KMU-SicherheitsRadar Logo – Cyber-Sicherheitscheck für KMU
KMU-SicherheitsRadar – Cyber-Sicherheitscheck für kleine und mittlere Unternehmen

KMU-SicherheitsRadar

Wie gut ist Ihr Unternehmen auf einen Cybervorfall vorbereitet?

Der kostenlose KMU-Sicherheitscheck zeigt Ihnen in etwa zehn Minuten, wo Risiken bestehen, welche Schutzmaßnahmen bereits vorhanden sind und was Sie als Nächstes verbessern sollten.

Ohne IT-Vorkenntnisse Ohne Kreditkarte Erste Ergebnisse sofort „Weiß ich nicht“ ist als Antwort möglich

Sechs Fragen aus dem Unternehmensalltag

Cyber-Sicherheit beginnt nicht mit Technik, sondern mit einfachen Fragen zum Alltag. Wie viele davon können Sie sicher beantworten?

Wüssten Sie, wer im Ernstfall Zugriff auf Ihre wichtigsten Systeme hat?

Könnten Sie morgen weiterarbeiten, wenn Ihr Rechner oder Ihre Cloud plötzlich gesperrt wäre?

Wissen Sie, ob sich Ihre Backups im Notfall wirklich wiederherstellen lassen?

Ist geregelt, wen Sie bei einem Cyberangriff zuerst anrufen?

Sind Ihre wichtigsten geschäftlichen Konten mit Zwei-Faktor-Authentifizierung geschützt?

Ist klar, wer in Ihrem Unternehmen für IT-Sicherheit verantwortlich ist?

Viele dieser Fragen lassen sich nicht sofort beantworten – genau das ist ein wertvolles Signal. Im kostenlosen Check ist „Weiß ich nicht“ deshalb eine ausdrücklich erlaubte Antwort.

So funktioniert's

In 4 einfachen Schritten zu mehr Sicherheit – ohne Technik-Jargon

01

Fragen beantworten

Beantworten Sie verständliche Fragen zu Ihrem Unternehmen – keine IT-Kenntnisse nötig. "Weiß ich nicht" ist eine ehrliche und wertvolle Antwort.

ca. 10 Minuten
02

Automatische Analyse & Selbstauskunft

Öffentlich prüfbare technische Signale (Website, HTTPS/Zertifikat, Sicherheitsheader, SPF, DKIM, DMARC) werden automatisiert untersucht. Interne Sicherheitsmaßnahmen werden anhand Ihrer Angaben bewertet.

Wenige Sekunden
03

Report erhalten

Risiko-Score, NIS2-Ersteinschätzung, KI-Notfallplan und PDF-Report – verständlich aufbereitet für die Geschäftsleitung.

Sofort verfügbar
04

Umsetzen & Monitoren

Maßnahmenplan mit Prioritäten umsetzen. Pro-Nutzer sehen den Score-Verlauf und werden bei Änderungen automatisch per E-Mail benachrichtigt.

Laufendes Monitoring

Welche Ergebnisse Sie erhalten

Sechs konkrete Ergebnisse – verständlich aufbereitet für die Geschäftsleitung, ohne Technik-Jargon.

Sicherheitsstatus verstehen

Ein verständlicher Risiko-Score zeigt, wo Ihr Unternehmen steht.

Wichtigste Schwachstellen erkennen

Sie sehen, welche organisatorischen und technischen Bereiche zuerst geprüft werden sollten.

Maßnahmen priorisieren

Der Maßnahmenplan trennt dringende Schritte von späteren Verbesserungen.

NIS2-Betroffenheit einschätzen

Sie erhalten eine erste Orientierung, ob Ihr Unternehmen direkt oder mittelbar betroffen sein könnte.

Notfall besser vorbereiten

Für typische Szenarien erhalten Sie strukturierte Sofort- und Wiederanlaufmaßnahmen.

Ergebnisse an die Technik übergeben

Ein separater Bericht unterstützt das Gespräch mit Ihrem IT-Dienstleister.

