CRYPTOITDATACRYPTOITDATA

Ressourcen

Technische Artikel.Ohne Fluff.

Lessons aus echten Projekten, praktische Compliance-Leitfäden (NIS2, ISO 27001, DSGVO), Analysen neuer Technologien. Wir veröffentlichen nur, wenn wir etwas Nützliches zu sagen haben.

Cybersicherheit

Server im Internet: nicht ob, sondern wann

Zählen Sie alles auf, was in Ihrem Unternehmen gerade auf eine Anfrage aus dem Internet antwortet. Dauert diese Liste länger als zwei Minuten, haben Sie die Antwort bereits: Sie werden nicht mehr ausgewählt, Sie werden aufgezählt.

10 Min. Lesezeit
Cybersicherheit

ISO-27001-Abweichungen: warum Stage 2 scheitert

Der Auditor öffnet die Anwendbarkeitserklärung, greift sich eine als „vollständig umgesetzt" markierte Maßnahme heraus und verlangt den Nachweis. Genau dort entscheiden sich die meisten ISO-27001-Zertifizierungen — nicht in den Monaten der Vorbereitung.

9 Min. Lesezeit
IT-Infrastruktur

Die 3-2-1-0-Backup-Regel: warum „Backups haben" kein Schutz ist

Ihr Backup ist das erste Ziel des Angreifers, nicht Ihr letztes Sicherheitsnetz: Bei den meisten Ransomware-Angriffen werden die Backups direkt getroffen — und meist kompromittiert. „Backups haben" und „wiederherstellen können" sind zwei völlig verschiedene Dinge. Das ist der Unterschied.

11 Min. Lesezeit
IT-Infrastruktur

IT-Infrastruktur-Kosten optimieren im Jahr 2026

Die IT-Kosten steigen 2026 aus allen Richtungen — Lizenzen, Cloud, Hardware. Aber blindes Kürzen zerstört, was funktionierte. So senken Sie Kosten auf Basis eines TCO-Audits, nicht der Intuition.

10 Min. Lesezeit
Cybersicherheit

NIS2 2026: Sind Sie bereit für ein DNSC-Audit?

Die DNSC-Registrierungsfrist lief im September 2025 ab — doch die Pflicht und die eigentliche Arbeit beginnen erst jetzt. Die Frage 2026 lautet nicht mehr „Falle ich in den Anwendungsbereich?", sondern „Kann ich die Konformität nachweisen?".

10 Min. Lesezeit
Cybersicherheit

Cybersicherheits-Audit: warum Ihr Kunde eines verlangt

Immer mehr KMU erleben dieselbe Überraschung: Ein großer Kunde schickt einen Sicherheitsfragebogen oder verlangt ein Audit, um den Vertrag zu behalten. Das ist keine Bürokratie — es ist der NIS2-Effekt, der die Lieferkette hinunter kaskadiert. Hier erfahren Sie, was das bedeutet und wie Sie sich vorbereiten.

9 Min. Lesezeit
Datenschutz

Backup-Audit: Warum „grüner Job" nicht wiederherstellbar heißt

Ein „grünes" Backup im Dashboard und ein Backup, aus dem Sie tatsächlich wiederherstellen können, sind zwei verschiedene Dinge. Die Daten aus 2025-2026 zeigen, dass nur ein Bruchteil der Restores gelingt, wenn es wirklich zählt. Hier erfahren Sie, was ein Backup-Audit prüft — und warum ein erfolgreicher Job keine Garantie ist.

10 Min. Lesezeit
Künstliche Intelligenz

KI für KMU 2026: warum 95% scheitern und wie es gelingt

KI ist zum Marketingwort geworden. Studien aus 2025-2026 zeigen, dass die große Mehrheit der KI-Projekte in Unternehmen nie echten Wert schafft. Hier erfahren Sie, warum sie scheitern, wo der konkrete ROI liegt und wie Sie ein Projekt aufbauen, das wirklich funktioniert.

9 Min. Lesezeit
Projektmanagement

Warum IT-Projekte scheitern (und wie man sie rettet)

Die Daten sind brutal: Nur ein Bruchteil der IT-Projekte trifft Umfang, Zeit und Budget gleichzeitig. Und die Ursache ist fast nie die Technik. Hier steht, was Projekte wirklich tötet — und wie Sie sie 2026 ins Ziel bringen.

10 Min. Lesezeit
Datenschutz

DSGVO-Datenaufbewahrung: wie lange dürfen Sie Daten behalten?

Viele Unternehmer behalten „alles, für alle Fälle". 2026 ist das keine Vorsicht mehr, sondern ein Risiko. So lange dürfen (und müssen) Sie Daten aufbewahren und so löschen Sie korrekt.

9 Min. Lesezeit
Datenschutz

Disaster Recovery: Warum ein ungetestetes Backup nicht rettet

„Wir haben Backups" ist die gefährlichste falsche Ruhe in der IT. Ein ungetestetes Backup ist kein Sicherheitsnetz — es ist eine Hoffnung. Hier der Unterschied zwischen Backup und Disaster Recovery und was die Daten 2025-2026 über Unternehmen zeigen, die ihre Daten wirklich wiederherstellen.

10 Min. Lesezeit
Cybersicherheit

NIS2 in Rumänien: Compliance-Leitfaden für KMU

Die NIS2-Richtlinie wurde in Rumänien umgesetzt und bringt konkrete Cybersicherheitspflichten — auch für mittelgroße Unternehmen, die bisher nicht reguliert waren. Hier erfahren Sie, wer betroffen ist und was zu tun ist.

9 Min. Lesezeit
IT-Infrastruktur

Backup 3-2-1: So schützen Sie Ihr Unternehmen vor Ransomware

Die meisten Unternehmen stellen fest, dass ihr Backup genau an dem Tag nicht funktioniert, an dem sie es am dringendsten brauchen. Die 3-2-1-Regel ist die einfachste Verteidigung gegen Ransomware — wenn Sie sie richtig anwenden.

7 Min. Lesezeit
Cybersicherheit

ISO 27001 für kleine Unternehmen: Wo beginnen und was kostet es

ISO 27001 ist nicht nur für Konzerne. Immer mehr kleine Unternehmen benötigen die Zertifizierung, um Aufträge zu gewinnen. Hier erfahren Sie, was sie umfasst, was sie kostet und wie Sie sie ohne Bürokratie-Flut angehen.

8 Min. Lesezeit
IT-Infrastruktur

Cloud-Migration für KMU: So vermeiden Sie ausufernde Kosten

Die Cloud verspricht Flexibilität und niedrigere Kosten — dennoch zahlen viele Unternehmen am Ende mehr als on-premises. Der Unterschied liegt in der Migrationsstrategie, nicht im Anbieter. So machen Sie es richtig.

8 Min. Lesezeit
Cybersicherheit

Cyberbedrohungen 2026: Warum KMU das Ziel Nr. 1 sind

Im Jahr 2026 jagen Angreifer nicht mehr nur Konzerne — KMU sind zum bevorzugten Ziel geworden, gerade weil sie schlechter geschützt sind. KI-Phishing und Ransomware haben die Regeln verändert. Hier erfahren Sie, was sich geändert hat und wie Sie sich schützen.

9 Min. Lesezeit