Blog · IT-Security
IT-Security für Unternehmen
Konkrete Sicherheitsmaßnahmen für österreichische Unternehmen: von der ersten Risikoanalyse über technische Härtung bis zum belastbaren Notfallplan.
EU AI Act im KMU: Warum ein KI-Inventar der beste erste Schritt ist
So dokumentieren KMU eingesetzte KI-Systeme, Verantwortliche, Daten und Risiken – als praktische Basis für AI Literacy und EU-AI-Act-Vorbereitung.
Lokale KI oder Cloud-KI? Entscheidungshilfe für Unternehmen
Lokale Modelle und Cloud-KI im Vergleich: Datenschutz, Qualität, Kosten, Betrieb, Datenresidenz und hybride Architekturen für KMU.
Odoo Online vs. Odoo.sh vs. On-Premise: Der Hosting-Vergleich
Welches Odoo-Betriebsmodell passt? Vergleich von Odoo Online, Odoo.sh und On-Premise nach Anpassbarkeit, Betrieb, Kosten und Verantwortung.
NIS2-Gap-Analyse: Ein praxisnaher Ablauf für KMU
So wird eine NIS2-Gap-Analyse vom Geltungsbereich über Evidenz und Risikopriorisierung bis zum umsetzbaren Maßnahmenplan aufgebaut.
Cyberversicherung: Welche Sicherheitsnachweise KMU vorbereiten sollten
MFA, Backups, Patches, EDR und Notfallplan: Welche Nachweise bei Cyberversicherungen relevant werden und wie KMU belastbar antworten.
KI-Agenten sicher betreiben: Prompt Injection, Berechtigungen und Kontrolle
Wie Unternehmen KI-Agenten gegen Prompt Injection und riskante Aktionen absichern: minimale Rechte, Daten-/Befehlstrennung, Freigaben und Monitoring.
Security-Fragebogen vom Kunden: So antworten KMU belastbar
Praktischer Ablauf für Lieferanten-Sicherheitsfragebögen: Scope, Evidenz, Ausnahmen, Maßnahmenplan und wiederverwendbare Trust-Unterlagen.
Cyber Resilience Act: Technische Vorbereitung für Software-Hersteller
Was Software-Anbieter für den Cyber Resilience Act technisch vorbereiten können: Produktinventar, SBOM, Schwachstellen, Updates und Secure Development.
Technical Due Diligence: So bereiten sich Startups ohne Theater vor
Checkliste für technische Due Diligence: Architektur, Code, Security, Betrieb, Team, IP, Kosten und ehrlicher Maßnahmenplan.
Vom Vibe-Coding-MVP zum produktionsreifen Produkt
Wie Startups einen schnell gebauten AI-Prototyp in ein sicheres, wartbares Produkt überführen – ohne reflexartigen Komplett-Rewrite.
Enterprise-Readiness für Startups: Technik und Security vor dem ersten Großkunden
Was Startups vor dem ersten Enterprise-Kunden vorbereiten sollten: Zugänge, Datenfluss, Betrieb, Nachweise, Verträge und realistische Zusagen.
Ransomware-Schutz für KMU: Die Maßnahmen, die wirklich zählen
Ransomware-Schutz für KMU ohne Panikmache: die typischen Einfallstore, die wirksamsten Schutzmaßnahmen und was du im Ernstfall in den ersten Stunden tun musst.
IT-Notfallplan für KMU: Die ersten 24 Stunden
IT-Notfallplan und Incident Response für KMU: Was in den ersten 24 Stunden zählt, wer entscheidet, welche Meldepflichten (DSGVO, NIS2) gelten und wie du vorsorgst.
Microsoft 365 absichern: Der Praxis-Leitfaden für KMU
Microsoft 365 absichern leicht gemacht: die häufigsten Fehlkonfigurationen bei MFA, Conditional Access und Freigaben und wie KMU sie Schritt für Schritt beheben.
Backup-Strategie für KMU: Die 3-2-1-Regel richtig umsetzen
Backup-Strategie gegen Ransomware und Datenverlust: Wie du die 3-2-1-Regel im KMU umsetzt, Restore-Tests durchführst und RTO sowie RPO sinnvoll festlegst.
SPF DKIM DMARC einrichten: E-Mail-Sicherheit für KMU
SPF DKIM DMARC verständlich erklärt: So schützt du deine Domain vor Spoofing und Phishing, richtest alles im DNS ein und liest DMARC-Reports richtig.
Passwort-Manager im Unternehmen einführen: 2FA & MFA
Passwort-Manager im Unternehmen plus 2FA einführen: der größte Sicherheitshebel pro Euro. Tools, Rollout in Schritten, Stolpersteine und Ausblick auf Passkeys.

IT-Sicherheitsaudit: Wann dein Unternehmen eines braucht und was es kostet
IT-Sicherheitsaudit: Definition, Ablauf, Unterschied zum Penetrationstest und realistische Kosten, ein Leitfaden für Geschäftsführung und IT in KMU.

Phishing erkennen: Praxisleitfaden für Mitarbeiter:innen und IT-Verantwortliche
Phishing erkennen leicht gemacht: Die häufigsten Maschen, konkrete Warnsignale und wirksame Awareness-Maßnahmen für Unternehmen, verständlich erklärt.

NIS2 in Österreich: Was Unternehmen 2026 jetzt umsetzen müssen
NIS2 in Österreich wird 2026 verbindlich: Wer betroffen ist, welche Fristen gelten und welche Schritte KMU jetzt setzen sollten, um Bußgelder zu vermeiden.

Penetrationstest für KMU: Ablauf, Kosten und Nutzen im Überblick
Was kostet ein Penetrationstest, wie läuft er ab und was bringt er wirklich? Ein praxisnaher Überblick für Geschäftsführung und IT-Verantwortliche in KMU.
