Folge 34 18.08.2025 •24 Min.

#34 Studien zur IT Sicherheit in KMUs

Folge direkt anhören:

In der heutigen Folge werten Martin und Marc zwei verschiedene Studien zum IT Security Stand bei KMUs.

Dabei stoßen die beiden einerseits auf erschreckende aber auch erstaunliche Zahlen und andererseits auf Zahlen, die auch so zu erwarten waren.

Quellen & Weiterführende Links
🔗Addressing the Cybersecurity Skills Shortage in SMBs - Sophos.com
🔗State of IT Security Report 2025 - Devolutions.net
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Ich frag mich ja, ob wir auch ab heute Abend wieder besser schlafen. Können. Wieso sollten wir besser schlafen können? Oder wir können es halt nicht. Es könnte zum psychischen Problem werden, ja. Ja, heute können können viele

[00:12] Vollbrüche entstehen, in der in der in der Folge. Ja, herzlich willkommen zu 2 Faktor Geplauder, Eurem Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten aus der digitalen Welt. Ich bin Martin Gabler und wie jedes Mal.

[00:28] Bei mir ist Mark Plessing und wir haben heute unsere 34. Folge am 18. August und wir haben uns um ein echt drängendes Problem beschäftigt. Und zwar wollen wir ein bisschen auf das Thema kleine und mittlere Unternehmen, also KMUS mal fokussieren und mal schauen,

[00:49] weil wir haben ein paar Studien rausgesucht, ich habe eine von. Das Sofas mitgebracht und Mark, Du hast von wo. Den Devolutions Report state of it security and small in medium businesses. So, jetzt auch noch viel vorlesen, wie meine Studie heißt, die ich.

[01:07] Mitgebracht habe. Ja, mach doch, wenn du kannst. Aber dein Titel ist ein. Spoiler Cyber Security Fachkräftemangel in Kamus ja, jetzt. Ist schon bekannt was das Problem ist? Na gut. Hörte sich spannender an.

[01:25] Aber ja, wir, wir gucken uns mal an, was denn so bei den KMUS losgeht. Also es gibt nämlich sehr interessante Fakten, auf die wir gestoßen sind, und da wollen wir heute einfach mal so n bisschen drauf schauen. Warum trifft es KMUS besonders hart, ja und wie das die Tür

[01:43] gerade für Hacker und randomware Gruppen, also die Türen und Tore öffnet und. Das sind 2 relativ aktuelle Reports und. Beide erst rausgekommen, da kann man dazu sagen, dass jetzt IT und andere Cyber Security Entscheider und auch Experten befragt wurden oder Mitarbeiter

[02:12] bei Sofos in 14 Ländern. Das ist jetzt nicht nur auf Deutschland gemünzt, da wurden. Jeweils über 1000 Menschen befragt in Firmen zwischen 105, 100, Mitarbeitern. Also das ist noch, wo man noch von KMUS redet, würde mal behaupten, alles was kleiner als diese, kleiner als diese 100

[02:33] sind, da sind die Probleme nur noch extremer, würde ich behaupten. Aber definitiv. Also das ist die einzige Probleme. Ja genau, also die haben dann einfach noch weniger Leute, die sich IT Security technisch auskennen oder jemand macht das

[02:50] halt noch mit. Das Thema und das führt dann am Ende einfach zu größeren Problemen. Genau das ist jetzt mal so, wo kommen die Daten her, über die wir jetzt gleich sprechen werden? Genau. Und dann lass uns doch am besten

[03:03] mal direkt in die erste Studie zum Thema Fachkräftemangel reingehen. Bei Campus So Fachkräftemangel ist aber eigentlich. Liegt nur gar nicht so weit vorne. Ja, würde man ja sagen, sondern ein ganz wichtiger Punkt ist bei KMUS, was zum Thema Security

[03:21] angeht, ist das fehlende Fachwissen, das ist das zweitgrößte Risiko in der Cyber Security nach Zero Day Angriff nur nur die gelten noch als gefährlicher. Wobei man dazu sagen muss, das ist per Definition so der Fall. Also das kann gar nicht anders sein.

