Aktuell aus der IT-Welt. Verständlich erklärt.
Warnungen, Anleitungen und ehrliche Einordnungen: geschrieben für Menschen, die Entscheidungen treffen, nicht für Techniker.
KI-gesteuerte Cyberangriffe: Was der Anthropic-Fall für den Mittelstand bedeutet
Im November 2025 legte Anthropic eine Spionagekampagne offen, bei der ein KI-Werkzeug große Teile der Angriffe selbst ausführte. Was der Fall wirklich zeigt und welche Schutzmaßnahmen jetzt zählen.
NIS-2 im Mittelstand: Wer betroffen ist und was jetzt zu tun ist (Stand Juli 2026)
Seit Dezember 2025 ist die NIS-2-Richtlinie in deutsches Recht umgesetzt, und rund 29.500 Unternehmen sind betroffen, viele davon im Mittelstand. Dieser Beitrag erklärt mit Rechtsstand Juli 2026, wer unter das Gesetz fällt, welche Pflichten und Fristen gelten und mit welchen Schritten Sie die Umsetzung strukturiert angehen.
Microsoft 365 absichern: die typischen Lücken nach der Standard-Einrichtung
Ein neuer Microsoft-365-Mandant, also die Microsoft-365-Umgebung Ihres Unternehmens mit allen Konten und Daten, ist nach der Einrichtung sofort funktionsfähig, aber nicht automatisch gut abgesichert. Sechs prüfbare Punkte zeigen, wo die typischen Lücken liegen und wie Sie sie schließen.
Phishing erkennen: Angriffe durchschauen und richtig reagieren
Phishing zielt nicht auf Technik, sondern auf Menschen. Dieser Leitfaden zeigt, mit welchen psychologischen Hebeln Angreifer arbeiten, über welche Kanäle Angriffe heute laufen, woran Sie Fälschungen konkret prüfen, was nach einem Klick sofort zu tun ist und wie Sie Ihr Team vorbereiten, ohne einzelne bloßzustellen.
Kritische Sicherheitslücke im VPN oder Fernzugriff: der Notfallplan für Ihr Unternehmen
Wenn Ihre VPN- oder Fernzugriffs-Software eine kritische Sicherheitslücke hat, zählt die Reihenfolge Ihrer Reaktion mindestens so viel wie ihre Geschwindigkeit. Dieser Notfallplan zeigt Schritt für Schritt, was vor, während und nach dem Ernstfall zu tun ist.
Den IT-Dienstleister wechseln: geordnete Übergabe statt Neuanfang im Blindflug
Ein Wechsel des IT-Dienstleisters ist kein Vertrauensbruch, sondern manchmal die logische Folge veränderter Anforderungen. Dieser Leitfaden zeigt, woran Sie den richtigen Zeitpunkt erkennen, welche Zugänge und Unterlagen Ihnen gehören und wie eine Übergabe abläuft, bei der kein Wissen verloren geht.
Die 3-2-1-Regel: So wird aus Datensicherung echte Absicherung
Drei Kopien, zwei Speicherarten, eine Kopie außer Haus: Die 3-2-1-Regel ist der bewährte Kern jeder Datensicherung. Dieser Beitrag erklärt, warum eine Kopie offline oder unveränderbar sein muss, warum die Rücksicherprobe über den Ernstfall entscheidet und wie Sie Wiederanlaufzeit und tolerierbaren Datenverlust für Ihr Unternehmen festlegen.
Server im Haus oder in der Cloud: eine Entscheidung ohne Dogma
Server im eigenen Haus oder in der Cloud: Diese Frage wird oft wie eine Glaubensfrage behandelt. Dabei lässt sie sich mit vier nüchternen Kriterien beantworten. Dieser Ratgeber zeigt, wie Sie Daten, Anbindung, Kosten und Ausfallrisiken bewerten und warum die Antwort meist hybrid ausfällt.
Passwörter heute: was sich geändert hat und was wirklich zählt
Längere Passwörter statt kryptischer Zeichenfolgen, kein Wechselzwang mehr, dafür Passwort-Manager, Mehrfaktor-Anmeldung und Passkeys: Dieser Ratgeber ordnet ein, was heute bei Passwörtern gilt und womit Sie im Betrieb sinnvoll anfangen.
KI im Mittelstand: wo sie wirklich Zeit spart und wo nicht
Sprachmodelle können im Büroalltag messbar Zeit sparen, aber längst nicht überall. Dieser Beitrag ordnet nüchtern ein, welche Aufgaben sich heute lohnen, welche Daten in welche Werkzeuge dürfen und wie Sie ein erstes Projekt so zuschneiden, dass Sie den Nutzen am Ende nachrechnen können.