Zum Hauptinhalt springen
S-EDV news
Schritt für Schritt

Anleitungen: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag.

Büro mit Serverschrank, daran ein Regenschirm, im Vordergrund Ordner, Vorhängeschloss und Schlüssel auf einem Holztisch
Sicherheit & Datenschutz· 04.06.2026 ·9 min

Cyber-Versicherung im KMU: Obliegenheiten, Risikofragebogen und Nachweise nach VVG

Wie Sie Risikofragebogen, Obliegenheiten und Nachweise Ihrer Cyber-Versicherung so aufarbeiten, dass der Schutz im Schadenfall trägt: §§ 19, 23, 28, 30 VVG, Nachweisordner und Meldeablauf. Stand 30.09.2026.

Serverraum mit Racks, im Vordergrund Aktenordner, leere Blätter und ein Vorhängeschloss auf einem Holztisch
Sicherheit & Datenschutz· 04.06.2026 ·10 min

NIS-2 im Mittelstand umsetzen: Betroffenheit, Registrierung, Pflichten und Meldewege

Schritt für Schritt durch das BSIG nach NIS-2: Betroffenheit nach § 28 prüfen, im BSI-Portal registrieren, die zehn Maßnahmen aus § 30 dokumentieren und Meldefristen nach § 32 einhalten. Stand 30.09.2026.

Rack-Server hinter einem abgeschlossenen Stahlgitter im Rechenzentrum als Sinnbild für Firewall und Zugriffsschutz
Sicherheit & Datenschutz· 02.06.2026 ·5 min

Linux-Server absichern: UFW-Firewall und Fail2ban

Linux-Server mit UFW und Fail2ban absichern: SSH vor dem Aktivieren freigeben, nur nötige Ports öffnen, die SSH-Jail per jail.local und systemd-Backend einrichten und Sperren prüfen.

Aufgeräumter Archivraum mit grauen Archivboxen in Metallregalen, Aktenvernichter und Serverschrank
Sicherheit & Datenschutz· 02.06.2026 ·10 min

Datensicheres Löschkonzept nach DSGVO erstellen

Mit einem DSGVO-Löschkonzept legen Sie fest, welche personenbezogenen Daten wann und wie gelöscht werden. Die Anleitung führt durch Datenarten, Löschklassen, Löschfristen und Nachweis, mit Vorlagen und Backup-Regeln für den Mittelstand.

Graue Ordner und eine verschlossene Metallkassette in einem Büroregal, Symbolbild für geordnete Datenschutzdokumentation
Sicherheit & Datenschutz· 02.06.2026 ·10 min

DSGVO-Praxis: TOMs dokumentieren und Auftragsverarbeitung regeln

So dokumentieren Sie Ihre technisch-organisatorischen Maßnahmen (TOM) nach Art. 32 DSGVO und schließen Auftragsverarbeitungsverträge nach Art. 28 ab: mit Vorlagenstruktur, Checklisten und einer zentralen AVV-Übersicht für den Mittelstand.

Symbolbild zur Anleitung: Phishing erkennen und melden
Sicherheit & Datenschutz· 02.06.2026 ·9 min

Phishing erkennen und melden – Kurzleitfaden fürs Team

Kurzleitfaden zum Weitergeben an das Team: Phishing-Merkmale, typische Maschen wie CEO-Fraud und gefälschte Anmeldeseiten, der Meldeweg in Outlook und Sofortmaßnahmen nach einem Klick.

Klemmbrett mit leerer Checkliste neben einem abgezogenen Netzwerkkabel und einem zugeklappten Laptop auf einem Schreibtisch
Sicherheit & Datenschutz· 02.06.2026 ·10 min

Ransomware-Notfallplan: die ersten 60 Minuten

Ransomware-Notfallplan als Zeitleiste für die ersten 60 Minuten: erkennen, isolieren statt ausschalten, eskalieren, eingrenzen, Backups schützen und nach DSGVO und BSIG fristgerecht melden, mit Checklisten und Vorlagen.

Symbolbild zur Anleitung: Sichere Passwörter und Passkeys im Unternehmen
Sicherheit & Datenschutz· 02.06.2026 ·10 min

Sichere Passwörter und Passkeys im Unternehmen

Passwortrichtlinie nach NIST SP 800-63B-4 und BSI umsetzen, einen Passwortmanager verpflichtend einführen und Passkeys (FIDO2/WebAuthn) gestuft als phishingsicheren Ersatz ausrollen, mit Prüfpunkten je Schritt.

Hand steckt einen Hardware-Sicherheitsschlüssel in einen Laptop, daneben ein Smartphone auf dem Schreibtisch
Sicherheit & Datenschutz· 02.06.2026 ·9 min

Zwei-Faktor-Authentifizierung (2FA/MFA) richtig einführen

Zwei-Faktor-Authentifizierung (2FA/MFA) im Mittelstand einführen: Verfahren im Vergleich, Roll-out in Phasen vom Pilot bis zur Pflicht, Recovery-Konzept mit Notfall-Codes und die Einordnung von NIS-2 (§ 30 BSIG) und DSGVO, anbieterunabhängig.

Geöffnete 3,5-Zoll-Festplatte mit sichtbarer Magnetscheibe neben einer M.2-SSD auf einer hellen Holzarbeitsplatte
Sicherheit & Datenschutz· 26.05.2026 ·9 min

Festplatte und SSD sicher löschen nach NIST SP 800-88

Festplatten und SSDs vor Verkauf oder Entsorgung sicher löschen: HDD mit einem Überschreibdurchgang, NVMe per Sanitize, SATA-SSD per ATA Secure Erase, mit Prüfung und Löschprotokoll nach NIST SP 800-88.