[03:39] Aber wunderbarer Weise, wenn wir nicht auf KMUS gucken, dann ist das Thema Fachwissen steht nur auf Platz 7 von von der von der Lücke. Ja, und ich finde, das ist schon schon ein krasser Punkt, weil warum ist Expertise gerade im KMU so niedrig und das liegt einfach daran und das ist die

[03:59] erschreckende Zahl 96% aller KMUS in der Studie, haben gesagt. Dass Sie Schwierigkeiten haben, Sicherheitswarnungen richtig zu deuten. Und ich glaub, das geht noch gar nicht weit genug. Die haben nicht nur Mühen und Schwierigkeiten damit, die zu

[04:17] deuten, sondern ich glaub da werden auch teilweise gar nicht richtig erhoben. Na ja, das ist ja eine Selbstauskunft im Prinzip, wo Sie sagen und. Na ja, da kann ja schon einer dabei sein, der sagt, Ich bin mir gar nicht sicher, aber ich sag mal, ja, ich ich, ich kann

[04:31] das und das ist auch genau das Problem, warum es eine Lücke in der im Fachwissen gibt, weil gerade bei KMUS heißt ja, es sind kleine Teams, das bedeutet weniger Zeit für Weiterbildung, weniger Austausch mit anderen Experten, so kann auch unseren Podcast hören, aber das. Oder sich jederzeit unter

[04:51] unserer E Mail Adresse bei uns melden. Genau. Und also wir, wir vermitteln auf jeden Fall, wenn es mal Probleme gibt, auf jeden Fall. Das zweite Problem ist, dass die reine Kapazität von diesen Leuten ja und weil du brauchst für einen echten Rundumschutz

[05:07] brauchst du eigentlich, das ist so was Experten sagen, ich weiß nicht, ob was, was du dazu sagst für einen, für einen Vollschutz rund um die Uhr brauchst du 4 bis 5. Security Spezialisten im Unternehmen. Ja, auf jeden Fall. Ich meine, rund um die Uhr heißt

[05:23] in diesem Fall eben vor allem auch außerhalb der Büroszeiten, das heißt Nachts, an Feiertagen, am Wochenende, und es ist ein Kostenfaktor am Ende. Ja, und sei mal ehrlich km US, das ist utopisch was da so viel Mitarbeiter für Security einzustellen alleine zu. Allein auch die Leute zu finden.

[05:44] Ja und? Ich meine gerade zu dem, was du gesagt hast, von wegen die das 24 7. Eine Überwachung stattfindet 91% der Ransomware Angriffe die stattfinden finden außerhalb der Bürozeiten. Statt und laut der Umfrage ist ein Drittel der KMUS ist während

[06:03] dieser Zeit also gar nicht aktiv, um Warnung zu überwachen. Ich finde persönlich, wenn man jetzt mal die Unternehmensgröße betrachtet. 33% ist da noch relativ wenig. Ne, also ich kann kann mir auch gut vorstellen, dass die Zahl deutlich höher ist, weil er dacht ja Großteil der Angriffe

[06:20] ist immer außerhalb der Bürozeit ne. Ja, und ich mein, Da sind wir wieder bei dem Punkt selbstauskunft. Was heißt denn jetzt überwachen, sitzt da jemand und der sieht, der kann im Notfall die Mail sehen, gut kann sein. Aber kann der auch adäquat

[06:33] reagieren? Ich mein, das ist ja das Entscheidende, es ist nicht, also ja, es ist auch entscheidend, dass es jemand sieht, das was passiert, aber er muss ja dann auch reagieren können auf den Vorfall. Das heißt, Maßnahmenpläne und so weiter müssen existieren.

[06:48] Ja, oder? Unterscheidung eindämmen ja, das ist und ich mein, bei KMUS reden wir bei bei Randomware Angriffen in 74% der Fällen auch davon. Dass Daten wirklich verschlüsselt werden, das ist eine viel höhere Zahl als bei großen Organisationen. Ich weiß nicht, wie es in

[07:08] Konzernen aussieht, wie da der Prozentsatz ist. Aber ach doch, ich sehe ihn hier gerade über 1000 Mitarbeiter redet man nur noch von 66% was? Immer noch sehr. Hoch ist, was immer noch sehr viel ist, aber es sind trotzdem 8% weniger, ja. Ich mein, Das ist ja auch der

[07:24] Hauptangriff der Faktor, dass Ransomware Daten verschlüsselt wird, ja. Und man muss, man muss es ja auch mal so sehen, wenn wir von 1000 bis 5000 Mitarbeitern sprechen. Das ist ein Zehnfaches als das, was hier befragt wurde, also dass die It Landschaft ist

[07:38] deutlich, deutlich größer als für diese 100 bis 500 Mitarbeiterunternehmen. Dadurch entstehen natürlich mehr Einfallstore, was auch wieder die etwas höhere Zahl erklärt, aber also ja. Und man merkt also, dass auch schon, dass es regelmäßig passiert, dass jeder davon

[07:56] betroffen werden kann und fehlende Kapazität, fehlende Expertise führt dazu, dass ja Angriffe halt spät erkannt werden und wenn es zu spätestens passiert, ja, also es ist zu spät, es gibt kein ja, also kein. Wenn das Kind in Brunnen gefallen ist, ist es drin.