Weitere Funktionen wie KI-Notfallplan, Compliance-Checklisten, Phishing-Simulator und das Partner-Dashboard finden Sie im Leistungsumfang.

So sieht eine Auswertung aus

Ein transparenter Musterfall zeigt beispielhaft Aufbau und Umfang einer Auswertung – mit Risiko-Score, Kategorie-Übersicht, automatisch geprüften technischen Signalen und priorisierten Maßnahmen.

Muster GmbH

Dienstleistungsunternehmen · 18 Beschäftigte

Fiktiver Musterfall – keine Kundenreferenz

Ausgangslage: Das Unternehmen nutzt Microsoft 365, speichert Kundendaten in der Cloud und betreibt eine öffentlich erreichbare Website. Eine dokumentierte Notfallorganisation besteht bisher nicht.

58

Cyber-Risiko-Score

Risiko-Level: Mittel

von 100 möglichen Punkten (höher = besser)

NIS2-Betroffenheit: Voraussichtlich nicht direkt betroffen

Größe und Branche deuten im Musterfall auf keine unmittelbare NIS2-Pflicht hin – verpflichtende Kunden entlang der Lieferkette können dennoch Nachweise verlangen.

Risikoübersicht nach Kategorie

Website, E-Mail & DiensteMittel
6/10
Backups & WiederherstellungHoch
5/10
Zugänge & PasswörterMittel
7/10
Mitarbeiter & VerhaltenHoch
4/10
Notfallplan & VerantwortungKritisch
3/10

Automatisch geprüfte technische Signale

Diese Werte misst der Check direkt an Domain und Website – ohne Selbstauskunft.

SSL/HTTPSBestanden
SPF-RecordBestanden
DKIM-RecordNicht bestanden
DMARC-RecordNicht bestanden
HTTP-Security-Header Score45%

Im Mustercheck identifizierte Punkte

  • MFA noch nicht für alle Konten bestätigt
  • kein dokumentierter Wiederherstellungstest
  • unklare Zuständigkeit bei Sicherheitsvorfällen
  • DMARC nicht ausreichend eingerichtet
  • keine regelmäßige Phishing-Sensibilisierung
  • Notfallkontakte nicht zentral hinterlegt

Priorisierte nächste Schritte

  1. 1MFA-Status für sämtliche Benutzerkonten prüfen
  2. 2Backup-Wiederherstellung testen
  3. 3Verantwortliche und Notfallkontakte festlegen
  4. 4E-Mail-Authentifizierung verbessern
  5. 5Mitarbeiter sensibilisieren

Dieser Musterfall verwendet fiktive Unternehmensdaten. Er zeigt beispielhaft Aufbau und Umfang einer Auswertung. Score, Kategorie-Bewertung und technische Signale sind Beispielwerte – Ihre tatsächlichen Ergebnisse hängen von Ihren individuellen Angaben und den an Ihrer Domain messbaren Signalen ab.

Kostenloser Schnellcheck oder vollständiger Cyber-Check?

So unterscheidet sich der kostenlose Einstieg vom vollständigen Check.

Kostenloser Schnellcheck
Vollständiger Cyber-Check
Erste Sicherheitsorientierung
Vollständige Auswertung
Basis-Risiko-Score
Detaillierter Risiko-Score
Drei wichtigste Risikobereiche
Vollständiger Maßnahmenplan
Erste NIS2-Einschätzung
Begründete NIS2-Auswertung
Sofortmaßnahmen
Individueller Notfallplan
Ergebnis online
PDF-Bericht
0 €
199 € einmalig

Der kostenlose Schnellcheck zeigt, wo Sie anfangen sollten. Der vollständige Check unterstützt Sie bei der strukturierten Auswertung und Dokumentation.

Cyber-Sicherheitscheck vs. Pentest vs. Sicherheitsaudit

Was unterscheidet unseren kostenlosen Cyber-Sicherheitscheck von einem Penetrationstest oder einem Sicherheitsaudit? Ein kompakter Überblick.

