Fünf Gewohnheiten, die kleine Betriebe vor Hackern schützen
Die Zahlen lassen aufhorchen: Laut dem Bundesamt für Verfassungsschutz entstand der deutschen Wirtschaft im vergangenen Jahr ein Schaden von rund 289 Milliarden Euro durch Datendiebstahl, Sabotage und Industriespionage. 87 Prozent aller deutschen Unternehmen waren in den vergangenen zwölf Monaten betroffen…
Cybersicherheit (Foto: Elchinator auf Pixabay)
Fast jedes vierte kleine oder mittlere Unternehmen wurde direkt Opfer eines Cyberangriffs. Besonders im Handwerk, im Einzelhandel und bei Dienstleistern mit weniger als 50 Beschäftigten fehlt häufig eine eigene IT-Abteilung. Genau dort setzen Angreifer an – automatisiert, rund um die Uhr, und oft ohne dass der Betrieb es sofort bemerkt. Für einen Handwerksbetrieb mit 15 Mitarbeitenden kann ein Ransomware-Angriff schnell existenzbedrohend werden.
Dabei lässt sich das Risiko mit wenigen Maßnahmen deutlich senken. Fünf Gewohnheiten, die sich in den Arbeitsalltag integrieren lassen, machen bereits einen erheblichen Unterschied.
1. Passwörter ernst nehmen
Es klingt banal, ist aber nach wie vor das größte Einfallstor: schwache oder mehrfach verwendete Passwörter. Wer für das E-Mail-Konto, die Buchhaltungssoftware und den Router dasselbe Passwort nutzt, gibt Angreifern mit einem einzigen Treffer Zugang zu allem. Jedes System braucht ein eigenes, starkes Passwort. Passwort-Manager erleichtern die Verwaltung und kosten für kleine Teams oft weniger als zehn Euro im Monat. Wo es möglich ist, sollte zusätzlich eine Zwei-Faktor-Authentifizierung aktiviert werden.
2. Updates nicht aufschieben
Veraltete Software gehört zu den häufigsten Ursachen für erfolgreiche Angriffe. Das betrifft nicht nur Computer und Smartphones, sondern auch Router, Drucker, Kassensysteme und alle anderen Geräte, die mit dem Netzwerk verbunden sind. Automatische Updates sollten überall dort aktiviert werden, wo es die Software erlaubt. Was nicht automatisch aktualisiert werden kann, gehört auf eine Liste, die regelmäßig abgearbeitet wird – mindestens einmal im Monat.
3. Daten sichern – regelmäßig und getrennt vom Netzwerk
Ein Ransomware-Angriff verschlüsselt sämtliche Dateien im Firmennetzwerk. Wer keine aktuelle Datensicherung hat, steht vor der Wahl: zahlen oder alles verlieren. Automatische Backups, die auf einem externen, vom Netzwerk getrennten Speicher landen, sind die wichtigste Versicherung gegen diesen Fall. Einmal eingerichtet, läuft die Sicherung im Hintergrund. Entscheidend ist, dass mindestens eine Kopie offline gespeichert wird – auf einer externen Festplatte oder einem separaten Server, der nicht dauerhaft erreichbar ist.
4. Verbindungen absichern – auch unterwegs
Wer geschäftliche E-Mails im Café liest, Angebote am Flughafen verschickt oder auf Messen im offenen WLAN arbeitet, riskiert, dass Dritte mitlesen. Ein VPN verschlüsselt die gesamte Internetverbindung und macht es Angreifern erheblich schwerer, Daten abzugreifen. Gerade für Betriebe, deren Mitarbeitende regelmäßig außerhalb des Büros arbeiten, lohnt es sich, ein VPN zu nutzen und auf allen Firmengeräten einzurichten. Der Aufwand ist überschaubar, der Schutz sofort wirksam.
5. Mitarbeitende schulen
Der Mensch bleibt das schwächste Glied in der Sicherheitskette. Phishing-Mails sind inzwischen so gut gemacht, dass selbst erfahrene Nutzer darauf hereinfallen können – erst recht, wenn sie unter Zeitdruck stehen. Laut dem BSI-Lagebericht 2025 werden mittlerweile über 80 Prozent aller Phishing-Mails mithilfe künstlicher Intelligenz erstellt. Die Texte sind fehlerfrei, die Absender täuschend echt, und selbst die Anrede stimmt.
Ein kurzer Workshop pro Quartal, in dem aktuelle Betrugsmaschen gezeigt und besprochen werden, kann die Anfälligkeit des Teams erheblich reduzieren. Es geht nicht darum, Angst zu machen, sondern darum, ein Bewusstsein dafür zu schaffen, worauf zu achten ist: unbekannte Absender, ungewöhnliche Zahlungsaufforderungen, verdächtige Links. Wer einmal gelernt hat, eine gut gemachte Phishing-Mail zu erkennen, fällt deutlich seltener darauf herein.
Förderung und Beratung
Wer sich unsicher ist, wo im eigenen Betrieb die größten Schwachstellen liegen, kann sich an die IHK oder die Handwerkskammer vor Ort wenden. Die Transferstelle Cybersicherheit im Mittelstand, ein vom Bundeswirtschaftsministerium gefördertes Projekt, bietet zudem kostenlose Selbstchecks und Erstberatungen an. In mehreren Bundesländern gibt es Förderprogramme für IT-Sicherheitsmaßnahmen mit Zuschüssen von bis zu 50 Prozent.
Fazit
Cybersicherheit ist kein Luxus für Konzerne. Die fünf genannten Maßnahmen kosten wenig, lassen sich ohne externe Hilfe umsetzen und schützen vor den häufigsten Angriffsszenarien. Wer sie in den betrieblichen Alltag integriert, macht es Angreifern deutlich schwerer – und schützt nicht nur die eigenen Daten, sondern auch die seiner Kunden und Geschäftspartner. Die Investition in grundlegende IT-Sicherheit ist in jedem Fall günstiger als die Folgen eines erfolgreichen Angriffs.