Zum Hauptinhalt springen
S-EDV news
Schritt für Schritt

Anleitungen: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag.

Geöffneter Stahl-Schlüsselschrank mit Messingschlüsseln auf einem Schreibtisch, Symbolbild für einen gemeinsamen Passwort-Tresor im Team
Sicherheit & Datenschutz· 12.06.2026 ·10 min

Passbolt mit Docker installieren: Team-Passwortmanager mit Ende-zu-Ende-Verschlüsselung

Passbolt CE mit Docker Compose selbst hosten: Team-Passwortmanager mit PGP-Ende-zu-Ende-Verschlüsselung einrichten, ersten Admin anlegen, SMTP prüfen und Datenbank sowie GPG-Schlüssel sichern.

Server im Rack mit geschlossenem Vorhängeschloss und externer Backup-Festplatte in blauem Licht
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Vaultwarden produktiv betreiben: Argon2-Admin-Token, Fail2Ban und sicheres Backup

Vaultwarden läuft in fünf Minuten, produktionsreif ist es damit noch nicht. Diese Anleitung zeigt den vollständigen Härtungspfad: Argon2id-Admin-Token, Fail2Ban gegen Brute-Force, HTTPS via Nginx und ein verschlüsseltes Backup, das auch den rsa_key einschließt.

Metallschlüssel und Sicherheitsschlüssel auf einem zugeklappten Laptop im Büro, Symbolbild für zentrale Anmeldung per Single Sign-On
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Single Sign-On für den Self-Hosted-Stack: Authentik vs. Authelia mit Traefik Forward-Auth absichern

Traefik läuft, aber interne Apps haben kein Login? Diese Anleitung zeigt, wie Sie mit Authelia oder Authentik ein SSO-System aufbauen, die passende Lösung für Ihr KMU wählen und per ForwardAuth-Middleware jede App absichern – inklusive MFA und Fallstricken.

Symbolbild zur Anleitung: KI-Agenten absichern
Sicherheit & Datenschutz· 04.06.2026 ·10 min

KI-Agenten absichern: Prompt-Injection abwehren und LLM-Tools härten (OWASP LLM Top 10)

Prompt-Injection (OWASP LLM01) lässt sich nicht vollständig verhindern, das bestätigt OWASP. Dieser Leitfaden zeigt, wie Sie mit Defense in Depth, minimalen Tool-Rechten, Sandboxing und Monitoring Lücken wie CVE-2026-25592 (CVSS 10.0, RCE) vermeiden.

Heller Büroschreibtisch mit zugeklapptem Laptop, Messingwaage, leeren Dokumenten und einer Glasskulptur aus verbundenen Knoten
Sicherheit & Datenschutz· 04.06.2026 ·9 min

EU-KI-Verordnung im KMU: Pflichten für Betreiber, Fristen und Umsetzung (Stand 2026)

Welche Pflichten der KI-Verordnung ein KMU als Betreiber heute erfüllen muss: Rolle klären, KI-Kompetenz nach Art. 4, Transparenz nach Art. 50, Hochrisiko ab Dezember 2027. Mit Omnibus-Änderung und KI-MIG.

Symbolbild zur Anleitung: Cybervorfall
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Cybervorfall: Die ersten Stunden richtig handeln – Spuren forensisch sichern statt vernichten

Die ersten Stunden nach einem Cybervorfall: RAM-Abbild vor dem Abschalten, Isolation statt Löschen, Hashes und Beweiskette für verwertbare Beweise sowie die parallelen Meldungen an BSI, Datenschutzaufsicht und Cyber-Versicherer.

Leerer, heller Schulungsraum mit Tischreihen, leerem Whiteboard, Laptop und Notizbuch auf dem Referententisch und Pflanze am Fenster
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Security-Awareness-Programm im KMU aufbauen: Schulung, Meldeweg, Betriebsrat und DSGVO

Security-Awareness im KMU als Organisationsprojekt: Ziele und Zielgruppen nach BSI ORP.3, Meldeweg, Schulungsplan, Melderate als Kennzahl, Mitbestimmung nach § 87 BetrVG, DSGVO nach EuGH C-34/21 und Defender-Simulationen.

Symbolbild zur Anleitung: Schwachstellenmanagement für KMU mit Greenbone/OpenVAS
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Schwachstellenmanagement für KMU mit Greenbone/OpenVAS: Scan aufsetzen, Befunde priorisieren, dokumentieren

Greenbone Community Edition (OpenVAS) per Docker aufsetzen, authentifizierte Scans konfigurieren, umfangreiche Reports auf eine Prioritätenliste filtern und Ergebnisse für NIS2 und Cyber-Versicherungen dokumentieren.

Büro mit geschlossenen Laptops und kleinem Rechner auf einem langen Tisch, davor ein metallenes Schild als Sinnbild für den Schutz der Endgeräte
Sicherheit & Datenschutz· 04.06.2026 ·10 min

EDR/XDR im KMU einführen: Auswahlkriterien, DSGVO und Pilot-Rollout

So führen Sie EDR oder XDR im KMU herstellerneutral ein: Bedarf und Betrieb klären, Auswahlkriterien gewichten, AVV und Betriebsrat regeln und einen Pilot-Rollout am Beispiel Defender for Business umsetzen.

Geschlossener Ordner, rote Taschenlampe und roter Notfallkoffer auf einem Schreibtisch als Sinnbild für Notfallvorsorge
Sicherheit & Datenschutz· 04.06.2026 ·10 min

IT-Notfallhandbuch & BCM nach BSI 200-4 erstellen: Vorlage für KMU (Wiederanlaufplan, BIA, RTO/RPO)

Ein IT-Notfallhandbuch nach BSI-Standard 200-4 aufbauen: Business-Impact-Analyse, RTO/RPO pro Prozess, Wiederanlaufpläne und Notfallorganisation, praxisnah für KMU und mit Blick auf NIS2 und Cyber-Versicherung.