Ziel

Cyber-Sicherheitscheck

Sicherheitslage bewerten, Schwachstellen aufdecken, Handlungsempfehlungen geben

Penetrationstest

Aktive Angriffssimulation auf IT-Systeme

Sicherheitsaudit

Prüfung gegen Normen (z. B. ISO 27001)

Prüftiefe

Cyber-Sicherheitscheck

Website, E-Mail, Organisation, Backups, Zugänge, NIS2

Penetrationstest

Tiefgehend – manuelle + automatisierte Angriffe

Sicherheitsaudit

Umfassend – Prozesse, Dokumente, Technik

Dauer

Cyber-Sicherheitscheck

Ca. 10 Minuten online

Penetrationstest

1–4 Wochen

Sicherheitsaudit

Mehrere Wochen bis Monate

Ergebnis

Cyber-Sicherheitscheck

Risiko-Score, NIS2-Ersteinschätzung, Maßnahmenplan, PDF-Report

Penetrationstest

Technischer Bericht mit Angriffspfaden

Sicherheitsaudit

Zertifizierungs-/Auditbericht

Für wen

Cyber-Sicherheitscheck

KMU-Geschäftsführung ohne IT-Abteilung

Penetrationstest

Unternehmen mit höherem Schutzbedarf

Sicherheitsaudit

Unternehmen mit Zertifizierungspflicht

Kosten

Cyber-Sicherheitscheck

Kostenlos (Basis) / ab 199 €

Penetrationstest

5.000–50.000 €

Sicherheitsaudit

10.000–50.000+ €

Der Cyber-Sicherheitscheck ist der ideale Einstieg – bevor Sie in teurere Maßnahmen wie Pentests oder Audits investieren.

Jetzt kostenlos prüfen

NIS2-Betroffenheitsanalyse für KMU

Die europäische NIS2-Richtlinie wurde in Deutschland durch das NIS-2-Umsetzungsgesetz umgesetzt. Die entsprechenden Registrierungs- und Meldepflichten gelten seit dem 6. Dezember 2025. Finden Sie heraus, ob Ihr Unternehmen betroffen sein könnte. Mehr dazu auf unserer Seite zur NIS2 Umsetzung für KMU.

Welche Unternehmen sind betroffen?

NIS2 betrifft nicht nur Großkonzerne: Größe (z. B. ab 50 Mitarbeitenden oder 10 Mio. € Umsatz) ist nur ein Kriterium – Sektor, Tätigkeit, Sonderfälle und Konzernzuordnung spielen ebenfalls eine Rolle. Auch nicht unmittelbar regulierte Unternehmen können als Dienstleister oder Zulieferer zusätzliche Sicherheitsanforderungen ihrer NIS2-pflichtigen Geschäftspartner erfüllen müssen.

Welche Risiken und Pflichten werden analysiert?

Unser Check prüft Meldepflichten (24h-Frist bei Vorfällen), Risikomanagement-Anforderungen, Lieferketten-Sicherheit und technisch-organisatorische Maßnahmen – abgestimmt auf die NIS2-Umsetzung in Deutschland.

Welches Ergebnis erhalten Sie?

Sie erhalten eine klare Ersteinschätzung Ihrer NIS2-Betroffenheit mit konkreten Handlungsempfehlungen: Welche Anforderungen Sie bereits erfüllen, wo Lücken bestehen und welche Maßnahmen Priorität haben.

Die automatische Auswertung ist eine Ersteinschätzung. Die abschließende Betroffenheit hängt unter anderem von Tätigkeit, Sektor, Unternehmensgröße, Konzernstruktur und möglichen Sonderregelungen ab.

Warum KMU-SicherheitsRadar?

Kein teures Konzern-Audit. Kein kompliziertes Framework. Ein verständlicher Sicherheits-Check, der zeigt, wo Ihr Unternehmen steht – ideal als Einstieg vor einer IT-Sicherheitsberatung.

10 Minuten statt 10 Tage

Kein langes Audit, kein kompliziertes Projekt. Erkennen Sie Ihre Risiken in der Zeit einer Kaffeepause.