[08:13] Also es, wenn der Angriff stattfand, dann geht es nur noch um Schadensbegrenzung und verhindern. Dass das Business am Ende komplett steht. Ja, und das ist auch ein ganz wichtiger Punkt, einfach mal auf den, das ist ja gerade die Überlastung von diesen Leuten,

[08:31] das heißt, du hast keine Kapazitäten, dir fehlt das Wissen und du hast ständig den Druck, dass was passieren könnte. Ja, und das finde ich eigentlich noch die krasseste Zahl von allen, und zwar 85% der IT. Security Spezialisten fühlen sich.

[08:50] Ausgebrannt? Ja, das war auch die Zahl, die mich am meisten geschockt hat, dass wirklich 85% der Unternehmen sagen, dass ihre It Experten aus, also am am an Burnout Symptomen oder an Burnout leiden und. Das und das sagen ja auch noch Unternehmen, also 90% aller

[09:06] Unternehmen sagen ja auch noch, dass sie sogar noch die Anzahl in den letzten 12 Monaten zugenommen hat, um. 30%. Und ja, ja. 30% das ist schon sehr, sehr düsteres Bild. Aber wundert es dich? Mich wundert es in dem Sektor überhaupt nicht, dass das passiert, ich.

[09:28] Also ich bin ehrlich, ich sag so zweierlei, ich glaube es gibt einige km US die schlafen sehr gut weil sie sich keine Gedanken drüber machen bis es passiert ist. Die die es sich damit beschäftigen ich glaub denen geht. Wirklich?

[09:46] Ja, die gehen also ich, ich kenn viele Kunden, viele Unternehmen da, die haben echt zu kämpfen. Ja also ich mein allein schon im im IT Umfeld an Mitarbeitern zu kommen an Expertise in dem Umfeld und so und dann ist es auch teilweise auch noch die. Das Thema kosten ja, ist ja auch ein ganz wichtiges Ding.

[10:08] Wieviel IT mitarbeiter, wieviel Personal auch für Security oder auch allgemein wieviel Geld willst du für Sicherheit investieren, weil so einen wirklichen Return on Invest hast du. Ja, genau das ist das große Problem einer jeden IT Security Abteilung, wenn nicht die

[10:25] Awareness bei den Entscheidern da ist. Dass man Security nicht an einem Return on Invest oder sonst irgendeiner kennt, wo es festmachen kann, wird das echt ein Kampf gegen Windmühlen, weil wann funktioniert Security ja, wenn man nicht, wenn man sie nicht sieht, wenn man nicht

[10:43] sieht, dass sie existiert oder wenn man ich meine worst case ist, wenn man sieht, dass sie nicht existiert, so aber wie willst du denn das berechnen? Das funktioniert ja nicht, also nicht verlässlich. Da kann man ein bisschen hochrechnen und so weiter und Abschätzungen treffen mein so

[10:57] funktionieren ja auch Risk Assessments in dem Bereich, aber ja, es ist einfach ein sehr abstraktes Problem und wie kann jetzt KMUS da sich sich helfen? Es gibt diese Experten würde ich behaupten, es gibt sie ja, man muss sie ja nicht immer zwangsweise selbst einstellen. Genau also.

[11:15] Es gibt nachgewiesen einen Fachkräftemangel, auch bei den Expertisen oder bei allgemein bei Unternehmen. Aber man kann sich Hilfe holen. Ja, man kann sich die Experten halt ins Haus holen, die einen Halt helfen mit einem, ja ich mal sagen was soll man noch ein bisschen so lösungsszenarien was

[11:36] man machen könnte, ja ja, also was einfach das das schnellste ist wäre nen. Managed Attection and Response Service, der sich einfach dazu ja 24 7 bedrohungssuche und versucht halt einfach im Netzwerk zu schauen. Gibt es irgendwo Bedrohungen, die man aus Analysieren,

[11:56] auswerten kann und so weiter und dann auch direkt in die Abwehr gehen kann? Wobei man schon sagen muss, auch dahinter ist ein gewaltiger Kostenpunkt teilweise. Also das ist nichts, was günstig ist, aber man muss sich halt überlegen, was es bedeutet, das nicht zu tun.

