KMU-SicherheitsRadar Logo – Cyber-Sicherheitscheck für KMU

Über uns

Digitale Risiken verständlich machen – für KMU, Selbständige und Unternehmen

Der KMU-SicherheitsRadar ist entstanden, weil viele kleine und mittelständische Unternehmen heute digital arbeiten, aber ihre eigenen Risiken oft nur schwer einschätzen können.

Websites, E-Mail-Kommunikation, Kundendaten, Cloud-Dienste, digitale Prozesse, Marketing-Automationen und KI-Tools gehören längst zum Alltag. Gleichzeitig steigen die Anforderungen an Sicherheit, Transparenz, Nachweisbarkeit und digitale Verantwortung.

Viele Unternehmerinnen und Unternehmer stellen sich deshalb berechtigte Fragen:

Wie sicher ist unser Unternehmen wirklich?

Sind unsere Website und E-Mail-Kommunikation ausreichend geschützt?

Sind wir möglicherweise von NIS2 betroffen?

Welche Maßnahmen sollten wir zuerst angehen?

Genau hier setzt der KMU-SicherheitsRadar an.

Unser Ziel ist es, Cyber-Sicherheit, NIS2-Ersteinschätzung und digitale Risiken so aufzubereiten, dass Geschäftsführer, Inhaber und Verantwortliche schnell verstehen, wo ihr Unternehmen steht – ohne Technik-Jargon, ohne komplizierte Audit-Sprache und ohne unnötige Hürden.


Wer hinter dem KMU-SicherheitsRadar steht

Der KMU-SicherheitsRadar ist ein Projekt von Webutissimo S.L.

Hinter Webutissimo stehen Thomas Bahr und Dirk Schumacher. Seit 2018 unterstützen wir mit Webutissimo kleine und mittelständische Unternehmen dabei, digitale Prozesse verständlicher, effizienter und messbarer zu machen.

Unsere Schwerpunkte liegen in den Bereichen:

  • Digitale Geschäftsprozesse
  • Marketing-Automation
  • Webentwicklung und Landingpages
  • CRM- und Funnel-Strukturen
  • KI-Lösungen für KMU
  • E-Mail-Marketing und Automatisierung
  • Sichtbarkeit, Conversion und digitale Kundenkommunikation

Aus dieser täglichen Arbeit mit KMU wissen wir: Digitalisierung bringt enorme Chancen – aber sie schafft auch neue Risiken.

Viele Unternehmen nutzen heute digitale Tools, ohne genau zu wissen, welche technischen, organisatorischen oder rechtlichen Anforderungen daraus entstehen. Besonders bei Themen wie Website-Sicherheit, E-Mail-Schutz, Datenschutz, Zugriffsrechten, Backups, Notfallplänen, KI-Einsatz und NIS2 entsteht schnell Unsicherheit.

Der KMU-SicherheitsRadar soll hier Orientierung geben.

Porträtfoto von Dirk Schumacher

Dirk Schumacher

Geschäftsführung

Dirk Schumacher ist Supportfachmann sowie Experte für Künstliche Intelligenz und Suchmaschinenoptimierung. Er verbindet technischen Support mit fundiertem Wissen zu KI-Anwendungen und SEO und übersetzt beides in verständliche Sprache. Sein Anspruch: klare Beratung, verlässliche Umsetzung, ehrliche Einschätzung. Sein Leitsatz: Ein Mann, ein Wort.

Porträtfoto von Thomas Bahr

Thomas Bahr

Geschäftsführung

Thomas Bahr ist seit Anfang der 1990er-Jahre als Unternehmer tätig und hat in dieser Zeit unterschiedliche Unternehmen aufgebaut und geführt. Nach seiner Zertifizierung zum Microsoft Certified Systems Engineer (MCSE) Anfang der 2000er-Jahre sammelte er sechs Jahre lang umfangreiche Erfahrung im Vertrieb. 2018 gründete er gemeinsam mit Dirk Schumacher Webutissimo und spezialisierte sich zunehmend auf digitale Automatisierung, zunächst mit Chatbots und später verstärkt mit Künstlicher Intelligenz. Durch kontinuierliche Weiterbildung baute er seine Kenntnisse in diesen Bereichen konsequent aus. 2026 entstanden daraus die ersten eigenen digitalen Produkte, die speziell auf die praktischen Anforderungen kleiner und mittlerer Unternehmen ausgerichtet sind.

Erfahrung und methodische Grundlage

  • Webutissimo besteht seit 2018.
  • Unternehmerische und technische Erfahrung seit den 1990er-Jahren.
  • Weiterbildung in IT, Automatisierung und Künstlicher Intelligenz.
  • Prüfstruktur orientiert an veröffentlichten Empfehlungen des BSI.
  • Sieben definierte Prüfkategorien.
  • Entwicklung speziell für die Anforderungen kleiner und mittlerer Unternehmen.

