Wie sicher ist dein Unternehmen?
Neun Prüfpunkte zu den Grundmaßnahmen — MFA, Backups, Updates, Schulung, Zugänge — um zu sehen, wie gut dein Unternehmen gegen gängige Angriffe geschützt ist.
Gut zu wissen
Cyber-Hygiene: die Grundmaßnahmen, die jedes Unternehmen haben sollte
Die meisten Cyberangriffe auf KMU nutzen keine ausgefeilten Techniken, sondern das Fehlen von Grundmaßnahmen: keine Mehr-Faktor-Authentifizierung, ungetestete Backups, nicht aktualisierte Systeme, kein Phishing-Training. «Cyber-Hygiene» ist die Summe dieser wesentlichen Praktiken, die – konsequent angewendet – die Wahrscheinlichkeit eines Vorfalls wie Ransomware, Diebstahl von Zugangsdaten oder E-Mail-Betrug drastisch senken.
Dieses kostenlose Tool bewertet dein Unternehmen anhand von neun grundlegenden Praktiken — MFA, Backup und Wiederherstellung, Updates, Endpunktschutz, Passwort-Verwaltung, Phishing-Schulung, Zugriffskontrolle, Netzwerksicherheit und Vorfallreaktion — und liefert eine Punktzahl mit den zuerst zu stärkenden Maßnahmen. Es ist eine sofortige Orientierung, kein technisches Audit: eine solide Grundhygiene ist auch die praktische Voraussetzung für die Sicherheitspflichten aus DSGVO (Art. 32) und NIS2. Den Bericht erhältst du als PDF per E-Mail.
Bist du bereit für eine Datenpanne? Prüfe den NIS2-Perimeter Sicherheits-Check anfragen
Häufige Fragen zur Cyber-Hygiene
Was ist Cyber-Hygiene?
Cyber-Hygiene ist die Summe der grundlegenden Sicherheitspraktiken, die eine Organisation regelmäßig anwenden sollte — etwa MFA, Backups, Updates und Schulung — um das Risiko von Cybervorfällen zu senken. Sie ist das digitale Gegenstück zu täglichen Hygieneregeln.
Welche Cyber-Hygiene-Maßnahmen sind am wichtigsten?
Am wirksamsten sind die Mehr-Faktor-Authentifizierung (MFA), regelmäßige Backups mit Offline-Kopie und getesteter Wiederherstellung, das zeitnahe Einspielen von Sicherheitsupdates, Phishing-Schulungen des Personals und die Zugriffsverwaltung nach dem Least-Privilege-Prinzip.
Ist Cyber-Hygiene gesetzlich verpflichtend?
Es gibt kein Gesetz mit dem Titel «Cyber-Hygiene», doch angemessene Sicherheitsmaßnahmen werden von Art. 32 DSGVO für die Verarbeitung personenbezogener Daten und für betroffene Einrichtungen von Art. 21 der NIS2-Richtlinie verlangt. Grundhygiene ist der konkrete Weg, diese Pflichten zu erfüllen.
Mein Unternehmen ist klein: bin ich trotzdem ein Ziel?
Ja. Kleine Unternehmen sind oft bevorzugte Ziele, gerade weil sie weniger geschützt sind, und werden von automatisierten, nicht gezielten Angriffen getroffen (Ransomware, Massen-Phishing). Grundlegende Cyber-Hygiene ist die kosteneffizienteste Verteidigung.
Ersetzt dieser Test eine Sicherheitsbewertung?
Nein. Es ist eine automatisierte Selbstbewertung, die eine Orientierung zu den Grundmaßnahmen gibt. Eine vollständige Bewertung (Schwachstellenanalyse, Penetrationstest, Netzwerkanalyse) sollte von Fachleuten an deiner realen Infrastruktur durchgeführt werden.