[12:11] Ja, und man kann dieses Risiko eingehen. Ich bin nur der Meinung, man sollte es wenn dann bewusst eingehen, also man sollte sich Gedanken drüber machen, was sind meine schützenswerten Assets, was für was kann passieren, dass man sich Experten ranholt und dann kann man immer noch

[12:26] entscheiden, es hat so n Angriff hat auf mich keinen großen Impact weil. Keine Ahnung, mein Netzwerk ist so gebaut, dass ein bestimmter Bereich, der für mich wirklich Business kritisch ist, der ist gar nicht erreichbar im internen Netz, also wirklich nicht erreichbar.

[12:42] Dann kann man über sowas streiten. Ja, aber ich finde solche Entscheidungen sowas nicht zu tun sollten wenn dann bewusst getroffen werden und nicht weil es einfach zu teuer ist, weil die Preise schrecken ab, das sehe ich also das das. Glaube ich auch.

[13:00] Aber ey, also was ist so ein Preis schon wert im Vergleich zu einer im Worst case Insolvenz der Firma? Das ist. Meistens der Fall, wenn erst mal was passiert ist, dann nimmst du das Zigfache. Das was es dir eigentlich gekostet hätte, in die Hand, um

[13:16] deine Daten wieder zu und. Ja, wenn eigentlich das vielleicht noch weiter Punkt nimmt einen Managed Service Provider mit rein in einen IT Cyber Security Support anbieten können, ja. Zumindest ein gewisser Grundschutz sollte da schon mit abgedeckt werden.

[13:32] Genau. Also gerade bei beim KMUS, die einen unterstützen halt auch einfach die richtige Entscheidungen, weil das ist ja das, was wir eingangs macht, dann das Fachwissen fehlt, um am Ende vielleicht die Richtige. Lösungen, die richtigen Gedanken halt auch zu haben oder auch mal

[13:48] sich zu hinterfragen. Was könnte denn ne richtige Security halt bedeuten? Ja, was für Auswirkungen hat das auf mich, wenn man jetzt. Ja, ich wollte. Ich wollte nur sagen, also es gibt. Es gibt so viele Sachen, die man bedenken muss, es fängt an bei

[14:02] bei n point Protection, e Mail Protection, firewalling und so weiter da kommt Masse einfach an. Wo man denkt dran denken muss, wo man vielleicht als KMU gar nicht so wirklich. Dran denkt genau, aber wenn man sich dann Experten an die Seite holt, ehrlicherweise, das ist

[14:24] alles keine Rocket Science das das ist alles handlebar, es gibt für alles eine Lösung und es gibt auch Lösungen die nicht eine Firma noch in den Ruin treiben, weil es zu teuer ist. Also man muss nur den Experten glauben, die es gibt, wenn man, wenn man sich das anguckt, in der anderen Studie zum Beispiel.

[14:43] Wird. Confidence gegen Capability gegenüber gesetzt. Also wie viele fühlen sich gut vorbereitet in der IT Security und welche sagen wir können das wirklich 71% davon sagen? Ja wir fühlen uns vorbereitet, aber nur 22% davon sagen, wir können das wirklich und das ist

[15:04] ja schon mal Wahnsinn. Also 71 haben so ein nettes Bauchgefühl, dass man das mit der IT Security schon ganz gut im Griff hat. Aber nur 22 können sagen, wir sind, wir würden uns als Advanced in diesem Feld bezeichnen, wobei Advanced hier jetzt nicht näher definiert ist.

[15:21] Aber das ist also das ist ein für mich ein Wahnsinniger, eine wahnsinnige Lücke, das daraus entsteht für mich, glaube ich, auch das größte Problem im KMU Sektor, dass viele denken, sie wären vorbereitet, aber hm seid ihr, es sind ganz viele nicht. Oder sie machen sich keine Gedanken am Anfang.

[15:39] Ja genau, Unwissenheit ist da halt auch ist da ist ist schön. Lässt einen gut. Schlafen das vielleicht noch kurz um was Positives. Vielleicht ist es auch nicht positiv, wer weiß einfach noch mal, weil es, weil es herausgestellt ist, und zwar gerade kleinfirmen.

[15:57] Jetzt habe ich die und jetzt habe ich meine meine Zahlen verschoben, OK ich ich lass mal wieviel ich finde jetzt gerade die Zahlen nicht wie viele Unternehmen in der Studie schon von von rentsomware Fällen betroffen. Gewesen sind. Auf 43 waren.

