Alle Ratgeber
Sicherheit

7 Sicherheitsgewohnheiten, die jedes kleine Unternehmen braucht

· 6 Min. Lesezeit

Kleine Unternehmen glauben oft, sie seien zu klein, um angegriffen zu werden. Das Gegenteil stimmt: Angreifer lieben kleine Unternehmen, gerade weil dort niemand die Türen bewacht. Die gute Nachricht — die meisten erfolgreichen Angriffe nutzen fehlende Grundlagen aus, keine genialen Hacks. Diese sieben Gewohnheiten sind kostenlos oder fast kostenlos, und keine davon braucht eine IT-Abteilung.

1. Nutzen Sie einen Passwort-Manager

Das größte einzelne Upgrade überhaupt. Ein Passwort-Manager (Bitwarden, 1Password und andere) merkt sich für jedes Konto ein anderes starkes Passwort — ein Datenleck bei einem Dienst öffnet dann nicht alle anderen. Sie merken sich ein Master-Passwort; den Rest erledigt er.

2. Schalten Sie die Zwei-Faktor-Anmeldung ein

Zwei-Faktor-Authentifizierung (2FA) heißt: Anmelden braucht Ihr Passwort plus einen Code vom Handy. Selbst wenn jemand Ihr Passwort stiehlt, kommt er nicht hinein. Aktivieren Sie sie überall, wo es geht — besonders bei E-Mail, Bank und überall, wo Kundendaten liegen. Zwei Minuten pro Konto.

3. Behandeln Sie Ihr E-Mail-Konto wie den Kronjuwel

Wer Ihre E-Mail kontrolliert, kann das Passwort fast jedes anderen Kontos zurücksetzen. Geben Sie ihr zuerst Ihr stärkstes Passwort und 2FA. Wenn Sie heute nur eine Sache schützen — dann diese.

4. Installieren Sie Updates — wirklich

Die Update-Erinnerungen, die Sie immer wegklicken? Das sind größtenteils Sicherheitskorrekturen für Lücken, die Angreifer bereits kennen. Stellen Sie Computer, Handy und Website-Software wo möglich auf automatische Updates.

5. Halten Sie Kopien von allem, dessen Verlust wehtut

Kundendaten, Rechnungen, Ihre Website — alles, dessen Verlust schmerzen würde, sollte an mehr als einem Ort existieren, mindestens eine Kopie davon woanders (Cloud-Speicher zählt). Unser Ratgeber zur 3-2-1-Sicherungsregel erklärt ein einfaches System.

6. Werden Sie langsam bei unerwarteten Nachrichten

Die meisten Einbrüche beginnen mit einer überzeugenden E-Mail, nicht mit cleverem Code. Jede Nachricht, die Druck erzeugt — „Ihr Konto wird geschlossen“, „Rechnung überfällig“, „Bist du gerade erreichbar? Brauche einen Gefallen“ — verdient einen misstrauischen zweiten Blick. Unser Ratgeber zum Erkennen von Phishing zeigt die verräterischen Zeichen.

7. Geben Sie nur die Zugänge, die nötig sind

Hat der Freelancer, der vor zwei Jahren Ihre Website bearbeitet hat, noch das Passwort? Jede zusätzliche Person mit Zugang ist eine zusätzliche Tür. Entfernen Sie alte Konten — und wenn jemand geht, ändern Sie geteilte Passwörter am selben Tag.

Die ehrliche Zusammenfassung: Angreifer automatisieren. Sie klopfen an eine Million Türen und gehen durch die unverschlossenen. Jede Gewohnheit oben verschließt eine Tür — und zusammen machen sie Sie zu einem deutlich lästigeren Ziel als das Geschäft nebenan.

Bereit, Ihre Website online zu bringen?

Wählen Sie einen Tarif, und das neue Zuhause Ihrer Website ist in Minuten bereit — und wir sind nur eine Chat-Nachricht entfernt, falls Sie festhängen.

Jetzt starten