Unsere Plattformen

Verständliche Checks statt komplizierter Fachsprache. Mit Webutissimo entwickeln wir digitale Lösungen, die komplexe Themen für Unternehmen verständlich und nutzbar machen.

EU AI Act Check

Mit dem EU AI Act Check unterstützen wir Unternehmen dabei, ihre KI-Nutzung besser einzuordnen. Der Check hilft dabei, KI-Anwendungen zu erfassen, Risikoklassen zu bewerten und erste Handlungsempfehlungen im Hinblick auf die Anforderungen der europäischen KI-Verordnung zu erhalten.

Gerade für KMU ist das wichtig, weil viele Unternehmen bereits KI einsetzen – zum Beispiel für Texte, Bilder, Kundenservice, Marketing, Analyse oder Automatisierung – aber noch keine strukturierte Dokumentation oder klare Einschätzung ihrer Pflichten haben.

Webutissimo SichtbarkeitsRadar

Mit dem Webutissimo SichtbarkeitsRadar analysieren wir, wie sichtbar Unternehmen in klassischen Suchmaschinen und modernen KI-Systemen wie ChatGPT, Gemini oder Perplexity sind.

Dabei geht es nicht nur um klassische SEO-Faktoren, sondern auch um technische Signale, klare Unternehmensidentität, vertrauensbildende Inhalte und die Frage, ob eine Website von KI-Systemen überhaupt sinnvoll verstanden und empfohlen werden kann.

KMU-SicherheitsRadar

Der KMU-SicherheitsRadar ergänzt diese digitalen Lösungen um einen weiteren wichtigen Bereich: die Einschätzung von Cyber-Risiken, Website- und E-Mail-Sicherheit sowie möglichen Anforderungen aus dem Umfeld von NIS2.

Alle drei Portale folgen demselben Grundprinzip:
Komplexe digitale Anforderungen verständlich machen, strukturiert prüfen und daraus konkrete nächste Schritte ableiten.


Warum wir den KMU-SicherheitsRadar entwickelt haben

Viele Sicherheitslösungen richten sich an große Unternehmen mit eigenen IT-Abteilungen. Kleine und mittelständische Betriebe brauchen jedoch oft etwas anderes:

Einen verständlichen Einstieg, eine klare Einschätzung und konkrete nächste Schritte.

Der KMU-SicherheitsRadar wurde entwickelt, um genau diese Lücke zu schließen. Er hilft Unternehmen dabei:

  • den aktuellen Sicherheitsstand besser einzuschätzen,
  • typische Schwachstellen sichtbar zu machen,
  • die eigene Website- und E-Mail-Sicherheit zu überprüfen,
  • eine erste NIS2-Betroffenheit zu erkennen,
  • konkrete Maßnahmen zu priorisieren,
  • und einen verständlichen Report für Geschäftsleitung, Kunden, Partner oder Versicherungen zu erhalten.

Dabei geht es nicht darum, ein vollständiges IT-Sicherheitsaudit zu ersetzen. Es geht darum, einen strukturierten, praxisnahen und verständlichen Einstieg zu schaffen.

Denn wer seine Risiken kennt, kann bessere Entscheidungen treffen.


Unsere Erfahrung aus der KMU-Praxis

Wir arbeiten seit vielen Jahren mit kleinen und mittelständischen Unternehmen, Selbständigen, Dienstleistern, Handwerksbetrieben, Beratern und Agenturen zusammen.

Dabei sehen wir immer wieder ähnliche Herausforderungen:

Digitale Prozesse wachsen mit der Zeit, aber oft ohne klare Struktur. Systeme werden ergänzt, Tools ausprobiert, E-Mail-Konten eingerichtet, Webseiten erweitert, Kundendaten verarbeitet, KI-Anwendungen genutzt und Automationen aufgebaut.

Was dabei häufig fehlt, ist eine regelmäßige Bestandsaufnahme:

  • Welche Systeme nutzen wir eigentlich?
  • Wer hat Zugriff worauf?
  • Sind unsere E-Mails ausreichend geschützt?
  • Ist unsere Website technisch sauber aufgestellt?
  • Gibt es funktionierende Backups?
  • Gibt es einen Notfallplan?
  • Sind wir möglicherweise von NIS2 betroffen?
  • Können wir gegenüber Kunden, Partnern oder Versicherungen nachweisen, dass wir uns mit Cyber-Risiken auseinandersetzen?

Der KMU-SicherheitsRadar übersetzt diese Fragen in einen klaren, verständlichen Prüfprozess.


Verständlich statt kompliziert

Unser Anspruch ist: Digitale Sicherheit darf nicht nur für IT-Spezialisten verständlich sein.

Deshalb ist der KMU-SicherheitsRadar bewusst so aufgebaut, dass auch Geschäftsführer, Inhaber und Verantwortliche ohne tiefes technisches Vorwissen damit arbeiten können.

