Posts

Informationssicherheit für Entscheider: NIS2, ISO 27001 und Resilienz im Mittelstand | Wissensportal

Bild
Informationssicherheit ist heute eine zentrale Managementaufgabe. NIS2, ISO 27001, Lieferkettenrisiken, Cyberangriffe und Business Continuity Management betreffen nicht nur die IT, sondern die gesamte Unternehmensführung. Auf dieser Seite findest Du Fachartikel, Leitfäden und praxisnahe Beiträge zu Informationssicherheit, Cybersicherheit und Resilienz im Mittelstand. Die Inhalte richten sich an Geschäftsführer, Führungskräfte, Informationssicherheitsbeauftragte und alle, die Informationssicherheit wirksam und verständlich gestalten möchten. Die Beiträge basieren auf langjähriger Praxiserfahrung in Informationssicherheit, IT-Management, Krisenmanagement und ISO 27001 sowie auf aktuellen regulatorischen Anforderungen wie NIS2 und dem BSIG. Diese Seite dient als zentraler Wissens-Hub von ResKontIS. Die Beiträge sind thematisch gegliedert und werden laufend erweitert. Ziel ist es, Entscheidern einen praxisnahen Überblick über regulatorische Anforderungen, ...

Schwachstellen-Scanning und Penetrationstest

Bild
Unterschiede, Ergebnisse und Nutzen für KMU Management-Zusammenfassung Schwachstellen-Scanning und Penetrationstests verfolgen dasselbe übergeordnete Ziel: Sicherheitslücken erkennen, bevor sie von Angreifern ausgenutzt werden. Die Verfahren unterscheiden sich jedoch deutlich hinsichtlich Tiefe, Aussagekraft und der Ergebnisse, die ein Unternehmen erhält. Ein Schwachstellen-Scan untersucht Systeme automatisiert auf bekannte Sicherheitsprobleme. Das Ergebnis ist typischerweise eine technische Übersicht möglicher Schwachstellen, beispielsweise bekannte CVEs, fehlende Updates, unsichere Dienste oder Fehlkonfigurationen. Ein Penetrationstest geht einen entscheidenden Schritt weiter. Sicherheitsexperten untersuchen, ob vorhandene Schwachstellen tatsächlich ausgenutzt werden können, welche Systeme dadurch erreichbar werden und ob sich mehrere Einzelprobleme zu einem gefährlichen Angriffspfad verbinden lassen. Ein professioneller Pentest bewertet deshalb nicht nur das Vorhandensein einer Sc...

IT-Lieferantenbewertung

Bild
Wie KMU Risiken in der digitalen Lieferkette beherrschbar machen Management-Zusammenfassung IT-Dienstleister sind aus dem Geschäftsalltag mittelständischer Unternehmen nicht mehr wegzudenken. Cloud-Dienste, SaaS-Lösungen, externe Administratoren, Remote-Berater, Softwareanbieter und Managed Service Provider übernehmen Aufgaben, auf die Unternehmen teilweise unmittelbar angewiesen sind. Damit entsteht jedoch eine entscheidende Veränderung: Ein Teil des eigenen Cyberrisikos liegt außerhalb der eigenen Unternehmensgrenzen. Ein Lieferant mit Zugriff auf sensible Daten, kritische Anwendungen oder administrative Systeme kann im Sicherheitsvorfall zum direkten Einfallstor werden. Gleichzeitig können der Ausfall eines Cloud-Dienstes, kompromittierte Software oder ein Sicherheitsvorfall beim Dienstleister wesentliche Geschäftsprozesse beeinträchtigen. Eine wirksame IT-Lieferantenbewertung sollte deshalb nicht versuchen, jeden Lieferanten gleich intensiv zu prüfen. Entscheidend ist ein risikobas...

Cyberangriffe im Mittelstand

Bild
  Die häufigsten Bedrohungen und wie sich KMU wirksam schützen Management-Zusammenfassung Cyberangriffe sind längst kein Risiko mehr, das vor allem Konzerne betrifft. Gerade kleine und mittlere Unternehmen geraten zunehmend ins Visier von Cyberkriminellen. Nicht unbedingt, weil dort besonders wertvolle Daten vermutet werden, sondern weil Angreifer dort häufig mit geringerem Aufwand erfolgreich sein können. Die Zahlen unterstreichen die wirtschaftliche Dimension: Die Bitkom-Wirtschaftsschutzstudie 2026 beziffert die Schäden durch Datendiebstahl, Industriespionage und Sabotage in Deutschland auf einen Korridor von 211 bis 270,8 Milliarden Euro . Nach Angaben der betroffenen Unternehmen entfallen rund 76 Prozent des Gesamtschadens auf Cyberattacken . Gleichzeitig zeigt sich ein entscheidender Punkt: Erfolgreiche Cyberangriffe entstehen häufig nicht durch hochkomplexe Angriffstechniken. Bei Unternehmen, die Schäden durch Cyberangriffe erlitten haben, wurden unter ander...