Anleitungen: Sicherheit & Datenschutz
Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag.

Passbolt mit Docker installieren: Team-Passwortmanager mit Ende-zu-Ende-Verschlüsselung
Passbolt CE mit Docker Compose selbst hosten: Team-Passwortmanager mit PGP-Ende-zu-Ende-Verschlüsselung einrichten, ersten Admin anlegen, SMTP prüfen und Datenbank sowie GPG-Schlüssel sichern.

Vaultwarden produktiv betreiben: Argon2-Admin-Token, Fail2Ban und sicheres Backup
Vaultwarden läuft in fünf Minuten, produktionsreif ist es damit noch nicht. Diese Anleitung zeigt den vollständigen Härtungspfad: Argon2id-Admin-Token, Fail2Ban gegen Brute-Force, HTTPS via Nginx und ein verschlüsseltes Backup, das auch den rsa_key einschließt.

Single Sign-On für den Self-Hosted-Stack: Authentik vs. Authelia mit Traefik Forward-Auth absichern
Traefik läuft, aber interne Apps haben kein Login? Diese Anleitung zeigt, wie Sie mit Authelia oder Authentik ein SSO-System aufbauen, die passende Lösung für Ihr KMU wählen und per ForwardAuth-Middleware jede App absichern – inklusive MFA und Fallstricken.

KI-Agenten absichern: Prompt-Injection abwehren und LLM-Tools härten (OWASP LLM Top 10)
Prompt-Injection (OWASP LLM01) lässt sich nicht vollständig verhindern, das bestätigt OWASP. Dieser Leitfaden zeigt, wie Sie mit Defense in Depth, minimalen Tool-Rechten, Sandboxing und Monitoring Lücken wie CVE-2026-25592 (CVSS 10.0, RCE) vermeiden.

EU-KI-Verordnung im KMU: Pflichten für Betreiber, Fristen und Umsetzung (Stand 2026)
Welche Pflichten der KI-Verordnung ein KMU als Betreiber heute erfüllen muss: Rolle klären, KI-Kompetenz nach Art. 4, Transparenz nach Art. 50, Hochrisiko ab Dezember 2027. Mit Omnibus-Änderung und KI-MIG.

Cybervorfall: Die ersten Stunden richtig handeln – Spuren forensisch sichern statt vernichten
Die ersten Stunden nach einem Cybervorfall: RAM-Abbild vor dem Abschalten, Isolation statt Löschen, Hashes und Beweiskette für verwertbare Beweise sowie die parallelen Meldungen an BSI, Datenschutzaufsicht und Cyber-Versicherer.

Security-Awareness-Programm im KMU aufbauen: Schulung, Meldeweg, Betriebsrat und DSGVO
Security-Awareness im KMU als Organisationsprojekt: Ziele und Zielgruppen nach BSI ORP.3, Meldeweg, Schulungsplan, Melderate als Kennzahl, Mitbestimmung nach § 87 BetrVG, DSGVO nach EuGH C-34/21 und Defender-Simulationen.

Schwachstellenmanagement für KMU mit Greenbone/OpenVAS: Scan aufsetzen, Befunde priorisieren, dokumentieren
Greenbone Community Edition (OpenVAS) per Docker aufsetzen, authentifizierte Scans konfigurieren, umfangreiche Reports auf eine Prioritätenliste filtern und Ergebnisse für NIS2 und Cyber-Versicherungen dokumentieren.

EDR/XDR im KMU einführen: Auswahlkriterien, DSGVO und Pilot-Rollout
So führen Sie EDR oder XDR im KMU herstellerneutral ein: Bedarf und Betrieb klären, Auswahlkriterien gewichten, AVV und Betriebsrat regeln und einen Pilot-Rollout am Beispiel Defender for Business umsetzen.

IT-Notfallhandbuch & BCM nach BSI 200-4 erstellen: Vorlage für KMU (Wiederanlaufplan, BIA, RTO/RPO)
Ein IT-Notfallhandbuch nach BSI-Standard 200-4 aufbauen: Business-Impact-Analyse, RTO/RPO pro Prozess, Wiederanlaufpläne und Notfallorganisation, praxisnah für KMU und mit Blick auf NIS2 und Cyber-Versicherung.