Wie real das Risiko ist, zeigt ein Fall aus unserer eigenen Praxis: Ein Unternehmen kam zu uns, nachdem ein Hackerangriff die Systeme verschlüsselt hatte. Es gab kein funktionierendes Backup und keine belastbare Struktur – der Betrieb stand, und mit ihm die Frage, ob es überhaupt weitergeht. Gemeinsam mit spezialisierten Wiederherstellungs-Partnern haben wir die Daten zurückgeholt, die Umgebung anschließend in die Microsoft Cloud abgesichert, Multifaktor-Authentifizierung eingeführt und alles sauber dokumentiert. Heute wäre derselbe Angriff für dieses Unternehmen ein Zwischenfall von Stunden – damals war er eine Existenzfrage.
Das Unbequeme an dieser Geschichte: Sie ist kein Ausnahmefall. Die IT-Sicherheit in KMU scheitert selten an fehlender Technik, sondern an fehlender Struktur – Backups, die nie getestet wurden, Administratorkonten ohne zweiten Faktor, Berechtigungen, die seit Jahren niemand aufgeräumt hat. Angriffe laufen heute automatisiert: Die Software der Angreifer klopft jede erreichbare Tür ab und nimmt die, die offen steht. Ob dahinter ein Konzern oder ein Fünfzig-Mann-Betrieb sitzt, ist dem Skript gleichgültig.