Kein Technik-Jargon

Verständlich für Geschäftsführer, nicht nur für IT-Profis. Jede Frage hat einen Hilfetext – und "Weiß ich nicht" ist eine erlaubte Antwort.

Notfallplan inklusive

Kein 50-seitiges Konzept: KI-generierter Notfallplan für Ransomware, Serverausfall & Datenverlust – plus priorisierter Maßnahmenplan.

NIS2-Ersteinschätzung inklusive

Automatische Prüfung, ob Ihr Unternehmen von NIS2 betroffen sein könnte – direkt oder über die Lieferkette.

Kostenloser Einstieg

Basis-Check ohne Registrierung, ohne Verpflichtung, ohne Kreditkarte. Vollversion ab 199 € einmalig.

White-Label für Partner

IT-Dienstleister, Datenschutzberater und Agenturen nutzen das Tool unter eigenem Branding für ihre Kunden.

Für wen ist das?

Entwickelt für alle, die Verantwortung für die digitale Sicherheit ihres Unternehmens tragen

Geschäftsführer & Inhaber

Sie wissen, dass Cyber-Risiken existieren – aber nicht, wo Sie anfangen sollen?

  • Klarer Risiko-Score statt technischer Ungewissheit
  • Verständliche Sprache – kein IT-Fachchinesisch
  • Maßnahmenplan mit konkreten nächsten Schritten
  • NIS2-Ersteinschätzung: Bin ich betroffen?
IT-Dienstleister & Berater

Bieten Sie Ihren Kunden einen professionellen Sicherheits-Check unter Ihrem eigenen Branding.

  • White-Label mit eigenem Logo und Farben
  • Unbegrenzte Kunden-Checks mit Partnerlizenz
  • Professionelle PDF-Reports für Ihre Kunden
  • Neues Umsatzpotenzial ohne eigene Entwicklung
Datenschutz- & Compliance-Beauftragte

Dokumentieren Sie den IST-Zustand – für Audits, Versicherungen und Kundenanfragen.

  • Nachweisbare Risikoanalyse als PDF-Report
  • NIS2-Betroffenheitsanalyse mit Begründung
  • Orientiert an BSI-Empfehlungen und CyberRisikoCheck-Logik
  • Wiederkehrende Checks für laufende Dokumentation

Menschen hinter dem Portal

Der KMU-SicherheitsRadar ist ein Projekt von Webutissimo S.L. – seit 2018 unterstützt Webutissimo KMU bei digitalen Lösungen.

Porträtfoto von Thomas Bahr

Thomas Bahr

Geschäftsführung

Unternehmer seit den 1990er-Jahren, Microsoft Certified Systems Engineer (MCSE) und Mitgründer von Webutissimo. Schwerpunkte: digitale Automatisierung und Künstliche Intelligenz für KMU.

Porträtfoto von Dirk Schumacher

Dirk Schumacher

Geschäftsführung

Supportfachmann sowie Experte für Künstliche Intelligenz und Suchmaschinenoptimierung. Er verbindet technischen Support mit fundiertem Wissen und übersetzt beides in verständliche Sprache.

Häufig gestellte Fragen

Antworten auf die wichtigsten Fragen zum Cyber-Sicherheitscheck

Warum das Thema wichtig ist

Cyberangriffe, Datenverlust und IT-Ausfälle können Unternehmen unabhängig von ihrer Größe treffen. Besonders kritisch sind fehlende Notfallpläne, ungetestete Backups, kompromittierte Benutzerkonten und unklare Verantwortlichkeiten.

59 %

der Unternehmen sehen Cyberangriffe als existenzbedrohend.

Quelle: Bitkom (Wirtschaftsschutz, befragte Unternehmen in Deutschland)

39 %

verfügen über kein Notfallmanagement.

Quelle: Bitkom (befragte Unternehmen in Deutschland)

Starten Sie jetzt Ihren kostenlosen Sicherheitscheck

In etwa 10 Minuten erfahren Sie, wie sicher Ihr Unternehmen wirklich ist. Keine Installation – keine Verpflichtung.