CYBER-SICHER — Der Leitfaden für den Mittelstand
200 Seiten von Jens Hagel, neu geschrieben für die Ausgabe 2026. Cybersicherheit auf das reduziert, was im Mittelstand wirklich zählt. Für Geschäftsführer, die ihr Unternehmen schützen wollen, ohne selbst IT-Experte zu sein.
Ausgabe 2026 · Redaktionsschluss 15.09.2026 · alle Quellen am 16.09.2026 geprüft
Jede Zahl im Buch ist belegt: 141 Quellen wurden einzeln geöffnet, gelesen und am 16.09.2026 auf Erreichbarkeit geprüft. Die Belege stehen als Fußnote im Text und als Kurzbeleg am Seitenrand. Grundlage sind unter anderem das BKA-Bundeslagebild Cybercrime 2025, der BSI-Lagebericht 2025, Bitkom Wirtschaftsschutz 2026, der Verizon DBIR 2026, Sophos State of Ransomware 2026 und Zahlen des GDV.
Was Sie in diesem E-Book lernen
16 Kapitel in drei Teilen, von den Grundlagen bis zum 90-Tage-Fahrplan. Dazu im Anhang: ein Glossar mit 99 Begriffen, geprüfte kostenlose Anlaufstellen für KMU und das vollständige Quellenverzeichnis.
Teil I — Verstehen
Was Cybersicherheit wirklich ist
Drei Schutzziele, drei Pfeiler und eine Verantwortung, die sich nicht auslagern lässt.
Die Lage 2026 in Zahlen — und was ein Angriff kostet
Was die Statistiken hergeben, was sie verschweigen und wie Sie daraus Ihre eigene Rechnung machen.
Wie Angreifer heute vorgehen
Der immer gleiche Ablauf, die häufigsten Maschen – und woran Sie jede einzelne erkennen.
Das passende Rahmenwerk finden
Nicht alles auf einmal – sondern das Richtige zuerst.
Teil II — Schützen
Identität und Zugang
Wer sich anmelden kann, kann alles – der zweite Faktor ändert das.
Geräte und Endpunkte
Jedes Gerät im Netz ist eine Tür – auch der Drucker.
E-Mail, Web und Zusammenarbeit
Wie Sie verhindern, dass Fremde in Ihrem Namen schreiben.
Daten und Datensicherung
Die Rückversicherung, auf die es nach einem Angriff ankommt – wenn sie vorher stimmt.
Netzwerk, Cloud und Fernzugriff
Ihre Firewall ist heute die Haustür – und Kriminelle rütteln jede Nacht daran.
Menschen und Sicherheitskultur
Warum Schulung allein wenig bewirkt – und was stattdessen hilft.
Künstliche Intelligenz sicher nutzen
Was in die Eingabe gehört, was nicht – und was die KI-Verordnung von Ihnen verlangt.
Lieferanten und Dienstleister
Wer Schlüssel zu Ihren Systemen hat – und was davon in den Vertrag gehört.
Teil III — Vorbereitet sein
Wenn es passiert: Notfallplan und Wiederanlauf
Die erste Stunde entscheidet – und sie lässt sich vorher üben.
Cyberversicherung
Was sie leistet, was sie verlangt – und woran Verträge im Schadenfall scheitern.
Recht und Pflichten 2026
Was tatsächlich für Sie gilt – und welche drei Zahlen überall falsch zitiert werden.
Ihr Fahrplan: 90 Tage zu einem belastbaren Grundschutz
Was zuerst, was danach – und was Sie schaffen, wenn Sie nur einen Tag haben.
Neu in der Ausgabe 2026
Das Buch wurde für diese Ausgabe vollständig neu geschrieben. Fünf Themen kommen gegenüber der vorherigen Fassung hinzu:
- Künstliche Intelligenz sicher nutzen
- Cyberversicherung
- Lieferanten und Dienstleister
- Menschen und Sicherheitskultur
- Recht und Pflichten auf dem Stand 2026: BSIG 2025/NIS2, Cyber Resilience Act und KI-Verordnung nach dem Digital Omnibus
Dazu 13 Datengrafiken und 6 Schaubilder, alle aus belegten Zahlen gebaut.
Über den Autor
Jens Hagel ist Mitgründer der frag.hugo Informationssicherheit GmbH und Gründer der hagel IT-Services GmbH in Hamburg. Er hilft mittelständischen Unternehmen seit über 20 Jahren, IT-Sicherheit so umzusetzen, dass sie zum Geschäft passt.
„Es gibt kein 100 % sicheres Unternehmen. Aber mit den richtigen Gewohnheiten halten Sie die allermeisten Angriffe draußen. Ohne Millionenbudget, ohne IT-Studium."
Unsere interessanteste Datenpanne war ein Dienstleister mit nur 15 Mitarbeitern. Über sein E-Mail-Konto wurden über 1.000 Phishing-Mails an Geschäftskontakte verschickt. MFA hätte das verhindert.
Häufige Fragen
Für Geschäftsführer und IT-Verantwortliche in KMU (10–250 Mitarbeiter), die IT-Sicherheit pragmatisch angehen wollen, ohne jahrelang dafür studieren zu müssen. Das Buch erklärt alles verständlich und ohne Fachjargon.
Ja, zu 100 %. Wir bitten nur um Ihre E-Mail-Adresse, damit wir Ihnen das PDF zusenden können. Kein Abo, kein Haken.
Das Buch ist die Ausgabe 2026, Redaktionsschluss war der 15. September 2026. Die Datenlage stützt sich auf das BKA-Bundeslagebild Cybercrime 2025, den BSI-Lagebericht 2025, Bitkom Wirtschaftsschutz 2026, den Verizon DBIR 2026, Sophos State of Ransomware 2026 und Zahlen des GDV. Das Rechtskapitel steht auf dem Stand 2026: BSIG 2025/NIS2, Cyber Resilience Act und KI-Verordnung nach dem Digital Omnibus.
200 Seiten im A4-Format mit 16 Kapiteln in drei Teilen. Im Anhang stehen ein Glossar mit 99 Begriffen, eine Übersicht kostenloser Anlaufstellen und Hilfen für KMU sowie das vollständige Quellenverzeichnis. Rund 50.000 Wörter, Lesezeit etwa drei Stunden.
Aus 141 Quellen, die einzeln geöffnet, gelesen und am 16. September 2026 auf Erreichbarkeit geprüft wurden. Die Belege stehen als Fußnoten im Text und zusätzlich als Kurzbeleg am Seitenrand, sodass Sie jede Zahl nachschlagen können. 13 Datengrafiken und 6 Schaubilder sind aus diesen belegten Zahlen gebaut.
Nein. Das Buch wurde bewusst für Nicht-Techniker geschrieben. Es nutzt Alltagsvergleiche statt Fachjargon, und das Glossar im Anhang erklärt 99 Begriffe.
Nein. Ihre E-Mail-Adresse wird ausschließlich für den Download und optionale Folge-Tipps verwendet. Kein Spam, jederzeit abmeldbar. Details in unserer Datenschutzerklärung.
Jetzt kostenlos herunterladen
200 Seiten, 16 Kapitel und ein 90-Tage-Fahrplan, verständlich geschrieben für Geschäftsführer, die ihr Unternehmen schützen wollen.