Alle Artikel

Cybersecurity für kleine Unternehmen – So schützt du dich vor Hackerangriffen

Cybersecurity für kleine Unternehmen – So schützt du dich vor Hackerangriffen

„Uns hackt doch keiner – wir sind viel zu klein." Diesen Satz hört man ständig. Und er ist grundfalsch. Über 80 % aller Ransomware-Angriffe in Deutschland richten sich gezielt gegen kleine und mittlere Unternehmen. In der Schweiz waren zuletzt über 55'000 KMU von Cyberangriffen betroffen – Tendenz steigend.

Hacker suchen sich nicht die grössten Unternehmen aus. Sie suchen sich die verwundbarsten. Und das sind oft Ein-Personen-Betriebe, kleine Agenturen oder Handwerksbetriebe, die weder IT-Abteilung noch Notfallplan haben.

Das kostet ein Angriff wirklich

Der durchschnittliche Schaden durch Ransomware liegt bei über 277'000 US-Dollar – pro Angriff. Für ein kleines Unternehmen kann das das Aus bedeuten. Dazu kommen Betriebsausfall, Vertrauensverlust bei Kunden und mögliche DSGVO-Bussen.

Warum gerade kleine Unternehmen im Visier stehen

Automatisierte Bots scannen das Internet rund um die Uhr nach Schwachstellen. Denen ist egal, ob du drei oder dreitausend Mitarbeitende hast. Sie suchen nach veralteter Software, schwachen Passwörtern und fehlenden Updates. Und fündig werden sie fast immer bei kleinen Unternehmen.

Dazu kommt: Cyberkriminelle setzen 2026 massiv auf KI-gestützte Angriffe. Phishing-Mails sind nicht mehr voller Tippfehler und wirrer Formulierungen. Sie sind perfekt formuliert, personalisiert und kaum von echten E-Mails zu unterscheiden. Eine Mail, die aussieht wie von deiner Bank oder deinem Hosting-Anbieter – ein Klick, und dein System ist kompromittiert.

Die grössten Bedrohungen 2026

Aktuelle Cyberbedrohungen
Ransomware
Angreifer verschlüsseln deine Daten und verlangen Lösegeld. Immer häufiger werden Daten zusätzlich gestohlen und mit Veröffentlichung gedroht (Double Extortion).
Phishing
Gefälschte E-Mails, die dich dazu bringen, Zugangsdaten preiszugeben oder Malware zu installieren.
Business Email Compromise
Betrüger geben sich als Geschäftspartner oder Lieferant aus und ändern Bankverbindungen auf Rechnungen.
Supply-Chain-Angriffe
Nicht du wirst direkt angegriffen, sondern ein Tool oder Dienstleister, den du nutzt.

8 Massnahmen, die du sofort umsetzen kannst

Du brauchst kein riesiges Budget und keinen IT-Experten, um die Basics abzudecken. Die meisten erfolgreichen Angriffe nutzen vermeidbare Schwachstellen aus.

Dein IT-Sicherheits-Grundschutz
1
Zwei-Faktor-Authentifizierung aktivieren
Überall. E-Mail, Cloud-Speicher, Social Media, Banking, Buchhaltungstool. 2FA ist die einzelne Massnahme mit dem grössten Schutzeffekt.
2
Passwort-Manager nutzen
„Firma2024!" ist kein sicheres Passwort. Nutze einen Passwort-Manager wie Bitwarden (kostenlos) oder 1Password. Der generiert für jedes Konto ein einzigartiges, langes Passwort.
3
Automatische Updates einschalten
Veraltete Software ist das offene Fenster, durch das Hacker einsteigen. Betriebssystem, Browser, WordPress-Plugins, Router-Firmware – alles muss aktuell sein. Schalte automatische Updates ein, wo immer es geht.
4
Backups nach der 3-2-1-Regel
Drei Kopien deiner Daten. Auf zwei verschiedenen Medien. Eine davon ausser Haus (z.B.
5
E-Mails mit gesundem Misstrauen lesen
Klick nicht auf Links in unerwarteten E-Mails. Ruf im Zweifelsfall beim Absender an – über eine Nummer, die du selbst nachschlägst, nicht die aus der Mail. Achte auf Dringlichkeit und Zeitdruck in der Nachricht.
6
Geräte verschlüsseln
Laptop geklaut oder im Zug vergessen? Mit Verschlüsselung (BitLocker bei Windows, FileVault bei Mac) kann niemand auf deine Daten zugreifen. Aktiviere auch die Bildschirmsperre nach kurzer Inaktivität.
7
Zugriffsrechte einschränken
Nicht jeder braucht Zugriff auf alles. Dein Praktikant braucht keinen Admin-Zugang zu deinem Hosting. Vergib Rechte nach dem Prinzip: So wenig wie möglich, so viel wie nötig.
8
Einen Notfallplan haben
Was tust du, wenn morgen dein Rechner verschlüsselt ist? Wen rufst du an? Wo liegen die Backups?

