Ratgeber und Einblicke für sichere, stabile IT.
Praktische Artikel zu Sicherheit, Backup und IT-Management — ohne Marketing-Jargon.
KI-Agenten im Unternehmen: die neue Angriffsfläche, die niemand überwacht
KI-Agenten beantworten nicht mehr nur Fragen. Sie lesen E-Mails, öffnen Dateien und handeln selbst. Was das für die Sicherheit heißt und wie man sie steuert.
StrategieWas ein Datenleck wirklich kostet: Die Rechnung kommt über Jahre, und das Bußgeld ist der kleinste Teil
Ein Datenleck zahlt man nicht einmal. Bußgelder, Vergleiche, verlorene Kunden und der Wiederaufbau kommen über Jahre. Was die Aufsicht wirklich verlangt.
SicherheitFirewall und VPN sind das Einfallstor: Angriffe zielen auf alles, was zum Internet hin offen ist
Ernsthafte Angriffe beginnen oft nicht mit einer E-Mail, sondern bei Geräten und Servern, die vom Internet aus sichtbar sind. Warum, und wie man das schließt.
Microsoft 365Microsoft 365 Copilot: was Sie bekommen, was es kostet und warum Ihr Tenant bereit sein muss
Copilot beschleunigt die Arbeit in Word, Outlook und Teams, sieht aber alles, was der Nutzer sieht. Was Sie wirklich bekommen, was es kostet und wie Sie den Tenant vorbereiten.
StrategieNIS2 ist in Kraft: Wer betroffen ist, was gilt und was KMU jetzt tun müssen
Das deutsche NIS2-Umsetzungsgesetz gilt seit Dezember 2025, rund 29.500 Unternehmen sind betroffen. Wer in den Anwendungsbereich fällt und was jetzt zu tun ist.
Backup"Microsoft 365 ist kein Backup: Was Microsoft schützt und was Ihr Problem ist"
"Alles liegt in der Cloud, Microsoft kümmert sich darum. Dieser Satz ist der teuerste Irrtum der M365-Welt. Was Aufbewahrung wirklich abdeckt und warum Ihr Tenant ein unabhängiges Backup braucht."
Sicherheit"Offboarding: Das Konto eines ehemaligen Mitarbeiters ist eine offene Tür in Ihr Unternehmen"
"Menschen gehen, Konten bleiben. Aktive Postfächer, VPN und Zugänge ehemaliger Mitarbeiter und Dienstleister gehören zu den leichtesten Wegen hinein. So sieht sauberes Offboarding aus."
SicherheitJadePuffer: Der erste Ransomware-Angriff, den ein KI-Agent ausgeführt hat
Sysdig dokumentiert den ersten von einem KI-Agenten ausgeführten Ransomware-Angriff. Was passiert ist und was das für KMU bedeutet.
SicherheitDie Stimme des Chefs ist kein Beweis mehr: Deepfake-Betrug und wie sich Firmen schützen
KI-Stimmenklonen hat den Betrug mit der dringenden Zahlung vom Chef überzeugend gemacht. Warum alte Ratschläge nicht mehr gelten und welche Abläufe wirklich schützen.
SicherheitShadow AI: Was Ihre Mitarbeiter mit ChatGPT machen, wenn niemand hinschaut
Ihre Mitarbeiter nutzen bereits KI-Tools mit Firmendaten, mit oder ohne Ihr Wissen. Warum Verbote scheitern und wie Sie Shadow AI unter Kontrolle bringen.
InfrastrukturWindows 10 nach dem Support-Ende: Was Ihre Firma riskiert und welche Schritte realistisch sind
Der Support für Windows 10 ist beendet, erweiterte Updates sind befristet und laufen aus. Was das konkret für eine Firma bedeutet und wie man den Umstieg ohne Panik plant.
InfrastrukturCloud vs. On-Premises-Server: Was für wen sinnvoll ist
Cloud oder On-Premises ist keine Technikfrage, sondern eine von Kosten und Risiko. Wann sich welche Option auszahlt und warum Hybrid für kleine Firmen die übliche Antwort ist.
BackupEin Disaster-Recovery-Plan auf einer einzigen Seite
Ein Disaster-Recovery-Plan muss kein Buch sein, das niemand liest. Was auf die eine Seite gehört, die Sie wirklich nutzen, wenn das System ausfällt.
SicherheitE-Mail-Phishing: 6 Betrugsmerkmale, die jeder im Unternehmen kennen sollte
Phishing-E-Mails wirken heute überzeugend, verraten sich aber durch Muster. Sechs Betrugsmerkmale, die jeder Mitarbeiter erkennen kann, bevor er klickt.
StrategieIT-Kosten: Warum eine feste Monatspauschale „pro Einsatz“ schlägt
IT „pro Einsatz“ zu bezahlen wirkt günstiger, zahlt aber für Ausfälle, nicht für Stabilität. Warum eine feste Monatspauschale die Interessen von Ihnen und Ihrem Partner besser ausrichtet.
SicherheitDSGVO für kleine Firmen: das Minimum, das Sie haben müssen
Datenschutz betrifft nicht nur die Großen. Ein praktisches Minimum, das eine kleine Firma umsetzen sollte, um konform zu sein — ohne Juristendeutsch oder Panik.
StrategieWie Sie einen MSP-Partner wählen: 7 Fragen, die alles verraten
Einen IT-Partner zu wählen heißt nicht, das billigste Angebot zu nehmen. Sieben Fragen, die einen seriösen MSP von einem trennen, der nur Brände löscht und pro Einsatz abrechnet.
Microsoft 365Microsoft 365: 5 Einstellungen, die die meisten Firmen überspringen
Microsoft 365 funktioniert sofort, aber die Standardeinstellungen sind nicht die sichersten für Sie. Fünf Einstellungen, die die meisten Firmen überspringen — und nicht sollten.
SicherheitMFA reicht nicht: Warum Sie phishing-resistente MFA brauchen
Klassische MFA per SMS und Codes stoppt Amateure, aber ein Angreifer kann sie mit einer gefälschten Anmeldung umgehen. Was phishing-resistente MFA ist und wie Sie umsteigen.
SicherheitRansomware: Wie kleine Firmen das Risiko ohne großes Budget senken
Ransomware sucht sich nicht die großen Ziele, sondern die einfachen. Praktische Schritte, die eine kleine Firma sofort umsetzen kann, um das Risiko zu senken und einen Angriff ohne Zahlung zu überstehen.
BackupRTO und RPO: die zwei Zahlen, die Ihr Backup definieren
Die meisten Firmen „haben ein Backup“, bis sie es wiederherstellen wollen. RTO und RPO sagen Ihnen vorab, was Ausfall kostet und wie viele Daten Sie verlieren dürfen — und wie Sie wählen.
StrategieWas ist ein vCIO, und brauchen Sie wirklich einen
Ein vCIO ist ein IT-Direktor, der nicht auf Ihrer Gehaltsliste steht. Was er tatsächlich tut, wie er sich vom technischen Support unterscheidet und wann er für eine kleine Firma echten Wert bringt.