CRA-Meldepflicht ab 11. September 2026: 24 Stunden, 72 Stunden, 14 Tage – was jetzt zu tun ist
Der Cyber Resilience Act wird am 11. September 2026 zum ersten Mal scharf: Meldepflicht für ausgenutzte Schwachstellen – 24 Stunden Frist, auch für Produkte, die längst auf dem Markt sind. Was Hersteller und Eigenmarken-Händler jetzt vorbereiten müssen.
Microsoft 365 Backup: Warum Microsoft Ihre Daten nicht wirklich sichert
Die Daten liegen doch bei Microsoft – der teuerste Irrtum im Mittelstand. Warum Replikation kein Backup ist, welche fünf Lücken ohne eigene Sicherung bleiben und woran Sie ein echtes M365-Backup erkennen.
Von 200 auf 2 Server: Wie eine komplette IT-Auslagerung eine gewachsene Umgebung entwirrt
200 Server, gewachsen über Jahre, jeder Admin mit eigenen Tools. Wie daraus eine homogene Umgebung mit 2 Servern wurde – komplette Auslagerung, Azure, Entra ID, MDR/SOC und ISMS. Ein Praxisbericht. 👇
Microsoft 365 Backup: Warum Microsoft Ihre Daten nicht wirklich sichert
Die Daten liegen doch bei Microsoft – der teuerste Irrtum im Mittelstand. Warum Replikation kein Backup ist, welche fünf Lücken ohne eigene Sicherung bleiben und woran Sie ein echtes M365-Backup erkennen.
Ransomware im Unternehmen: Die ersten 48 Stunden entscheiden
Verschlüsselte Server, Erpressernachricht, Montagmorgen: Die teuersten Fehler bei Ransomware passieren in den ersten Stunden. Der Fahrplan für 48 Stunden, die über Wochen Stillstand entscheiden.
Was macht ein ISB? Aufgaben, Pflicht und die Frage: intern oder extern?
Der Kunde fragt nach dem Ansprechpartner für Informationssicherheit – und jetzt? Was ein ISB wirklich tut, warum er nicht der IT unterstellt sein darf und wann extern schlägt intern.
VPN im Unternehmen: Arten, Einsatz und Grenzen verständlich erklärt
Das Firmen-VPN nutzt jeder, hinterfragt kaum einer: welche VPN-Art wofür taugt, warum ein Tunnel ohne MFA zum Generalschlüssel wird – und welcher Zugang in fast jedem Unternehmen vergessen wird.
Was ist ein SOC – und braucht mein Unternehmen eins?
Angreifer arbeiten nachts – wer schaut dann auf Ihre Alarme? Was ein Security Operations Center wirklich tut, wie es sich von SIEM und MDR unterscheidet und die drei Prüffragen, ob Ihr Unternehmen eines braucht.
Was kostet ISO 27001 wirklich? Ehrliche Zahlen für den Mittelstand
Festpreis ab 5.000 €? Ehrlich gerechnet kostet ISO 27001 den Mittelstand deutlich mehr – und der größte Posten taucht auf keinem Angebot auf. Die vier Kostenblöcke, an denen sich sparen lässt und an denen nicht.
Microsoft 365 Business Premium vs. Standard: Welche Lizenz Ihr Unternehmen wirklich braucht
Gleiche Office-Apps, komplett anderes Sicherheitsniveau: Seit der Preisrunde im Juli 2026 kostet der Sprung von Standard auf Premium weniger als sieben Euro pro Kopf – und bringt Intune, Conditional Access und Defender mit.
Auf Phishing-Link geklickt: Was Sie jetzt sofort tun sollten
Ein Klick auf den falschen Link – und jetzt? Keine Panik, sondern Plan: die sieben Schritte der ersten zehn Minuten, die aus einem Phishing-Klick einen Zwischenfall statt einer Krise machen.
TISAX oder ISO 27001: Was Zulieferer wirklich brauchen
Wir haben doch schon ISO 27001 – brauchen wir trotzdem TISAX? Die häufigste Frage im Automotive-Umfeld, klar beantwortet: Wer welchen Nachweis wirklich braucht und wie ein Kombiaudit den Doppelaufwand halbiert.