Was tun, wenn es passiert ist?

Sofortmassnahmen bei einem Angriff
  1. Gerät sofort vom Netzwerk trennen – WLAN aus, Kabel raus. Das verhindert, dass sich die Schadsoftware ausbreitet.
  2. Nicht bezahlen – Es gibt keine Garantie, dass du deine Daten zurückbekommst. Und du finanzierst das nächste Verbrechen.
  3. Anzeige erstatten – Bei der Polizei und beim Bundesamt für Cybersicherheit (BACS in der Schweiz) bzw. BSI (Deutschland).
  4. Backup einspielen – Falls vorhanden. Falls nicht: Datenrettung durch Profis versuchen.
  5. Kunden informieren – Falls personenbezogene Daten betroffen sind, bist du laut DSGVO dazu verpflichtet.

Kostenlose Tools und Ressourcen

Du musst nicht viel Geld ausgeben, um dich zu schützen. Hier sind bewährte, kostenlose Optionen:

Kostenlose Sicherheits-Tools
**Bitwarden** – Passwort-Manager (kostenlose Version reicht für Einzelpersonen)
**Microsoft Defender** – Virenschutz, bei Windows bereits integriert
**Let's Encrypt** – Kostenloses SSL-Zertifikat für deine Webseite
**Have I Been Pwned** – Prüfe, ob deine E-Mail-Adresse in einem Datenleck aufgetaucht ist
**BSI-Checklisten** – Das Bundesamt für Sicherheit in der Informationstechnik bietet kostenlose Leitfäden speziell für KMU

NIS2: Neue Pflichten ab 2026

Falls du mehr als 50 Mitarbeitende hast oder in bestimmten Branchen tätig bist (Energie, Gesundheit, digitale Infrastruktur), betrifft dich die NIS2-Richtlinie. Sie verlangt unter anderem Risikoanalysen, Meldepflichten bei Vorfällen und Sicherheit in der Lieferkette. Aber auch wenn du nicht direkt betroffen bist: Grössere Auftraggeber werden von dir als Zulieferer zunehmend Sicherheitsnachweise verlangen.

Das Minimum, das du heute noch tun kannst

Starte mit diesen drei Dingen
  1. Aktiviere 2FA bei deinem E-Mail-Konto und deinem wichtigsten Geschäftstool. Dauert 10 Minuten.
  2. Installiere einen Passwort-Manager und ändere deine fünf kritischsten Passwörter. Dauert 30 Minuten.
  3. Richte ein automatisches Backup ein – Cloud-Dienst oder externe Festplatte. Dauert 20 Minuten.

Eine Stunde Aufwand. Damit bist du besser geschützt als die grosse Mehrheit aller Kleinunternehmen.

IT-Sicherheit ist kein Projekt, das du einmal erledigst und dann abhaken kannst. Es ist eine Gewohnheit. Aber die gute Nachricht: Die wichtigsten Massnahmen sind weder teuer noch kompliziert. Du musst nur anfangen.

Bereit für deine eigene Webseite?

Trag dich auf die Warteliste ein und erhalte als Erstes Zugang zu Mavizand.