[16:15] Es 43 danke, das habe ich jetzt. Die Zahl habe ich nicht mehr gefunden, aber ich will eigentlich auf die gute Nachricht darauf hin 97% bekommen, wenn ihre Daten verschlüsselt gewesen sind, bekommen sie wieder zurück. Das kann man natürlich hinterfragen.

[16:30] Ist das wirklich ein Erfolg, weil. Das ist Schadensbegrenzung, mehr nicht aus meiner Sicht. Weil nämlich nur noch 54% aller KOS haben überhaupt noch Backups und auch ungefähr nur noch die, also die Hälfte hat, also 49% hat Lösegeld bezahlt. Ja so, und dann fragt man sich

[16:51] so. Okay ist das wirklich ein Erfolg oder ist das einfach eine teuer erkaufte Schadensbegrenzung? Also gerade wenn man Lösegeld bezahlt hat, also. Aus meiner Sicht ist das ist das einfach nur, das ist Augenwischerei, wenn man da sagt, Oh, es ist ja nicht so

[17:04] schlimm, das hätte aber ganz anders ausgehen können, man hat die Daten wiederbekommen, weil die Hacker nett sind, weil die einen nicht komplett aufs Ei auf den Rücken legen wollen, wenn der keinen Bock hat, die Daten verschlüsselt zu lassen. Dann lässt er die halt verschlüsselt und dann dann hat

[17:22] man zusätzlich, dass man noch alle Daten verloren hat, auch noch sein Geld direkt angezündet. Also. Ja, also man hat mit Geld um sich geschmissen und man hat ein Problem gelöst, ja. Und was bei oder? Ja nee, mach mach gerne.

[17:34] Bei bei km US was mir da auch immer wieder auffällt, vielleicht das noch so jetzt so als letzten großen Punkt oder ich weiß nicht was du danach noch hast. Was ich ganz schlimm finde ist wenn ich da in dem Umfeld höre, das ist historisch gewachsen. Dann weiß ich schon da, da, da,

[17:48] egal wo ich hinfassen werde, alles wird zusammenbrechen. Also man greift hin und irgendwas bröckelt immer irgendwo weg, dann sind das Server nicht gepatcht, weil das ist historisch gewachsen, dann hängen Server in einem im gleichen Netzsegment wie Endgeräte.

[18:03] Dann sind da noch die privaten Handys mit drin. Dann sind da noch Industriemaschinen drin, weil das ist natürlich bequem, so funktioniert es halt einfach und so hat es vielleicht mal funktioniert oder so funktioniert es auch immer noch, aber so macht man keinen Schutz

[18:17] und dann zu sagen, ja, das ist halt historisch gewachsen, das für mich in die eigene Tasche lügen. Wo man sich auch vielleicht in die eigene Tasche lügen könnte. Oder auch nicht, weil ist das Thema Cyberversicherungen, ist ja ganz beliebt mittlerweile. Wir haben glaube auch schon sehr

[18:33] häufig in unseren Folgen und drüber gesprochen, dass Cyber Versicherungen zwar existent sind, aber nicht zahlen, weil eben der minimale Schutzstatus halt den bei den KMUS gar nicht erreicht wird. Ne, und das findet ihr einen sehr spannenden Tipp aus einer der Studien und zwar kann man,

[18:52] wenn man sich jetzt extern gewisse Services einkauft. Ja, können die Kosten für Cyber Versicherungen senken und dann könnte man sich überlegen machen Investitionen in ja in Cyber Security Expertise nicht vielleicht auch sind, weil es ein besserer Schutzlohn ist. Und am Ende hat man direkt

[19:12] Einsparungen bei der Cyber Versicherung. Ja, was ich noch dazu sagen wollen würde ist, ich möchte nicht sagen, dass. Alle KMUS keine Ahnung haben und sich nicht um Security kümmern wollen oder was weiß ich was das was du gerade gesagt hast mit den Versicherungssummen die dann

[19:28] oder um diese Versicherungspolicen die dann günstiger sind, wenn man gewisse Maßnahmen schon etabliert hat, das zeigt einfach wie komplex der ganze Bereich ist, was da alles mit reingehört. Ich mein wir reden hier teilweise, also ich mein man muss schon davon.