Die Fragen sind praxisnah formuliert. Die Auswertung liefert eine klare Einschätzung. Der Maßnahmenplan zeigt, welche Schritte zuerst angegangen werden sollten.

So entsteht aus einem abstrakten Thema ein greifbarer Fahrplan.

Orientierung an anerkannten Grundlagen

Der KMU-SicherheitsRadar orientiert sich an anerkannten Sicherheits- und Compliance-Grundlagen, darunter unter anderem dem BSI CyberRisikoCheck, relevanten Anforderungen aus dem Umfeld der NIS2-Richtlinie sowie bewährten Grundprinzipien der IT-Sicherheit.

Wichtig ist uns dabei eine realistische Einordnung:

Der KMU-SicherheitsRadar ersetzt keine individuelle Rechtsberatung, kein zertifiziertes Audit und keine tiefgehende technische Sicherheitsprüfung durch spezialisierte IT-Sicherheitsdienstleister.

Er bietet jedoch eine wertvolle erste Orientierung, macht Risiken sichtbar und hilft Unternehmen dabei, priorisiert ins Handeln zu kommen.


Für wen wir den KMU-SicherheitsRadar entwickelt haben

Der KMU-SicherheitsRadar richtet sich an Unternehmen, die Verantwortung übernehmen möchten, aber keinen komplizierten Einstieg suchen. Besonders geeignet ist er für:

  • Geschäftsführer und Inhaber von KMU
  • Solo-Selbständige mit digitalen Prozessen
  • Dienstleister, Agenturen und Beratungsunternehmen
  • Handwerksbetriebe mit Website, E-Mail und Kundendaten
  • Unternehmen, die ihre NIS2-Betroffenheit einschätzen möchten
  • Betriebe, die einen Sicherheitsnachweis für Kunden, Partner oder Versicherungen benötigen
  • IT-Dienstleister und Datenschutzberater, die ihren Kunden einen strukturierten Einstieg bieten möchten

Unser Anspruch

Wir glauben nicht an komplizierte Tool-Sammlungen, die am Ende niemand nutzt.

Wir glauben an klare Prozesse, verständliche Ergebnisse und konkrete nächste Schritte.

Mit dem KMU-SicherheitsRadar möchten wir kleinen und mittelständischen Unternehmen helfen, Cyber-Sicherheit nicht länger aufzuschieben, sondern pragmatisch anzugehen.

Nicht perfekt irgendwann. Sondern strukturiert jetzt.

Unsere Mission

Unsere Mission ist es, digitale Sicherheit, Compliance und Sichtbarkeit für KMU verständlich und umsetzbar zu machen.

Denn Digitalisierung besteht heute nicht nur aus schöneren Websites, mehr Reichweite oder effizienteren Automationen. Sie bedeutet auch Verantwortung: für Daten, Prozesse, Kundenvertrauen und die Zukunftsfähigkeit des eigenen Unternehmens.

Der KMU-SicherheitsRadar soll Unternehmen dabei unterstützen, Risiken frühzeitig zu erkennen, Verantwortlichkeiten zu klären und konkrete Maßnahmen einzuleiten.

Damit aus Unsicherheit Klarheit wird.

Und aus Klarheit Handlungssicherheit.


Zertifizierungsgrundlagen & Standards

Unsere Prüfmethodik orientiert sich an anerkannten nationalen und internationalen Standards:

BSI Grundschutz

Prüfkatalog angelehnt an das BSI-Kompendium für Basis- und Standard-Absicherung.

ISO 27001

Bewertungskriterien orientiert an den Kontrollen der ISO/IEC 27001:2022.

NIS2-Richtlinie

Betroffenheitsanalyse und Pflichten-Mapping gemäß EU-Richtlinie 2022/2555.

DSGVO

Datenschutz-konforme Verarbeitung, Server in Deutschland (Rechenzentrum Nürnberg).


Branchenfokus & Referenzen

Wir arbeiten mit KMU aus verschiedenen Branchen und verstehen die spezifischen Sicherheitsanforderungen:

Handwerk & Produktion
IT-Dienstleister
Gesundheitswesen
Steuerberater & Kanzleien
Handel & E-Commerce
Architektur & Ingenieurbüros

Transparenz-Hinweis: Der KMU-SicherheitsRadar ist ein Produkt der Webutissimo S.L. mit Sitz auf Teneriffa (Spanien). Alle Daten werden DSGVO-konform auf Servern in Deutschland gespeichert. Unsere Prüfmethodik ist technisch fundiert und orientiert sich an BSI-Grundschutz und ISO 27001 – sie ersetzt jedoch keine formale Zertifizierung oder rechtliche Beratung.

Jetzt starten

Prüfen Sie in wenigen Minuten, wo Ihr Unternehmen steht. Starten Sie den kostenlosen Schnellcheck und erhalten Sie eine erste Einschätzung Ihrer Cyber-Sicherheit, Ihrer möglichen NIS2-Betroffenheit und Ihrer wichtigsten nächsten Schritte.