für Konzerne. Immer mehr kleine Unternehmen benötigen die Zertifizierung, um Aufträge zu gewinnen. Hier erfahren Sie, was sie umfasst, was sie kostet und wie Sie sie ohne Bürokratie-Flut angehen.
Cloud-Migration für KMU: So vermeiden Sie ausufernde Kosten
Die Cloud verspricht Flexibilität und niedrigere Kosten — dennoch zahlen viele Unternehmen am Ende mehr als on-premises. Der Unterschied liegt in der Migrationsstrategie, nicht im Anbieter. So machen Sie es richtig.
Cyberbedrohungen 2026: Warum KMU das Ziel Nr. 1 sind
Im Jahr 2026 jagen Angreifer nicht mehr nur Konzerne — KMU sind zum bevorzugten Ziel geworden, gerade weil sie schlechter geschützt sind. KI-Phishing und Ransomware haben die Regeln verändert. Hier erfahren Sie, was sich geändert hat und wie Sie sich schützen.