Das BSI schreibt im Lagebericht 2025, Angreifer nähmen den Weg des geringsten Widerstands. 80 Prozent der angezeigten Angriffe, etwa mit Ransomware, richteten sich gegen kleine und mittlere Unternehmen. Digitale Kommunikationswege bleiben große Flächen: Mail, Messenger, Telefonnummern, die SMS können.
In vielen Betrieben ist die Mailbox diese Fläche. Das neue NAS kommt trotzdem zuerst, weil es sich anfassen lässt.
Was das für einen Betrieb heißt
Ein bewusst fiktives Beispiel: Die Kanzlei hat eine DiskStation im Keller. Die Mail läuft über denselben Namen und dasselbe Passwort wie vor acht Jahren, an zwei Handys ohne zweite Stufe. Wer die Mail hat, setzt das Passwort der DiskStation zurück. Die teure Box war nie die Tür.
Das BSI sieht bei E-Mail-Angriffen einen Rückgang, weil Kommunikation auf Messenger und Netze wandert. Der Rückgang ist kein Freibrief. Die Post bleibt, wo Rechnungen ankommen.
Eine These
Bevor ein Betrieb Speicher kauft, schließt er die Mailbox: einziges Passwort, zweite Stufe, wer darf rein. Das BSI empfiehlt kleinen Firmen den CyberRisikoCheck nach DIN SPEC 27076 als Einstieg. Der Check beginnt nicht beim Regal.
Was in der ersten Woche geht
Die Anmeldung beim Hoster öffnen. Zweite Stufe an. Alte Geräte streichen. Das Passwort der Post ist nicht das Passwort der Buchhaltung. Eine Person, die den Reset entgegennimmt.
Backups bleiben essenziell gegen Ransomware, schreibt das Amt. Gegen Leaks helfen sie nicht. Die Mailbox ist oft der Ort, an dem beides beginnt: der Link, der die Verschlüsselung holt, und die Kopie, die später erpresst.
Was Sie lassen können
Den neuen Tresor, solange die Haustür offen ist. Den Satz, Spamfilter reiche. Den gemeinsamen Login „Büro“.
Was PrimeITler daraus macht
Wir sehen uns die Post an, bevor wir über Speicher sprechen. Manchmal ist die ehrliche Linie: diese Woche die Anmeldung, nächste Woche die Box.
Mehr zur Reihenfolge im Betrieb steht unter /cybersicherheit. Wer die Mailbox klären will, findet den Einstieg unter /kontakt.
