Cybersecurity für kleine Unternehmen – So schützt du dich vor Hackerangriffen
„Uns hackt doch keiner – wir sind viel zu klein." Diesen Satz hört man ständig. Und er ist grundfalsch. Über 80 % aller Ransomware-Angriffe in Deutschland richten sich gezielt gegen kleine und mittlere Unternehmen. In der Schweiz waren zuletzt über 55'000 KMU von Cyberangriffen betroffen – Tendenz steigend.
Hacker suchen sich nicht die grössten Unternehmen aus. Sie suchen sich die verwundbarsten. Und das sind oft Ein-Personen-Betriebe, kleine Agenturen oder Handwerksbetriebe, die weder IT-Abteilung noch Notfallplan haben.
Der durchschnittliche Schaden durch Ransomware liegt bei über 277'000 US-Dollar – pro Angriff. Für ein kleines Unternehmen kann das das Aus bedeuten. Dazu kommen Betriebsausfall, Vertrauensverlust bei Kunden und mögliche DSGVO-Bussen.
Warum gerade kleine Unternehmen im Visier stehen
Automatisierte Bots scannen das Internet rund um die Uhr nach Schwachstellen. Denen ist egal, ob du drei oder dreitausend Mitarbeitende hast. Sie suchen nach veralteter Software, schwachen Passwörtern und fehlenden Updates. Und fündig werden sie fast immer bei kleinen Unternehmen.
Dazu kommt: Cyberkriminelle setzen 2026 massiv auf KI-gestützte Angriffe. Phishing-Mails sind nicht mehr voller Tippfehler und wirrer Formulierungen. Sie sind perfekt formuliert, personalisiert und kaum von echten E-Mails zu unterscheiden. Eine Mail, die aussieht wie von deiner Bank oder deinem Hosting-Anbieter – ein Klick, und dein System ist kompromittiert.
Die grössten Bedrohungen 2026
8 Massnahmen, die du sofort umsetzen kannst
Du brauchst kein riesiges Budget und keinen IT-Experten, um die Basics abzudecken. Die meisten erfolgreichen Angriffe nutzen vermeidbare Schwachstellen aus.
Was tun, wenn es passiert ist?
- Gerät sofort vom Netzwerk trennen – WLAN aus, Kabel raus. Das verhindert, dass sich die Schadsoftware ausbreitet.
- Nicht bezahlen – Es gibt keine Garantie, dass du deine Daten zurückbekommst. Und du finanzierst das nächste Verbrechen.
- Anzeige erstatten – Bei der Polizei und beim Bundesamt für Cybersicherheit (BACS in der Schweiz) bzw. BSI (Deutschland).
- Backup einspielen – Falls vorhanden. Falls nicht: Datenrettung durch Profis versuchen.
- Kunden informieren – Falls personenbezogene Daten betroffen sind, bist du laut DSGVO dazu verpflichtet.
Kostenlose Tools und Ressourcen
Du musst nicht viel Geld ausgeben, um dich zu schützen. Hier sind bewährte, kostenlose Optionen:
NIS2: Neue Pflichten ab 2026
Falls du mehr als 50 Mitarbeitende hast oder in bestimmten Branchen tätig bist (Energie, Gesundheit, digitale Infrastruktur), betrifft dich die NIS2-Richtlinie. Sie verlangt unter anderem Risikoanalysen, Meldepflichten bei Vorfällen und Sicherheit in der Lieferkette. Aber auch wenn du nicht direkt betroffen bist: Grössere Auftraggeber werden von dir als Zulieferer zunehmend Sicherheitsnachweise verlangen.
Das Minimum, das du heute noch tun kannst
- Aktiviere 2FA bei deinem E-Mail-Konto und deinem wichtigsten Geschäftstool. Dauert 10 Minuten.
- Installiere einen Passwort-Manager und ändere deine fünf kritischsten Passwörter. Dauert 30 Minuten.
- Richte ein automatisches Backup ein – Cloud-Dienst oder externe Festplatte. Dauert 20 Minuten.
Eine Stunde Aufwand. Damit bist du besser geschützt als die grosse Mehrheit aller Kleinunternehmen.
IT-Sicherheit ist kein Projekt, das du einmal erledigst und dann abhaken kannst. Es ist eine Gewohnheit. Aber die gute Nachricht: Die wichtigsten Massnahmen sind weder teuer noch kompliziert. Du musst nur anfangen.