[19:42] Ne, also wenn man ehrlich ist, fängt dieses Thema ja schon beim Access Management zum Beispiel an. Also wie loggen sich User ein, da in der Studie die äh ich ihr mir angeschaut habt, nutzen noch 52% der Unternehmen. Einen Manual Tools, das heißt die, die also die werden einfach

[20:02] manuell in irgendeinem Spreadsheet oder was weiß ich was eingetragen und damit dann freigeschaltet für irgendwas. Das mag jetzt sein, dass das sehr einfach ist, aber der Punkt auf was auf eine automatisierte Lösung dazu gehen ist nicht so, das ist nicht so schwer und das ist ein einfaches Einstieg, ist

[20:20] also aus meiner Sicht eine einfache Einstiegshürde um schon mal den ersten Schritt in die richtige Richtung zu tun Passwort. Oder auch, also da haben wir auch schon drüber geredet. Passwort Management möchte ich jetzt gar nicht zu viel drüber reden, auch ein ganz wildes

[20:33] Thema also oder kontinuierliche Trainings. Ich meine du siehst es ja auch wie viele wir als Experten oder Spezialisten, wie viele Trainings wir machen, teilweise im Jahr, wieviel wir uns mit der Materie beschäftigen müssen um to date zu bleiben zu bleiben, das kann ein KMU nicht ohne

[20:52] einen Experten das. Deswegen wir. Tun es mit unserem Podcast auch, also in unserer Freizeit muss man ja auch sagen, ne uns to date zu halten ist eine eigens von uns aufgesetzte Maßnahme und jeder, der uns zuhört, kann was mitlernen. Genau.

[21:09] Und wer Fragen hat, der darf sich jederzeit bei uns melden, wenn wir es nicht selbst beantworten können, dann können wir garantiert das an jemand vermitteln, der. Der da weiterhelfen kann. Genau was würde jetzt also ich würde jetzt so die die die Bottomline den den den

[21:26] Summenstrich drunter ziehen und sagen die km US haben ein Problem, die können nicht für alle Probleme was aber den Fachkräftemangel über den viel geschimpft wird, den kann man lösen, das kann man lösen es gibt die Leute die kann man dazu holen. Holt euch externer Expertise

[21:43] und. Verbrennt sie nicht, also die Burnout Zahl war das, also kann ich jetzt abschließend sagen, die. Die Burnout Zahl war in beiden Studien für mich das, was mich am meisten geshoppt hat. Da fragt man sich, wieso ein Ceso auch bei großen Unternehmen

[21:56] ceso sind. Nur in großen Unternehmen km US selten vorzutreffen, aber dort ist halt einfach dann der Security beauftragte bei ganz kleinen Teams der der It Verantwortliche wo man sich fragen muss, wie schlafen die überhaupt noch nachts, wenn nicht mit ganz viel bilden.

[22:17] Also ich würde noch also die 3 Punkte, die ihr vielleicht mitnehmen solltet ist überlegt euch wie ihr eine 24 7 Detection und Response aufbauen könnt, wartet nicht erst bis was passiert ist, sondern geht proaktiv dagegen vor, schafft Ordnung in euren Freigaben und versucht die so gut es geht zu

[22:36] automatisieren und. Bildet eure Mitarbeiter weiter. So viel kann in der Security über gute Awareness erreicht werden, das ist glaube ich in keinem anderen Bereich so extrem. Und damit sind wir für heute am Ende. Gut, dann würde ich sagen, habt

[22:51] einen schönen, eine schöne Restwoche. Ich hoffe wir haben euch jetzt nicht zu sehr den Schlaf geraubt heute Nacht, wenn ihr im Security Umfeld von einem KMU arbeitet und falls doch fragt uns wir können Euch Schlafmittel empfehlen, wir machen das schon lang ja.

[23:06] Und falls ihr Paranit seid, könnt Anzeichen für ein Burnout sein. Sucht euch Hilfe. Ja, also wirklich. Also das kann ich jetzt aus eigener Erfahrung sagen, wenn ihr das Gefühl habt, überfordert zu sein, eine Motivation zu verspüren und Burnout Anzeichen

[23:21] bei euch zu sehen, holt euch bitte Hilfe, ja kann also ich kann da nur aus eigener Erfahrung sprechen, es ist wichtig, dass man sich darum kümmert, niemand hat was davon, wenn ihr irgendwann euren Job nicht mehr machen könnt und gar nicht die Firma, die. Wie ihr versucht zu schützen,

[23:35] dann würde ich jetzt sagen, schnallt den Alu Hut besser nicht so eng, dass ihr heute Nacht ein bisschen besser schlafen könnt. Vielleicht genießt die Woche und fließt nicht weg bei der Hitze bis dann macht's. Gut, Tschüss. Tschau.